> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/implementacao/required-permissions.md).

# Permissões necessárias

Permissões do Microsoft Graph e do Azure necessárias para as aplicações do RealmJoin Portal para funcionalidades de autosserviço e administrativas.

O Portal RealmJoin consiste em várias apps que são usadas para diferentes casos de uso.

## Portal RealmJoin

ID da aplicação: `b0130885-16be-4c6f-83de-5b1042b5d2e3`

Os utilizadores interagem com esta app para autoatendimento. Os administradores usam esta app para interagir com todas as funcionalidades do Portal RealmJoin.

Todas as permissões a seguir são do tipo de permissão “**Delegada**” (= só pode operar quando um utilizador tem sessão iniciada de forma interativa). Além disso, esta app pode ser **consentida por utilizador** (= o consentimento do administrador é opcional).

Estas permissões são necessárias para a funcionalidade básica da app por utilizador.

### Permissões de API

As seguintes permissões são do tipo "Delegada" e são usadas principalmente para iniciar sessão no Portal.

| Reivindicação   | Permissão                                           |
| --------------- | --------------------------------------------------- |
| User.Read       | Iniciar sessão e ler o perfil do utilizador         |
| perfil          | Ver o perfil básico dos utilizadores                |
| email           | Ver o endereço de email dos utilizadores            |
| openid          | Iniciar sessão dos utilizadores                     |
| offline\_access | Manter o acesso aos dados a que lhe concedeu acesso |

{% hint style="info" %}
Dependendo da forma como integrou o seu tenant, poderá encontrar as permissões "RealmJoin Portal - Core Features" abaixo na aplicação "RealmJoin Portal" ou na separada descrita abaixo.
{% endhint %}

A tabela seguinte reflete as permissões (tipo Permissões de Aplicação) se as Unidades Administrativas (AU) **não forem usadas**.

Algumas das permissões são necessárias para funcionalidades opcionais; consulte o seu agente de onboarding para adaptar o consentimento às suas necessidades.

| Reivindicação                                           | Permissão                                                                          |
| ------------------------------------------------------- | ---------------------------------------------------------------------------------- |
| AuditLog.Read.All                                       | Ler todos os dados do registo de auditoria                                         |
| BitlockerKey.Read.All                                   | Ler todas as chaves do BitLocker                                                   |
| Device.Read.All                                         | Ler todos os dispositivos                                                          |
| DeviceLocalCredential.Read.All                          | Ler as palavras-passe das credenciais locais do dispositivo                        |
| DeviceManagementApps.ReadWrite.All                      | Ler e escrever apps do Microsoft Intune                                            |
| DeviceManagementConfiguration.Read.All                  | Ler a configuração e as políticas de dispositivos do Microsoft Intune              |
| DeviceManagementManagedDevices.PrivilegedOperations.All | Executar ações remotas que afetam o utilizador em dispositivos do Microsoft Intune |
| DeviceManagementManagedDevices.Read.All                 | Ler dispositivos do Microsoft Intune                                               |
| DeviceManagementScripts.ReadWrite.All                   | Ler e escrever scripts do Microsoft Intune                                         |
| DeviceManagementServiceConfig.Read.All                  | Ler a configuração do Microsoft Intune                                             |
| Group.ReadWrite.All                                     | Ler e escrever todos os grupos                                                     |
| GroupMember.ReadWrite.All                               | Ler e escrever todas as associações de grupos                                      |
| User.Read.All                                           | Ler os perfis completos de todos os utilizadores                                   |
| WindowsUpdates.ReadWrite.All                            | Ler e escrever todas as definições de implementação de atualização do Windows      |
| AdministrativeUnit.Read.All (optional)                  | Ler todas as unidades administrativas                                              |

## Portal RealmJoin - Funcionalidades principais

ID da aplicação: `61fcb903-2868-4c54-91cd-2716c62c5007`

Os administradores e os utilizadores não interagem diretamente com esta app. Ela representa o backend do RealmJoin que interage com o Entra ID e o Intune.

Todas as ações acionadas por esta app são filtradas através do modelo interno de permissões (RBAC) do RealmJoin, que pode avaliar associações a grupos e funções do Entra.

Todas as permissões a seguir são do tipo de permissão “**Aplicação**” (= pode operar sem um utilizador com sessão iniciada) e tem como alvo [MS Graph API](https://docs.microsoft.com/en-us/graph/api/overview?view=graph-rest-1.0). Pode ler mais sobre as permissões individuais [aqui](https://docs.microsoft.com/en-us/graph/permissions-reference).

### Permissões de API

A tabela seguinte reflete as permissões (tipo Permissões de Aplicação) se as Unidades Administrativas (AU) **não forem usadas**.

Algumas das permissões são necessárias para funcionalidades opcionais; consulte o seu agente de onboarding para adaptar o consentimento às suas necessidades.

| Reivindicação                                           | Permissão                                                                          |
| ------------------------------------------------------- | ---------------------------------------------------------------------------------- |
| AuditLog.Read.All                                       | Ler todos os dados do registo de auditoria                                         |
| BitlockerKey.Read.All                                   | Ler todas as chaves do BitLocker                                                   |
| Device.Read.All                                         | Ler todos os dispositivos                                                          |
| DeviceLocalCredential.Read.All                          | Ler as palavras-passe das credenciais locais do dispositivo                        |
| DeviceManagementApps.ReadWrite.All                      | Ler e escrever apps do Microsoft Intune                                            |
| DeviceManagementConfiguration.Read.All                  | Ler a configuração e as políticas de dispositivos do Microsoft Intune              |
| DeviceManagementManagedDevices.PrivilegedOperations.All | Executar ações remotas que afetam o utilizador em dispositivos do Microsoft Intune |
| DeviceManagementManagedDevices.Read.All                 | Ler dispositivos do Microsoft Intune                                               |
| DeviceManagementScripts.ReadWrite.All                   | Ler e escrever scripts do Microsoft Intune                                         |
| DeviceManagementServiceConfig.Read.All                  | Ler a configuração do Microsoft Intune                                             |
| Group.ReadWrite.All                                     | Ler e escrever todos os grupos                                                     |
| GroupMember.ReadWrite.All                               | Ler e escrever todas as associações de grupos                                      |
| User.Read.All                                           | Ler os perfis completos de todos os utilizadores                                   |
| WindowsUpdates.ReadWrite.All                            | Ler e escrever todas as definições de implementação de atualização do Windows      |
| AdministrativeUnit.Read.All (optional)                  | Ler todas as unidades administrativas                                              |

## Portal RealmJoin - Funcionalidades de segurança

ID da aplicação: `e5713826-15ee-4f6c-91ee-56cb1844e275`

Esta app é responsável pelas informações avançadas de segurança no Portal ReamJoin. Consulte o seu agente de onboarding para adaptar o consentimento às suas necessidades.

Todas as permissões a seguir usam a `WindowsDefenderATP` API.

### Permissões de API

| Reivindicação                   | Permissão                                                                      |
| ------------------------------- | ------------------------------------------------------------------------------ |
| AdvancedQuery.Read.All          | Executar consultas avançadas                                                   |
| Alert.Read.All                  | Ler todos os alertas                                                           |
| File.Read.All                   | Ler perfis de ficheiros                                                        |
| Ip.Read.All                     | Ler perfis de endereços IP                                                     |
| Machine.Read.All                | Ler todos os perfis de máquinas                                                |
| Score.Read.All                  | Ler a pontuação da Gestão de Ameaças e Vulnerabilidades                        |
| SecurityConfiguration.Read.All  | Ler todas as configurações de segurança                                        |
| SecurityRecommendation.Read.All | Ler as recomendações de segurança da Gestão de Ameaças e Vulnerabilidades      |
| Software.Read.All               | Ler as informações de software da Gestão de Ameaças e Vulnerabilidades         |
| Ti.Read.All                     | Ler todos os IOCs                                                              |
| Url.Read.All                    | Ler perfis de URL                                                              |
| User.Read.All                   | Ler perfis de utilizadores                                                     |
| Vulnerability.Read.All          | Ler as informações de vulnerabilidades da Gestão de Ameaças e Vulnerabilidades |

## RealmJoin

ID da aplicação: `008c704d-20fe-4c15-bab0-c2e6f66a992c`

Esta app é responsável pela aplicação cliente (RealmJoin **Agente**).

Consulte o seu agente de onboarding para adaptar o consentimento às suas necessidades.

### Permissões de API

| Reivindicação   | Permissão                                        |
| --------------- | ------------------------------------------------ |
| Device.Read.All | Ler todos os dispositivos                        |
| Group.Read.All  | Ler todos os grupos                              |
| User.Read       | Iniciar sessão e ler o perfil do utilizador      |
| User.Read.All   | Ler os perfis completos de todos os utilizadores |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/implementacao/required-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
