> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/implementacao/required-permissions.md).

# Permissões Necessárias

O RealmJoin Portal consiste em várias aplicações que são usadas para diferentes casos de uso.

## Portal RealmJoin

ID da aplicação: `b0130885-16be-4c6f-83de-5b1042b5d2e3`

Os utilizadores interagem com esta aplicação para autosserviço. Os administradores usam esta aplicação para interagir com todas as funcionalidades do RealmJoin Portal.

Todas as seguintes permissões são do tipo de permissão “**Delegated**” ( = só pode operar quando um utilizador tem sessão iniciada). Além disso, esta aplicação pode ser **consentida por utilizador** ( = o consentimento do administrador é opcional).

Estas permissões são necessárias para a funcionalidade básica da aplicação por utilizador.

### Permissões de API

As seguintes permissões são do tipo "Delegated" e são utilizadas principalmente para iniciar sessão no Portal.

| Declaração      | Permissão                                               |
| --------------- | ------------------------------------------------------- |
| User.Read       | Iniciar sessão e ler o perfil do utilizador             |
| perfil          | Ver o perfil básico dos utilizadores                    |
| email           | Ver o endereço de e-mail dos utilizadores               |
| openid          | Iniciar sessão dos utilizadores                         |
| offline\_access | Manter o acesso aos dados aos quais lhe concedeu acesso |

{% hint style="info" %}
Dependendo da forma como integrou o seu tenant, poderá encontrar as permissões "RealmJoin Portal - Core Features" abaixo dentro da aplicação "RealmJoin Portal" ou na aplicação separada descrita abaixo.
{% endhint %}

A seguinte tabela reflete as permissões (tipo permissões de aplicação) se as Unidades Administrativas (AU) **não forem usadas**.

Algumas das permissões são necessárias para funcionalidades opcionais; consulte o seu agente de integração para adaptar o consentimento às suas necessidades.

| Declaração                                              | Permissão                                                                         |
| ------------------------------------------------------- | --------------------------------------------------------------------------------- |
| AuditLog.Read.All                                       | Ler todos os dados de registo de auditoria                                        |
| BitlockerKey.Read.All                                   | Ler todas as chaves BitLocker                                                     |
| Device.Read.All                                         | Ler todos os dispositivos                                                         |
| DeviceLocalCredential.Read.All                          | Ler palavras-passe de credenciais locais do dispositivo                           |
| DeviceManagementApps.ReadWrite.All                      | Ler e escrever aplicações Microsoft Intune                                        |
| DeviceManagementConfiguration.Read.All                  | Ler a configuração e as políticas de dispositivos Microsoft Intune                |
| DeviceManagementManagedDevices.PrivilegedOperations.All | Executar ações remotas com impacto no utilizador em dispositivos Microsoft Intune |
| DeviceManagementManagedDevices.Read.All                 | Ler dispositivos Microsoft Intune                                                 |
| DeviceManagementScripts.ReadWrite.All                   | Ler e escrever Scripts do Microsoft Intune                                        |
| DeviceManagementServiceConfig.Read.All                  | Ler a configuração do Microsoft Intune                                            |
| Group.ReadWrite.All                                     | Ler e escrever todos os grupos                                                    |
| GroupMember.ReadWrite.All                               | Ler e escrever todas as associações a grupos                                      |
| User.Read.All                                           | Ler todos os perfis completos dos utilizadores                                    |
| WindowsUpdates.ReadWrite.All                            | Ler e escrever todas as definições de implementação de atualização do Windows     |
| AdministrativeUnit.Read.All (optional)                  | Ler todas as unidades administrativas                                             |

## RealmJoin Portal - Core Features

ID da aplicação: `61fcb903-2868-4c54-91cd-2716c62c5007`

Os administradores e os utilizadores não interagem diretamente com esta aplicação. Ela representa o backend do RealmJoin que interage com Entra ID e Intune.

Todas as ações desencadeadas por esta aplicação são filtradas através do modelo interno de permissões (RBAC) do RealmJoin, que pode avaliar pertenças a grupos e funções do Entra.

Todas as seguintes permissões são do tipo de permissão “**Aplicação**” ( = pode operar sem um utilizador com sessão iniciada) e tem como destino [API do MS Graph](https://docs.microsoft.com/en-us/graph/api/overview?view=graph-rest-1.0). Pode ler mais sobre as permissões individuais [aqui](https://docs.microsoft.com/en-us/graph/permissions-reference).

### Permissões de API

A seguinte tabela reflete as permissões (tipo permissões de aplicação) se as Unidades Administrativas (AU) **não forem usadas**.

Algumas das permissões são necessárias para funcionalidades opcionais; consulte o seu agente de integração para adaptar o consentimento às suas necessidades.

| Declaração                                              | Permissão                                                                         |
| ------------------------------------------------------- | --------------------------------------------------------------------------------- |
| AuditLog.Read.All                                       | Ler todos os dados de registo de auditoria                                        |
| BitlockerKey.Read.All                                   | Ler todas as chaves BitLocker                                                     |
| Device.Read.All                                         | Ler todos os dispositivos                                                         |
| DeviceLocalCredential.Read.All                          | Ler palavras-passe de credenciais locais do dispositivo                           |
| DeviceManagementApps.ReadWrite.All                      | Ler e escrever aplicações Microsoft Intune                                        |
| DeviceManagementConfiguration.Read.All                  | Ler a configuração e as políticas de dispositivos Microsoft Intune                |
| DeviceManagementManagedDevices.PrivilegedOperations.All | Executar ações remotas com impacto no utilizador em dispositivos Microsoft Intune |
| DeviceManagementManagedDevices.Read.All                 | Ler dispositivos Microsoft Intune                                                 |
| DeviceManagementScripts.ReadWrite.All                   | Ler e escrever Scripts do Microsoft Intune                                        |
| DeviceManagementServiceConfig.Read.All                  | Ler a configuração do Microsoft Intune                                            |
| Group.ReadWrite.All                                     | Ler e escrever todos os grupos                                                    |
| GroupMember.ReadWrite.All                               | Ler e escrever todas as associações a grupos                                      |
| User.Read.All                                           | Ler todos os perfis completos dos utilizadores                                    |
| WindowsUpdates.ReadWrite.All                            | Ler e escrever todas as definições de implementação de atualização do Windows     |
| AdministrativeUnit.Read.All (optional)                  | Ler todas as unidades administrativas                                             |

## RealmJoin Portal - Funcionalidades de segurança

ID da aplicação: `e5713826-15ee-4f6c-91ee-56cb1844e275`

Esta aplicação é responsável por informações avançadas de segurança no ReamJoin Portal. Consulte o seu agente de integração para adaptar o consentimento às suas necessidades.

Todas as permissões seguintes usam a `WindowsDefenderATP` API.

### Permissões de API

| Declaração                      | Permissão                                                                  |
| ------------------------------- | -------------------------------------------------------------------------- |
| AdvancedQuery.Read.All          | Executar consultas avançadas                                               |
| Alert.Read.All                  | Ler todos os alertas                                                       |
| File.Read.All                   | Ler perfis de ficheiros                                                    |
| Ip.Read.All                     | Ler perfis de endereços IP                                                 |
| Machine.Read.All                | Ler todos os perfis de máquinas                                            |
| Score.Read.All                  | Ler a pontuação de Threat and Vulnerability Management                     |
| SecurityConfiguration.Read.All  | Ler todas as configurações de segurança                                    |
| SecurityRecommendation.Read.All | Ler as recomendações de segurança de Threat and Vulnerability Management   |
| Software.Read.All               | Ler informações de software de Threat and Vulnerability Management         |
| Ti.Read.All                     | Ler todos os IOCs                                                          |
| Url.Read.All                    | Ler perfis de URL                                                          |
| User.Read.All                   | Ler perfis de utilizador                                                   |
| Vulnerability.Read.All          | Ler informações de vulnerabilidades de Threat and Vulnerability Management |

## Agente do RealmJoin

ID da aplicação: `008c704d-20fe-4c15-bab0-c2e6f66a992c`

Esta aplicação é responsável pela aplicação cliente (RealmJoin Agent).

Consulte o seu agente de integração para adaptar o consentimento às suas necessidades.

### Permissões de API

| Declaração      | Permissão                                      |
| --------------- | ---------------------------------------------- |
| Device.Read.All | Ler todos os dispositivos                      |
| Group.Read.All  | Ler todos os grupos                            |
| User.Read       | Iniciar sessão e ler o perfil do utilizador    |
| User.Read.All   | Ler todos os perfis completos dos utilizadores |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/implementacao/required-permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
