LØSNINGER

Et API til dine værktøjer. En MCP-server til din AI.

Customer API dækker enheder, lokal administrator, runbooks, appbutikken og opsætning af tenanten, med OpenAPI-dokumentation, du kan prøve af i browseren. MCP-serveren giver AI-assistenter skrivebeskyttet adgang til din enhedspark. Og PowerShell-modulet scripter onboardingen.

  • OpenAPI med interaktiv dokumentation
  • MCP-server med seks værktøjer
  • PowerShell-modul
  • Runbooks i open source
customer-api.realmjoin.com
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \  "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \  "https://customer-api.realmjoin.com/laps/request"

Customer API

Et REST-API pr. tenant, godkendt med dit tenant-ID og en API-hemmelighed. Hvert område slås til for sig, så en helpdesk-integration får LAPS og intet andet.

  • OpenAPI og Scalar

    Specifikationen på /openapi/v1.json, en interaktiv reference på /scalar/v1.

  • Scopes pr. tenant

    Otte API-områder plus MCP-serveren, hvert enkelt slået til for sig.

  • Hastighedsgrænser

    Enhedsendpoints ved 30 og MCP ved 60 kald i minuttet pr. tenant.

  • Audit

    Kald, der ændrer noget, logges til dit arbejdsområde ligesom handlinger i portalen.Læs dokumentationen · Åbn API-referencen

Endpoints

De ruter, der vender mod kunden, grupperet efter område. Filtrér for at se ét område.

RuteHvad den gør
GET/device/listEnheder med primære og sekundære brugere og sidst set.
GET/device/{id}/stateFuld enhedstilstand efter RealmJoin-, Entra- eller Intune-ID, eller kun de stier, du beder om.
POST/laps/requestAnmod om en supportkonto. Returnerer tiden, indtil enheden tjekker ind næste gang.
POST/laps/retrieveHent supportkontoens adgangskode, når den er deponeret.
POST/runbook/{runbookName}/runKør en runbook, og vent på resultatet, til job på op til en time.
POST/runbook/{runbookName}/startStart en runbook i baggrunden, og få et job-ID.
GET/runbook/jobs/{jobID}/statusStatus på et job.
GET/runbook/jobs/{jobID}/output/textOutput som tekst.
GET/runbook/jobs/{jobID}/output/streamsAlle outputstrømme.
GET/runbook/jobs/{jobID}/exception/textFejlteksten fra et mislykket job.
GET/store/appsSøg og bladr gennem Package Store.
GET/store/apps/{id}Én pakke med dens detaljer.
GET/store/subscribedDe pakker, du abonnerer på.
POST/store/subscribedAbonnér på en pakke via Intune eller RealmJoin, med automatisering, udsættelse, natvindue og tidszone.
GET/store/subscribed/{id}Ét abonnement.
GET/store/subscribed/status/{id}Forløbet af en abonnementshandling.
POST/tenant/connectScriptet onboarding med et engangstoken.
POST/tenant/logingestion-configTilslut dit Log Analytics-arbejdsområde.
POST/tenant/runbooks-configTilslut din Azure Automation-konto.
GET/tenant/statsAktive og samlede enheder, brugere og pakker.

Partner- og visningsintegrationer har nogle flere ruter, se API-referencen.

Spørg din enhedspark

Den indbyggede MCP-server lader AI-assistenter, der taler Model Context Protocol, slå ting op i RealmJoin: en enheds tilstand, en maskine ved navn, udbredelsen af en pakke på tværs af enhedsparken. Tokens er navngivne, udløber, kan tilbagekaldes når som helst og viser, hvornår de sidst blev brugt.

Illustrativ samtale. Opret tokens under Settings, MCP Access.

Seks værktøjer med kun læseadgang

VærktøjSvarer på
get_device_stateTilstanden for én enhed efter RealmJoin-, Entra- eller Intune-ID, opsummeret eller efter sti.
get_device_by_nameFind en enhed på værtsnavn.
search_devicesDelvise maskinnavne eller ID-præfikser.
get_tenant_overviewTenanten i overblik.
get_software_reportInstallationer og versioner af én pakke, f.eks. generic-7zip.
list_packagesPakke-ID'er, eventuelt filtreret.

RealmJoin PowerShell-modulet

Til tenants, der vil give hver enkelt tilladelse i hånden, eller partnere, der onboarder mange tenants, klarer modulet på PowerShell Gallery opsætningen: onboarding med et token fra portalen, tilslutning af Log Analytics og Azure Automation.

Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccount

Logtabeller til KQL og Sentinel

RealmJoin skriver til dit arbejdsområde via Logs Ingestion API med en data collection rule, uden delte nøgler. Tre brugerdefinerede tabeller rummer, hvad der er sket:

RJAuditLogs_CL
Hvem ændrede hvad
RJOperationalLogs_CL
Hvad RealmJoin gjorde
RJRunbookLogs_CL
Hvert runbook-job

Open source, hvor det hjælper dig

De dele, du gerne vil læse, udvide eller genbruge, ligger offentligt på GitHub.

Forbind RealmJoin med resten af din stak.

Dit ITSM, dit SIEM, din AI-assistent. Start med en tenant og en API-hemmelighed.