For the complete documentation index, see llms.txt. This page is also available as Markdown.

Permissões necessárias

Permissões do Microsoft Graph e do Azure necessárias pelas aplicações do RealmJoin Portal para funcionalidade de self-service e administrativa.

O RealmJoin Portal consiste em várias aplicações que são usadas para diferentes casos de uso.

Portal RealmJoin

ID da aplicação: b0130885-16be-4c6f-83de-5b1042b5d2e3

Os utilizadores interagem com esta aplicação para autosserviço. Os administradores usam esta aplicação para interagir com todas as funcionalidades do RealmJoin Portal.

Todas as seguintes permissões são do tipo de permissão “Delegated” ( = só pode operar quando um utilizador tem sessão iniciada). Além disso, esta aplicação pode ser consentida por utilizador ( = o consentimento do administrador é opcional).

Estas permissões são necessárias para a funcionalidade básica da aplicação por utilizador.

Permissões de API

As seguintes permissões são do tipo "Delegated" e são utilizadas principalmente para iniciar sessão no Portal.

Declaração
Permissão

User.Read

Iniciar sessão e ler o perfil do utilizador

perfil

Ver o perfil básico dos utilizadores

email

Ver o endereço de e-mail dos utilizadores

openid

Iniciar sessão dos utilizadores

offline_access

Manter o acesso aos dados aos quais lhe concedeu acesso

Dependendo da forma como integrou o seu tenant, poderá encontrar as permissões "RealmJoin Portal - Core Features" abaixo dentro da aplicação "RealmJoin Portal" ou na aplicação separada descrita abaixo.

A seguinte tabela reflete as permissões (tipo permissões de aplicação) se as Unidades Administrativas (AU) não forem usadas.

Algumas das permissões são necessárias para funcionalidades opcionais; consulte o seu agente de integração para adaptar o consentimento às suas necessidades.

Declaração
Permissão

AuditLog.Read.All

Ler todos os dados de registo de auditoria

BitlockerKey.Read.All

Ler todas as chaves BitLocker

Device.Read.All

Ler todos os dispositivos

DeviceLocalCredential.Read.All

Ler palavras-passe de credenciais locais do dispositivo

DeviceManagementApps.ReadWrite.All

Ler e escrever aplicações Microsoft Intune

DeviceManagementConfiguration.Read.All

Ler a configuração e as políticas de dispositivos Microsoft Intune

DeviceManagementManagedDevices.PrivilegedOperations.All

Executar ações remotas com impacto no utilizador em dispositivos Microsoft Intune

DeviceManagementManagedDevices.Read.All

Ler dispositivos Microsoft Intune

DeviceManagementScripts.ReadWrite.All

Ler e escrever Scripts do Microsoft Intune

DeviceManagementServiceConfig.Read.All

Ler a configuração do Microsoft Intune

Group.ReadWrite.All

Ler e escrever todos os grupos

GroupMember.ReadWrite.All

Ler e escrever todas as associações a grupos

User.Read.All

Ler todos os perfis completos dos utilizadores

WindowsUpdates.ReadWrite.All

Ler e escrever todas as definições de implementação de atualização do Windows

AdministrativeUnit.Read.All (optional)

Ler todas as unidades administrativas

RealmJoin Portal - Core Features

ID da aplicação: 61fcb903-2868-4c54-91cd-2716c62c5007

Os administradores e os utilizadores não interagem diretamente com esta aplicação. Ela representa o backend do RealmJoin que interage com Entra ID e Intune.

Todas as ações desencadeadas por esta aplicação são filtradas através do modelo interno de permissões (RBAC) do RealmJoin, que pode avaliar pertenças a grupos e funções do Entra.

Todas as seguintes permissões são do tipo de permissão “Aplicação” ( = pode operar sem um utilizador com sessão iniciada) e tem como destino API do MS Graph. Pode ler mais sobre as permissões individuais aqui.

Permissões de API

A seguinte tabela reflete as permissões (tipo permissões de aplicação) se as Unidades Administrativas (AU) não forem usadas.

Algumas das permissões são necessárias para funcionalidades opcionais; consulte o seu agente de integração para adaptar o consentimento às suas necessidades.

Declaração
Permissão

AuditLog.Read.All

Ler todos os dados de registo de auditoria

BitlockerKey.Read.All

Ler todas as chaves BitLocker

Device.Read.All

Ler todos os dispositivos

DeviceLocalCredential.Read.All

Ler palavras-passe de credenciais locais do dispositivo

DeviceManagementApps.ReadWrite.All

Ler e escrever aplicações Microsoft Intune

DeviceManagementConfiguration.Read.All

Ler a configuração e as políticas de dispositivos Microsoft Intune

DeviceManagementManagedDevices.PrivilegedOperations.All

Executar ações remotas com impacto no utilizador em dispositivos Microsoft Intune

DeviceManagementManagedDevices.Read.All

Ler dispositivos Microsoft Intune

DeviceManagementScripts.ReadWrite.All

Ler e escrever Scripts do Microsoft Intune

DeviceManagementServiceConfig.Read.All

Ler a configuração do Microsoft Intune

Group.ReadWrite.All

Ler e escrever todos os grupos

GroupMember.ReadWrite.All

Ler e escrever todas as associações a grupos

User.Read.All

Ler todos os perfis completos dos utilizadores

WindowsUpdates.ReadWrite.All

Ler e escrever todas as definições de implementação de atualização do Windows

AdministrativeUnit.Read.All (optional)

Ler todas as unidades administrativas

RealmJoin Portal - Funcionalidades de segurança

ID da aplicação: e5713826-15ee-4f6c-91ee-56cb1844e275

Esta aplicação é responsável por informações avançadas de segurança no ReamJoin Portal. Consulte o seu agente de integração para adaptar o consentimento às suas necessidades.

Todas as permissões seguintes usam a WindowsDefenderATP API.

Permissões de API

Declaração
Permissão

AdvancedQuery.Read.All

Executar consultas avançadas

Alert.Read.All

Ler todos os alertas

File.Read.All

Ler perfis de ficheiros

Ip.Read.All

Ler perfis de endereços IP

Machine.Read.All

Ler todos os perfis de máquinas

Score.Read.All

Ler a pontuação de Threat and Vulnerability Management

SecurityConfiguration.Read.All

Ler todas as configurações de segurança

SecurityRecommendation.Read.All

Ler as recomendações de segurança de Threat and Vulnerability Management

Software.Read.All

Ler informações de software de Threat and Vulnerability Management

Ti.Read.All

Ler todos os IOCs

Url.Read.All

Ler perfis de URL

User.Read.All

Ler perfis de utilizador

Vulnerability.Read.All

Ler informações de vulnerabilidades de Threat and Vulnerability Management

Agente do RealmJoin

ID da aplicação: 008c704d-20fe-4c15-bab0-c2e6f66a992c

Esta aplicação é responsável pela aplicação cliente (RealmJoin Agent).

Consulte o seu agente de integração para adaptar o consentimento às suas necessidades.

Permissões de API

Declaração
Permissão

Device.Read.All

Ler todos os dispositivos

Group.Read.All

Ler todos os grupos

User.Read

Iniciar sessão e ler o perfil do utilizador

User.Read.All

Ler todos os perfis completos dos utilizadores

Última atualização

Isto foi útil?