PLATFORM

Dine PowerShell-scripts, lavet om til selvbetjening med kontrol.

RealmJoin synkroniserer et kurateret bibliotek med 175 runbooks til din egen Azure Automation-konto, bygger en formular til hvert script og afgør, hvem der må køre hvad. Hvert job efterlader en log.

  • 175 runbooks, open source
  • Kører i dit Azure-abonnement
  • Tilladelser helt ned til målgruppen
  • Nye runbooks hver måned
Report sent to it-licensing@contoso.com. Example data.

175 runbooks, du slipper for at skrive

Biblioteket er open source på GitHub. RealmJoin synkroniserer det til din Automation-konto, holder det opdateret, efterhånden som nye udgivelser kommer hver måned, og kører dine egne runbooks lige ved siden af.

Runbooks fra biblioteket, efter omfang
Runbook
PlanlagtCleanup Autopilot devices
PlanlagtDelete stale devices
PlanlagtAuto-approve driver updates
PlanlagtNotify users about low disk space
PlanlagtReport devices without primary user
PlanlagtReport expiring application credentials
PlanlagtMonitor pending EPM requests
PlanlagtSync MFA-secure users to group
Backup Conditional Access policies
Notify changed CA policies
List inactive users
Invite external guest users
Add shared mailbox
Export all Intune devices
Check SharePoint and OneDrive status
Offboard user permanently
Offboard user temporarily
Create temporary access pass
Reset MFA
Revoke or restore access
Confirm or dismiss risky user
Convert to shared mailbox
Delegate full access
Set out of office
Set Teams Phone
Assign Windows 365
Resize Windows 365
Check Intune enrollment readiness
Assign groups by template
List sign-in events
Wipe device
Outphase device
Rename device
Set primary user
Wipe managed app data
Check device compliance
Isolate or release device
Restrict or release code execution
Check Defender status
Show BitLocker recovery key
Show FileVault recovery key
Show LAPS password
Reset mobile device PIN
Toggle drain mode
Restart host
Add or remove user
Add or remove owner
Add or remove nested group
Rename group
Change visibility
List all members
List user devices
Remove group
Enable or disable external mail
Show or hide in address book
Archive team
PlanlagtUnenroll updatable assets

Nogle få runbooks fra hvert omfang. Organisation, 96 runbooks: Generelt 39, Enheder 19, Sikkerhed 15, Mail 10, Applikationer 9, Samarbejde 3, Telefoni 1.
Bruger, 43 runbooks: Mail 13, Generelt 12, Sikkerhed 9, Telefoni 5, Brugerinfo 3, AVD 1.
Enhed, 22 runbooks: Generelt 12, Sikkerhed 8, AVD 2.
Gruppe, 14 runbooks: Generelt 9, Mail 2, Enheder 2, Teams 1.

  • Synkroniseret fra GitHub

    Fra grenen production som standard, med præfikset rjgit-, tilføjet, opdateret og fjernet, så det passer med biblioteket.

  • Moduler bliver håndteret

    Nødvendige moduler læses ud af hvert script og installeres fra PowerShell Gallery, afhængigheder inklusive.

  • Administreret kørselsmiljø

    Et PowerShell 7.4-miljø med Az og Azure CLI, i din Automation-konto.

Formularen skriver sig selv

RealmJoin læser parameterblokken og den kommentarbaserede hjælp i hvert script. Use-RJInterface-annotationer gør parametre til bruger-, gruppe- og enhedsvælgere med data fra Microsoft Graph, til tal-, dato- og tekstfelter eller til tenant-indstillinger. ValidateSet bliver til en dropdown.

  • Obligatoriske felter bliver kontrolleret, før et job starter
  • Skjul, omdøb, flyt eller forudfyld et hvilket som helst felt, per tenant
  • Betingede regler: vælg en mulighed, og andre felter ændrer sig
  • Navnet på den, der starter jobbet, følger med til sporbarheden

Det, RealmJoin genererer ud fra scriptet. Parametre fra to runbooks i biblioteket er slået sammen som illustration.

offboard-user-permanently.ps1uddrag
param (  [Parameter(Mandatory = $true)]  [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "User" } )]  [String] $UserName,  [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "Who should step in as group/resource owner?" } )]  [String] $ReplacementOwnerName,  [bool] $ReplaceManagerReferences = $false,  [ValidateSet("WhatIf (report only)", "Delete")]  [string] $DeleteMode = "WhatIf (report only)")
UserMMMaren Müller
Who should step in as group/resource owner?LBLukas Brandt
Replace manager referencesOff
Delete modeWhatIf (report only)

Hvem der må køre hvad, helt ned til målet

Runbook-tilladelser er ét JSON-dokument per tenant. Roller kobles til Entra-grupper og tillader runbooks efter navnemønster. Målgrupper kan begrænse en rolle yderligere, så førstelinjesupporten kan vise lokale administratoradgangskoder for Sverige, men ingen andre steder. Planlægning har sine egne tillad- og afvis-mønstre.

  • Slå hele familier til eller fra med jokertegn
  • Begræns roller per målgruppe, ikke kun per runbook
  • Kommentarer og afsluttende kommaer er tilladt, så det forbliver læsbart
Settings / Runbook permissionsuddrag af det medfølgende eksempel
{  "EnabledRunbookPatterns": [ "rjgit-*_mail_*", "rjgit-*_security_*" ],  "DisabledRunbookPatterns": [ "*password*" ],  "Roles": {    "LAPSAdmin": {      "Groups": [ /* CFG - RealmJoin Admin */ "724c288d-…" ],      "AllowedRunbookPatterns": [ "rjgit-*_security_*" ]    },    "DeviceAdmin": {      "Groups": [ /* Sweden Supporters */ "52fcd199-…" ],      "AllowedRunbookPatterns": [ "rjgit-device_*" ]    }  },  "TargetEntityGroups": {    /* Sweden Users: LAPS only for Sweden Supporters */    "ca03f227-…": { "RestrictRoles": { "LAPSAdmin": [ "52fcd199-…" ] } }  },  "SchedulingDisabledRunbookPatterns": [ "rjgit-device_*" ]}
  • Tidsplaner i din tidszone

    Tidsplaner per time, dag, uge og måned ligger klar, alle i din tenants tidszone, og du kan tilføje dine egne.

    • Planlagte job står på listen ved siden af de manuelle
    • Tillad eller bloker planlægning per runbook-mønster
  • Bygget til at køre uden opsyn

    34 runbooks i biblioteket er bygget til det: oprydning, rapportering og overvågning, som ingen skal behøve at starte i hånden.

    • Rapporter på e-mail eller som et tidsbegrænset downloadlink
    • Hver planlagt kørsel i jobhistorikken og i dit Log Analytics-arbejdsområde

Også on-premises Preview

Nogle opgaver bor stadig on-premises: et filshare, en attribut i Active Directory, en gammel applikation. Runbooks, hvis navne ender på _hybrid, kan køre på en Hybrid Runbook Worker-gruppe i dit netværk. Når du starter en, vælger du worker-gruppen, alt andet er som det plejer.

Tilgængelig på RealmJoins staging-portal, så længe funktionen er i preview.

RealmJoin-portalen

Formular, tilladelser, tidsplan

Din Azure Automation

Job, logfiler, tidsplaner

Din Hybrid Worker

Kører *_hybrid-runbooks on-premises

Et afhjælpningsbibliotek, udrullet i trin og målt

RealmJoin synkroniserer hver nat kuraterede Intune-afhjælpningsscripts fra sit offentlige GitHub-repository. Abonnér på et, testudrul det, udrul det til administrerede grupper efter en tidsplan, og følg så resultaterne af detektion og afhjælpning per enhed. Skal det ske nu på én maskine, kører du det fra enhedssiden.

  • Uadministreret, administreret, testudrullet, udrullet og udfaset på ét blik
  • Kildekoden til detektion og afhjælpning side om side
  • Scripts, der fjernes opstrøms, bliver bevaret, så længe du bruger dem
Example data.

Formularer til alle andre

Ikke enhver forespørgsel er en runbook. Selvbetjeningsformularer bygges ud fra et JSON-skema med en oversættelsesfil, dukker op for medarbejderne som virksomhedsformularer og sender hver indsendelse på e-mail eller til en webhook, for eksempel dit ITSM-værktøj eller et flow i Teams. Hvert svar bliver gemt i en historik.

  • Flersproget via en oversættelsesfil
  • E-mailmodtager og valgfri webhook per formular
  • Formularhistorik til administratorer, svarene på brugersiden
Example data.

Start runbooks hvor som helst fra

Customer API kører runbooks synkront eller i baggrunden og returnerer jobstatus, outputtekst, outputstrømme og undtagelser. Dit ITSM kan afmelde en medarbejder, der stopper, direkte fra den sag, der bad om det.

  • Kør og vent

    Synkront kald, der returnerer, når jobbet er færdigt, til job på op til en time.

  • Start i baggrunden

    Returnerer et job-id med det samme, hent status når du har brug for den.

  • Jobstatus

    I kø, kører, fuldført eller mislykket.

  • Output

    Ren outputtekst eller alle outputstrømme.

  • Undtagelser

    Undtagelsesteksten, når et job mislykkes.

  • Natlig logeksport

    Færdige job lander i dit Log Analytics-arbejdsområde kl. 23:00. Reference for Customer API

Udfas scriptmappen.

Tilslut Azure Automation, synkronisér biblioteket, og giv helpdesk den første runbook med de rigtige værn om sig.