For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configuração avançada

A Configuração avançada permite atribuir permissões de uma forma mais granular e personalizada. Esta abordagem é mais flexível, mas mais complexa e requer a execução do módulo RealmJoin PowerShell.

O módulo PowerShell RealmJoin automatiza a configuração do seu Tenant RealmJoin. Ele:

  • Cria os Service Principals do Microsoft Entra ID necessários para as aplicações RealmJoin

  • Atribui as permissões apropriadas do Microsoft Graph com base nos recursos que selecionar

  • Configura os recursos do RealmJoin (Portal, Intune LAPS, Autopilot, ações de dispositivo, scripts de remediação, recursos de segurança)

  • Remove aplicações legadas de configurações anteriores

O módulo é publicado na Galeria do PowerShell.

Pré-requisitos

Os módulos PowerShell do Microsoft Graph necessários são instalados automaticamente da primeira vez que executar um comando.

  • PowerShell 5.1 ou posterior

  • Inicie sessão como um Administrador Global do seu tenant Entra ID quando solicitado

  • As seguintes permissões do Microsoft Graph são necessárias para criar os Service Principals e atribuir permissões:

    • Organization.Read.All

    • Application.ReadWrite.All

    • AppRoleAssignment.ReadWrite.All

Configuração recomendada

O comando de configuração apresentado pelo RealmJoin Portal fornecerá permissões para:

  • Recursos principais

  • Intune LAPS

  • Dados de início de sessão

  • Scripts de remediação

  • Autopilot

  • Ações de dispositivo do Intune

Para adicionar todos os recursos ou recursos individuais, consulte Outros Comandos.

1

Abra o PowerShell no Windows/Mac

Recomendamos instalar e executar o módulo PowerShell RealmJoin no PowerShell do seu dispositivo, em vez do Azure CloudShell.

2

Copie e execute o script de integração do RealmJoin

O script solicitará que autentique com o Microsoft Graph. Inicie sessão com o seu Administrador Global.

Acerca de 6>&1: Estes comandos escrevem as respetivas atualizações de progresso no stream de Informação do PowerShell. O 6>&1 redirecionamento mostra essa saída no console — sem ele, não verá as mensagens detalhadas de progresso durante a execução.

3

Começar a utilizar o RealmJoin

Quando terminar, o script abrirá o RealmJoin Portal

Outros Comandos

Configuração interativa

Para uma experiência guiada, com menus:

Para rever os recursos disponíveis antes de configurar qualquer coisa:

Configuração personalizada

Recursos predefinidos

Ativa a funcionalidade principal obrigatória do portal, mais os recursos opcionais predefinidos (tudo exceto o RealmJoin Client):

Recursos mínimos (apenas recursos obrigatórios)

Conjunto completo de recursos

Permissões só de leitura

Atribui permissões só de leitura onde estiverem disponíveis (por exemplo, Group.ReadWrite.All torna-se Group.Read.All):

Seleção personalizada de recursos

Atualização da configuração existente

Update-RJTenant ajusta um Tenant já configurado. O alias Complete-RJTenantOnboarding pode ser usado de forma intercambiável com Update-RJTenant.

Adicionar novos recursos

Remover recursos

Mudar para permissões só de leitura

Pré-visualizar alterações

Recursos disponíveis

Use estes nomes de recursos com os -Features, -AddFeatures, e -RemoveFeatures parâmetros. Os recursos obrigatórios estão sempre ativados. A configuração predefinida (New-RJTenant sem parâmetros) ativa todos os recursos exceto Cliente.

Funcionalidade
Descrição
Predefinição

RealmJoinPortal

Funcionalidade principal do portal para autosserviço do utilizador e interação de administração (obrigatório)

☑️

IntuneLAPS

Obter e gerir palavras-passe de administrador local através do Intune LAPS

☑️

ShowSignin

Apresentar o histórico de início de sessão do utilizador e os registos de auditoria

☑️

Autopilot

Ver perfis e estado de implementação do Windows Autopilot

☑️

DeviceIntuneActions

Executar ações privilegiadas do dispositivo (sincronizar, reiniciar, limpar, etc.)

☑️

DeviceHealthScript

Gerir e implementar scripts de remediação PowerShell em dispositivos

☑️

SecurityFeatures

Proteção avançada contra ameaças e análises de segurança (requer licenças MDE)

Cliente

RealmJoin Agent — aplicação cliente para gestão de dispositivos

Resolução de problemas

Se o módulo não for encontrado, confirme que a Galeria do PowerShell está disponível e reinstale:

Obter ajuda

Última atualização

Isto foi útil?