Permissões disponíveis
Referência completa das permissões granulares que você pode atribuir às funções personalizadas do RealmJoin, agrupadas por área.
Visão geral
Esta página lista as permissões granulares que pode atribuir a Funções personalizadas, agrupadas pela área do Portal RealmJoin a que se aplicam.
Algumas permissões estão marcadas como Reservado. Podem ser selecionadas no editor, mas atualmente não são apresentadas em nenhum lugar no Portal, pelo que atribuí-las não tem qualquer efeito hoje. São listadas aqui por completude.
Definições & administração
CanChangeTenantSettings
CanReadSettingsDetails
Modificar definições de todo o Tenant.
CanReadOrganizationFeatures
—
Ver as funcionalidades do RealmJoin ativadas no Tenant.
CanEditOrganizationFeatures
CanReadOrganizationFeatures
Ativar ou desativar funcionalidades do RealmJoin para o Tenant.
Gestão de aplicações
CanReadAppTable
—
Acesso de leitura a Gestão de Pacotes (a lista de pacotes). Não concede acesso aos detalhes do pacote.
CanReadIntuneAppDetails
CanReadAppTable
Acesso apenas de leitura aos detalhes de pacotes do Intune dos pacotes.
CanReadRealmJoinAppDetails
CanReadAppTable
Acesso apenas de leitura aos detalhes do Cliente RealmJoin dos pacotes.
CanChangeAppAssignments
Acesso aos detalhes do pacote
Adicionar ou remover atribuições de utilizadores/grupos num pacote.
CanSeeAppAssignmentSettings
Acesso aos detalhes do pacote
Ver as definições por atribuição de um pacote do Cliente RealmJoin.
CanChangeAppAssignmentSettings
CanSeeAppAssignmentSettings
Modificar as definições por atribuição de um pacote do Cliente RealmJoin.
CanEditAppExpertSettings
CanSeeAppExpertSettings
Modificar as definições avançadas de uma aplicação.
CanEditAppSettings
Acesso aos detalhes do pacote
Modificar as definições gerais de uma aplicação.
CanEditAppAutomation
Acesso aos detalhes do pacote
Modificar a automação de uma aplicação (se/quando forem lançadas automaticamente versões mais recentes da loja).
CanEditAppDisplayName
Acesso aos detalhes do pacote
Modificar o nome de apresentação de uma aplicação.
CanEditAppTechnicalApplicationOwners
Acesso aos detalhes do pacote
Modificar os Proprietários Técnicos da Aplicação de uma aplicação em Config.
CanEnableAppUpdateGroup
Acesso aos detalhes do pacote
Ativar ou desativar o grupo de atualização de um pacote.
CanUpgradeApp
Acesso aos detalhes do pacote
Acionar uma atualização de um pacote para uma versão mais recente.
CanDeleteApp
Acesso aos detalhes do pacote
Eliminar uma aplicação de Gestão de Pacotes. Não a remove da loja nem desinstala implementações existentes.
CanSeeSoftwareSecurityVulnerabilities
—
Ver vulnerabilidades de segurança conhecidas para software.
CanSeeIntuneAppJson, CanSeeIntuneAppStoreJson, CanSeeRealmJoinAppJson, CanSeeRealmJoinAppStoreJson
—
Ver JSON de diagnóstico para um pacote em Package Store ou Gestão de Pacotes. Apenas mostrado quando Mostrar informações avançadas está ativado em Definições.
Package Store
CanReadPackageStoreTable
—
Aceder à área de Package Store lista. Não concede acesso aos detalhes nem a capacidade de subscrever.
CanReadPackageStoreDetails
CanReadPackageStoreTable
Inspecionar uma oferta da loja de pacotes. Não concede a capacidade de subscrever.
Pedidos de software
CanRequestSoftware
—
Submeter um pedido de empacotamento de software ao RealmJoin. Combine com CanRequestSoftwarePaas ou CanRequestSoftwareOrganic.
CanRequestSoftwarePaas
—
Solicitar que um pacote seja produzido pelo RealmJoin e disponibilizado na Package Store.
CanRequestSoftwareOrganic
—
Submeter um pacote "orgânico" (configuração bruta, não testada) para distribuição através do Cliente RealmJoin.
Categorias de aplicações
CanReadAppCategories
—
Ver as categorias de aplicações do Intune do Tenant.
CanEditAppCategories
CanReadAppCategories
Criar, editar e eliminar categorias de aplicações do Intune.
Relatório de software
CanReadSoftwareReportDetails
CanReadSoftwareReportTable
Inspecionar os detalhes do Relatório de software.
Gestão de utilizadores
CanSeeRealmJoinUserSettings
CanReadUserDetails
Ver as definições do Cliente RealmJoin atribuídas a um utilizador.
CanChangeRealmJoinUserSettings
CanSeeRealmJoinUserSettings
Adicionar, modificar ou eliminar as definições do Cliente RealmJoin atribuídas a um utilizador.
CanReadUserSettingDetails
—
Reservado — registado, mas atualmente não apresentado no Portal.
CanSeeUserJsonAzureAD, CanSeeUserJsonRealmJoin
CanReadUserDetails
Ver separadores JSON de diagnóstico para um utilizador. Apenas mostrado quando Mostrar informações avançadas está ativado em Definições.
CanSeeUserSignIns
CanReadUserDetails
Ver informações de início de sessão do Microsoft Entra para um utilizador.
Gestão de grupos
CanChangeGroupMembers
CanReadGroupDetails
Adicionar ou remover membros de um grupo.
CanEditGroupDisplayName
CanReadGroupDetails
Alterar o nome de apresentação de um grupo.
CanDeleteGroup
CanReadGroupDetails
Eliminar um grupo.
CanSeeRealmJoinGroupSettings
CanReadGroupDetails
Ver as definições do Cliente RealmJoin atribuídas a um grupo.
CanChangeRealmJoinGroupSettings
CanSeeRealmJoinGroupSettings
Adicionar, modificar ou eliminar as definições do Cliente RealmJoin atribuídas a um grupo.
CanReadGroupSettingDetails
—
Reservado — registado, mas atualmente não apresentado no Portal.
CanSeeGroupJsonAzureAD, CanSeeGroupJsonRealmJoin
CanReadGroupDetails
Ver JSON de diagnóstico para um grupo. Apenas mostrado quando Mostrar informações avançadas está ativado em Definições.
CanSeeOwnGroups
—
Permitir que um utilizador (não externo) veja os grupos e Teams de que faz parte.
Gestão de dispositivos
Ações e operações em dispositivos a partir de Detalhes do dispositivo.
CanSyncDevice
—
Acionar uma sincronização do Intune para um dispositivo Windows gerido.
CanScanDevice
—
Acionar uma análise do Defender for Endpoint para um dispositivo Windows.
CanRequestDeviceLogs
—
Acionar a recolha de "Registos alargados" para um dispositivo através do Cliente RealmJoin.
CanChangeRealmJoinPrimaryUser
—
Atribuir um utilizador principal diferente no RealmJoin.
CanRotateIntuneManagedDeviceLocalCredentials
—
Rodar as credenciais do administrador local (Windows LAPS) geridas pelo Intune de um dispositivo.
CanRotateRecoveryKeys
—
Rodar a chave de recuperação da encriptação de disco de um dispositivo (BitLocker no Windows, FileVault no macOS).
CanUseDeviceAnyDeskInterface
—
Ligar a um dispositivo usando AnyDesk AnyConnect a partir do Portal RealmJoin.
Informações do dispositivo
Painéis/separadores de informação individuais mostrados em Detalhes do dispositivo.
CanSeeDeviceHardwareInformation
—
Ver as informações de hardware de um dispositivo.
CanSeeDeviceIdentifierInformation
—
Ver os identificadores de um dispositivo.
CanSeeDeviceGroups
—
Ver os grupos de que um dispositivo é membro.
CanSeeDeviceRealmJoinInformation
—
Ver os detalhes do Cliente RealmJoin de um dispositivo.
CanSeeDeviceNetworkInformation
—
Ver informações de rede de um dispositivo, incluindo dados de Delivery Optimization, se disponíveis.
CanSeeDeviceUsers
—
Ver o utilizador com sessão iniciada no dispositivo. (Sem isso, os utilizadores que podem ver os detalhes do dispositivo ainda podem ver o proprietário do dispositivo.)
CanSeeDeviceAutopilotInformation
—
Ver as informações de Autopilot de um dispositivo (se presentes).
CanSeeDeviceSoftwarePackagesInstalled
—
Ver os pacotes de software instalados num dispositivo.
CanSeeDeviceSafeguardHold
—
Ver Safeguard Holds que impedem uma atualização de funcionalidades do Windows.
CanSeeWindowsDeviceUpdatesEnrollmentState
—
Ver o estado de inscrição de atualização (Windows Update for Business) de um dispositivo Windows.
CanSeeDeviceIntuneManagedLapsStatus
—
Ver o estado do LAPS gerido pelo Intune de um dispositivo.
CanSeeDeviceExternalLinks
—
Ver ligações para o Intune, Microsoft Entra, etc., para um dispositivo.
CanSeeUserAppCatalog
—
Ver o separador App Catalog para um dispositivo Windows.
CanEndUserSeeDeviceStorageInformation
—
Permitir que um utilizador final veja informações de armazenamento do seu próprio dispositivo.
CanSeeDeviceJsonAtp, CanSeeDeviceJsonAutopilot, CanSeeDeviceJsonAzureAD, CanSeeDeviceJsonIntune, CanSeeDeviceJsonRealmJoin
—
Ver separadores JSON de diagnóstico para um dispositivo. Apenas mostrado quando Mostrar informações avançadas está ativado em Definições.
Segurança do dispositivo
CanSeeDeviceSecurityInformation
—
Ver o estado de segurança de um dispositivo, especialmente a conformidade do dispositivo.
CanSeeDeviceCompliancePolicies
—
Ver as políticas de conformidade detalhadas do dispositivo e a respetiva avaliação no separador Conformidade dos detalhes de um dispositivo.
CanSeeDeviceExtendedSecurityInformation
—
Ver informações de segurança alargadas do Defender for Endpoint (se disponíveis).
CanSeeDeviceSecurityRecommendations
—
Ver recomendações do Microsoft Security Center para um dispositivo.
CanSeeDeviceSecurityVulnerabilities
—
Ver vulnerabilidades do Microsoft Security Center para um dispositivo.
CanSeeDeviceSecurityAlerts
—
Ver alertas de segurança para um dispositivo.
CanSeeBitLockerKeys
—
Ver as chaves de recuperação BitLocker de um dispositivo.
CanSeeRecoveryKeys
—
Ver as chaves de recuperação de encriptação de disco de um dispositivo (BitLocker/FileVault).
Organização
CanSeeOrganizationJsonAzureAD
—
Ver JSON de diagnóstico da organização. Apenas mostrado quando Mostrar informações avançadas está ativado em Definições.
Formulários de autosserviço
CanReadSelfServiceFormsHistoryDetails
—
Inspecionar submissões individuais de Formulários de autosserviço.
CanSeeSelfServiceForms
—
Ver os Formulários de autosserviço configurados.
Runbooks
CanSeeRunbooks
—
Ver a lista de runbooks disponíveis (limitada pelos tipos de objetos que o utilizador pode ver e por Permissões de Runbook). Não permite iniciar trabalhos.
CanRunRunbooks
CanSeeRunbooks
Iniciar trabalhos de runbook.
CanApproveRunbookExecution
—
Aprovar execuções de runbook que requerem aprovação.
CanSyncRunbooksWithUpstream
Definições acesso
Sincronizar runbooks a partir do repositório partilhado do RealmJoin.
Registos de Runbook
CanReadRunbookDetails
CanReadRunbookTable
Inspecionar um item de Registos de Runbook e o seu resultado.
Scripts de remediação
CanRunRemediationScripts
CanSeeRemediationScripts
Executar scripts de remediação proativa.
Scripts de integridade do dispositivo
Gerir scripts de remediação / de integridade do dispositivo do Intune scripts de remediação / de integridade do dispositivo.
CanReadDeviceHealthScriptsTable
—
Ver a lista de scripts de integridade do dispositivo.
CanReadDeviceHealthScriptsDetails
CanReadDeviceHealthScriptsTable
Inspecionar um script de integridade do dispositivo.
CanStageDeviceHealthScripts
—
Preparar / importar scripts de integridade do dispositivo.
CanAssignDeviceHealthScripts
—
Atribuir scripts de integridade do dispositivo a grupos.
CanScheduleDeviceHealthScripts
—
Agendar scripts de integridade do dispositivo.
CanDeleteDeviceHealthScripts
—
Eliminar scripts de saúde do dispositivo.
Notificações
CanReadNotificationDetails
CanReadNotificationTable
Inspecionar uma notificação.
Modelos
CanReadTemplateTable
—
Ver a lista de modelos.
CanReadTemplateDetails
CanReadTemplateTable
Inspecionar um modelo.
CanEditTemplate
—
Editar um modelo.
CanDeleteTemplate
—
Eliminar um modelo.
CanChangeTemplatePackages
—
Alterar os pacotes contidos num modelo.
CanChangeTemplateTokens
—
Alterar os tokens de um modelo.
Registo de alterações
O registo de alterações é o histórico de alterações/versões de um objeto, apresentado como um Registo de alterações separador na sua página de detalhes.
CanSeeChangelog
—
Ver o separador do registo de alterações (histórico de alterações/versões) na página de detalhes de um objeto — rotulado Histórico em apps RealmJoin e Versões na Package Store, e disponível nos detalhes de Dispositivo, Utilizador, Grupo e Organização.
CanReadChangelogTable
—
Reservado — registado, mas atualmente não apresentado no Portal.
CanReadChangelogDetails
—
Reservado — registado, mas atualmente não apresentado no Portal.
Perfis
CanReadProfileTable
—
Reservado — registado, mas atualmente não apresentado no Portal.
CanReadProfileDetails
—
Reservado — registado, mas atualmente não apresentado no Portal.
Operações
CanReadOperationsTable
—
Ver a lista de operações. (Atualmente uma funcionalidade de pré-visualização.)
CanReadOperationsDetails
—
Reservado — registado, mas atualmente não apresentado no Portal.
Redes e Otimização de Entrega
CanReadNetworksTable
—
Ver a lista de redes. (Atualmente uma funcionalidade de pré-visualização.)
CanReadDONetworkTable
—
Reservado — registado, mas atualmente não apresentado no Portal.
CanReadDONetworkDetails
—
Reservado — registado, mas atualmente não apresentado no Portal.
Registos
CanReadLogsTable
—
Ver a lista de auditoria/registos.
CanReadLogDetails
CanReadLogsTable
Inspecionar uma entrada de registo.
Exportação de Dados
CanReadExportsTable
—
Aceder à área de Exportação de Dados página e descarregar exportações predefinidas.
Armazenamento em Nuvem do Workplace
Ver, carregar/editar e eliminar as diferentes áreas de Armazenamento em Nuvem do Workplace.
CanReadFavoritesTable
—
Ver a lista de Favoritos.
CanReadFavoritesDetails
CanReadFavoritesTable
Inspecionar os detalhes de Favoritos.
CanEditFavorites
—
Editar Favoritos.
CanDeleteFavorites
—
Eliminar Favoritos.
CanSeeOrganizationBackgroundFiles
—
Ver ficheiros de imagens de fundo.
CanUploadOrganizationBackgroundFiles
—
Carregar ficheiros de imagens de fundo.
CanDeleteOrganizationBackgroundFiles
—
Eliminar ficheiros de imagens de fundo.
CanSeeOrganizationSignatureFiles
—
Ver ficheiros de assinatura de e-mail.
CanEditOrganizationSignatureFiles
—
Editar ficheiros de assinatura de e-mail.
CanDeleteOrganizationSignatureFiles
—
Eliminar ficheiros de assinatura de e-mail.
CanSeeOrganizationOtherFiles
—
Ver outros ficheiros da organização.
CanUploadOrganizationOtherFiles
—
Carregar outros ficheiros da organização.
CanDeleteOrganizationOtherFiles
—
Eliminar outros ficheiros da organização.
Última atualização
Isto foi útil?