Tema
Este artículo explica la finalidad de los permisos que solicita NinjaOne para la integración con Microsoft Intune.
Entorno
- Integraciones de NinjaOne
- Microsoft Intune
Descripción
La siguiente tabla describe los permisos de grafos solicitados por NinjaOne.
Todos los permisos requieren el consentimiento del administrador, excepto el permiso User.Read. Para ver ejemplos de cuándo se utilizaría cada uno de estos permisos en un escenario empresarial, consulta la sección «Casos de uso de los permisos» de este artículo.
| ID del permiso | Nombre del permiso | Texto de visualización del permiso | Descripción |
|---|---|---|---|
| e1fe6dd8-ba31-4d61-89e7-88639da4683d | Usuario.Read | Leer el perfil completo del usuario | Leer el perfil completo del usuario que ha iniciado sesión. También permite a la aplicación leer los perfiles completos de otros usuarios de la organización si el usuario que ha iniciado sesión es administrador. |
| 7438b122-aefc-4978-80ed-43db9fcc7715 | Device.Read.All | Leer todos los dispositivos | Leer todas las propiedades de los dispositivos sin que haya ningún usuario conectado. |
| 9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30 | Aplicación.Read.All | Leer todas las aplicaciones | Leer todas las aplicaciones y entidades de servicio sin que haya ningún usuario que haya iniciado sesión. |
| df021288-bdef-4463-88db-98f22de89214 | User.Read.Todo | Leer los perfiles completos de todos los usuarios | Leer los perfiles completos de todos los usuarios de su organización, incluidos nombres, cargos, fotos y otra información que permita identificarlos directamente. |
| 7ab1d382-f21e-4acd-a863-ba3e13f7da61 | Directorio.Read.All | Leer datos del directorio | Lee los datos del directorio de tu organización, como usuarios, grupos y dispositivos, sin necesidad de que haya un usuario que haya iniciado sesión. |
| 5b567255-7703-4780-807c-7be8301ae99b | Group.Read.All | Leer todos los grupos | Leer todos los grupos del directorio. |
| 498476ce-e0fe-48b0-b801-37ba7e2685c6 | Organización.Read.All | Leer propiedades de la organización | Leer las propiedades de tu organización. |
| 246dd0d5-5bd0-4def-940b-0421030a5b68 | Policy.Read.All | Leer todas las políticas | Leer las políticas de su organización sin un usuario que haya iniciado sesión. |
| c74fd47d-ed3c-45c3-9a9e-b8676de685d2 | Gestión de derechos.Leer.Todo | Leer datos de gestión de derechos | Leer datos de gestión de derechos, como paquetes de acceso, catálogos y asignaciones, sin que haya un usuario que haya iniciado sesión. |
| ServicePrincipal.Read.Todo | ServicePrincipal.Read.Todo | Leer todas las entidades de servicio | Leer todas las entidades de servicio sin un usuario que haya iniciado sesión. |
| 1138cb37-bd11-4084-a2b7-9f71582aeddb | Device.ReadWrite.All | Leer/Escribir dispositivos | Leer y escribir todas las propiedades de los dispositivos sin un usuario que haya iniciado sesión. |
| dc149144-f292-421e-b185-5953f2e98d7f | AppCatalog.ReadWrite.Todo | Lectura y escritura en todos los catálogos de aplicaciones | Crear, leer, actualizar y eliminar aplicaciones en los catálogos de aplicaciones sin que haya ningún usuario que haya iniciado sesión. |
| 3be0012a-cc4e-426b-895b-f9c836bf6381 | Application-Remote DesktopConfig.ReadWrite.All | Leer y escribir la configuración de seguridad del escritorio remoto para todas las aplicaciones | Leer y escribir la configuración de seguridad del escritorio remoto para todas las aplicaciones de su organización, sin necesidad de que haya un usuario que haya iniciado sesión. |
| 1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9 | Aplicación.ReadWrite.Todo | Leer y escribir todas las aplicaciones | Crear, leer, actualizar y eliminar aplicaciones y entidades de servicio sin que haya ningún usuario que haya iniciado sesión. No permite la gestión de concesiones de consentimiento. |
| 06b708a9-e830-4db3-a914-8e69da51d44f | AppRoleAssignment.ReadWrite.Todo | Administrar concesiones de permisos de aplicaciones y asignaciones de roles de aplicaciones | Gestionar las concesiones de permisos para los permisos de aplicación a cualquier API (incluido Microsoft Graph) y las asignaciones de aplicaciones para cualquier aplicación, sin necesidad de que haya un usuario que haya iniciado sesión. |
| b0afded3-3588-46d8-8b3d-9842eff778da | AuditLog.Read.Todo | Leer todos los datos del registro de auditoría | Leer y consultar las actividades del registro de auditoría, sin necesidad de que haya un usuario conectado. |
| 5e1e9171-754d-478c-812c-f1755a9a4c2d | AuditLogsQuery.Read.Todo | Leer datos de los registros de auditoría de todos los servicios | Leer y consultar los registros de auditoría de todos los servicios. |
| 57f1cf28-c0c4-4ec3-9a30-19a2eaaf2f6e | BitlockerKey.Read.Todo | Leer todas las claves de Bitlocker | Leer las claves de Bitlocker de todos los dispositivos, sin que haya ningún usuario conectado. Permite leer la clave de recuperación. |
| 3b4349e1-8cf5-45a3-95b7-69d1751d3e6a | CloudPC.ReadWrite.Todo | Leer y escribir en los Cloud PC | Leer y escribir las propiedades de los PC en la nube, sin que haya ningún usuario que haya iniciado sesión. |
| 2f503208-e509-4e39-974c-8cc16e5785c9 | CustomTags.ReadWrite.Todo | Leer y escribir datos de etiquetas personalizadas | Leer y escribir datos de etiquetas personalizadas, sin que haya ningún usuario que haya iniciado sesión |
| cc13eba4-8cd8-44c6-b4d4-f93237adce58 | DelegatedAdmin Relationship.ReadWrite.Todo | Administrar relaciones de administrador delegado con clientes | Gestionar (crear, actualizar y eliminar) relaciones de administrador delegado con clientes y asignaciones de roles a grupos de seguridad para relaciones de administrador delegado activas sin necesidad de que un usuario haya iniciado sesión. |
| 8e8e4742-1d95-4f68-9d56-6ee75648c72a | Concesión de permisos delegados.ReadWrite.All | Administrar todas las concesiones de permisos delegados | Administrar las concesiones de permisos delegados expuestos por cualquier API (incluido Microsoft Graph), sin que haya un usuario que haya iniciado sesión. |
| 1138cb37-bd11-4084-a2b7-9f71582aeddb | Device.ReadWrite.All | Leer/Escribir en dispositivos | Leer y escribir todas las propiedades de los dispositivos sin que haya un usuario que haya iniciado sesión. No permite la creación ni la eliminación de dispositivos, ni la actualización de los identificadores de seguridad alternativos de los dispositivos. |
| 884b599e-4d48-43a5-ba94-15c414d00588 | DeviceLocalCredential.Read.TODO | Leer las contraseñas de las credenciales locales del dispositivo | Leer las propiedades de las credenciales locales del dispositivo, incluidas las contraseñas, sin que haya ningún usuario que haya iniciado sesión. |
| 78145de6-330d-4800-a6ce-494ff2d33d07 | Device ManagementApps.ReadWrite.All | Leer y escribir apps de Microsoft Intune | Leer y escribir las propiedades, las asignaciones a grupos y el estado de las aplicaciones, las configuraciones de las aplicaciones y las directivas de protección de aplicaciones administradas por Microsoft Intune, sin que haya ningún usuario que haya iniciado sesión. |
| f15eb2ba-ef8a-4f70-991d-da5d045154e2 | Gestión de dispositivos CloudCA.ReadWrite.All | Leer y escribir objetos de Microsoft Cloud PKI | Leer y escribir información de la autoridad de certificación sin que haya un usuario que haya iniciado sesión. |
| 9241abd9-d0e6-425a-bd4f-47ba86e767a4 | Gestión de dispositivos Configuration.ReadWrite.Todo | Leer/Escribir la configuración y las políticas de dispositivos de Microsoft Intune | Leer y escribir propiedades de la configuración de dispositivos gestionados por Microsoft Intune y de las políticas de cumplimiento de los dispositivos, así como su asignación a grupos, sin que haya ningún usuario que haya iniciado sesión. |
| 5b07b0dd-2377-4e44-a38d-703f09a0dc3c | Gestión de dispositivos: Dispositivos gestionados. Operaciones con privilegios. Todas | Realizar acciones remotas que afectan a los usuarios en dispositivos de Microsoft Intune | Realizar acciones remotas de gran impacto, como borrar el dispositivo o restablecer el código de acceso del dispositivo en dispositivos administrados por Microsoft Intune, sin que haya ningún usuario que haya iniciado sesión. |
| 243333ab-4d21-40cb-a475-36241daa0842 | Administración de dispositivos. Dispositivos gestionados. Lectura y escritura. Todos | Leer y escribir en dispositivos de Microsoft Intune | Leer y escribir las propiedades de los dispositivos administrados por Microsoft Intune, sin que haya ningún usuario que haya iniciado sesión. No permite operaciones de alto impacto, como el borrado remoto y el restablecimiento de la contraseña del propietario del dispositivo. |
| e330c4f0-4170-414e-a55a-2f022ec2b57b | DeviceManagementRBAC.ReadWrite.Todo | Leer y escribir los ajustes de RBAC de Microsoft Intune | Leer y escribir las propiedades relacionadas con la configuración del control de acceso basado en roles (RBAC) de Microsoft Intune, sin que haya un usuario que haya iniciado sesión. |
| 9255e99d-faf5-445e-bbf7-cb71482737c4 | DeviceManagementScripts.ReadWrite.TODO | Leer y escribir scripts de Microsoft Intune | Leer y escribir scripts de cumplimiento de dispositivos, de administración de dispositivos, de shell de dispositivos, de atributos personalizados de shell de dispositivos y de estado del dispositivo de Microsoft Intune, sin que haya ningún usuario que haya iniciado sesión. |
| 5ac13192-7ace-4fcf-b828-1a26f28068ee | DeviceManagementServiceConfig.ReadWrite.Todo | Leer y escribir la configuración de Microsoft Intune | Leer y escribir propiedades del servicio de Microsoft Intune, incluidas la inscripción de dispositivos y la configuración de conexión a servicios de terceros, sin que haya ningún usuario que haya iniciado sesión. |
| abf6441f-0772-4932-96e7-0191478dd73a | DeviceTemplate.Crear | Crear plantilla de dispositivo | Crear plantillas de dispositivo. La aplicación queda marcada como propietaria de la plantilla de dispositivo creada. Como miembro del grupo de propietarios, la aplicación podrá gestionar los dispositivos creados desde la plantilla. |
| 9fadb66e-6421-4744-aede-4ab6fb98a884 | DeviceTemplate.ReadWrite.Todo | Leer y escribir todas las plantillas de dispositivo | Crear, leer, actualizar y eliminar cualquier plantilla de dispositivo, sin necesidad de que haya un usuario conectado. También permite a la aplicación añadir o eliminar propietarios en cualquier plantilla de dispositivo. |
| 19dbc75e-c2e2-444c-a770-ec69d8559fc7 | Directorio.ReadWrite.Todo | Leer y escribir datos del directorio | Leer y escribir datos en el directorio de su organización, como usuarios y grupos, sin necesidad de que haya un usuario que haya iniciado sesión. No permite la eliminación de usuarios ni de grupos. |
| 7e05723c-0bb0-42da-be95-ae9f08a6e53c | Dominio.ReadWrite.All | Lectura y escritura de dominios | Leer y escribir todas las propiedades de los dominios sin que haya ningún usuario que haya iniciado sesión. También permite a la aplicación agregar, verificar y eliminar dominios. |
| bf7b1a76-6e77-406b-b258-bf5c7720e98f | Group.Create | Crear grupos | Crear grupos sin necesidad de que un usuario haya iniciado sesión. |
| 62a82d76-70ea-41e2-9197-370581804d09 | Group.ReadWrite.All | Leer y escribir en todos los grupos | Crear grupos, leer todas las propiedades y pertenencias de los grupos, actualizar las propiedades y pertenencias de los grupos, y eliminar grupos. También permite a la aplicación leer y escribir conversaciones. La aplicación puede realizar todas estas operaciones sin que haya un usuario que haya iniciado sesión. |
| dbaae8cf-10b5-4b86-a4a1-f871c94c6695 | GroupMember.ReadWrite.TODO | Leer y escribir todas las pertenencias a grupos | Mostrar una lista de grupos, leer propiedades básicas, leer y actualizar la pertenencia a los grupos a los que esta aplicación tiene acceso sin que haya un usuario que haya iniciado sesión. No se pueden actualizar las propiedades ni los propietarios de los grupos, ni se pueden eliminar grupos. |
| 5facf0c1-8979-4e95-abcf-ff3d079771c0 | LicenseAssignment.ReadWrite.TODO | Administrar todas las asignaciones de licencias | Administrar las asignaciones de licencias para usuarios y grupos, sin que haya ningún usuario que haya iniciado sesión. |
| 920def01-ca61-4d2d-b3df-105b46046a70 | MultiTenantOrganization.ReadWrite.TODO | Leer y escribir todos los detalles de la organización multitenant y de los inquilinos | Leer y escribir todos los detalles de la organización multitenant y de los inquilinos, sin necesidad de que haya un usuario que haya iniciado sesión. |
| 292d869f-3427-49a8-9dab-8c70152b74e9 | Organización.ReadWrite.All | Leer y escribir información sobre la organización | Leer y escribir la organización y los recursos relacionados, sin que haya ningún usuario que haya iniciado sesión. Los recursos relacionados incluyen, por ejemplo, los SKU suscritos y la información de creación de marca de los inquilinos. |
| 2d510721-5c4e-43cd-bfdb-ac0f8819fb92 | PlaceDevice.ReadWrite.All | Leer y escribir todos los dispositivos del lugar de trabajo | Leer y escribir en todos los dispositivos del lugar de trabajo, sin que haya ningún usuario que haya iniciado sesión. |
| 246dd0d5-5bd0-4def-940b-0421030a5b68 | Policy.Read.All | Leer las políticas de su organización | Leer todas las políticas de su organización sin que haya ningún usuario que haya iniciado sesión. |
| 01c0a623-fc9b-48e9-b794-0756f8e8f067 | Política.ReadWrite.ConditionalAccess | Leer y escribir las políticas de acceso condicional de tu organización | Leer y escribir las políticas de acceso condicional de su organización sin que haya ningún usuario que haya iniciado sesión. |
| 230fb2d5-aa21-49c1-bfa7-ae1be179d867 | Política.ReadWrite.DeviceConfiguration | Leer y escribir las políticas de configuración de dispositivos de su organización | Leer y escribir las políticas de configuración de dispositivos de su organización sin un usuario que haya iniciado sesión. Por ejemplo, la política de registro de dispositivos puede limitar los controles de aprovisionamiento inicial mediante restricciones de cuota y comprobaciones adicionales de autenticación y autorización. |
| 2044e4f1-e56c-435b-925c-44cd8f6ba89a | Política.ReadWrite.FeatureRollout | Leer y escribir políticas de implementación de funciones | Leer y escribir políticas de implementación de características sin un usuario que haya iniciado sesión. Incluye la capacidad de asignar y eliminar usuarios y grupos para la implementación de una característica específica. |
| a402ca1c-2696-4531-972d-6e5ee4aa11ea | Política.ReadWrite.PermissionGrant | Administrar políticas de consentimiento y concesión de permisos | Administrar políticas relacionadas con el consentimiento y la concesión de permisos para aplicaciones, sin necesidad de que haya un usuario que haya iniciado sesión. |
| 1c6e93a6-28e2-4cbb-9f64-1a46a821124d | Política.ReadWrite.SecurityDefaults | Leer y escribir la política de valores predeterminados de seguridad de su organización | Leer y escribir la política de valores predeterminados de seguridad de su organización, sin que haya ningún usuario que haya iniciado sesión. |
| 274d0592-d1b6-44bd-af1d-26d259bcb43a | RoleManagement.ReadWrite.CloudPC | Leer y escribir todos los ajustes de RBAC de Cloud PC | Leer y administrar la configuración del control de acceso basado en roles (RBAC) de Cloud PC sin que haya ningún usuario que haya iniciado sesión. Esto incluye leer y administrar las definiciones de roles y las pertenencias a grupos de Cloud PC. |
| 31e08e0a-d3f7-4ca2-ac39-7343fb83e8ad | RoleManagementPolicy.ReadWrite.Directorio | Leer, actualizar y eliminar todas las políticas de asignación de roles con privilegios del directorio de su compañía | Leer, actualizar y eliminar políticas para las asignaciones de control de acceso basado en roles (RBAC) privilegiados del directorio de su compañía, sin necesidad de que un usuario haya iniciado sesión. |
| 79c02f5b-bd4f-4713-bc2c-a8a4a66e127b | TeamworkDevice.ReadWrite.TODO | Leer y escribir en dispositivos de Teams | Leer y escribir los datos de gestión de los dispositivos de Teams, sin necesidad de que haya un usuario que haya iniciado sesión. |
| a3371ca5-911d-46d6-901c-42c8c7a937d8 | TeamworkTag.ReadWrite.TODO | Leer y escribir etiquetas en Teams | Leer y escribir etiquetas en Teams sin que haya un usuario que haya iniciado sesión. |
Casos de uso de los permisos
La siguiente tabla explica los casos de uso de los permisos.
| Nombre del permiso | Caso de uso de NinjaOne |
|---|---|
| Usuario.Read | Confirmar la identidad del administrador que autoriza y configura la integración de NinjaOne. |
| Device.Read.All | Detectar e importar todos los dispositivos gestionados por Microsoft Intune a la consola de NinjaOne para un inventario y una gestión unificados de los activos. |
| Aplicación.Read.All | Verifica el estado de la instalación y la versión de la aplicación NinjaOne–Microsoft Intune para garantizar que la integración funciona correctamente y está actualizada. |
| Usuario.Read.All | Sincroniza los datos de los usuarios desde Entra ID con NinjaOne, enriqueciendo la información de los activos de los dispositivos al asociarlos con los usuarios asignados. |
| Directorio.Read.All | Lee los objetos del directorio (usuarios, grupos, dispositivos) y sus relaciones, lo que permite un filtrado y una selección avanzados para la implementación de políticas y la generación de informes. |
| Group.Read.All | Lee las pertenencias a grupos de Entra ID, lo que permite el despliegue selectivo del agente y la asignación de políticas en función de los grupos de usuarios o dispositivos existentes. |
| Organización.Read.All | Recupera detalles clave sobre el inquilino de Microsoft conectado, como el nombre de la organización, para su visualización e identificación dentro de la consola de NinjaOne. |
| Policy.Read.All | Lee las políticas de la organización (cumplimiento normativo, acceso condicional) para identificar los dispositivos administrados frente a los no administrados y definir las reglas de sincronización de dispositivos. |
| Gestión de derechos.Leer.Todo | Lee las asignaciones de paquetes de acceso, lo que ayuda a determinar el contexto de los dispositivos y los roles de los usuarios para una gestión y sincronización más inteligente de los activos. |
| ServicePrincipal.Read.All | Identificar la entidad de servicio de NinjaOne durante la configuración de la integración, especialmente para configurar los permisos bajo el modelo GDAP (Privilegios de administración delegados granulares) para los MSP. |
| Device.ReadWrite.All | Actualiza las propiedades de los dispositivos de Microsoft Intune, como el envío de información sobre activos o la configuración de atributos de extensión utilizados para las políticas de acceso condicional. |
| AppCatalog.ReadWrite.TODO | Administrar y desplegar la aplicación del agente de NinjaOne dentro del catálogo de aplicaciones del Portal de la compañía de Microsoft Intune. |
| Application-Remote DesktopConfig.ReadWrite.All | Configurar o corregir los ajustes de seguridad del escritorio remoto en los dispositivos gestionados directamente desde NinjaOne, garantizando un acceso remoto seguro. |
| Aplicación.ReadWrite.Todo | Crear y gestionar el registro de la aplicación NinjaOne en Entra ID, lo cual es esencial para implementar el agente y habilitar la integración. |
| AppRoleAssignment.ReadWrite.Todo | Asigna mediante programación los permisos API necesarios a la aplicación NinjaOne, automatizando y simplificando el proceso de configuración de la integración. |
| AuditLog.Read.Todo | Supervisar y recopilar registros de auditoría relacionados con las actividades de los dispositivos y los usuarios con fines de seguridad, elaboración de informes de cumplimiento normativo y resolución de problemas de integración. |
| AuditLogsQuery.Read.All | Recopilar datos de auditoría exhaustivos de diversos servicios de Microsoft para obtener una visión global de las operaciones de TI que afectan a los activos. |
| BitlockerKey.Read.Todo | Recupera las claves de recuperación de Bitlocker para los dispositivos administrados, lo que permite la recuperación de datos y la verificación del cumplimiento de las normas de seguridad. |
| CloudPC.ReadWrite.Todo | Detecta, realiza el inventario y administra los PC en la nube de Windows 365, lo que permite tratarlos como activos estándar dentro de la consola de NinjaOne. |
| CustomTags.ReadWrite.Todo | Aplica y administra atributos de seguridad personalizados (etiquetas) en objetos de directorio, lo que permite una clasificación avanzada de activos y la aplicación selectiva de políticas. |
| DelegatedAdmin Relationship.ReadWrite.Todo | Establece y administra relaciones GDAP, lo que habilita a los MSP para administrar de forma segura los inquilinos de sus clientes a través de NinjaOne. |
| Concesión de permisos delegados.ReadWrite.Todo | Administrar los conjuntos de permisos específicos concedidos a través de GDAP, garantizando que NinjaOne disponga del nivel exacto de acceso necesario para operar dentro del tenant de un cliente. |
| Device.ReadWrite.All | Actualizar las propiedades de los dispositivos de Intune, como escribir información sobre activos o configurar atributos de extensión utilizados para las políticas de acceso condicional. |
| DeviceLocalCredential.Read.Todo | Recupera las contraseñas de administrador local (LAP) de los dispositivos administrados, lo que permite a los técnicos realizar tareas administrativas de forma segura. |
| Device ManagementApps.ReadWrite.All | Gestionar el agente de NinjaOne como una aplicación dentro de Microsoft Intune, incluyendo su despliegue, configuración y eliminación. |
| Device ManagementCloudCA.ReadWrite.Todo | Administrar los certificados PKI de Microsoft Cloud en los dispositivos, garantizando una comunicación segura para el agente de NinjaOne y otros servicios. |
| Gestión de dispositivos Configuration.ReadWrite.All | Aplicar o modificar la configuración de los dispositivos de Microsoft Intune y las políticas de cumplimiento para garantizar que NinjaOne gestione y proteja adecuadamente los dispositivos. |
| Gestión de dispositivos: Dispositivos gestionados.Operaciones privilegiadas.Todas | Habilita acciones remotas (borrado del dispositivo, reinicio) desde NinjaOne en dispositivos gestionados por Microsoft Intune para ofrecer soporte inmediato o aplicar medidas correctivas de seguridad. |
| Gestión de dispositivos: Dispositivos gestionados.LecturaEscritura.Todos | Leer y actualizar las propiedades de los dispositivos inscritos en Microsoft Intune, manteniendo sincronizado el inventario de activos en NinjaOne. |
| Gestión de dispositivos RBAC.Lectura y escritura.Todo | Configurar los ajustes del control de acceso basado en roles (RBAC) de Microsoft Intune, garantizando que la entidad de servicio de NinjaOne disponga de las funciones adecuadas para desempeñar sus funciones de gestión. |
| DeviceManagementScripts.ReadWrite.TODO | Implementar y gestionar scripts personalizados en dispositivos de Microsoft Intune para la detección ampliada de activos, la corrección automatizada o la gestión avanzada de agentes. |
| DeviceManagementServiceConfig.ReadWrite.TODO | Configurar los ajustes básicos de Microsoft Intune, como habilitar el conector de servicio requerido para que la integración de NinjaOne funcione correctamente. |
| DeviceTemplate.Crear | Crea plantillas de dispositivos estandarizadas de Microsoft Intune para la futura compatibilidad con diversos tipos de dispositivos (más allá de las aplicaciones Win32) para el despliegue del agente. |
| DeviceTemplate.ReadWrite.TODO | Gestionar íntegramente las plantillas de dispositivos de Microsoft Intune, lo que habilita un aprovisionamiento coherente y escalable de los nuevos dispositivos que serán gestionados por NinjaOne. |
| Directorio.ReadWrite.Todo | Realizar operaciones de «escritura inversa» desde NinjaOne a Entra ID, como la actualización de propiedades de usuarios o grupos en función de las acciones realizadas en NinjaOne. |
| Domain.ReadWrite.Todo | Leer y administrar la información del dominio dentro del inquilino, preparándose para futuras funcionalidades como la sincronización de nuevas cuentas de usuario procedentes de dominios específicos. |
| Group.Create | Crea nuevos grupos de Entra ID desde NinjaOne, para agrupar dinámicamente dispositivos que cumplan determinados criterios («Faltan parches críticos»). |
| Group.ReadWrite.All | Crear, gestionar y leer todos los datos de los grupos, algo esencial para organizar y seleccionar dispositivos y usuarios dentro de NinjaOne. |
| GroupMember.ReadWrite.Todo | Gestiona las pertenencias a grupos para garantizar una selección correcta a la hora del despliegue del agente y la aplicación de políticas. |
| LicenseAssignment.ReadWrite.All | Leer las asignaciones de licencias de usuario para productos de Microsoft, lo que proporciona datos para futuras funciones de gestión de activos de TI (ITAM) y cumplimiento de licencias. |
| MultiTenantOrganization.ReadWrite.Todo | Administrar la configuración en un entorno multitenant, lo cual es fundamental para los MSP que utilizan GDAP para conectarse a múltiples entornos de clientes y gestionarlos. |
| Organización.ReadWrite.All | Actualiza los detalles de la organización, como la información de marca o los contactos técnicos, garantizando la coherencia entre los ajustes del inquilino y los de NinjaOne. |
| PlaceDevice.ReadWrite.Todo | Detectar y gestionar dispositivos incorporados al entorno de trabajo (no inscritos en Microsoft Intune), ampliando el inventario de activos para incluir una gama más amplia de hardware de la compañía. |
| Policy.Read.All | Administra las políticas de configuración de dispositivos directamente desde NinjaOne, lo que habilita un control minucioso sobre los activos gestionados. |
| Política.ReadWrite.ConditionalAccess | Gestiona las políticas de acceso condicional para garantizar una comunicación segura del agente y un acceso adecuado a los recursos para los dispositivos gestionados. |
| Política.ReadWrite.DeviceConfiguration | Administra las políticas de configuración de dispositivos directamente desde NinjaOne, lo que habilita un control minucioso sobre los activos gestionados. |
| Política.ReadWrite.FeatureRollout | Controla la implementación de funciones de Microsoft (actualizaciones de Windows) en grupos específicos de usuarios o dispositivos administrados por NinjaOne. |
| Política.ReadWrite.PermissionGrant | Gestiona las políticas de consentimiento de aplicaciones, garantizando que la integración de NinjaOne disponga de los permisos necesarios, aprobados por el administrador, para funcionar. |
| Política.ReadWrite.SecurityDefaults | Leer y configurar las políticas de seguridad fundamentales que afectan a todos los usuarios y dispositivos para mantener un alto nivel de seguridad. |
| RoleManagement.ReadWrite.CloudPC | Administrar el control de acceso basado en roles para los Cloud PC, lo que habilita la delegación adecuada de las tareas de gestión desde la propia plataforma NinjaOne. |
| RoleManagementPolicy.ReadWrite.Directorio | Administrar las políticas de acceso privilegiado dentro del directorio, lo cual es crucial para mantener la seguridad y el cumplimiento normativo en todo el entorno de TI. |
| TeamworkDevice.ReadWrite.Todo | Detecta y administra el hardware específico de Microsoft Teams (dispositivos Teams Rooms, teléfonos) como parte del inventario general de activos. |
| TeamworkTag.ReadWrite.Todo | Administrar etiquetas en Microsoft Teams para automatizar notificaciones sobre eventos relacionados con activos de TI dirigidas a grupos o canales específicos etiquetados. |
Recursos adicionales
Para aprender más sobre la integración con Microsoft Intune, consulta la guía «Primeros pasos con la integración con Microsoft Intune en NinjaOne».