For the complete documentation index, see llms.txt. This page is also available as Markdown.

Detalhes do dispositivo

Os detalhes do dispositivo do RealmJoin mostram o utilizador com sessão iniciada, as aplicações instaladas e as recomendações de segurança de um único dispositivo com estado.

Visão geral

Esta página fornece informações sobre o dispositivo que você selecionou na Lista de dispositivos.

Detalhes do Dispositivo

O lado direito mostrará uma de várias abas. A Visão geral visão padrão da aba incluirá informações (se उपलब्धíveis) como

  • O usuário atualmente conectado

  • Aplicativos/software instalados atualmente, gerenciados pelo RealmJoin ou pelo Intune

  • Recomendações de segurança e se elas são atendidas pelo dispositivo

Propriedades do objeto

A seção esquerda da página de detalhes do dispositivo mostrará uma visão geral das propriedades principais, como

  • Nome de exibição

  • ID do objeto Entra ID

  • Proprietário do dispositivo

  • Sistema operativo

  • Número de série

  • Propriedades adicionais

no lado esquerdo da tela de forma visível à primeira vista. Esta parte não rolará e estará sempre visível em qualquer aba.

Informações de status

As propriedades principais incluem algumas informações rápidas sobre o status de um objeto de dispositivo. Alguns desses status são apresentados por meio de ícones que são azuis (ativo / presente) ou vermelhos (inativo / ausente).

Gerenciamento de endpoint ativo

Criptografia de disco ativada

Defender ATP ativado

Antivírus atualizado

Dispositivo em conformidade

Quando o objeto foi criado

Última atividade / Último contato

Outras informações são apresentadas como tags:

  • AzureAD - Este dispositivo está associado ao Entra ID

  • TPM2 - TPM2 está presente e ativado

  • Autopilot - Este dispositivo é gerenciado via Autopilot

  • Empresa - de propriedade da empresa (não pessoal)

  • Pessoal - pessoal, não de propriedade da empresa

Gerenciamento de administrador local (LAPS)

O RealmJoin Portal pode apresentar as credenciais de administrador local de um dispositivo de duas maneiras independentes, e ambas podem aparecer na mesma página de detalhes do dispositivo:

  • RealmJoin LAPS (baseado em agente) – a própria Local Admin Password Solution do RealmJoin, fornecida pelo Cliente RealmJoin e armazenada no seu próprio Azure Key Vault.

  • Integração do LAPS do Intune – recuperação de credenciais que o LAPS nativo da Microsoft LAPS fez backup em Microsoft Entra ID, lidas diretamente do Microsoft Graph. Nenhum RealmJoin Client é necessário.

As duas soluções são complementares. A tabela abaixo resume as diferenças:

RealmJoin LAPS (baseado em agente)
Integração do LAPS do Intune

As credenciais vêm de

RealmJoin Client, armazenadas em o seu próprio Azure Key Vault

LAPS, com backup em Microsoft Entra ID

Requer o RealmJoin Client

Sim

Não

Tipos de conta

Emergência, Suporte (sob demanda) e Privilegiada

Uma única conta de administrador local gerenciada por dispositivo

Ações

Revelar senha, solicitar uma Conta de suporte sob demanda, renovar

Revelar / copiar senha, girar senha

Plataformas

Windows (e macOS)

Windows e macOS

RealmJoin LAPS é a opção mais avançada — vários tipos de conta, contas de suporte sob demanda, rotações forçadas e o seu próprio Key Vault como armazenamento. O Integração do LAPS do Intune destina-se a tenants que já dependem do LAPS nativo da Microsoft e simplesmente querem recuperar essas credenciais sem sair do Portal.

RealmJoin LAPS (baseado em agente)

Quando combinado com o Cliente RealmJoin, o RealmJoin Portal pode ajudar em tarefas de suporte em clientes Windows que precisam de permissões de administrador local, oferecendo contas de suporte sob demanda nos clientes. Em muitos casos, isso elimina a necessidade de conceder permissões de administrador local ao usuário principal do dispositivo apenas para resolver uma necessidade única.

Gerenciamento de LAPS

Por padrão, uma conta de emergência de administrador local é criada em um cliente Windows. Essa conta pode ser usada mesmo se a conectividade de rede com o cliente falhar. Isso é uma espécie de último recurso.

Recomenda-se usar uma "Conta de suporte". Ao clicar em "Pedido", uma tarefa é criada/colocada em fila e o RealmJoin Client criará uma conta local de administrador sob demanda na próxima vez que sincronizar com o backend. Isso pode levar até 30 minutos ou, alternativamente, um "Sincronizar este dispositivo" pode ser acionado no cliente para acelerar o processo. O RealmJoin Portal exibirá o estado "Solicitado" até que a conta seja criada e mudará automaticamente para uma visualização semelhante à da Conta de emergência quando estiver pronta:

Conta de suporte

Clique nos pontos para revelar a senha.

A Conta de suporte será removida automaticamente após 12 horas.

Consulte a Documentação de LAPS para mais detalhes.

Integração do LAPS do Intune

Se você gerencia senhas de administrador local com o LAPS nativo da Microsoft LAPS — implantado por meio de uma política de proteção de conta do Intune que faz backup da credencial em Microsoft Entra ID — o RealmJoin Portal pode ler essas credenciais para você, para que a equipe de suporte não precise alternar para o centro de administração do Intune ou do Entra.

Diferentemente do RealmJoin LAPS, esta integração não não requer o RealmJoin Client. O Portal simplesmente lê tudo o que o LAPS já fez backup, via Microsoft Graph.

Quando os pré-requisitos abaixo forem atendidos, uma Gerenciamento local de administrador do Intune seção aparece na página de detalhes do dispositivo. Ela lista:

  • Nome de usuário – o nome da conta de administrador local respaldado do dispositivo (somente Windows; o macOS não informa um nome de conta).

  • Última atualização – quando a senha foi respaldada ou rotacionada pela última vez.

  • Expira – quando o Windows LAPS irá rotacionar a senha da próxima vez (somente Windows).

  • Senha – oculta por padrão. Selecione o ícone de olho para revelá-la (ela é exibida brevemente e depois ocultada novamente automaticamente) ou clique no valor oculto para copiá-lo diretamente para a sua área de transferência.

Se a sua função permitir, uma Rotacionar senha ação está disponível. Isso solicita ao Intune que gere e faça backup de uma nova senha; é uma solicitação que o Intune aplica na próxima vez que o dispositivo a processar, não uma alteração instantânea.

A recuperação ou rotação de uma senha do Intune LAPS é auditada — tanto no RealmJoin quanto nos logs de auditoria do Microsoft Entra / Intune.

Pré-requisitos

  • O dispositivo está associado ao Entra ID e inscrito no Intune.

  • o LAPS está configurado no Intune e a credencial está respaldada em Microsoft Entra ID. Consulte o suporte ao Windows LAPS no Intune para a configuração. Dispositivos macOS são suportados quando inscritos por meio do Automated Device Enrollment (ADE) com uma conta local gerenciada pelo LAPS.

  • A permissões necessárias do Microsoft Graph são concedidas ao registro de aplicativo do RealmJoin. Um administrador pode concedê-las em Organização ▸ Recursos, no Opcional: Intune LAPS cartão:

    • DeviceLocalCredential.Read.All – ler credenciais do Windows LAPS.

    • DeviceManagementManagedDevices.PrivilegedOperations.All – ler credenciais do macOS LAPS e rotacionar senhas (este escopo também é necessário para rotacionar uma senha do Windows).

Se um dispositivo não for gerenciado por Entra/Intune, ou se as permissões do Graph não tiverem consentimento, a seção Intune Local Admin Management simplesmente não aparece.

Quem pode visualizar e rotacionar

  • Visualizar a senha do Intune LAPS: funções Tenant Admin, Global Admin, Tenant Supporter, Tenant Advanced Supporter e Tenant Auditor (bem como Entra Global Administrators).

  • Rotacionar a senha: as mesmas funções exceto Tenant Auditor — auditores podem ler credenciais, mas não rotacioná-las.

Autoatendimento para usuários finais

Os usuários podem receber permissão para visualizar (e opcionalmente rotacionar) a credencial do Intune LAPS de um dispositivo de sua propriedade — quando são o usuário principal ou o proprietário registrado — usando a Allow.SelfLAPSIntune configuração de usuário ou grupo. Este é o equivalente do Intune ao baseado em agente Allow.SelfLAPS definição.

O valor pode ser:

  • um booleano verdadeiro / false (uma definição explícita false sempre prevalece),

  • uma string de plataforma "windows" ou "macos" para conceder acesso apenas para essa plataforma, ou

  • um objeto com CanReadPassword / CanRotatePassword (opcionalmente específico por plataforma via CanReadPasswordWindows, CanRotatePasswordWindows, CanReadPasswordMacOS, CanRotatePasswordMacOS).

Chaves de recuperação

Para dispositivos criptografados, o RealmJoin Portal pode trabalhar com a chave de recuperação da criptografia de disco — BitLocker no Windows e FileVault no macOS.

A partir do Portal v2026.29, você pode rotacionar a chave de recuperação de um dispositivo diretamente no RealmJoin Portal. A rotação substitui a chave de recuperação existente por uma nova, que entra em vigor após a próxima sincronização do dispositivo.

As chaves de recuperação também podem ser obtidas por meio dos Mostrar chave de recuperação do BitLocker e Mostrar chave de recuperação do FileVault runbooks.

Garantia

Use a Garantia aba para exibir informações como o tempo restante da garantia do fabricante para fornecedores/dispositivos suportados.

Informações de garantia

Nos baseamos nas informações fornecidas pelos fabricantes por meio de suas APIs. Não garantimos a precisão dessas informações.

Dependendo da API usada, um captcha pode ser exibido antes de solicitar/exibir informações de garantia.

Ações

Você pode usar o botão Intune Sync para acionar uma sincronização remota das políticas do Intune.

Use a Análise do Defender botão para acionar uma verificação (rápida) do Windows Defender em um cliente gerenciado.

Runbooks

"Runbooks" mostrando runbooks disponíveis para dispositivos.

Fontes de dados RAW

RAW fontes de dados exibido como JSON (disponível apenas para administradores do RealmJoin):

  • Entra ID

  • Intune

  • Autopilot

  • Defender

  • RealmJoin

O estado do RealmJoin é atualizado quando o agente faz check-in. A retenção é de 90 dias. Se um dispositivo ficar offline por mais de 90 dias, o estado não estará mais disponível (ícone esmaecido). Se fizer check-in novamente, o estado será reavaliado e exibido após alguns minutos.

Última atualização

Isto foi útil?