> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/dev-reference/local-admin-password-management.md).

# Gestão de palavras-passe de administrador local

## Visão geral

A solução Local Administrator Password Solution (LAPS) irá resolver o problema de usar credenciais administrativas idênticas em todos os computadores Windows para fins de suporte e emergência. Por si só, o LAPS cria uma palavra-passe gerada aleatoriamente para uma conta de administrador local.

Com o RealmJoin, é possível gerir contas administrativas seguras e individualizadas, seja para suporte local ou suporte remoto em grande escala. O RealmJoin guarda palavras-passe encriptadas no Azure Key Vault dentro do Tenant do cliente e armazena registos de auditoria de todos os acessos a estas credenciais.

A API do RealmJoin permite-lhe solicitar uma "Conta de Suporte" (admin local) para um dispositivo específico no seu Tenant. Consulte [a descrição Swagger do RealmJoin](https://customer-api.realmjoin.com/swagger/index.html) para ver em detalhe quais as operações atualmente suportadas. Usar LAPS com RealmJoin requer a implementação do Cliente Windows do RealmJoin.

Parte-se do princípio de que configurou corretamente o LAPS no seu ambiente e implementou o Cliente Windows do RealmJoin nos seus dispositivos. Além disso, certifique-se de [autenticar ](/pt/dev-reference/realmjoin-api/authentication.md)cada pedido à API do RealmJoin usando um cabeçalho HTTP Authorization adequado.

## Solicitar uma Conta de Suporte

Diga ao RealmJoin para criar uma Conta de Suporte local no dispositivo de destino usando o endpoint `/laps/request`. O pedido é colocado em fila usando o Application insights e será processado pelo Backend do RealmJoin e pelo Cliente Windows do RealmJoin assim que possível. Quando a conta for criada/utilizável.

O endpoint devolverá uma estimativa de quanto tempo a criação da conta irá demorar. Quando a conta estiver pronta, consulte [aqui](#retrieve-support-account-credentials) para saber como consultar as credenciais.

### Exemplo

Vamos assumir a seguinte situação:

* Tem as suas credenciais da API do RealmJoin e codificou-as para `dC0xMjM0MTIzNDpteVMzY3JldCE=` (Base64)
* O dispositivo de destino do Entra `deviceId` é `9999dab9-f946-40ee-9a17-2500c8d00878`. Tenha em atenção que este não é o ID do objeto Entra (atributo diferente)!

Atualmente não existe nenhuma Conta de Suporte no dispositivo de destino.

![Contas Locais - antes de solicitar uma Conta de Suporte](/files/c1e89a11e402d3c7dce57427a8cfcae3ecdb7580)

Vamos construir o **pedido**:

Cabeçalhos:

```http
Authorization: Basic dC0xMjM0MTIzNDpteVMzY3JldCE=
Content-Type: application/json
```

Pedido / URI:

```http
POST https://customer-api.realmjoin.com/laps/request?deviceID=9999dab9-f946-40ee-9a17-2500c8d00878
```

Este endpoint não espera um corpo do pedido.

**Resposta**

Estado HTTP: `200` (OK)

Corpo (em notação JSON):

```json
{
    "estimatedWaitTime": "00:12:31.8215813"
}
```

A resposta contém o tempo aproximado até que o Cliente Windows do RealmJoin crie a Conta de Suporte local. Neste exemplo, espere aguardar pelo menos 12 minutos. Se o cliente não tiver sido visto há muito tempo, poderá obter `null` como estimativa em vez de um número.

O Cliente Windows do RealmJoin irá verificar tarefas a cada 30 min por predefinição. A aproximação oferecida pela API baseia-se na última vez que o Cliente Windows fez check-in.

## Obter Credenciais da Conta de Suporte

O endpoint `/laps/retrieve` é usado para consultar se uma Conta de Suporte já foi criada, bem como para obter as credenciais reais da Conta de Suporte.

Vamos consultar o mesmo `deviceId` de `9999dab9-f946-40ee-9a17-2500c8d00878` como no exemplo [acima](#requesting-a-support-account).

No nosso exemplo, uma Conta de Suporte (Nome Completo: "Local Support Admin Account") foi criada no dispositivo de destino pelo Cliente Windows do RealmJoin:

![Contas Locais - Conta de Suporte criada com sucesso](/files/b837f7390733e1e78bfb07813edcad9134d975c5)

**Sob solicitação**

Cabeçalhos:

```http
Authorization: Basic dC0xMjM0MTIzNDpteVMzY3JldCE=
Content-Type: application/json
```

Pedido / URI:

```http
POST https://customer-api.realmjoin.com/laps/retrieve?deviceID=9999dab9-f946-40ee-9a17-2500c8d00878
```

Este endpoint não espera um corpo do pedido.

**Resposta**

Se as credenciais ainda não estiverem disponíveis, o endpoint devolverá o Estado HTTP: `404` (Não Encontrado) e alguns detalhes técnicos no corpo:

Corpo (JSON)

```json
{
    "type": "https://tools.ietf.org/html/rfc7231#section-6.5.4",
    "title": "Não Encontrado",
    "status": 404,
    "traceId": "00-4c56c3cb0f9b394abf934b107b148613-1234b2497e261649-00"
}
```

Pode continuar a consultar até que as credenciais estejam prontas.

Se as credenciais estiverem prontas, o endpoint devolverá o Estado HTTP: `200` (OK) e as credenciais:

Corpo (JSON)

```json
{
    "password": "Upji1234",
    "username": "ADM-5A2F2169",
    "accountExpirationDate": "2021-12-21T02:14:07+00:00"
}
```

Pode usar estas credenciais para prestar suporte a um utilizador, por exemplo, ligando-se através do Cliente Supporter do AnyDesk.

Como pode ver, por predefinição uma Conta de Suporte tem um tempo de vida limitado e terá de ser recriada se for necessário acesso após a data de expiração. Isto é para garantir que nenhuma credencial de alto privilégio permaneça de forma persistente das tarefas operacionais do dia a dia.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/dev-reference/local-admin-password-management.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
