¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Integraciones NinjaOne: Permisos de aplicación de Microsoft Intune

Tema

Este artículo explica la finalidad de los permisos que solicita NinjaOne para la integración con Microsoft Intune.

Entorno

  • Integraciones de NinjaOne
  • Microsoft Intune

Descripción

La siguiente tabla describe los permisos de grafos solicitados por NinjaOne.

Todos los permisos requieren el consentimiento del administrador, excepto el permiso User.Read. Para ver ejemplos de cuándo se utilizaría cada uno de estos permisos en un escenario empresarial, consulta la sección «Casos de uso de los permisos» de este artículo.
ID del permisoNombre del permisoTexto de visualización del permisoDescripción
e1fe6dd8-ba31-4d61-89e7-88639da4683dUsuario.ReadLeer el perfil completo del usuarioLeer el perfil completo del usuario que ha iniciado sesión. También permite a la aplicación leer los perfiles completos de otros usuarios de la organización si el usuario que ha iniciado sesión es administrador.
7438b122-aefc-4978-80ed-43db9fcc7715Device.Read.AllLeer todos los dispositivosLeer todas las propiedades de los dispositivos sin que haya ningún usuario conectado.
9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30Aplicación.Read.AllLeer todas las aplicacionesLeer todas las aplicaciones y entidades de servicio sin que haya ningún usuario que haya iniciado sesión.
df021288-bdef-4463-88db-98f22de89214User.Read.TodoLeer los perfiles completos de todos los usuariosLeer los perfiles completos de todos los usuarios de su organización, incluidos nombres, cargos, fotos y otra información que permita identificarlos directamente.
7ab1d382-f21e-4acd-a863-ba3e13f7da61Directorio.Read.AllLeer datos del directorioLee los datos del directorio de tu organización, como usuarios, grupos y dispositivos, sin necesidad de que haya un usuario que haya iniciado sesión.
5b567255-7703-4780-807c-7be8301ae99bGroup.Read.AllLeer todos los gruposLeer todos los grupos del directorio.
498476ce-e0fe-48b0-b801-37ba7e2685c6Organización.Read.AllLeer propiedades de la organizaciónLeer las propiedades de tu organización.
246dd0d5-5bd0-4def-940b-0421030a5b68Policy.Read.AllLeer todas las políticasLeer las políticas de su organización sin un usuario que haya iniciado sesión.
c74fd47d-ed3c-45c3-9a9e-b8676de685d2Gestión de derechos.Leer.TodoLeer datos de gestión de derechosLeer datos de gestión de derechos, como paquetes de acceso, catálogos y asignaciones, sin que haya un usuario que haya iniciado sesión.
ServicePrincipal.Read.TodoServicePrincipal.Read.TodoLeer todas las entidades de servicioLeer todas las entidades de servicio sin un usuario que haya iniciado sesión.
1138cb37-bd11-4084-a2b7-9f71582aeddbDevice.ReadWrite.AllLeer/Escribir dispositivosLeer y escribir todas las propiedades de los dispositivos sin un usuario que haya iniciado sesión.
dc149144-f292-421e-b185-5953f2e98d7fAppCatalog.ReadWrite.TodoLectura y escritura en todos los catálogos de aplicacionesCrear, leer, actualizar y eliminar aplicaciones en los catálogos de aplicaciones sin que haya ningún usuario que haya iniciado sesión.
3be0012a-cc4e-426b-895b-f9c836bf6381Application-Remote DesktopConfig.ReadWrite.AllLeer y escribir la configuración de seguridad del escritorio remoto para todas las aplicacionesLeer y escribir la configuración de seguridad del escritorio remoto para todas las aplicaciones de su organización, sin necesidad de que haya un usuario que haya iniciado sesión.
1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9Aplicación.ReadWrite.TodoLeer y escribir todas las aplicacionesCrear, leer, actualizar y eliminar aplicaciones y entidades de servicio sin que haya ningún usuario que haya iniciado sesión. No permite la gestión de concesiones de consentimiento.
06b708a9-e830-4db3-a914-8e69da51d44fAppRoleAssignment.ReadWrite.TodoAdministrar concesiones de permisos de aplicaciones y asignaciones de roles de aplicacionesGestionar las concesiones de permisos para los permisos de aplicación a cualquier API (incluido Microsoft Graph) y las asignaciones de aplicaciones para cualquier aplicación, sin necesidad de que haya un usuario que haya iniciado sesión.
b0afded3-3588-46d8-8b3d-9842eff778daAuditLog.Read.TodoLeer todos los datos del registro de auditoríaLeer y consultar las actividades del registro de auditoría, sin necesidad de que haya un usuario conectado.
5e1e9171-754d-478c-812c-f1755a9a4c2dAuditLogsQuery.Read.TodoLeer datos de los registros de auditoría de todos los serviciosLeer y consultar los registros de auditoría de todos los servicios.
57f1cf28-c0c4-4ec3-9a30-19a2eaaf2f6eBitlockerKey.Read.TodoLeer todas las claves de BitlockerLeer las claves de Bitlocker de todos los dispositivos, sin que haya ningún usuario conectado. Permite leer la clave de recuperación.
3b4349e1-8cf5-45a3-95b7-69d1751d3e6aCloudPC.ReadWrite.TodoLeer y escribir en los Cloud PCLeer y escribir las propiedades de los PC en la nube, sin que haya ningún usuario que haya iniciado sesión.
2f503208-e509-4e39-974c-8cc16e5785c9CustomTags.ReadWrite.TodoLeer y escribir datos de etiquetas personalizadasLeer y escribir datos de etiquetas personalizadas, sin que haya ningún usuario que haya iniciado sesión
cc13eba4-8cd8-44c6-b4d4-f93237adce58DelegatedAdmin Relationship.ReadWrite.TodoAdministrar relaciones de administrador delegado con clientesGestionar (crear, actualizar y eliminar) relaciones de administrador delegado con clientes y asignaciones de roles a grupos de seguridad para relaciones de administrador delegado activas sin necesidad de que un usuario haya iniciado sesión.
8e8e4742-1d95-4f68-9d56-6ee75648c72aConcesión de permisos delegados.ReadWrite.AllAdministrar todas las concesiones de permisos delegadosAdministrar las concesiones de permisos delegados expuestos por cualquier API (incluido Microsoft Graph), sin que haya un usuario que haya iniciado sesión.
1138cb37-bd11-4084-a2b7-9f71582aeddbDevice.ReadWrite.AllLeer/Escribir en dispositivosLeer y escribir todas las propiedades de los dispositivos sin que haya un usuario que haya iniciado sesión. No permite la creación ni la eliminación de dispositivos, ni la actualización de los identificadores de seguridad alternativos de los dispositivos.
884b599e-4d48-43a5-ba94-15c414d00588DeviceLocalCredential.Read.TODOLeer las contraseñas de las credenciales locales del dispositivoLeer las propiedades de las credenciales locales del dispositivo, incluidas las contraseñas, sin que haya ningún usuario que haya iniciado sesión.
78145de6-330d-4800-a6ce-494ff2d33d07Device ManagementApps.ReadWrite.AllLeer y escribir apps de Microsoft IntuneLeer y escribir las propiedades, las asignaciones a grupos y el estado de las aplicaciones, las configuraciones de las aplicaciones y las directivas de protección de aplicaciones administradas por Microsoft Intune, sin que haya ningún usuario que haya iniciado sesión.
f15eb2ba-ef8a-4f70-991d-da5d045154e2Gestión de dispositivos CloudCA.ReadWrite.AllLeer y escribir objetos de Microsoft Cloud PKILeer y escribir información de la autoridad de certificación sin que haya un usuario que haya iniciado sesión.
9241abd9-d0e6-425a-bd4f-47ba86e767a4Gestión de dispositivos Configuration.ReadWrite.TodoLeer/Escribir la configuración y las políticas de dispositivos de Microsoft IntuneLeer y escribir propiedades de la configuración de dispositivos gestionados por Microsoft Intune y de las políticas de cumplimiento de los dispositivos, así como su asignación a grupos, sin que haya ningún usuario que haya iniciado sesión.
5b07b0dd-2377-4e44-a38d-703f09a0dc3cGestión de dispositivos: Dispositivos gestionados. Operaciones con privilegios. TodasRealizar acciones remotas que afectan a los usuarios en dispositivos de Microsoft IntuneRealizar acciones remotas de gran impacto, como borrar el dispositivo o restablecer el código de acceso del dispositivo en dispositivos administrados por Microsoft Intune, sin que haya ningún usuario que haya iniciado sesión.
243333ab-4d21-40cb-a475-36241daa0842Administración de dispositivos. Dispositivos gestionados. Lectura y escritura. TodosLeer y escribir en dispositivos de Microsoft IntuneLeer y escribir las propiedades de los dispositivos administrados por Microsoft Intune, sin que haya ningún usuario que haya iniciado sesión. No permite operaciones de alto impacto, como el borrado remoto y el restablecimiento de la contraseña del propietario del dispositivo.
e330c4f0-4170-414e-a55a-2f022ec2b57bDeviceManagementRBAC.ReadWrite.TodoLeer y escribir los ajustes de RBAC de Microsoft IntuneLeer y escribir las propiedades relacionadas con la configuración del control de acceso basado en roles (RBAC) de Microsoft Intune, sin que haya un usuario que haya iniciado sesión.
9255e99d-faf5-445e-bbf7-cb71482737c4DeviceManagementScripts.ReadWrite.TODOLeer y escribir scripts de Microsoft IntuneLeer y escribir scripts de cumplimiento de dispositivos, de administración de dispositivos, de shell de dispositivos, de atributos personalizados de shell de dispositivos y de estado del dispositivo de Microsoft Intune, sin que haya ningún usuario que haya iniciado sesión.
5ac13192-7ace-4fcf-b828-1a26f28068eeDeviceManagementServiceConfig.ReadWrite.TodoLeer y escribir la configuración de Microsoft IntuneLeer y escribir propiedades del servicio de Microsoft Intune, incluidas la inscripción de dispositivos y la configuración de conexión a servicios de terceros, sin que haya ningún usuario que haya iniciado sesión.
abf6441f-0772-4932-96e7-0191478dd73aDeviceTemplate.CrearCrear plantilla de dispositivoCrear plantillas de dispositivo. La aplicación queda marcada como propietaria de la plantilla de dispositivo creada. Como miembro del grupo de propietarios, la aplicación podrá gestionar los dispositivos creados desde la plantilla.
9fadb66e-6421-4744-aede-4ab6fb98a884DeviceTemplate.ReadWrite.TodoLeer y escribir todas las plantillas de dispositivoCrear, leer, actualizar y eliminar cualquier plantilla de dispositivo, sin necesidad de que haya un usuario conectado. También permite a la aplicación añadir o eliminar propietarios en cualquier plantilla de dispositivo.
19dbc75e-c2e2-444c-a770-ec69d8559fc7Directorio.ReadWrite.TodoLeer y escribir datos del directorioLeer y escribir datos en el directorio de su organización, como usuarios y grupos, sin necesidad de que haya un usuario que haya iniciado sesión. No permite la eliminación de usuarios ni de grupos.
7e05723c-0bb0-42da-be95-ae9f08a6e53cDominio.ReadWrite.AllLectura y escritura de dominiosLeer y escribir todas las propiedades de los dominios sin que haya ningún usuario que haya iniciado sesión. También permite a la aplicación agregar, verificar y eliminar dominios.
bf7b1a76-6e77-406b-b258-bf5c7720e98fGroup.CreateCrear gruposCrear grupos sin necesidad de que un usuario haya iniciado sesión.
62a82d76-70ea-41e2-9197-370581804d09Group.ReadWrite.AllLeer y escribir en todos los gruposCrear grupos, leer todas las propiedades y pertenencias de los grupos, actualizar las propiedades y pertenencias de los grupos, y eliminar grupos. También permite a la aplicación leer y escribir conversaciones. La aplicación puede realizar todas estas operaciones sin que haya un usuario que haya iniciado sesión.
dbaae8cf-10b5-4b86-a4a1-f871c94c6695GroupMember.ReadWrite.TODOLeer y escribir todas las pertenencias a gruposMostrar una lista de grupos, leer propiedades básicas, leer y actualizar la pertenencia a los grupos a los que esta aplicación tiene acceso sin que haya un usuario que haya iniciado sesión. No se pueden actualizar las propiedades ni los propietarios de los grupos, ni se pueden eliminar grupos.
5facf0c1-8979-4e95-abcf-ff3d079771c0LicenseAssignment.ReadWrite.TODOAdministrar todas las asignaciones de licenciasAdministrar las asignaciones de licencias para usuarios y grupos, sin que haya ningún usuario que haya iniciado sesión.
920def01-ca61-4d2d-b3df-105b46046a70MultiTenantOrganization.ReadWrite.TODOLeer y escribir todos los detalles de la organización multitenant y de los inquilinosLeer y escribir todos los detalles de la organización multitenant y de los inquilinos, sin necesidad de que haya un usuario que haya iniciado sesión.
292d869f-3427-49a8-9dab-8c70152b74e9Organización.ReadWrite.AllLeer y escribir información sobre la organizaciónLeer y escribir la organización y los recursos relacionados, sin que haya ningún usuario que haya iniciado sesión. Los recursos relacionados incluyen, por ejemplo, los SKU suscritos y la información de creación de marca de los inquilinos.
2d510721-5c4e-43cd-bfdb-ac0f8819fb92PlaceDevice.ReadWrite.AllLeer y escribir todos los dispositivos del lugar de trabajoLeer y escribir en todos los dispositivos del lugar de trabajo, sin que haya ningún usuario que haya iniciado sesión.
246dd0d5-5bd0-4def-940b-0421030a5b68Policy.Read.AllLeer las políticas de su organizaciónLeer todas las políticas de su organización sin que haya ningún usuario que haya iniciado sesión.
01c0a623-fc9b-48e9-b794-0756f8e8f067Política.ReadWrite.ConditionalAccessLeer y escribir las políticas de acceso condicional de tu organizaciónLeer y escribir las políticas de acceso condicional de su organización sin que haya ningún usuario que haya iniciado sesión.
230fb2d5-aa21-49c1-bfa7-ae1be179d867Política.ReadWrite.DeviceConfigurationLeer y escribir las políticas de configuración de dispositivos de su organizaciónLeer y escribir las políticas de configuración de dispositivos de su organización sin un usuario que haya iniciado sesión. Por ejemplo, la política de registro de dispositivos puede limitar los controles de aprovisionamiento inicial mediante restricciones de cuota y comprobaciones adicionales de autenticación y autorización.
2044e4f1-e56c-435b-925c-44cd8f6ba89aPolítica.ReadWrite.FeatureRolloutLeer y escribir políticas de implementación de funcionesLeer y escribir políticas de implementación de características sin un usuario que haya iniciado sesión. Incluye la capacidad de asignar y eliminar usuarios y grupos para la implementación de una característica específica.
a402ca1c-2696-4531-972d-6e5ee4aa11eaPolítica.ReadWrite.PermissionGrantAdministrar políticas de consentimiento y concesión de permisosAdministrar políticas relacionadas con el consentimiento y la concesión de permisos para aplicaciones, sin necesidad de que haya un usuario que haya iniciado sesión.
1c6e93a6-28e2-4cbb-9f64-1a46a821124dPolítica.ReadWrite.SecurityDefaultsLeer y escribir la política de valores predeterminados de seguridad de su organizaciónLeer y escribir la política de valores predeterminados de seguridad de su organización, sin que haya ningún usuario que haya iniciado sesión.
274d0592-d1b6-44bd-af1d-26d259bcb43aRoleManagement.ReadWrite.CloudPCLeer y escribir todos los ajustes de RBAC de Cloud PCLeer y administrar la configuración del control de acceso basado en roles (RBAC) de Cloud PC sin que haya ningún usuario que haya iniciado sesión. Esto incluye leer y administrar las definiciones de roles y las pertenencias a grupos de Cloud PC.
31e08e0a-d3f7-4ca2-ac39-7343fb83e8adRoleManagementPolicy.ReadWrite.DirectorioLeer, actualizar y eliminar todas las políticas de asignación de roles con privilegios del directorio de su compañíaLeer, actualizar y eliminar políticas para las asignaciones de control de acceso basado en roles (RBAC) privilegiados del directorio de su compañía, sin necesidad de que un usuario haya iniciado sesión.
79c02f5b-bd4f-4713-bc2c-a8a4a66e127bTeamworkDevice.ReadWrite.TODOLeer y escribir en dispositivos de TeamsLeer y escribir los datos de gestión de los dispositivos de Teams, sin necesidad de que haya un usuario que haya iniciado sesión.
a3371ca5-911d-46d6-901c-42c8c7a937d8TeamworkTag.ReadWrite.TODOLeer y escribir etiquetas en TeamsLeer y escribir etiquetas en Teams sin que haya un usuario que haya iniciado sesión.

Casos de uso de los permisos

La siguiente tabla explica los casos de uso de los permisos.

Nombre del permisoCaso de uso de NinjaOne
Usuario.ReadConfirmar la identidad del administrador que autoriza y configura la integración de NinjaOne.
Device.Read.AllDetectar e importar todos los dispositivos gestionados por Microsoft Intune a la consola de NinjaOne para un inventario y una gestión unificados de los activos.
Aplicación.Read.AllVerifica el estado de la instalación y la versión de la aplicación NinjaOne–Microsoft Intune para garantizar que la integración funciona correctamente y está actualizada.
Usuario.Read.AllSincroniza los datos de los usuarios desde Entra ID con NinjaOne, enriqueciendo la información de los activos de los dispositivos al asociarlos con los usuarios asignados.
Directorio.Read.AllLee los objetos del directorio (usuarios, grupos, dispositivos) y sus relaciones, lo que permite un filtrado y una selección avanzados para la implementación de políticas y la generación de informes.
Group.Read.AllLee las pertenencias a grupos de Entra ID, lo que permite el despliegue selectivo del agente y la asignación de políticas en función de los grupos de usuarios o dispositivos existentes.
Organización.Read.AllRecupera detalles clave sobre el inquilino de Microsoft conectado, como el nombre de la organización, para su visualización e identificación dentro de la consola de NinjaOne.
Policy.Read.AllLee las políticas de la organización (cumplimiento normativo, acceso condicional) para identificar los dispositivos administrados frente a los no administrados y definir las reglas de sincronización de dispositivos.
Gestión de derechos.Leer.TodoLee las asignaciones de paquetes de acceso, lo que ayuda a determinar el contexto de los dispositivos y los roles de los usuarios para una gestión y sincronización más inteligente de los activos.
ServicePrincipal.Read.AllIdentificar la entidad de servicio de NinjaOne durante la configuración de la integración, especialmente para configurar los permisos bajo el modelo GDAP (Privilegios de administración delegados granulares) para los MSP.
Device.ReadWrite.AllActualiza las propiedades de los dispositivos de Microsoft Intune, como el envío de información sobre activos o la configuración de atributos de extensión utilizados para las políticas de acceso condicional.
AppCatalog.ReadWrite.TODOAdministrar y desplegar la aplicación del agente de NinjaOne dentro del catálogo de aplicaciones del Portal de la compañía de Microsoft Intune.
Application-Remote DesktopConfig.ReadWrite.AllConfigurar o corregir los ajustes de seguridad del escritorio remoto en los dispositivos gestionados directamente desde NinjaOne, garantizando un acceso remoto seguro.
Aplicación.ReadWrite.TodoCrear y gestionar el registro de la aplicación NinjaOne en Entra ID, lo cual es esencial para implementar el agente y habilitar la integración.
AppRoleAssignment.ReadWrite.TodoAsigna mediante programación los permisos API necesarios a la aplicación NinjaOne, automatizando y simplificando el proceso de configuración de la integración.
AuditLog.Read.TodoSupervisar y recopilar registros de auditoría relacionados con las actividades de los dispositivos y los usuarios con fines de seguridad, elaboración de informes de cumplimiento normativo y resolución de problemas de integración.
AuditLogsQuery.Read.AllRecopilar datos de auditoría exhaustivos de diversos servicios de Microsoft para obtener una visión global de las operaciones de TI que afectan a los activos.
BitlockerKey.Read.TodoRecupera las claves de recuperación de Bitlocker para los dispositivos administrados, lo que permite la recuperación de datos y la verificación del cumplimiento de las normas de seguridad.
CloudPC.ReadWrite.TodoDetecta, realiza el inventario y administra los PC en la nube de Windows 365, lo que permite tratarlos como activos estándar dentro de la consola de NinjaOne.
CustomTags.ReadWrite.TodoAplica y administra atributos de seguridad personalizados (etiquetas) en objetos de directorio, lo que permite una clasificación avanzada de activos y la aplicación selectiva de políticas.
DelegatedAdmin Relationship.ReadWrite.TodoEstablece y administra relaciones GDAP, lo que habilita a los MSP para administrar de forma segura los inquilinos de sus clientes a través de NinjaOne.
Concesión de permisos delegados.ReadWrite.TodoAdministrar los conjuntos de permisos específicos concedidos a través de GDAP, garantizando que NinjaOne disponga del nivel exacto de acceso necesario para operar dentro del tenant de un cliente.
Device.ReadWrite.AllActualizar las propiedades de los dispositivos de Intune, como escribir información sobre activos o configurar atributos de extensión utilizados para las políticas de acceso condicional.
DeviceLocalCredential.Read.TodoRecupera las contraseñas de administrador local (LAP) de los dispositivos administrados, lo que permite a los técnicos realizar tareas administrativas de forma segura.
Device ManagementApps.ReadWrite.AllGestionar el agente de NinjaOne como una aplicación dentro de Microsoft Intune, incluyendo su despliegue, configuración y eliminación.
Device ManagementCloudCA.ReadWrite.TodoAdministrar los certificados PKI de Microsoft Cloud en los dispositivos, garantizando una comunicación segura para el agente de NinjaOne y otros servicios.
Gestión de dispositivos Configuration.ReadWrite.AllAplicar o modificar la configuración de los dispositivos de Microsoft Intune y las políticas de cumplimiento para garantizar que NinjaOne gestione y proteja adecuadamente los dispositivos.
Gestión de dispositivos: Dispositivos gestionados.Operaciones privilegiadas.TodasHabilita acciones remotas (borrado del dispositivo, reinicio) desde NinjaOne en dispositivos gestionados por Microsoft Intune para ofrecer soporte inmediato o aplicar medidas correctivas de seguridad.
Gestión de dispositivos: Dispositivos gestionados.LecturaEscritura.TodosLeer y actualizar las propiedades de los dispositivos inscritos en Microsoft Intune, manteniendo sincronizado el inventario de activos en NinjaOne.
Gestión de dispositivos RBAC.Lectura y escritura.TodoConfigurar los ajustes del control de acceso basado en roles (RBAC) de Microsoft Intune, garantizando que la entidad de servicio de NinjaOne disponga de las funciones adecuadas para desempeñar sus funciones de gestión.
DeviceManagementScripts.ReadWrite.TODOImplementar y gestionar scripts personalizados en dispositivos de Microsoft Intune para la detección ampliada de activos, la corrección automatizada o la gestión avanzada de agentes.
DeviceManagementServiceConfig.ReadWrite.TODOConfigurar los ajustes básicos de Microsoft Intune, como habilitar el conector de servicio requerido para que la integración de NinjaOne funcione correctamente.
DeviceTemplate.CrearCrea plantillas de dispositivos estandarizadas de Microsoft Intune para la futura compatibilidad con diversos tipos de dispositivos (más allá de las aplicaciones Win32) para el despliegue del agente.
DeviceTemplate.ReadWrite.TODOGestionar íntegramente las plantillas de dispositivos de Microsoft Intune, lo que habilita un aprovisionamiento coherente y escalable de los nuevos dispositivos que serán gestionados por NinjaOne.
Directorio.ReadWrite.TodoRealizar operaciones de «escritura inversa» desde NinjaOne a Entra ID, como la actualización de propiedades de usuarios o grupos en función de las acciones realizadas en NinjaOne.
Domain.ReadWrite.TodoLeer y administrar la información del dominio dentro del inquilino, preparándose para futuras funcionalidades como la sincronización de nuevas cuentas de usuario procedentes de dominios específicos.
Group.CreateCrea nuevos grupos de Entra ID desde NinjaOne, para agrupar dinámicamente dispositivos que cumplan determinados criterios («Faltan parches críticos»).
Group.ReadWrite.AllCrear, gestionar y leer todos los datos de los grupos, algo esencial para organizar y seleccionar dispositivos y usuarios dentro de NinjaOne.
GroupMember.ReadWrite.TodoGestiona las pertenencias a grupos para garantizar una selección correcta a la hora del despliegue del agente y la aplicación de políticas.
LicenseAssignment.ReadWrite.AllLeer las asignaciones de licencias de usuario para productos de Microsoft, lo que proporciona datos para futuras funciones de gestión de activos de TI (ITAM) y cumplimiento de licencias.
MultiTenantOrganization.ReadWrite.TodoAdministrar la configuración en un entorno multitenant, lo cual es fundamental para los MSP que utilizan GDAP para conectarse a múltiples entornos de clientes y gestionarlos.
Organización.ReadWrite.AllActualiza los detalles de la organización, como la información de marca o los contactos técnicos, garantizando la coherencia entre los ajustes del inquilino y los de NinjaOne.
PlaceDevice.ReadWrite.TodoDetectar y gestionar dispositivos incorporados al entorno de trabajo (no inscritos en Microsoft Intune), ampliando el inventario de activos para incluir una gama más amplia de hardware de la compañía.
Policy.Read.AllAdministra las políticas de configuración de dispositivos directamente desde NinjaOne, lo que habilita un control minucioso sobre los activos gestionados.
Política.ReadWrite.ConditionalAccessGestiona las políticas de acceso condicional para garantizar una comunicación segura del agente y un acceso adecuado a los recursos para los dispositivos gestionados.
Política.ReadWrite.DeviceConfigurationAdministra las políticas de configuración de dispositivos directamente desde NinjaOne, lo que habilita un control minucioso sobre los activos gestionados.
Política.ReadWrite.FeatureRolloutControla la implementación de funciones de Microsoft (actualizaciones de Windows) en grupos específicos de usuarios o dispositivos administrados por NinjaOne.
Política.ReadWrite.PermissionGrantGestiona las políticas de consentimiento de aplicaciones, garantizando que la integración de NinjaOne disponga de los permisos necesarios, aprobados por el administrador, para funcionar.
Política.ReadWrite.SecurityDefaultsLeer y configurar las políticas de seguridad fundamentales que afectan a todos los usuarios y dispositivos para mantener un alto nivel de seguridad.
RoleManagement.ReadWrite.CloudPCAdministrar el control de acceso basado en roles para los Cloud PC, lo que habilita la delegación adecuada de las tareas de gestión desde la propia plataforma NinjaOne.
RoleManagementPolicy.ReadWrite.DirectorioAdministrar las políticas de acceso privilegiado dentro del directorio, lo cual es crucial para mantener la seguridad y el cumplimiento normativo en todo el entorno de TI.
TeamworkDevice.ReadWrite.TodoDetecta y administra el hardware específico de Microsoft Teams (dispositivos Teams Rooms, teléfonos) como parte del inventario general de activos.
TeamworkTag.ReadWrite.TodoAdministrar etiquetas en Microsoft Teams para automatizar notificaciones sobre eventos relacionados con activos de TI dirigidas a grupos o canales específicos etiquetados.

Recursos adicionales

Para aprender más sobre la integración con Microsoft Intune, consulta la guía «Primeros pasos con la integración con Microsoft Intune en NinjaOne».

FAQ

Próximos pasos