Permissões Disponíveis

Visão Geral

Esta página tentará listar e explicar as permissões disponíveis para Funções Personalizadas.

circle-info

Esta lista não está completa, pois o conjunto de recursos do RealmJoin está continuamente crescendo.

Por favor use Auto-Completar no editor de Funções Personalizadas para ver todas as permissões atualmente disponíveis.

Configurações

CanReadSettingsDetails

O usuário obtém acesso a Configurações

Gerenciamento de Aplicativos

CanReadAppTable

O usuário obtém acesso de leitura a Gerenciamento de Pacotes (Lista de Gerenciamento de Pacotes). Isto não concede permissão aos detalhes do pacote.

CanReadIntuneAppDetails

Dado:

O usuário obtém acesso somente leitura a pacotes Intune / detalhes do pacote.

CanReadRealmJoinAppDetails

Dado:

O usuário obtém acesso somente leitura aos pacotes do Cliente RealmJoin / detalhes do pacote.

CanChangeAppAssignments

Dado:

O usuário obtém a capacidade de adicionar/remover atribuições de usuário ou grupo nos detalhes de um pacote.

CanChangeAppAssignmentSettings

Dado:

Em Pacotes do Cliente RealmJoin, a opção para alterar configurações por atribuição será exibida e os usuários podem modificar as configurações.

CanEditAppArgs

Dado:

O usuário obtém a capacidade de modificar os argumentos da linha de comando de um aplicativo em Detalhes do Pacote.

CanEditAppAutomation

Dado:

O usuário obtém a capacidade de modificar uma automação de aplicativo Intune configurações ( = Se e quando versões mais recentes do pacote da loja serão implantadas automaticamente para usuários existentes.)

CanEditAppDisplayName

Dado:

O usuário obtém a capacidade de modificar o nome exibido de um aplicativo.

CanEditAppExpertSettings

Dado:

O usuário obtém a capacidade de modificar uma configurações avançadas do aplicativo.

CanEditAppTechnicalApplicationOwners

Dado:

O usuário obtém a capacidade de modificar os Proprietários Técnicos do Aplicativo em Config.

CanDeleteApp

Dado:

O usuário obtém a capacidade de excluir um aplicativo de um Gerenciamento de Pacotes. Isto não removerá um aplicativo da loja de pacotes e não acionará desinstalações em implantações existentes.

CanRequestSoftware

O usuário obtém a capacidade de enviar uma solicitação de empacotamento de software para o RealmJoin.

circle-exclamation

CanRequestSoftwareOrganic

O usuário obtém a capacidade de enviar um pacote de software "orgânico" ao RealmJoin para distribuição via Cliente RealmJoin a usuários específicos.

Pacotes orgânicos contêm instaladores de aplicações brutos e não processados. Ao lidar com esses, o RealmJoin é usado como veículo de transporte para mover o contêiner zipado para um local especificado. Dependendo do seu conteúdo, o instalador então precisará ser iniciado manualmente pelo usuário (se em modo usuário) ou por um administrador remoto ou serviço de campo.

A implantação do software não será testada pelo RealmJoin.

CanRequestSoftwarePaas

O usuário obtém a capacidade de enviar uma solicitação de empacotamento de software para o RealmJoin.

O software será empacotado pelo RealmJoin e ficará disponível para consumo através do Loja de Pacotes.

CanReadPackageStoreTable

O usuário obtém acesso ao Loja de Pacotes (Lista da Loja de Pacotes).

Isto não concede permissão aos detalhes do pacote nem para assinar um aplicativo.

CanReadPackageStoreDetails

Dado:

  • CanReadPackageStoreTable

Permitir que um usuário inspecione uma oferta da loja de pacotes. Isto não concede permissão para assinar um aplicativo.

CanSubscribeApp

Dado:

  • CanReadPackageStoreDetails

Permitir que o usuário assine uma oferta da loja de pacotes.

CanSeeIntuneAppJson, CanSeeIntuneAppStoreJson, CanSeeRealmJoinAppJson, CanSeeRealmJoinAppStoreJson

Permitir ver informações adicionais de diagnóstico em JSON para um pacote em Loja de Pacotes negação Gerenciamento de Pacotes.

Gerenciamento de Usuários

CanReadUserTable

O usuário obtém a capacidade de ver a lista de todos os usuários do Entra ID.

CanReadUserDetails

O usuário obtém a capacidade de inspecionar os detalhes de um usuário.

CanSeeRealmJoinUserSettings

Dado:

  • CanReadUserDetails

Permitir que o usuário veja/inspecione Configurações do Cliente RealmJoin atribuídas a um usuário específico.

CanChangeRealmJoinUserSettings

Dado:

  • CanReadUserDetails

  • CanSeeRealmJoinUserSettings

Permitir que o usuário adicione/modifique/exclua Configurações do Cliente RealmJoin atribuídas a um usuário específico.

CanReadUserSettingTable

O usuário obtém a capacidade de ver a lista de configurações de usuário (em todos os usuários) do navegação.

CanReadUserSettingDetails

O usuário obtém a capacidade de inspecionar todos configurações de usuáriodetalhes.

CanSeeUserJsonAzureAD and CanSeeUserJsonRealmJoin

Dado:

  • CanReadUserDetails

Estas permissões permitem que um usuário veja informações de diagnóstico específicas em JSON em guias separadas se "mostrar informações avançadas" estiver habilitado em Configurações.

CanSeeUserSignIns

Dado:

  • CanReadUserDetails

Estas permissões permitem que um usuário veja informações de entrada do usuário do Microsoft Entra como JSON em uma aba separada.

Gerenciamento de Grupos

CanReadGroupTable

O usuário obtém a capacidade de ver a lista de todos os grupos internos do Entra ID e RealmJoin.

CanReadGroupDetails

O usuário obtém a capacidade de inspecionar os detalhes de um grupo Microsoft Entra / interno do RealmJoin.

CanChangeGroupMembers

Dado:

  • CanReadGroupDetails

O usuário obtém a capacidade de adicionar ou remover membros de grupos.

CanDeleteGroup

Dado:

  • CanReadGroupDetails

O usuário obtém a capacidade de excluir um grupo.

CanEditGroupDisplayName

Dado:

  • CanReadGroupDetails

O usuário obtém a capacidade de alterar o nome exibido de um grupo.

CanSeeGroupJsonAzureAD and CanSeeGroupJsonRealmJoin

Dado:

  • CanReadGroupDetails

Permitir que o usuário veja metadados de diagnóstico sobre um grupo Microsoft Entra ou interno do RealmJoin, se "Mostrar informações avançadas" estiver habilitado em Configurações.

CanSeeRealmJoinGroupSettings

Dado:

  • CanReadGroupDetails

Permitir que o usuário veja/inspecione Configurações do Cliente RealmJoin atribuídas a um grupo específico.

CanChangeRealmJoinGroupSettings

Dado:

  • CanReadGroupDetails

  • CanSeeRealmJoinGroupSettings

Permitir que o usuário adicione/modifique/exclua Configurações do Cliente RealmJoin atribuídas a um grupo específico.

CanReadGroupSettingTable

O usuário obtém a capacidade de ver a lista de configurações de grupo (em todos os grupos) do navegação.

CanReadGroupSettingDetails

O usuário obtém a capacidade de inspecionar todos configurações de grupodetalhes.

Gerenciamento de Dispositivos

CanReadDeviceTable

O usuário obtém a capacidade de ver a lista de todos os dispositivos Entra ID.

CanReadDeviceDetails

O usuário obtém a capacidade de inspecionar os detalhes do dispositivo.

CanRequestDeviceLogs

O usuário pode acionar a coleta de "Logs Estendidos" para um dispositivo usando o Cliente RealmJoin.

Solicitar Logs do Cliente RealmJoin

CanScanDevice

O usuário pode iniciar uma verificação do Defender for Endpoint em um dispositivo Windows.

CanSyncDevice

O usuário pode iniciar uma sincronização do Intune para um dispositivo Windows gerenciado.

CanChangeRealmJoinPrimaryUser

Permitir que o usuário atribua um usuário primário diferente no RealmJoin.

circle-info

Ao transferir um dispositivo Windows para um usuário diferente, você deve limpar o dispositivo no Intune.

Quando um novo usuário fizer login após a limpeza, isto atualizará automaticamente o usuário primário no Intune e no RealmJoin.

CanSeeDeviceAutopilotInformation

Permitir que o usuário veja as informações Autopilot de um dispositivo (se presentes)

informações Autopilot

CanSeeDeviceExtendedSecurityInformation

Permitir que o usuário veja informações de segurança estendidas de um dispositivo do Defender for Endpoint - se disponíveis.

Informações de Segurança Estendidas

Permitir que o usuário veja links para Intune, Microsoft Entra etc. Útil apenas se o usuário tiver permissão para usar esses portais.

Links Externos do Dispositivo

CanSeeDeviceJson...

Estas permissões permitem que um usuário veja informações de diagnóstico específicas em JSON em guias separadas se "mostrar informações avançadas" estiver habilitado em Configurações.

  • CanSeeDeviceJsonAtp

  • CanSeeDeviceJsonAutopilot

  • CanSeeDeviceJsonAzureAD

  • CanSeeDeviceJsonIntune

  • CanSeeDeviceJsonRealmJoin

CanSeeDeviceNetworkInformation

Permitir que o usuário veja informações de rede de um dispositivo, se disponíveis.

Isto incluirá informações de "Delivery Optimization" se disponíveis.

Informações de Rede

CanSeeDeviceRealmJoinInformation

Permitir que o usuário veja detalhes do Cliente RealmJoin de um dispositivo.

Informações do Cliente RealmJoin

CanSeeDeviceSafeguardHold

Permitir que o usuário veja os Bloqueios de Salvaguarda para um dispositivo.

Bloqueios de Salvaguarda indicam que um dispositivo Windows não pode atualizar para uma versão mais recente do Windows.

Veja Bloqueios de Salvaguarda (Documentação Microsoft)arrow-up-right.

CanSeeDeviceSecurityInformation

Permitir que o usuário veja o estado de segurança de um dispositivo, especialmente conformidade do dispositivo.

Informações de Segurança do Dispositivo

CanSeeDeviceSecurityRecommendations and CanSeeDeviceSecurityVulnerabilities

O Portal RealmJoin pode obter recomendações de segurança e vulnerabilidades do Microsoft Security Center. Esta permissão permite que um usuário veja estes para um dispositivo, respectivamente.

Vulnerabilidade de Segurança
Recomendações de Segurança

CanSeeDeviceUsers

Permitir que o usuário veja o usuário conectado ao dispositivo.

circle-exclamation

CanSeeWarranty

Permitir que o usuário use a aba de garantia para um dispositivo.

CanUseDeviceAnyDeskInterface

Permitir que o usuário use/conecte-se a um dispositivo usando AnyDesk AnyConnect a partir do Portal RealmJoin.

Suporte Remoto AnyConnect

Organização

CanReadOrganizationDetails

Permitir que o usuário veja / leia os detalhes da Organização.

CanSeeOrganizationJsonAzureAD

Estas permissões permitem que um usuário veja informações de diagnóstico específicas em JSON em guias separadas se "mostrar informações avançadas" estiver habilitado em Configurações.

Formulários de Autoatendimento

CanReadSelfServiceFormsHistoryTable

O usuário pode ver a lista de Formulários de Autoatendimento envios recentes.

CanReadSelfServiceFormsHistoryDetails

O usuário pode inspecionar os detalhes e conteúdos de cada Formulários de Autoatendimento envio.

CanAddSelfServiceForms and CanDeleteSelfServiceForms

Dado:

  • Formulários de Autoatendimento estão habilitados para seu locatário

  • O usuário tem acesso a Configurações

O usuário pode criar novos ou excluir Formulários de Autoatendimento em Configurações->Formulários de Autoatendimento respectivamente.

Runbooks

CanSeeRunbooks

O usuário pode ver a lista de runbooks disponíveis, limitada por:

  • Tipos de objeto (Usuários/Grupos/Dispositivos/Org) que o usuário pode ver

  • Runbooks conforme limitado por Permissões de Runbook

Isto não concede o direito de realmente iniciar trabalhos de Runbook.

CanRunRunbooks

O usuário pode iniciar Runbooks, se CanSeeRunbooks for concedido e as condições listadas lá forem atendidas.

CanEditRunbookSchedules

Se o usuário puder ver Runbooks, ele/ela pode criar/gerenciar Agendas de Runbook.

Logs

CanReadRunbookTable

Permitir que um usuário veja a lista de Logs de Runbook. lista.

CanReadRunbookDetails

Permitir que um usuário inspecione um lista de Logs de Runbook. item e saída.

Armazenamento em Nuvem do Local de Trabalho

CanSeeOrganizationBackgroundFiles, CanSeeOrganizationSignatureFiles, CanSeeOrganizationOtherFiles and CanReadFavoritesTable

Ver as áreas nomeadas do armazenamento em nuvem do Local de Trabalho.

CanUploadOrganizationBackgroundFiles, CanEditOrganizationSignatureFiles, CanUploadOrganizationOtherFiles and CanEditFavorites

Enviar ou editar as áreas nomeadas do armazenamento em nuvem do Local de Trabalho.

CanDeleteOrganizationBackgroundFiles, CanDeleteOrganizationSignatureFiles, CanDeleteOrganizationOtherFiles and CanDeleteFavorites

Excluir arquivos nas áreas nomeadas do armazenamento em nuvem do Local de Trabalho.

Last updated

Was this helpful?