For the complete documentation index, see llms.txt. This page is also available as Markdown.

Permissões disponíveis

Referência completa das permissões granulares que você pode atribuir às funções personalizadas do RealmJoin, agrupadas por área.

Visão geral

Esta página lista as permissões granulares que pode atribuir a Funções personalizadas, agrupadas pela área do Portal RealmJoin a que se aplicam.

A lista definitiva e sempre atual é apresentada pelo Preenchimento automático no editor de Funções personalizadas. Como o conjunto de funcionalidades do RealmJoin continua a crescer, o editor pode ocasionalmente oferecer uma permissão mais recente do que esta página.

As permissões constroem-se umas sobre as outras. Uma permissão que mostra ou altera detalhes normalmente também requer a correspondente leitura permissão (por exemplo, alterar uma definição requer primeiro poder vê-la). Quando se aplica um pré-requisito específico, este é indicado na coluna Requer .

Definições & administração

Permissão
Requer
Descrição

CanReadSettingsDetails

Aceder à área de Definições .

CanChangeTenantSettings

CanReadSettingsDetails

Modificar definições de todo o Tenant.

CanReadOrganizationFeatures

Ver as funcionalidades do RealmJoin ativadas no Tenant.

CanEditOrganizationFeatures

CanReadOrganizationFeatures

Ativar ou desativar funcionalidades do RealmJoin para o Tenant.

CanEditTenantLaMetricSecret

Gerir o segredo para a integração LaMetric Time .

Gestão de aplicações

Permissão
Requer
Descrição

CanReadAppTable

Acesso de leitura a Gestão de Pacotes (a lista de pacotes). Não concede acesso aos detalhes do pacote.

CanReadIntuneAppDetails

CanReadAppTable

Acesso apenas de leitura aos detalhes de pacotes do Intune dos pacotes.

CanReadRealmJoinAppDetails

CanReadAppTable

Acesso apenas de leitura aos detalhes do Cliente RealmJoin dos pacotes.

CanChangeAppAssignments

Acesso aos detalhes do pacote

Adicionar ou remover atribuições de utilizadores/grupos num pacote.

CanSeeAppAssignmentSettings

Acesso aos detalhes do pacote

Ver as definições por atribuição de um pacote do Cliente RealmJoin.

CanChangeAppAssignmentSettings

CanSeeAppAssignmentSettings

Modificar as definições por atribuição de um pacote do Cliente RealmJoin.

CanSeeAppExpertSettings

Acesso aos detalhes do pacote

CanEditAppExpertSettings

CanSeeAppExpertSettings

Modificar as definições avançadas de uma aplicação.

CanEditAppSettings

Acesso aos detalhes do pacote

Modificar as definições gerais de uma aplicação.

CanEditAppAutomation

Acesso aos detalhes do pacote

Modificar a automação de uma aplicação (se/quando forem lançadas automaticamente versões mais recentes da loja).

CanEditAppDisplayName

Acesso aos detalhes do pacote

Modificar o nome de apresentação de uma aplicação.

CanEditAppTechnicalApplicationOwners

Acesso aos detalhes do pacote

Modificar os Proprietários Técnicos da Aplicação de uma aplicação em Config.

CanEnableAppUpdateGroup

Acesso aos detalhes do pacote

Ativar ou desativar o grupo de atualização de um pacote.

CanUpgradeApp

Acesso aos detalhes do pacote

Acionar uma atualização de um pacote para uma versão mais recente.

CanSubscribeApp

CanReadPackageStoreDetails

Subscrever uma oferta da Package Store.

CanDeleteApp

Acesso aos detalhes do pacote

Eliminar uma aplicação de Gestão de Pacotes. Não a remove da loja nem desinstala implementações existentes.

CanSeeSoftwareSecurityVulnerabilities

Ver vulnerabilidades de segurança conhecidas para software.

CanSeeIntuneAppJson, CanSeeIntuneAppStoreJson, CanSeeRealmJoinAppJson, CanSeeRealmJoinAppStoreJson

Ver JSON de diagnóstico para um pacote em Package Store ou Gestão de Pacotes. Apenas mostrado quando Mostrar informações avançadas está ativado em Definições.

Package Store

Permissão
Requer
Descrição

CanReadPackageStoreTable

Aceder à área de Package Store lista. Não concede acesso aos detalhes nem a capacidade de subscrever.

CanReadPackageStoreDetails

CanReadPackageStoreTable

Inspecionar uma oferta da loja de pacotes. Não concede a capacidade de subscrever.

Pedidos de software

Permissão
Requer
Descrição

CanRequestSoftware

Submeter um pedido de empacotamento de software ao RealmJoin. Combine com CanRequestSoftwarePaas ou CanRequestSoftwareOrganic.

CanRequestSoftwarePaas

Solicitar que um pacote seja produzido pelo RealmJoin e disponibilizado na Package Store.

CanRequestSoftwareOrganic

Submeter um pacote "orgânico" (configuração bruta, não testada) para distribuição através do Cliente RealmJoin.

Categorias de aplicações

Permissão
Requer
Descrição

CanReadAppCategories

Ver as categorias de aplicações do Intune do Tenant.

CanEditAppCategories

CanReadAppCategories

Criar, editar e eliminar categorias de aplicações do Intune.

Relatório de software

Permissão
Requer
Descrição

CanReadSoftwareReportTable

Aceder à área de Relatório de software lista.

CanReadSoftwareReportDetails

CanReadSoftwareReportTable

Inspecionar os detalhes do Relatório de software.

Gestão de utilizadores

Permissão
Requer
Descrição

CanReadUserTable

CanReadUserDetails

Inspecionar os detalhes de um utilizador individual.

CanSeeRealmJoinUserSettings

CanReadUserDetails

Ver as definições do Cliente RealmJoin atribuídas a um utilizador.

CanChangeRealmJoinUserSettings

CanSeeRealmJoinUserSettings

Adicionar, modificar ou eliminar as definições do Cliente RealmJoin atribuídas a um utilizador.

CanReadUserSettingTable

Ver a lista de definições de utilizador em todos os utilizadores.

CanReadUserSettingDetails

Reservado — registado, mas atualmente não apresentado no Portal.

CanSeeUserJsonAzureAD, CanSeeUserJsonRealmJoin

CanReadUserDetails

Ver separadores JSON de diagnóstico para um utilizador. Apenas mostrado quando Mostrar informações avançadas está ativado em Definições.

CanSeeUserSignIns

CanReadUserDetails

Ver informações de início de sessão do Microsoft Entra para um utilizador.

Gestão de grupos

Permissão
Requer
Descrição

CanReadGroupTable

Ver a lista de todos os grupos internos do Entra ID e do RealmJoin.

CanReadGroupDetails

Inspecionar os detalhes de um detalhes do grupo.

CanChangeGroupMembers

CanReadGroupDetails

Adicionar ou remover membros de um grupo.

CanEditGroupDisplayName

CanReadGroupDetails

Alterar o nome de apresentação de um grupo.

CanDeleteGroup

CanReadGroupDetails

Eliminar um grupo.

CanSeeRealmJoinGroupSettings

CanReadGroupDetails

Ver as definições do Cliente RealmJoin atribuídas a um grupo.

CanChangeRealmJoinGroupSettings

CanSeeRealmJoinGroupSettings

Adicionar, modificar ou eliminar as definições do Cliente RealmJoin atribuídas a um grupo.

CanReadGroupSettingTable

Ver a lista de definições de grupo em todos os grupos.

CanReadGroupSettingDetails

Reservado — registado, mas atualmente não apresentado no Portal.

CanSeeGroupJsonAzureAD, CanSeeGroupJsonRealmJoin

CanReadGroupDetails

Ver JSON de diagnóstico para um grupo. Apenas mostrado quando Mostrar informações avançadas está ativado em Definições.

CanSeeOwnGroups

Permitir que um utilizador (não externo) veja os grupos e Teams de que faz parte.

Gestão de dispositivos

Ações e operações em dispositivos a partir de Detalhes do dispositivo.

Permissão
Requer
Descrição

CanReadDeviceTable

Ver a lista de todos os dispositivos do Entra ID.

CanReadDeviceDetails

Inspecionar os detalhes de um detalhes do dispositivo.

CanSyncDevice

Acionar uma sincronização do Intune para um dispositivo Windows gerido.

CanScanDevice

Acionar uma análise do Defender for Endpoint para um dispositivo Windows.

CanRequestDeviceLogs

Acionar a recolha de "Registos alargados" para um dispositivo através do Cliente RealmJoin.

CanChangeRealmJoinPrimaryUser

Atribuir um utilizador principal diferente no RealmJoin.

CanRotateIntuneManagedDeviceLocalCredentials

Rodar as credenciais do administrador local (Windows LAPS) geridas pelo Intune de um dispositivo.

CanRotateRecoveryKeys

Rodar a chave de recuperação da encriptação de disco de um dispositivo (BitLocker no Windows, FileVault no macOS).

CanUseDeviceAnyDeskInterface

Ligar a um dispositivo usando AnyDesk AnyConnect a partir do Portal RealmJoin.

Informações do dispositivo

Painéis/separadores de informação individuais mostrados em Detalhes do dispositivo.

Permissão
Requer
Descrição

CanSeeDeviceHardwareInformation

Ver as informações de hardware de um dispositivo.

CanSeeDeviceIdentifierInformation

Ver os identificadores de um dispositivo.

CanSeeDeviceGroups

Ver os grupos de que um dispositivo é membro.

CanSeeDeviceRealmJoinInformation

Ver os detalhes do Cliente RealmJoin de um dispositivo.

CanSeeDeviceNetworkInformation

Ver informações de rede de um dispositivo, incluindo dados de Delivery Optimization, se disponíveis.

CanSeeDeviceUsers

Ver o utilizador com sessão iniciada no dispositivo. (Sem isso, os utilizadores que podem ver os detalhes do dispositivo ainda podem ver o proprietário do dispositivo.)

CanSeeDeviceAutopilotInformation

Ver as informações de Autopilot de um dispositivo (se presentes).

CanSeeDeviceSoftwarePackagesInstalled

Ver os pacotes de software instalados num dispositivo.

CanSeeDeviceSafeguardHold

Ver Safeguard Holds que impedem uma atualização de funcionalidades do Windows.

CanSeeWindowsDeviceUpdatesEnrollmentState

Ver o estado de inscrição de atualização (Windows Update for Business) de um dispositivo Windows.

CanSeeDeviceIntuneManagedLapsStatus

Ver o estado do LAPS gerido pelo Intune de um dispositivo.

CanSeeWarranty

Usar o separador Garantia para um dispositivo.

CanSeeDeviceExternalLinks

Ver ligações para o Intune, Microsoft Entra, etc., para um dispositivo.

CanSeeUserAppCatalog

Ver o separador App Catalog para um dispositivo Windows.

CanEndUserSeeDeviceStorageInformation

Permitir que um utilizador final veja informações de armazenamento do seu próprio dispositivo.

CanSeeDeviceJsonAtp, CanSeeDeviceJsonAutopilot, CanSeeDeviceJsonAzureAD, CanSeeDeviceJsonIntune, CanSeeDeviceJsonRealmJoin

Ver separadores JSON de diagnóstico para um dispositivo. Apenas mostrado quando Mostrar informações avançadas está ativado em Definições.

Segurança do dispositivo

Permissão
Requer
Descrição

CanSeeDeviceSecurityInformation

Ver o estado de segurança de um dispositivo, especialmente a conformidade do dispositivo.

CanSeeDeviceCompliancePolicies

Ver as políticas de conformidade detalhadas do dispositivo e a respetiva avaliação no separador Conformidade dos detalhes de um dispositivo.

CanSeeDeviceExtendedSecurityInformation

Ver informações de segurança alargadas do Defender for Endpoint (se disponíveis).

CanSeeDeviceSecurityRecommendations

Ver recomendações do Microsoft Security Center para um dispositivo.

CanSeeDeviceSecurityVulnerabilities

Ver vulnerabilidades do Microsoft Security Center para um dispositivo.

CanSeeDeviceSecurityAlerts

Ver alertas de segurança para um dispositivo.

CanSeeBitLockerKeys

Ver as chaves de recuperação BitLocker de um dispositivo.

CanSeeRecoveryKeys

Ver as chaves de recuperação de encriptação de disco de um dispositivo (BitLocker/FileVault).

Organização

Permissão
Requer
Descrição

CanReadOrganizationDetails

Ver as Detalhes da organização.

CanSeeOrganizationJsonAzureAD

Ver JSON de diagnóstico da organização. Apenas mostrado quando Mostrar informações avançadas está ativado em Definições.

Formulários de autosserviço

Permissão
Requer
Descrição

CanReadSelfServiceFormsHistoryTable

Ver a lista de recentes Formulários de autosserviço submissões.

CanReadSelfServiceFormsHistoryDetails

Inspecionar submissões individuais de Formulários de autosserviço.

CanSeeSelfServiceForms

Ver os Formulários de autosserviço configurados.

CanAddSelfServiceForms

Definições acesso

Criar novos Formulários de autosserviço.

CanEditSelfServiceForms

Definições acesso

Editar Formulários de autosserviço existentes.

CanDeleteSelfServiceForms

Definições acesso

Eliminar Formulários de autosserviço.

Runbooks

Permissão
Requer
Descrição

CanSeeRunbooks

Ver a lista de runbooks disponíveis (limitada pelos tipos de objetos que o utilizador pode ver e por Permissões de Runbook). Não permite iniciar trabalhos.

CanRunRunbooks

CanSeeRunbooks

Iniciar trabalhos de runbook.

CanEditRunbookSchedules

CanSeeRunbooks

Criar e gerir agendamentos de runbook.

CanApproveRunbookExecution

Aprovar execuções de runbook que requerem aprovação.

CanSyncRunbooksWithUpstream

Definições acesso

Sincronizar runbooks a partir do repositório partilhado do RealmJoin.

Registos de Runbook

Permissão
Requer
Descrição

CanReadRunbookTable

Ver as Registos de Runbook lista.

CanReadRunbookDetails

CanReadRunbookTable

Inspecionar um item de Registos de Runbook e o seu resultado.

Scripts de remediação

Permissão
Requer
Descrição

CanSeeRemediationScripts

Ver as scripts de remediação.

CanRunRemediationScripts

CanSeeRemediationScripts

Executar scripts de remediação proativa.

Scripts de integridade do dispositivo

Gerir scripts de remediação / de integridade do dispositivo do Intune scripts de remediação / de integridade do dispositivo.

Permissão
Requer
Descrição

CanReadDeviceHealthScriptsTable

Ver a lista de scripts de integridade do dispositivo.

CanReadDeviceHealthScriptsDetails

CanReadDeviceHealthScriptsTable

Inspecionar um script de integridade do dispositivo.

CanStageDeviceHealthScripts

Preparar / importar scripts de integridade do dispositivo.

CanAssignDeviceHealthScripts

Atribuir scripts de integridade do dispositivo a grupos.

CanScheduleDeviceHealthScripts

Agendar scripts de integridade do dispositivo.

CanDeleteDeviceHealthScripts

Eliminar scripts de saúde do dispositivo.

Notificações

Permissão
Requer
Descrição

CanReadNotificationTable

Ver a lista de notificações.

CanReadNotificationDetails

CanReadNotificationTable

Inspecionar uma notificação.

Modelos

Permissão
Requer
Descrição

CanReadTemplateTable

Ver a lista de modelos.

CanReadTemplateDetails

CanReadTemplateTable

Inspecionar um modelo.

CanEditTemplate

Editar um modelo.

CanDeleteTemplate

Eliminar um modelo.

CanChangeTemplatePackages

Alterar os pacotes contidos num modelo.

CanChangeTemplateTokens

Alterar os tokens de um modelo.

Registo de alterações

O registo de alterações é o histórico de alterações/versões de um objeto, apresentado como um Registo de alterações separador na sua página de detalhes.

Permissão
Requer
Descrição

CanSeeChangelog

Ver o separador do registo de alterações (histórico de alterações/versões) na página de detalhes de um objeto — rotulado Histórico em apps RealmJoin e Versões na Package Store, e disponível nos detalhes de Dispositivo, Utilizador, Grupo e Organização.

CanReadChangelogTable

Reservado — registado, mas atualmente não apresentado no Portal.

CanReadChangelogDetails

Reservado — registado, mas atualmente não apresentado no Portal.

Perfis

Permissão
Requer
Descrição

CanReadProfileTable

Reservado — registado, mas atualmente não apresentado no Portal.

CanReadProfileDetails

Reservado — registado, mas atualmente não apresentado no Portal.

Operações

Permissão
Requer
Descrição

CanReadOperationsTable

Ver a lista de operações. (Atualmente uma funcionalidade de pré-visualização.)

CanReadOperationsDetails

Reservado — registado, mas atualmente não apresentado no Portal.

Redes e Otimização de Entrega

Permissão
Requer
Descrição

CanReadNetworksTable

Ver a lista de redes. (Atualmente uma funcionalidade de pré-visualização.)

CanReadDONetworkTable

Reservado — registado, mas atualmente não apresentado no Portal.

CanReadDONetworkDetails

Reservado — registado, mas atualmente não apresentado no Portal.

Registos

Permissão
Requer
Descrição

CanReadLogsTable

Ver a lista de auditoria/registos.

CanReadLogDetails

CanReadLogsTable

Inspecionar uma entrada de registo.

Exportação de Dados

Permissão
Requer
Descrição

CanReadExportsTable

Aceder à área de Exportação de Dados página e descarregar exportações predefinidas.

Armazenamento em Nuvem do Workplace

Ver, carregar/editar e eliminar as diferentes áreas de Armazenamento em Nuvem do Workplace.

Permissão
Requer
Descrição

CanReadFavoritesTable

Ver a lista de Favoritos.

CanReadFavoritesDetails

CanReadFavoritesTable

Inspecionar os detalhes de Favoritos.

CanEditFavorites

Editar Favoritos.

CanDeleteFavorites

Eliminar Favoritos.

CanSeeOrganizationBackgroundFiles

Ver ficheiros de imagens de fundo.

CanUploadOrganizationBackgroundFiles

Carregar ficheiros de imagens de fundo.

CanDeleteOrganizationBackgroundFiles

Eliminar ficheiros de imagens de fundo.

CanSeeOrganizationSignatureFiles

Ver ficheiros de assinatura de e-mail.

CanEditOrganizationSignatureFiles

Editar ficheiros de assinatura de e-mail.

CanDeleteOrganizationSignatureFiles

Eliminar ficheiros de assinatura de e-mail.

CanSeeOrganizationOtherFiles

Ver outros ficheiros da organização.

CanUploadOrganizationOtherFiles

Carregar outros ficheiros da organização.

CanDeleteOrganizationOtherFiles

Eliminar outros ficheiros da organização.

Última atualização

Isto foi útil?