> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/administracao-e-definicoes/permission/custom-roles/available-permissions.md).

# Permissões disponíveis

## Visão geral

Esta página lista as permissões granulares que você pode atribuir a [Funções personalizadas](/pt/administracao-e-definicoes/permission/custom-roles.md), agrupadas pela área do RealmJoin Portal à qual se aplicam.

{% hint style="info" %}
A lista definitiva e sempre atual é exibida pelo [Auto-Complete](/pt/administracao-e-definicoes/permission/custom-roles.md#auto-complete) no editor de Funções personalizadas. Como o conjunto de recursos do RealmJoin continua a crescer, o editor pode ocasionalmente oferecer uma permissão mais recente do que esta página.
{% endhint %}

{% hint style="info" %}
As permissões se complementam. Uma permissão que mostra ou altera *detalhes* normalmente também requer a correspondente *leitura* permissão (por exemplo, alterar uma configuração exige poder vê-la primeiro). Quando um pré-requisito específico se aplica, ele é indicado na **Requer** coluna.
{% endhint %}

{% hint style="warning" %}
Algumas permissões estão marcadas como **Reservadas**. Elas podem ser selecionadas no editor, mas atualmente não são exibidas em nenhum lugar no Portal, portanto atribuí-las não tem efeito hoje. Estão listadas aqui por completude.
{% endhint %}

## Configurações e administração

| Permissão                     | Requer                        | Descrição                                                                                                                   |
| ----------------------------- | ----------------------------- | --------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSettingsDetails`      | —                             | Acesse a [Configurações](/pt/administracao-e-definicoes/settings.md) área.                                                  |
| `CanChangeTenantSettings`     | `CanReadSettingsDetails`      | Modifique as configurações abrangentes do tenant.                                                                           |
| `CanReadOrganizationFeatures` | —                             | Veja os recursos RealmJoin ativados do tenant.                                                                              |
| `CanEditOrganizationFeatures` | `CanReadOrganizationFeatures` | Ative ou desative os recursos RealmJoin para o tenant.                                                                      |
| `CanEditTenantLaMetricSecret` | —                             | Gerencie o segredo da [LaMetric Time](/pt/administracao-e-definicoes/third-party-integrations/lametric-time.md) integração. |

## Gerenciamento de aplicativos

| Permissão                                                                                                  | Requer                        | Descrição                                                                                                                                                                                                                                                                                                                                 |
| ---------------------------------------------------------------------------------------------------------- | ----------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadAppTable`                                                                                          | —                             | Acesso de leitura a [Gerenciamento de pacotes](/pt/gestao-de-aplicacoes/packages/package-management.md) (a lista de pacotes). Não concede acesso aos detalhes do pacote.                                                                                                                                                                  |
| `CanReadIntuneAppDetails`                                                                                  | `CanReadAppTable`             | Acesso somente de leitura ao Intune [detalhes do pacote](/pt/gestao-de-aplicacoes/packages/package-details.md).                                                                                                                                                                                                                           |
| `CanReadRealmJoinAppDetails`                                                                               | `CanReadAppTable`             | Acesso somente de leitura ao RealmJoin Client [detalhes do pacote](/pt/gestao-de-aplicacoes/packages/package-details.md).                                                                                                                                                                                                                 |
| `CanChangeAppAssignments`                                                                                  | Acesso aos detalhes do pacote | Adicione ou remova atribuições de usuários/grupos em um pacote.                                                                                                                                                                                                                                                                           |
| `CanSeeAppAssignmentSettings`                                                                              | Acesso aos detalhes do pacote | Veja as [configurações por atribuição](/pt/gestao-de-aplicacoes/packages/package-details.md#assignment-settings) de um pacote do RealmJoin Client.                                                                                                                                                                                        |
| `CanChangeAppAssignmentSettings`                                                                           | `CanSeeAppAssignmentSettings` | Modifique as configurações por atribuição de um pacote do RealmJoin Client.                                                                                                                                                                                                                                                               |
| `CanSeeAppExpertSettings`                                                                                  | Acesso aos detalhes do pacote | Veja as [configurações avançadas de um aplicativo](/pt/gestao-de-aplicacoes/packages/package-details.md#expert-settings).                                                                                                                                                                                                                 |
| `CanEditAppExpertSettings`                                                                                 | `CanSeeAppExpertSettings`     | Modifique as configurações avançadas de um aplicativo.                                                                                                                                                                                                                                                                                    |
| `CanEditAppSettings`                                                                                       | Acesso aos detalhes do pacote | Modifique as configurações gerais de um aplicativo.                                                                                                                                                                                                                                                                                       |
| `CanEditAppAutomation`                                                                                     | Acesso aos detalhes do pacote | Modifique a [automação do aplicativo](/pt/gestao-de-aplicacoes/packages/package-details.md#automation) (se/quando versões mais novas da loja forem distribuídas automaticamente).                                                                                                                                                         |
| `CanEditAppDisplayName`                                                                                    | Acesso aos detalhes do pacote | Modifique o nome de exibição de um aplicativo.                                                                                                                                                                                                                                                                                            |
| `CanEditAppTechnicalApplicationOwners`                                                                     | Acesso aos detalhes do pacote | Modifique os Proprietários Técnicos de Aplicação de um aplicativo em [Config](/pt/gestao-de-aplicacoes/packages/package-details.md#config).                                                                                                                                                                                               |
| `CanEnableAppUpdateGroup`                                                                                  | Acesso aos detalhes do pacote | Ative ou desative o grupo de atualização de um pacote.                                                                                                                                                                                                                                                                                    |
| `CanUpgradeApp`                                                                                            | Acesso aos detalhes do pacote | Acione a atualização de um pacote para uma versão mais recente.                                                                                                                                                                                                                                                                           |
| `CanSubscribeApp`                                                                                          | `CanReadPackageStoreDetails`  | Inscreva-se em uma oferta da [Package Store](/pt/gestao-de-aplicacoes/packages/package-store.md).                                                                                                                                                                                                                                         |
| `CanDeleteApp`                                                                                             | Acesso aos detalhes do pacote | Exclua um aplicativo de [Gerenciamento de pacotes](/pt/gestao-de-aplicacoes/packages/package-management.md). Não o remove da loja nem desinstala implantações existentes.                                                                                                                                                                 |
| `CanSeeSoftwareSecurityVulnerabilities`                                                                    | —                             | Veja vulnerabilidades de segurança conhecidas para software.                                                                                                                                                                                                                                                                              |
| `CanSeeIntuneAppJson`, `CanSeeIntuneAppStoreJson`, `CanSeeRealmJoinAppJson`, `CanSeeRealmJoinAppStoreJson` | —                             | Veja o JSON de diagnóstico de um pacote em [Package Store](/pt/gestao-de-aplicacoes/packages/package-store.md) ou [Gerenciamento de pacotes](/pt/gestao-de-aplicacoes/packages/package-management.md). Mostrado apenas quando *Mostrar informações avançadas* está ativado em [Configurações](/pt/administracao-e-definicoes/general.md). |

## Package Store

| Permissão                    | Requer                     | Descrição                                                                                                                                             |
| ---------------------------- | -------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadPackageStoreTable`   | —                          | Acesse a [Package Store](/pt/gestao-de-aplicacoes/packages/package-store.md) lista. Não concede acesso aos detalhes nem a capacidade de se inscrever. |
| `CanReadPackageStoreDetails` | `CanReadPackageStoreTable` | Inspecione uma oferta da loja de pacotes. Não concede a capacidade de se inscrever.                                                                   |

## Solicitações de software

| Permissão                   | Requer | Descrição                                                                                                                                                                        |
| --------------------------- | ------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanRequestSoftware`        | —      | Envie uma solicitação de empacotamento de software ao RealmJoin. Combine com `CanRequestSoftwarePaas` ou `CanRequestSoftwareOrganic`.                                            |
| `CanRequestSoftwarePaas`    | —      | Solicite que um pacote seja produzido pelo RealmJoin e disponibilizado na [Package Store](/pt/gestao-de-aplicacoes/packages/package-store.md).                                   |
| `CanRequestSoftwareOrganic` | —      | Envie um [pacote "orgânico"](/pt/gestao-de-aplicacoes/packages/packaging-requests/organic-packages.md) (configuração bruta, não testada) para distribuição via RealmJoin Client. |

## Categorias de aplicativos

| Permissão              | Requer                 | Descrição                                                 |
| ---------------------- | ---------------------- | --------------------------------------------------------- |
| `CanReadAppCategories` | —                      | Veja as categorias de aplicativos do Intune do tenant.    |
| `CanEditAppCategories` | `CanReadAppCategories` | Crie, edite e exclua categorias de aplicativos do Intune. |

## Relatório de software

| Permissão                      | Requer                       | Descrição                                                                              |
| ------------------------------ | ---------------------------- | -------------------------------------------------------------------------------------- |
| `CanReadSoftwareReportTable`   | —                            | Acesse a [Relatório de software](/pt/analisar-e-exportar/software-reporting.md) lista. |
| `CanReadSoftwareReportDetails` | `CanReadSoftwareReportTable` | Inspecione os detalhes do Relatório de software.                                       |

## Gerenciamento de usuários

| Permissão                                          | Requer                        | Descrição                                                                                                                                                                               |
| -------------------------------------------------- | ----------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadUserTable`                                 | —                             | Veja as [lista de todos os usuários do Entra ID](/pt/ugd-management/user-list.md).                                                                                                      |
| `CanReadUserDetails`                               | —                             | Inspecione os [detalhes de um usuário](/pt/ugd-management/user-list/user-details.md).                                                                                                   |
| `CanSeeRealmJoinUserSettings`                      | `CanReadUserDetails`          | Veja as [configurações do RealmJoin Client](/pt/ugd-management/user-and-group-settings.md) atribuídas a um usuário.                                                                     |
| `CanChangeRealmJoinUserSettings`                   | `CanSeeRealmJoinUserSettings` | Adicione, modifique ou exclua as configurações do RealmJoin Client atribuídas a um usuário.                                                                                             |
| `CanReadUserSettingTable`                          | —                             | Veja a lista de [configurações de usuário](/pt/ugd-management/user-and-group-settings.md) em todos os usuários.                                                                         |
| `CanReadUserSettingDetails`                        | —                             | **Reservadas** — registrado, mas atualmente não exibido no Portal.                                                                                                                      |
| `CanSeeUserJsonAzureAD`, `CanSeeUserJsonRealmJoin` | `CanReadUserDetails`          | Veja as abas de JSON de diagnóstico para um usuário. Mostrado apenas quando *Mostrar informações avançadas* está ativado em [Configurações](/pt/administracao-e-definicoes/general.md). |
| `CanSeeUserSignIns`                                | `CanReadUserDetails`          | Veja as informações de entrada do Microsoft Entra de um usuário.                                                                                                                        |

## Gerenciamento de grupos

| Permissão                                            | Requer                         | Descrição                                                                                                                                                                  |
| ---------------------------------------------------- | ------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadGroupTable`                                  | —                              | Veja a lista de todos os [grupos internos do Entra ID e do RealmJoin](/pt/ugd-management/user-list.md).                                                                    |
| `CanReadGroupDetails`                                | —                              | Inspecione os [detalhes do grupo](/pt/ugd-management/user-list/group-details.md).                                                                                          |
| `CanChangeGroupMembers`                              | `CanReadGroupDetails`          | Adicione ou remova membros do grupo.                                                                                                                                       |
| `CanEditGroupDisplayName`                            | `CanReadGroupDetails`          | Altere o nome de exibição de um grupo.                                                                                                                                     |
| `CanDeleteGroup`                                     | `CanReadGroupDetails`          | Exclua um grupo.                                                                                                                                                           |
| `CanSeeRealmJoinGroupSettings`                       | `CanReadGroupDetails`          | Veja as [configurações do RealmJoin Client](/pt/ugd-management/user-and-group-settings.md) atribuídas a um grupo.                                                          |
| `CanChangeRealmJoinGroupSettings`                    | `CanSeeRealmJoinGroupSettings` | Adicione, modifique ou exclua as configurações do RealmJoin Client atribuídas a um grupo.                                                                                  |
| `CanReadGroupSettingTable`                           | —                              | Veja a lista de [configurações de grupo](/pt/ugd-management/user-and-group-settings.md) em todos os grupos.                                                                |
| `CanReadGroupSettingDetails`                         | —                              | **Reservadas** — registrado, mas atualmente não exibido no Portal.                                                                                                         |
| `CanSeeGroupJsonAzureAD`, `CanSeeGroupJsonRealmJoin` | `CanReadGroupDetails`          | Veja o JSON de diagnóstico de um grupo. Mostrado apenas quando *Mostrar informações avançadas* está ativado em [Configurações](/pt/administracao-e-definicoes/general.md). |
| `CanSeeOwnGroups`                                    | —                              | Permita que um usuário (não externo) veja os grupos e equipes dos quais faz parte.                                                                                         |

## Gerenciamento de dispositivos

Ações e operações em dispositivos a partir de [Detalhes do dispositivo](/pt/ugd-management/user-list/device-details.md).

| Permissão                                      | Requer | Descrição                                                                                                                                          |
| ---------------------------------------------- | ------ | -------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadDeviceTable`                           | —      | Veja a lista de todos os [dispositivos do Entra ID](/pt/ugd-management/user-list.md).                                                              |
| `CanReadDeviceDetails`                         | —      | Inspecione os [detalhes do dispositivo](/pt/ugd-management/user-list/device-details.md).                                                           |
| `CanSyncDevice`                                | —      | Acione uma sincronização do Intune para um dispositivo Windows gerenciado.                                                                         |
| `CanScanDevice`                                | —      | Acione uma varredura do Defender for Endpoint para um dispositivo Windows.                                                                         |
| `CanRequestDeviceLogs`                         | —      | Acione a coleta de "Extended Logs" para um dispositivo via RealmJoin Client.                                                                       |
| `CanChangeRealmJoinPrimaryUser`                | —      | Atribua um usuário principal diferente no RealmJoin.                                                                                               |
| `CanRotateIntuneManagedDeviceLocalCredentials` | —      | Gire as credenciais do administrador local gerenciado pelo Intune (Windows LAPS) de um dispositivo.                                                |
| `CanRotateRecoveryKeys`                        | —      | Gire a chave de recuperação de criptografia de disco de um dispositivo (BitLocker no Windows, FileVault no macOS).                                 |
| `CanUseDeviceAnyDeskInterface`                 | —      | Conecte-se a um dispositivo usando [AnyDesk AnyConnect](/pt/realmjoin-agent/realmjoin-client/anydesk-integration.md) a partir do RealmJoin Portal. |

## Informações do dispositivo

Painéis/abas de informações individuais exibidos em [Detalhes do dispositivo](/pt/ugd-management/user-list/device-details.md).

| Permissão                                                                                                                            | Requer | Descrição                                                                                                                                                                                 |
| ------------------------------------------------------------------------------------------------------------------------------------ | ------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeDeviceHardwareInformation`                                                                                                    | —      | Veja as informações de hardware de um dispositivo.                                                                                                                                        |
| `CanSeeDeviceIdentifierInformation`                                                                                                  | —      | Veja os identificadores de um dispositivo.                                                                                                                                                |
| `CanSeeDeviceGroups`                                                                                                                 | —      | Veja os grupos dos quais um dispositivo faz parte.                                                                                                                                        |
| `CanSeeDeviceRealmJoinInformation`                                                                                                   | —      | Veja os detalhes do RealmJoin Client de um dispositivo.                                                                                                                                   |
| `CanSeeDeviceNetworkInformation`                                                                                                     | —      | Veja as informações de rede de um dispositivo, incluindo dados do Delivery Optimization, se disponíveis.                                                                                  |
| `CanSeeDeviceUsers`                                                                                                                  | —      | Veja o usuário conectado ao dispositivo. *(Sem isso, usuários que podem ver detalhes do dispositivo ainda podem ver o proprietário do dispositivo.)*                                      |
| `CanSeeDeviceAutopilotInformation`                                                                                                   | —      | Veja as informações de Autopilot de um dispositivo (se presentes).                                                                                                                        |
| `CanSeeDeviceSoftwarePackagesInstalled`                                                                                              | —      | Veja os pacotes de software instalados em um dispositivo.                                                                                                                                 |
| `CanSeeDeviceSafeguardHold`                                                                                                          | —      | Veja [os bloqueios Safeguard](https://learn.microsoft.com/en-us/windows/deployment/update/safeguard-holds) que impedem uma atualização de recurso do Windows.                             |
| `CanSeeWindowsDeviceUpdatesEnrollmentState`                                                                                          | —      | Veja o estado de inscrição de atualização de um dispositivo Windows (Windows Update for Business).                                                                                        |
| `CanSeeDeviceIntuneManagedLapsStatus`                                                                                                | —      | Veja o status do LAPS gerenciado pelo Intune de um dispositivo.                                                                                                                           |
| `CanSeeWarranty`                                                                                                                     | —      | Use a [aba Garantia](/pt/ugd-management/user-list/device-details.md#warranty) para um dispositivo.                                                                                        |
| `CanSeeDeviceExternalLinks`                                                                                                          | —      | Veja links para o Intune, Microsoft Entra etc. de um dispositivo.                                                                                                                         |
| `CanSeeUserAppCatalog`                                                                                                               | —      | Veja a aba Catálogo de aplicativos para um dispositivo Windows.                                                                                                                           |
| `CanEndUserSeeDeviceStorageInformation`                                                                                              | —      | Permita que um usuário final veja as informações de armazenamento do próprio dispositivo.                                                                                                 |
| `CanSeeDeviceJsonAtp`, `CanSeeDeviceJsonAutopilot`, `CanSeeDeviceJsonAzureAD`, `CanSeeDeviceJsonIntune`, `CanSeeDeviceJsonRealmJoin` | —      | Veja as abas de JSON de diagnóstico de um dispositivo. Mostrado apenas quando *Mostrar informações avançadas* está ativado em [Configurações](/pt/administracao-e-definicoes/general.md). |

## Segurança do dispositivo

| Permissão                                 | Requer | Descrição                                                                                       |
| ----------------------------------------- | ------ | ----------------------------------------------------------------------------------------------- |
| `CanSeeDeviceSecurityInformation`         | —      | Veja o estado de segurança de um dispositivo, especialmente a conformidade do dispositivo.      |
| `CanSeeDeviceExtendedSecurityInformation` | —      | Veja informações de segurança estendidas do Defender for Endpoint (se disponíveis).             |
| `CanSeeDeviceSecurityRecommendations`     | —      | Veja as recomendações do Microsoft Security Center para um dispositivo.                         |
| `CanSeeDeviceSecurityVulnerabilities`     | —      | Veja vulnerabilidades do Microsoft Security Center para um dispositivo.                         |
| `CanSeeDeviceSecurityAlerts`              | —      | Veja alertas de segurança para um dispositivo.                                                  |
| `CanSeeBitLockerKeys`                     | —      | Veja as chaves de recuperação BitLocker de um dispositivo.                                      |
| `CanSeeRecoveryKeys`                      | —      | Veja as chaves de recuperação de criptografia de disco de um dispositivo (BitLocker/FileVault). |

## Organização

| Permissão                       | Requer | Descrição                                                                                                                                                                     |
| ------------------------------- | ------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanReadOrganizationDetails`    | —      | Veja as [Detalhes da organização](/pt/ugd-management/organization-details.md).                                                                                                |
| `CanSeeOrganizationJsonAzureAD` | —      | Veja o JSON de diagnóstico da organização. Mostrado apenas quando *Mostrar informações avançadas* está ativado em [Configurações](/pt/administracao-e-definicoes/general.md). |

## Formulários de autoatendimento

| Permissão                               | Requer                                                             | Descrição                                                                                                                    |
| --------------------------------------- | ------------------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------- |
| `CanReadSelfServiceFormsHistoryTable`   | —                                                                  | Veja a lista das recentes [Formulários de autoatendimento](/pt/administracao-e-definicoes/self-service-forms.md) submissões. |
| `CanReadSelfServiceFormsHistoryDetails` | —                                                                  | Inspecione submissões individuais de Formulários de autoatendimento.                                                         |
| `CanSeeSelfServiceForms`                | —                                                                  | Veja os Formulários de autoatendimento configurados.                                                                         |
| `CanAddSelfServiceForms`                | [Configurações](/pt/administracao-e-definicoes/settings.md) acesso | Criar novos [Formulários de autoatendimento](/pt/administracao-e-definicoes/self-service-forms.md#settings-page).            |
| `CanEditSelfServiceForms`               | [Configurações](/pt/administracao-e-definicoes/settings.md) acesso | Edite os Formulários de autoatendimento existentes.                                                                          |
| `CanDeleteSelfServiceForms`             | [Configurações](/pt/administracao-e-definicoes/settings.md) acesso | Exclua os Formulários de autoatendimento.                                                                                    |

## Runbooks

| Permissão                     | Requer                                                             | Descrição                                                                                                                                                                                             |
| ----------------------------- | ------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeRunbooks`              | —                                                                  | Veja a lista de runbooks disponíveis (limitada pelos tipos de objetos que o usuário pode ver e por [Permissões de Runbook](/pt/automacao/runbooks/runbook-permissions.md)). Não permite iniciar jobs. |
| `CanRunRunbooks`              | `CanSeeRunbooks`                                                   | Inicie jobs de runbook.                                                                                                                                                                               |
| `CanEditRunbookSchedules`     | `CanSeeRunbooks`                                                   | Crie e gerencie [agendamentos de runbook](/pt/automacao/runbooks.md).                                                                                                                                 |
| `CanApproveRunbookExecution`  | —                                                                  | Aprove execuções de runbook que exigem aprovação.                                                                                                                                                     |
| `CanSyncRunbooksWithUpstream` | [Configurações](/pt/administracao-e-definicoes/settings.md) acesso | Sincronize runbooks do repositório compartilhado do RealmJoin.                                                                                                                                        |

## Registros de Runbook

| Permissão               | Requer                | Descrição                                                                     |
| ----------------------- | --------------------- | ----------------------------------------------------------------------------- |
| `CanReadRunbookTable`   | —                     | Veja as [Registros de Runbook](/pt/automacao/runbooks/runbook-logs.md) lista. |
| `CanReadRunbookDetails` | `CanReadRunbookTable` | Inspecione um item de Runbook Logs e sua saída.                               |

## Scripts de remediação

| Permissão                  | Requer                     | Descrição                                                              |
| -------------------------- | -------------------------- | ---------------------------------------------------------------------- |
| `CanSeeRemediationScripts` | —                          | Veja as [scripts de remediação](/pt/automacao/remediation-scripts.md). |
| `CanRunRemediationScripts` | `CanSeeRemediationScripts` | Execute scripts de remediação proativa.                                |

## Scripts de integridade do dispositivo

Gerenciar Intune [scripts de remediação / scripts de integridade do dispositivo](/pt/automacao/remediation-scripts.md).

| Permissão                           | Requer                            | Descrição                                                |
| ----------------------------------- | --------------------------------- | -------------------------------------------------------- |
| `CanReadDeviceHealthScriptsTable`   | —                                 | Veja a lista de scripts de integridade do dispositivo.   |
| `CanReadDeviceHealthScriptsDetails` | `CanReadDeviceHealthScriptsTable` | Inspecione um script de integridade do dispositivo.      |
| `CanStageDeviceHealthScripts`       | —                                 | Prepare / importe scripts de integridade do dispositivo. |
| `CanAssignDeviceHealthScripts`      | —                                 | Atribua scripts de integridade do dispositivo a grupos.  |
| `CanScheduleDeviceHealthScripts`    | —                                 | Agende scripts de integridade do dispositivo.            |
| `CanDeleteDeviceHealthScripts`      | —                                 | Exclua scripts de integridade do dispositivo.            |

## Notificações

| Permissão                    | Requer                     | Descrição                                                                                      |
| ---------------------------- | -------------------------- | ---------------------------------------------------------------------------------------------- |
| `CanReadNotificationTable`   | —                          | Veja a lista de [notificações](/pt/realmjoin-agent/realmjoin-client/showing-notifications.md). |
| `CanReadNotificationDetails` | `CanReadNotificationTable` | Inspecionar uma notificação.                                                                   |

## Modelos

| Permissão                   | Requer                 | Descrição                               |
| --------------------------- | ---------------------- | --------------------------------------- |
| `CanReadTemplateTable`      | —                      | Ver a lista de modelos.                 |
| `CanReadTemplateDetails`    | `CanReadTemplateTable` | Inspecionar um modelo.                  |
| `CanEditTemplate`           | —                      | Editar um modelo.                       |
| `CanDeleteTemplate`         | —                      | Eliminar um modelo.                     |
| `CanChangeTemplatePackages` | —                      | Alterar os pacotes contidos num modelo. |
| `CanChangeTemplateTokens`   | —                      | Alterar os tokens de um modelo.         |

## Registo de alterações

O registo de alterações é o histórico de alterações/versões de um objeto, apresentado como um **Registo de alterações** separador na sua página de detalhes.

| Permissão                 | Requer | Descrição                                                                                                                                                                                                                                                                 |
| ------------------------- | ------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `CanSeeChangelog`         | —      | Ver o separador de registo de alterações (histórico de alterações/versões) na página de detalhes de um objeto — rotulado **Histórico** em aplicações RealmJoin e **Versões** na Package Store, e disponível nos detalhes de Dispositivo, Utilizador, Grupo e Organização. |
| `CanReadChangelogTable`   | —      | **Reservadas** — registrado, mas atualmente não exibido no Portal.                                                                                                                                                                                                        |
| `CanReadChangelogDetails` | —      | **Reservadas** — registrado, mas atualmente não exibido no Portal.                                                                                                                                                                                                        |

## Perfis

| Permissão               | Requer | Descrição                                                          |
| ----------------------- | ------ | ------------------------------------------------------------------ |
| `CanReadProfileTable`   | —      | **Reservadas** — registrado, mas atualmente não exibido no Portal. |
| `CanReadProfileDetails` | —      | **Reservadas** — registrado, mas atualmente não exibido no Portal. |

## Operações

| Permissão                  | Requer | Descrição                                                                        |
| -------------------------- | ------ | -------------------------------------------------------------------------------- |
| `CanReadOperationsTable`   | —      | Ver a lista de operações. *(Atualmente uma funcionalidade de pré-visualização.)* |
| `CanReadOperationsDetails` | —      | **Reservadas** — registrado, mas atualmente não exibido no Portal.               |

## Redes e Otimização de Entrega

| Permissão                 | Requer | Descrição                                                                    |
| ------------------------- | ------ | ---------------------------------------------------------------------------- |
| `CanReadNetworksTable`    | —      | Ver a lista de redes. *(Atualmente uma funcionalidade de pré-visualização.)* |
| `CanReadDONetworkTable`   | —      | **Reservadas** — registrado, mas atualmente não exibido no Portal.           |
| `CanReadDONetworkDetails` | —      | **Reservadas** — registrado, mas atualmente não exibido no Portal.           |

## Registos

| Permissão           | Requer             | Descrição                           |
| ------------------- | ------------------ | ----------------------------------- |
| `CanReadLogsTable`  | —                  | Ver a lista de auditoria/registos.  |
| `CanReadLogDetails` | `CanReadLogsTable` | Inspecionar uma entrada de registo. |

## Exportação de dados

| Permissão             | Requer | Descrição                                                                                                             |
| --------------------- | ------ | --------------------------------------------------------------------------------------------------------------------- |
| `CanReadExportsTable` | —      | Acesse a [Exportação de dados](/pt/analisar-e-exportar/data-export.md) página e descarregar exportações predefinidas. |

## Armazenamento na nuvem do Workplace

Ver, carregar/editar e eliminar as diferentes áreas de [Armazenamento na nuvem do Workplace](/pt/administracao-e-definicoes/workplace-cloud-storage.md).

| Permissão                              | Requer                  | Descrição                                   |
| -------------------------------------- | ----------------------- | ------------------------------------------- |
| `CanReadFavoritesTable`                | —                       | Ver a lista de Favoritos.                   |
| `CanReadFavoritesDetails`              | `CanReadFavoritesTable` | Inspecionar os detalhes de Favoritos.       |
| `CanEditFavorites`                     | —                       | Editar Favoritos.                           |
| `CanDeleteFavorites`                   | —                       | Eliminar Favoritos.                         |
| `CanSeeOrganizationBackgroundFiles`    | —                       | Ver ficheiros de imagem de fundo.           |
| `CanUploadOrganizationBackgroundFiles` | —                       | Carregar ficheiros de imagem de fundo.      |
| `CanDeleteOrganizationBackgroundFiles` | —                       | Eliminar ficheiros de imagem de fundo.      |
| `CanSeeOrganizationSignatureFiles`     | —                       | Ver ficheiros de assinatura de e-mail.      |
| `CanEditOrganizationSignatureFiles`    | —                       | Editar ficheiros de assinatura de e-mail.   |
| `CanDeleteOrganizationSignatureFiles`  | —                       | Eliminar ficheiros de assinatura de e-mail. |
| `CanSeeOrganizationOtherFiles`         | —                       | Ver outros ficheiros da organização.        |
| `CanUploadOrganizationOtherFiles`      | —                       | Carregar outros ficheiros da organização.   |
| `CanDeleteOrganizationOtherFiles`      | —                       | Eliminar outros ficheiros da organização.   |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/administracao-e-definicoes/permission/custom-roles/available-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
