> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/implementacao/onboarding-realmjoin-portal/advanced-setup.md).

# Configuração Avançada

O módulo PowerShell RealmJoin automatiza a configuração do seu Tenant RealmJoin. Ele:

* Cria os Service Principals do Microsoft Entra ID necessários para as aplicações RealmJoin
* Atribui as permissões apropriadas do Microsoft Graph com base nos recursos que selecionar
* Configura os recursos do RealmJoin (Portal, Intune LAPS, Autopilot, ações de dispositivo, scripts de remediação, recursos de segurança)
* Remove aplicações legadas de configurações anteriores

O módulo é publicado na [Galeria do PowerShell](https://www.powershellgallery.com/packages/RealmJoin).

## Pré-requisitos

{% hint style="info" %}
Os módulos PowerShell do Microsoft Graph necessários são instalados automaticamente da primeira vez que executar um comando.
{% endhint %}

* **PowerShell 5.1** ou posterior
* Inicie sessão como um **Administrador Global** do seu tenant Entra ID quando solicitado
* As seguintes permissões do Microsoft Graph são necessárias para criar os Service Principals e atribuir permissões:
  * `Organization.Read.All`
  * `Application.ReadWrite.All`
  * `AppRoleAssignment.ReadWrite.All`

## Configuração recomendada

O comando de configuração apresentado pelo RealmJoin Portal fornecerá permissões para:

* Recursos principais
* Intune LAPS
* Dados de início de sessão
* Scripts de remediação
* Autopilot
* Ações de dispositivo do Intune

Para adicionar todos os recursos ou recursos individuais, consulte [Outros Comandos](#other-commands).

{% stepper %}
{% step %}

#### Abra o PowerShell no Windows/Mac

Recomendamos instalar e executar o módulo PowerShell RealmJoin no PowerShell do seu dispositivo, em vez do Azure CloudShell.
{% endstep %}

{% step %}

#### Copie e execute o script de integração do RealmJoin

O script solicitará que autentique com o Microsoft Graph. Inicie sessão com o seu Administrador Global.

```powershell
Install-Module -Force -Name RealmJoin
Complete-RJTenantOnboarding -Token 1234ABCD 6>&1
```

{% hint style="info" %}
**Acerca de `6>&1`:** Estes comandos escrevem as respetivas atualizações de progresso no stream de Informação do PowerShell. O `6>&1` redirecionamento mostra essa saída no console — sem ele, não verá as mensagens detalhadas de progresso durante a execução.
{% endhint %}

<figure><img src="/files/8f3b77db2fd923f988a8c39f9552fe9ba4af5249" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/ba42f43febbaef845f3eba4df35b79c5a7300ac6" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

#### Começar a utilizar o RealmJoin

Quando terminar, o script abrirá o RealmJoin Portal

<figure><img src="/files/a833e063288eb4ae3bf0184a2d92ce62b1306242" alt=""><figcaption></figcaption></figure>
{% endstep %}
{% endstepper %}

## Outros Comandos

### Configuração interativa

Para uma experiência guiada, com menus:

```powershell
Show-RJInteractiveSetup 6>&1
```

Para rever os recursos disponíveis antes de configurar qualquer coisa:

```powershell
Show-RJFeatureInfo 6>&1
```

### Configuração personalizada

#### Recursos predefinidos

Ativa a funcionalidade principal obrigatória do portal, mais os recursos opcionais predefinidos (tudo exceto o RealmJoin Client):

```powershell
New-RJTenant 6>&1
```

#### Recursos mínimos (apenas recursos obrigatórios)

```powershell
New-RJTenant -Features @() 6>&1
```

#### Conjunto completo de recursos

```powershell
New-RJTenant -All 6>&1
```

#### Permissões só de leitura

Atribui permissões só de leitura onde estiverem disponíveis (por exemplo, `Group.ReadWrite.All` torna-se `Group.Read.All`):

```powershell
New-RJTenant -ReadOnly 6>&1
```

#### Seleção personalizada de recursos

```powershell
New-RJTenant -Features @('RealmJoinPortal', 'IntuneLAPS', 'Autopilot') 6>&1
```

### Atualização da configuração existente

`Update-RJTenant` ajusta um Tenant já configurado. O alias `Complete-RJTenantOnboarding` pode ser usado de forma intercambiável com `Update-RJTenant`.

#### Adicionar novos recursos

```powershell
Update-RJTenant -AddFeatures @('SecurityFeatures') 6>&1
```

#### Remover recursos

```powershell
Update-RJTenant -RemoveFeatures @('ShowSignin') 6>&1
```

#### Mudar para permissões só de leitura

```powershell
Update-RJTenant -ReadOnly 6>&1
```

#### Pré-visualizar alterações

```powershell
Update-RJTenant -AddFeatures @('SecurityFeatures') -WhatIf 6>&1
```

## Recursos disponíveis

Use estes nomes de recursos com os `-Features`, `-AddFeatures`, e `-RemoveFeatures` parâmetros. Os recursos obrigatórios estão sempre ativados. A configuração predefinida (`New-RJTenant` sem parâmetros) ativa todos os recursos exceto **Cliente**.

| Funcionalidade        | Descrição                                                                                                     | Predefinição |
| --------------------- | ------------------------------------------------------------------------------------------------------------- | :----------: |
| `RealmJoinPortal`     | Funcionalidade principal do portal para autosserviço do utilizador e interação de administração (obrigatório) |      ☑️      |
| `IntuneLAPS`          | Obter e gerir palavras-passe de administrador local através do Intune LAPS                                    |      ☑️      |
| `ShowSignin`          | Apresentar o histórico de início de sessão do utilizador e os registos de auditoria                           |      ☑️      |
| `Autopilot`           | Ver perfis e estado de implementação do Windows Autopilot                                                     |      ☑️      |
| `DeviceIntuneActions` | Executar ações privilegiadas do dispositivo (sincronizar, reiniciar, limpar, etc.)                            |      ☑️      |
| `DeviceHealthScript`  | Gerir e implementar scripts de remediação PowerShell em dispositivos                                          |      ☑️      |
| `SecurityFeatures`    | Proteção avançada contra ameaças e análises de segurança (requer licenças MDE)                                |              |
| `Cliente`             | RealmJoin Agent — aplicação cliente para gestão de dispositivos                                               |              |

## Resolução de problemas

{% hint style="warning" %}
**"Permissões insuficientes"** — Certifique-se de que a conta com a qual inicia sessão é um Administrador Global e pode consentir nas permissões do Microsoft Graph listadas em [Pré-requisitos](#prerequisites).
{% endhint %}

Se o módulo não for encontrado, confirme que a Galeria do PowerShell está disponível e reinstale:

```powershell
Get-PSRepository 6>&1
Install-Module -Name RealmJoin -Force 6>&1
```

### Obter ajuda

```powershell
Get-Help New-RJTenant -Full
Get-Help Update-RJTenant -Examples
Get-Help Show-RJInteractiveSetup -Detailed
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/implementacao/onboarding-realmjoin-portal/advanced-setup.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
