Den anden halvdel af Microsoft Intune.
RealmJoin pakketerer, patcher og udfaser dine apps, giver helpdesk ét skærmbillede per bruger og enhed og gør dine PowerShell-scripts til selvbetjening med kontrol. Cloudbaseret, hostet i Europa, intet du selv skal køre.
Hver brik er en gruppe enheder. Illustrativ udrulning, hold musen over for at se detaljer.
Bygget på den Microsoft-stak, du allerede kører
- Microsoft Intune
- Entra ID
- Windows Autopilot
- Defender for Endpoint
- Windows 365
- Azure Virtual Desktop
- Azure Automation
- Log Analytics and Sentinel
- Partner Center
Det, Intune efterlader på dit bord
Intune bestemmer, hvad der skal ske på en enhed. At pakketere hver opdatering, uddelegere til helpdesk og skripte rutinerne lander stadig hos dit team. Det er det arbejde, RealmJoin overtager.
Hver appopdatering er et lille pakketeringsprojekt.
Abonnér én gang blandt 3.000+ vedligeholdte pakker. Nye versioner bliver opfanget inden for 15 minutter og rullet ud via Preview og Main efter den tidsplan, du vælger.
Sådan fungerer appens livscyklusApps, der er tildelt som Available, sakker bagud.
Opdateringsgruppen finder enheder med en forældet installation og gør opdateringen obligatorisk, indtil de er opdaterede. Ingen nye tildelinger, du skal bygge.
Om opdateringsgruppenHelpdesk skal bruge fem portaler og brede administratorroller.
Ét skærmbillede per bruger, gruppe og enhed på tværs af Entra ID, Intune, Autopilot og Defender. Ni roller og 178 tilladelser uddeler præcis det, en opgave kræver.
Helpdesk og driftAutomatiseringen bor i en eller andens scriptmappe.
175 open source-runbooks kører i din egen Azure Automation-konto, som formularer med vælgere, tidsplaner og en fuld joblog.
Runbook-automatiseringDen lokale administratoradgangskode er en delt hemmelighed.
Nød-, support- og privilegerede konti per enhed, deponeret i en Key Vault, der er dedikeret til din tenant. Supportadgangen udløber af sig selv, og hver visning bliver revisionslogget.
Privilegeret adgangIngen ved, hvad der er installeret, endsige hvad der bliver brugt.
Inventaret fra agenten og Intune bliver sammenholdt med faktiske kørselstal, når du slår forbrugsmåling til, og viser ubrugte licenser og skygge-it i én rapport.
Softwareindsigter
Én konsol til arbejdet omkring Intune
Seks områder, ét login, ét sæt roller. Vælg et, og se hvad dit team ville arbejde med hver dag.
Apps og patchning
Abonnér fra butikken, vælg levering via Intune eller RealmJoin Agent, og lad automatikken tage sig af nye versioner. Mangler der en app, beder du om den, og pakketeringsteamet bygger den.
- 3.000+ pakker til Windows og macOS
- Preview- og Main-kanaler, 0 til 90 dages forsinkelse, natvindue
- Upload dit eget installationsprogram og få en pakke inden for få minutter
Automatisering
Et kurateret bibliotek af runbooks kører i din egen Azure Automation-konto. RealmJoin gør hvert script til en formular, tjekker hvem der må køre det, og fører jobloggen.
- 175 runbooks til brugere, grupper, enheder og organisationen
- Vælgere med data fra Graph, tilladelser og tidsplaner
- Kuraterede afhjælpningsscripts til Intune, udrullet i trin og målt
Helpdesk
Entra ID, Intune, Autopilot, Defender og agenten, korreleret per enhed og bruger. Synkronisér, scan, rotér nøgler eller start en fjernsession uden at skifte portal.
- 18 visninger per enhed, fra garanti til fund i Defender
- Søgning, der finder Maren Müller, når du skriver "ma mu"
- Seks Excel-eksporter, blandt andet skygge-it og pakkeforbrug
Privilegeret adgang
Tre lokale administratorkonti per enhed, adgangskoder deponeret per tenant, og supportadgang, der udløber af sig selv. Hvert kig på en adgangskode havner i revisionsloggen.
- Nød-, support- og privilegerede konti
- SelfLAPS og Windows LAPS i Intune, også til macOS
- Rotation af BitLocker- og FileVault-nøgler fra enhedssiden
Indsigter
Softwarerapporten samler inventar fra agenten, Intune, registreringsdatabasen og Store og tilføjer, hvis du slår det til, antallet af kørsler fra hver enhed. Ubrugte installationer og skygge-it holder op med at gemme sig.
- Valgfri forbrugsmåling per app
- Visninger af skygge-it og ønsket kontra faktisk tilstand
- Revisionslog med gamle og nye værdier, i dit eget arbejdsområde
Slutpunkt
Den valgfrie RealmJoin Agent holder skrivebordet tilbage, indtil obligatoriske apps er på plads, holder dem opdaterede og giver brugerne deres eget appkatalog.
- Tilmeldingsstatusside, der respekterer installationsrækkefølgen
- Web App Catalog til at installere, opdatere og reparere apps
- Notifikationer, BranchCache og AnyDesk indbygget
Én version, fra leverandøren til den sidste bærbare
Det her sker, når 7-Zip udgiver 25.01, og RealmJoin gør arbejdet. Klik dig gennem trinnene, loggen fyldes ud undervejs.
- Vendor25.01 published
- CatalogListed, verified
- Preview48 devices
- Main3,912 devices
- Update group61 caught up
- Usage412 unused
09-08 09:12 vendor 7-Zip 25.01 published09-08 09:25 catalog generic-7zip 25.01 listed, hash verified09-10 23:04 preview app - win - 7-Zip (preview): 48 devices09-15 23:02 main promoted to Main: 3,912 devices09-16 02:10 update 61 outdated installs added to update group12-01 08:00 usage 412 devices without a run in 90 days
Kør en runbook. Lige her.
RealmJoin læser hvert scripts parametre og bygger formularen: vælgere med data fra Graph, dropdowns og fornuftige standardværdier. Tilladelserne afgør, hvem der ser hvilken runbook.
user/general/offboard-user-permanently.ps1
Offboard bruger permanent
Tilbagekalder adgang, blokerer eller sletter kontoen, justerer grupper og licenser og overdrager ejerskaber og direkte referencer.
Run a runbook to see its job output here.Simuleret i din browser. Runbooks og parametre er ægte, fra open source-biblioteket på GitHub, hvor 175 af dem venter.
Helpdesk får ét skærmbillede. Du beholder nøglerne.
Supporterne ser det, de har brug for til at reparere en enhed, og intet, deres rolle ikke dækker. Prøv selv: vælg, hvem der beder om den lokale administratoradgangskode til denne enhed.
NB-MUC-0412 belongs to Maren Müller
Owner's groups: sec - finance, sec - executives
- NødkontoAltid deponeret•••••••••••••• Vis adgangskode
- SupportkontoPå anmodning, udløber efter 12 h Anmod, og vis derefter
- Privilegeret kontoRoteres ved fornyelse Ingen adgang
Rollen Supporter dækker nødkontoen og supportkontoen. Den privilegerede konto ligger udenfor. Hver visning af en adgangskode skrives til auditloggen.
- Én side pr. enhed. Entra ID, Intune, Autopilot, Defender og agentdata side om side, i 18 visninger fra garanti til rå JSON.
- Handlinger uden spredte administratorrettigheder. Intune-synkronisering, Defender-scanninger, rotation af BitLocker- og FileVault-nøgler, logforespørgsler og AnyDesk-sessioner, hver bag sin egen tilladelse.
- Garanti for syv producenter. Apple, Dell, Fujitsu, HP, Huawei, Lenovo og Microsoft, slået op ud fra serienummeret.
- Auditeret som standard. Hver visning af en adgangskode og hver nøglerotation skrives til auditloggen i dit Log Analytics-arbejdsområde.
Installeret er ikke brugt.
Brugsmåling er valgfri: du bestemmer, om den kører i din tenant. Med den matcher RealmJoin kørselsdata fra Windows mod pakker, så hver installation kommer med et antal kørsler og en dato for seneste brug. I mellemrummet ligger de licenser, du kan tage tilbage.
- 2,020installationer uden en kørsel i 90 dage
- 214titler, ingen har rullet ud, fundet på enheder
Eksempeldata for en tenant med 4.000 enheder.
- Adobe Acrobat Pro610 of 1,240
- Microsoft Visio212 of 880
- SAP GUI for Windows1,960 of 2,100
- Zoom Workplace2,980 of 3,400
- Autodesk AutoCAD LT61 of 145
- Tableau Desktop18 of 96
Din tenant, dine data
RealmJoin er SaaS, men de følsomme dele kører der, hvor du allerede har nøglerne: i din Microsoft 365-tenant og i dit eget Azure-abonnement.
RealmJoin-tjenesten
Microsoft Azure, West Europe, med North Europe som backup
- Portal og API'er
- Automatik i baggrunden
- Pakkekatalog og CDN
Microsoft Graph, kun med de tilladelser, du giver samtykke til
Din Microsoft 365-tenant
Hvor beslutningerne bliver
- Intune
- Entra ID
- Autopilot
- Defender for Endpoint
Dit Azure-abonnement
Hvor det følsomme arbejde sker
- Azure Automationkører dine runbooks
- Key Vaultrummer lokale administratoradgangskoder
- Log Analyticsgemmer audit-, drifts- og runbooklogge
- Storageleverer baggrundsbilleder, signaturer og favoritter
Dine enheder
Valgfri RealmJoin Agent på Windows
- Accepterer kun signeret konfiguration
- Udgående HTTPS på port 443
- Peer-to-peer-caching med BranchCache
Hvem der udfører arbejdet
Intune er det rigtige fundament. Det her er, hvad der ændrer sig for dit team, når RealmJoin lægger sig oven på det.
| Når det her sker | Intune alene | Intune med RealmJoin |
|---|---|---|
| En producent udgiver en ny version | Du opdager det, pakker om, tester og opdaterer tildelinger. | Den vedligeholdte pakke opdaterer sig selv. Du sætter forsinkelsen. |
| Du vil have en pilot, før alle andre får den | Du bygger og vedligeholder ringgrupper pr. app. | Preview- og Main-kanaler med administrerede grupper pr. app. |
| Folk har installeret en app som Available | De bliver på den version, de installerede. | Forældede installationer opdateres via opdateringsgruppen. |
| En app er ikke pakket endnu | Dit team bygger og tester Win32-pakken. | Bed pakketeringsteamet om den, eller upload installationsfilen og få en pakke på minutter. |
| Offboarding, adgangspas, ændringer i postkasser | Scripts på en administrators bærbare, eller mange manuelle klik. | Runbooks som formularer, med tilladelser og en joblog. |
| Helpdesk har brug for en lokal administrator | Windows LAPS administrerer én konto pr. enhed. | En supportkonto, der udløber af sig selv, plus nødkonti og privilegerede konti. |
| Nogen spørger, om softwaren rent faktisk bliver brugt | Registrerede apps viser, hvad der er installeret. | Valgfri brugsmåling: antal kørsler og seneste brug pr. app. |
| Nogen spørger, om den bærbare stadig er under garanti | Slå det op på producentens site ud fra serienummeret. | Garanti fra syv producenter på enhedssiden. |
De detaljer, administratorer spørger om først
Før den første testtenant er tilsluttet, er det som regel det her, der kommer op.
Tjeneste
- Tjeneste
- SaaS på Microsoft Azure, hostet i West Europe med North Europe som backup. Intet at installere på servere.
- Onboarding
- Quick Setup med ét Entra-administratorsamtykke, eller Advanced Setup, der giver hver enkelt tilladelse via PowerShell.
- Tilgængelighed
- 99,5% som mål med servicekreditter. Live-status på status.realmjoin.com.
Endpoints
- Endpoints
- Windows 10 og 11 med den valgfri RealmJoin Agent. macOS-apps via Intune som DMG eller PKG. Kender Windows 365 og Azure Virtual Desktop.
- Applevering
- Intune Win32, macOS DMG og PKG, eller RealmJoin Agent med afhængigheder, installationsfaser og installationer i baggrunden.
- Netværk
- Kun udgående HTTPS på port 443, med tilladelseslister baseret på FQDN.
Automatisering
- Opdateringsautomatik
- Preview- og Main-kanaler, 0 til 90 dages forsinkelse, natvindue i din tidszone, notifikationer til ejere.
- Automatisering
- Din Azure Automation-konto, PowerShell 7.4, 175 runbooks fra biblioteket plus dine egne, tidsplaner og tilladelser.
Adgang og logning
- Adgangskontrol
- Ni indbyggede roller, egne roller ud af 178 tilladelser, Entra-grupper eller katalogroller, afgrænsning til en Administrative Unit.
- Logning
- Audit-, drifts- og runbooklogge i dit Log Analytics-arbejdsområde via Logs Ingestion API, 730 dages opbevaring som standard.
Integration
- Integration
- REST-baseret Customer API med OpenAPI-dokumentation, en MCP-server til AI-assistenter og et PowerShell-modul.
- Support
- Inkluderet. mandag til fredag, 08:00 til 18:00 CET, på engelsk og tysk.
Skala
- Organisationer
- 250 til over 100.000 brugere
- Administrerede pladser
- 500.000+
- Tilgængelighed
- Høj tilgængelighed og georedundans
Kundeisolering
- Tilmelding
- Én eller flere tenants
- MSP
- MSP-licensering er tilgængelig
Til MSP'er, sikkerhedsteams og udviklere
Tre døre ind til den samme platform.
Til MSP'er: alle kundetenants, én konsol.
Skift mellem kundetenants, del pakkeskabeloner og kør Microsoft CSP fra den samme portal.
Mindst mulige rettigheder, fra bunden.
Adskilte appregistreringer pr. funktion, en skrivebeskyttet tilstand og afgrænsning til en Administrative Unit. Giv, nedgrader eller tilbagekald enhver tilladelse senere.
Et API til dine værktøjer og et til din AI.
Et REST-API med OpenAPI-dokumentation plus en MCP-server, så assistenter kan besvare spørgsmål om din enhedspark.
Tre trin til din første automatiske opdatering
- Tilslut din tenantTilslut din tenantLog ind på portal.realmjoin.com som global administrator, og giv ét samtykke. Vil du hellere give tilladelserne én ad gangen, bruger du PowerShell-modulet.
Install-Module RealmJoinComplete-RJTenantOnboarding -Token <token> - Abonnér på dine første appsAbonnér på dine første appsVælg pakker fra butikken, vælg levering via Intune eller Agent, og bestem, hvornår Preview og Main skal følge en ny udgivelse.
- Delegér og automatisérDelegér og automatisérKobl roller til Entra-grupper, tilslut Azure Automation til runbooks og peg auditloggene mod dit Log Analytics-arbejdsområde.
Spørgsmål, der melder sig tidligt
Mere står i dokumentationen, eller spørg en ingeniør direkte.
01Erstatter RealmJoin Intune?
Nej. RealmJoin bygger på Intune og bruger det til tilmelding, compliance, konfiguration og udrulning af apps. Oven på det lægger RealmJoin applikationslivscyklussen, delegeringen og automatiseringen.
02Skal vi installere RealmJoin Agent?
Nej. Apps kan leveres alene via Intune. Den valgfri Windows-agent tilføjer afhængighedsstyrede installationer, sin egen tilmeldingsstatusside, tre lokale administratorkonti, skrivebordsnotifikationer, valgfrie brugsdata og peer-to-peer-caching.
03Hvor ligger vores data?
RealmJoin-tjenesten kører i Microsoft Azure i West Europe med North Europe som backup. Runbooks, lokale administratoradgangskoder og auditlogge ligger i dit eget Azure-abonnement.
04Hvilke tilladelser beder RealmJoin om?
Kun dem, der hører til de funktioner, du bruger, fordelt på separate appregistreringer. Du kan tilslutte med skrivebeskyttet adgang, begrænse RealmJoin til én Administrative Unit og tilbagekalde eller nedgradere enhver tilladelse senere.
05Hvad med macOS?
macOS-apps leveres via Intune som DMG eller PKG. FileVault-nøgler, Intune-administreret LAPS og fjernsletning virker fra enhedssiden. Selve RealmJoin Agent er til Windows.
06Hvad hvis en app ikke findes i butikken?
Bed om den, så bygger og tester pakketeringsteamet den, typisk inden for fem hverdage. Eller upload din egen installationsfil som ZIP og få en organisk pakke på få minutter.
07Hvordan licenseres RealmJoin?
Pr. bruger, i to udgaver, Apps og Enterprise, fra 1.000 brugere. Måneds- eller årsaftale, også via Microsoft Marketplace. Se priser
08Kan vi prøve det først?
Ja. Tilslut din tenant selv med ét samtykke på portal.realmjoin.com, eller book en demo med en ingeniør først.
Mød os personligt
RealmJoin er på farten i efteråret. Kom forbi, tag dine Intune-spørgsmål med, og se RealmJoin i praksis.
Workplace Ninja Summit
Communitykonference i Baden om Microsoft Endpoint Management og sikkerhed
it-sa
Mød os igen i år på Europas førende messe for it-sikkerhed

