Detalhes do dispositivo
Os detalhes do dispositivo do RealmJoin mostram o utilizador com sessão iniciada, as aplicações instaladas e as recomendações de segurança de um único dispositivo com estado.
Visão geral
Esta página fornece informações sobre o dispositivo que você selecionou na Lista de dispositivos.

O lado direito mostrará uma de várias abas. A Visão geral visão padrão da aba incluirá informações (se उपलब्धíveis) como
O usuário atualmente conectado
Aplicativos/software instalados atualmente, gerenciados pelo RealmJoin ou pelo Intune
Recomendações de segurança e se elas são atendidas pelo dispositivo
Propriedades do objeto
A seção esquerda da página de detalhes do dispositivo mostrará uma visão geral das propriedades principais, como
Nome de exibição
ID do objeto Entra ID
Proprietário do dispositivo
Sistema operativo
Número de série
Propriedades adicionais
no lado esquerdo da tela de forma visível à primeira vista. Esta parte não rolará e estará sempre visível em qualquer aba.
Informações de status
As propriedades principais incluem algumas informações rápidas sobre o status de um objeto de dispositivo. Alguns desses status são apresentados por meio de ícones que são azuis (ativo / presente) ou vermelhos (inativo / ausente).
Gerenciamento de endpoint ativo
Criptografia de disco ativada
Defender ATP ativado
Antivírus atualizado
Dispositivo em conformidade
Quando o objeto foi criado
Última atividade / Último contato
Outras informações são apresentadas como tags:
AzureAD - Este dispositivo está associado ao Entra ID
TPM2 - TPM2 está presente e ativado
Autopilot - Este dispositivo é gerenciado via Autopilot
Empresa - de propriedade da empresa (não pessoal)
Pessoal - pessoal, não de propriedade da empresa
Gerenciamento de administrador local (LAPS)
O RealmJoin Portal pode apresentar as credenciais de administrador local de um dispositivo de duas maneiras independentes, e ambas podem aparecer na mesma página de detalhes do dispositivo:
RealmJoin LAPS (baseado em agente) – a própria Local Admin Password Solution do RealmJoin, fornecida pelo Cliente RealmJoin e armazenada no seu próprio Azure Key Vault.
Integração do LAPS do Intune – recuperação de credenciais que o LAPS nativo da Microsoft LAPS fez backup em Microsoft Entra ID, lidas diretamente do Microsoft Graph. Nenhum RealmJoin Client é necessário.
As duas soluções são complementares. A tabela abaixo resume as diferenças:
As credenciais vêm de
RealmJoin Client, armazenadas em o seu próprio Azure Key Vault
LAPS, com backup em Microsoft Entra ID
Requer o RealmJoin Client
Sim
Não
Tipos de conta
Emergência, Suporte (sob demanda) e Privilegiada
Uma única conta de administrador local gerenciada por dispositivo
Ações
Revelar senha, solicitar uma Conta de suporte sob demanda, renovar
Revelar / copiar senha, girar senha
Plataformas
Windows (e macOS)
Windows e macOS
RealmJoin LAPS (baseado em agente)
Quando combinado com o Cliente RealmJoin, o RealmJoin Portal pode ajudar em tarefas de suporte em clientes Windows que precisam de permissões de administrador local, oferecendo contas de suporte sob demanda nos clientes. Em muitos casos, isso elimina a necessidade de conceder permissões de administrador local ao usuário principal do dispositivo apenas para resolver uma necessidade única.

Por padrão, uma conta de emergência de administrador local é criada em um cliente Windows. Essa conta pode ser usada mesmo se a conectividade de rede com o cliente falhar. Isso é uma espécie de último recurso.
Recomenda-se usar uma "Conta de suporte". Ao clicar em "Pedido", uma tarefa é criada/colocada em fila e o RealmJoin Client criará uma conta local de administrador sob demanda na próxima vez que sincronizar com o backend. Isso pode levar até 30 minutos ou, alternativamente, um "Sincronizar este dispositivo" pode ser acionado no cliente para acelerar o processo. O RealmJoin Portal exibirá o estado "Solicitado" até que a conta seja criada e mudará automaticamente para uma visualização semelhante à da Conta de emergência quando estiver pronta:

Clique nos pontos para revelar a senha.
A Conta de suporte será removida automaticamente após 12 horas.
Consulte a Documentação de LAPS para mais detalhes.
Integração do LAPS do Intune
Se você gerencia senhas de administrador local com o LAPS nativo da Microsoft LAPS — implantado por meio de uma política de proteção de conta do Intune que faz backup da credencial em Microsoft Entra ID — o RealmJoin Portal pode ler essas credenciais para você, para que a equipe de suporte não precise alternar para o centro de administração do Intune ou do Entra.
Diferentemente do RealmJoin LAPS, esta integração não não requer o RealmJoin Client. O Portal simplesmente lê tudo o que o LAPS já fez backup, via Microsoft Graph.
Quando os pré-requisitos abaixo forem atendidos, uma Gerenciamento local de administrador do Intune seção aparece na página de detalhes do dispositivo. Ela lista:
Nome de usuário – o nome da conta de administrador local respaldado do dispositivo (somente Windows; o macOS não informa um nome de conta).
Última atualização – quando a senha foi respaldada ou rotacionada pela última vez.
Expira – quando o Windows LAPS irá rotacionar a senha da próxima vez (somente Windows).
Senha – oculta por padrão. Selecione o ícone de olho para revelá-la (ela é exibida brevemente e depois ocultada novamente automaticamente) ou clique no valor oculto para copiá-lo diretamente para a sua área de transferência.
Se a sua função permitir, uma Rotacionar senha ação está disponível. Isso solicita ao Intune que gere e faça backup de uma nova senha; é uma solicitação que o Intune aplica na próxima vez que o dispositivo a processar, não uma alteração instantânea.
As credenciais só podem ser exibidas quando o LAPS faz backup da conta para Microsoft Entra ID. Senhas de contas respaldadas no Active Directory local não podem ser exibidas — a mesma limitação se aplica no centro de administração do Intune.
Pré-requisitos
O dispositivo está associado ao Entra ID e inscrito no Intune.
o LAPS está configurado no Intune e a credencial está respaldada em Microsoft Entra ID. Consulte o suporte ao Windows LAPS no Intune para a configuração. Dispositivos macOS são suportados quando inscritos por meio do Automated Device Enrollment (ADE) com uma conta local gerenciada pelo LAPS.
A permissões necessárias do Microsoft Graph são concedidas ao registro de aplicativo do RealmJoin. Um administrador pode concedê-las em Organização ▸ Recursos, no Opcional: Intune LAPS cartão:
DeviceLocalCredential.Read.All– ler credenciais do Windows LAPS.DeviceManagementManagedDevices.PrivilegedOperations.All– ler credenciais do macOS LAPS e rotacionar senhas (este escopo também é necessário para rotacionar uma senha do Windows).
Se um dispositivo não for gerenciado por Entra/Intune, ou se as permissões do Graph não tiverem consentimento, a seção Intune Local Admin Management simplesmente não aparece.
Quem pode visualizar e rotacionar
Visualizar a senha do Intune LAPS: funções Tenant Admin, Global Admin, Tenant Supporter, Tenant Advanced Supporter e Tenant Auditor (bem como Entra Global Administrators).
Rotacionar a senha: as mesmas funções exceto Tenant Auditor — auditores podem ler credenciais, mas não rotacioná-las.
Autoatendimento para usuários finais
Os usuários podem receber permissão para visualizar (e opcionalmente rotacionar) a credencial do Intune LAPS de um dispositivo de sua propriedade — quando são o usuário principal ou o proprietário registrado — usando a Allow.SelfLAPSIntune configuração de usuário ou grupo. Este é o equivalente do Intune ao baseado em agente Allow.SelfLAPS definição.
O valor pode ser:
um booleano
verdadeiro/false(uma definição explícitafalsesempre prevalece),uma string de plataforma
"windows"ou"macos"para conceder acesso apenas para essa plataforma, ouum objeto com
CanReadPassword/CanRotatePassword(opcionalmente específico por plataforma viaCanReadPasswordWindows,CanRotatePasswordWindows,CanReadPasswordMacOS,CanRotatePasswordMacOS).
Chaves de recuperação
Para dispositivos criptografados, o RealmJoin Portal pode trabalhar com a chave de recuperação da criptografia de disco — BitLocker no Windows e FileVault no macOS.
A partir do Portal v2026.29, você pode rotacionar a chave de recuperação de um dispositivo diretamente no RealmJoin Portal. A rotação substitui a chave de recuperação existente por uma nova, que entra em vigor após a próxima sincronização do dispositivo.
Garantia
Use a Garantia aba para exibir informações como o tempo restante da garantia do fabricante para fornecedores/dispositivos suportados.
Fornecedores atualmente suportados: Apple, Dell, Fujitsu, HP, Huawei, Lenovo e Microsoft

Dependendo da API usada, um captcha pode ser exibido antes de solicitar/exibir informações de garantia.
Ações
Você pode usar o botão Intune Sync para acionar uma sincronização remota das políticas do Intune.
Use a Análise do Defender botão para acionar uma verificação (rápida) do Windows Defender em um cliente gerenciado.
Runbooks
"Runbooks" mostrando runbooks disponíveis para dispositivos.
Fontes de dados RAW
RAW fontes de dados exibido como JSON (disponível apenas para administradores do RealmJoin):
Entra ID
Intune
Autopilot
Defender
RealmJoin
Última atualização
Isto foi útil?