Permissões necessárias
Permissões do Microsoft Graph e do Azure necessárias pelas aplicações do RealmJoin Portal para funcionalidade de self-service e administrativa.
O RealmJoin Portal consiste em várias aplicações que são usadas para diferentes casos de uso.
Portal RealmJoin
ID da aplicação: b0130885-16be-4c6f-83de-5b1042b5d2e3
Os utilizadores interagem com esta aplicação para autosserviço. Os administradores usam esta aplicação para interagir com todas as funcionalidades do RealmJoin Portal.
Todas as seguintes permissões são do tipo de permissão “Delegated” ( = só pode operar quando um utilizador tem sessão iniciada). Além disso, esta aplicação pode ser consentida por utilizador ( = o consentimento do administrador é opcional).
Estas permissões são necessárias para a funcionalidade básica da aplicação por utilizador.
Permissões de API
As seguintes permissões são do tipo "Delegated" e são utilizadas principalmente para iniciar sessão no Portal.
User.Read
Iniciar sessão e ler o perfil do utilizador
perfil
Ver o perfil básico dos utilizadores
Ver o endereço de e-mail dos utilizadores
openid
Iniciar sessão dos utilizadores
offline_access
Manter o acesso aos dados aos quais lhe concedeu acesso
Dependendo da forma como integrou o seu tenant, poderá encontrar as permissões "RealmJoin Portal - Core Features" abaixo dentro da aplicação "RealmJoin Portal" ou na aplicação separada descrita abaixo.
A seguinte tabela reflete as permissões (tipo permissões de aplicação) se as Unidades Administrativas (AU) não forem usadas.
Algumas das permissões são necessárias para funcionalidades opcionais; consulte o seu agente de integração para adaptar o consentimento às suas necessidades.
AuditLog.Read.All
Ler todos os dados de registo de auditoria
BitlockerKey.Read.All
Ler todas as chaves BitLocker
Device.Read.All
Ler todos os dispositivos
DeviceLocalCredential.Read.All
Ler palavras-passe de credenciais locais do dispositivo
DeviceManagementApps.ReadWrite.All
Ler e escrever aplicações Microsoft Intune
DeviceManagementConfiguration.Read.All
Ler a configuração e as políticas de dispositivos Microsoft Intune
DeviceManagementManagedDevices.PrivilegedOperations.All
Executar ações remotas com impacto no utilizador em dispositivos Microsoft Intune
DeviceManagementManagedDevices.Read.All
Ler dispositivos Microsoft Intune
DeviceManagementScripts.ReadWrite.All
Ler e escrever Scripts do Microsoft Intune
DeviceManagementServiceConfig.Read.All
Ler a configuração do Microsoft Intune
Group.ReadWrite.All
Ler e escrever todos os grupos
GroupMember.ReadWrite.All
Ler e escrever todas as associações a grupos
User.Read.All
Ler todos os perfis completos dos utilizadores
WindowsUpdates.ReadWrite.All
Ler e escrever todas as definições de implementação de atualização do Windows
AdministrativeUnit.Read.All (optional)
Ler todas as unidades administrativas
RealmJoin Portal - Core Features
ID da aplicação: 61fcb903-2868-4c54-91cd-2716c62c5007
Os administradores e os utilizadores não interagem diretamente com esta aplicação. Ela representa o backend do RealmJoin que interage com Entra ID e Intune.
Todas as ações desencadeadas por esta aplicação são filtradas através do modelo interno de permissões (RBAC) do RealmJoin, que pode avaliar pertenças a grupos e funções do Entra.
Todas as seguintes permissões são do tipo de permissão “Aplicação” ( = pode operar sem um utilizador com sessão iniciada) e tem como destino API do MS Graph. Pode ler mais sobre as permissões individuais aqui.
Permissões de API
A seguinte tabela reflete as permissões (tipo permissões de aplicação) se as Unidades Administrativas (AU) não forem usadas.
Algumas das permissões são necessárias para funcionalidades opcionais; consulte o seu agente de integração para adaptar o consentimento às suas necessidades.
AuditLog.Read.All
Ler todos os dados de registo de auditoria
BitlockerKey.Read.All
Ler todas as chaves BitLocker
Device.Read.All
Ler todos os dispositivos
DeviceLocalCredential.Read.All
Ler palavras-passe de credenciais locais do dispositivo
DeviceManagementApps.ReadWrite.All
Ler e escrever aplicações Microsoft Intune
DeviceManagementConfiguration.Read.All
Ler a configuração e as políticas de dispositivos Microsoft Intune
DeviceManagementManagedDevices.PrivilegedOperations.All
Executar ações remotas com impacto no utilizador em dispositivos Microsoft Intune
DeviceManagementManagedDevices.Read.All
Ler dispositivos Microsoft Intune
DeviceManagementScripts.ReadWrite.All
Ler e escrever Scripts do Microsoft Intune
DeviceManagementServiceConfig.Read.All
Ler a configuração do Microsoft Intune
Group.ReadWrite.All
Ler e escrever todos os grupos
GroupMember.ReadWrite.All
Ler e escrever todas as associações a grupos
User.Read.All
Ler todos os perfis completos dos utilizadores
WindowsUpdates.ReadWrite.All
Ler e escrever todas as definições de implementação de atualização do Windows
AdministrativeUnit.Read.All (optional)
Ler todas as unidades administrativas
RealmJoin Portal - Funcionalidades de segurança
ID da aplicação: e5713826-15ee-4f6c-91ee-56cb1844e275
Esta aplicação é responsável por informações avançadas de segurança no ReamJoin Portal. Consulte o seu agente de integração para adaptar o consentimento às suas necessidades.
Todas as permissões seguintes usam a WindowsDefenderATP API.
Permissões de API
AdvancedQuery.Read.All
Executar consultas avançadas
Alert.Read.All
Ler todos os alertas
File.Read.All
Ler perfis de ficheiros
Ip.Read.All
Ler perfis de endereços IP
Machine.Read.All
Ler todos os perfis de máquinas
Score.Read.All
Ler a pontuação de Threat and Vulnerability Management
SecurityConfiguration.Read.All
Ler todas as configurações de segurança
SecurityRecommendation.Read.All
Ler as recomendações de segurança de Threat and Vulnerability Management
Software.Read.All
Ler informações de software de Threat and Vulnerability Management
Ti.Read.All
Ler todos os IOCs
Url.Read.All
Ler perfis de URL
User.Read.All
Ler perfis de utilizador
Vulnerability.Read.All
Ler informações de vulnerabilidades de Threat and Vulnerability Management
Agente do RealmJoin
ID da aplicação: 008c704d-20fe-4c15-bab0-c2e6f66a992c
Esta aplicação é responsável pela aplicação cliente (RealmJoin Agent).
Consulte o seu agente de integração para adaptar o consentimento às suas necessidades.
Permissões de API
Device.Read.All
Ler todos os dispositivos
Group.Read.All
Ler todos os grupos
User.Read
Iniciar sessão e ler o perfil do utilizador
User.Read.All
Ler todos os perfis completos dos utilizadores
Última atualização
Isto foi útil?