Die andere Hälfte von Microsoft Intune.

RealmJoin paketiert und patcht deine Apps und nimmt sie wieder außer Betrieb, gibt dem Helpdesk einen Bildschirm pro Nutzer und Gerät und macht aus deinem PowerShell abgesicherten Self-Service. Cloud-native, in Europa gehostet, auf deiner Seite läuft nichts.

Gewinner oder Finalist des Microsoft Partner of the Year Award, Finalist Security MSSP of the Year
Google Chrome140.0.7339.128via Intune (Win32)
Preview-Kanal, Pilotgruppe0 / 0 devices updated

Jedes Segment ist eine Gerätegruppe. Beispielhafter Rollout, zum Ansehen mit der Maus darüberfahren.

Aufgebaut auf dem Microsoft-Stack, den du ohnehin betreibst

  • Microsoft Intune
  • Entra ID
  • Windows Autopilot
  • Defender for Endpoint
  • Windows 365
  • Azure Virtual Desktop
  • Azure Automation
  • Log Analytics and Sentinel
  • Partner Center

Was Intune auf deinem Schreibtisch liegen lässt

Intune entscheidet, was auf einem Gerät passieren soll. Jedes Update zu paketieren, den Helpdesk zu delegieren und die Routine zu skripten, landet weiterhin bei deinem Team. Genau diese Arbeit übernimmt RealmJoin.

  1. Jedes App-Update ist ein kleines Paketierungsprojekt.

    Einmal aus 3.000+ gepflegten Paketen abonnieren. Neue Versionen werden innerhalb von 15 Minuten erkannt und laufen nach dem Zeitplan, den du festlegst, über Preview und Main aus.

    So funktioniert der App-Lebenszyklus
  2. Als Available zugewiesene Apps bleiben zurück.

    Die Update-Gruppe erkennt Geräte mit einer veralteten Installation und macht das Update verpflichtend, bis sie aktuell sind. Du musst dafür keine neuen Zuweisungen bauen.

    Über die Update-Gruppe
  3. Der Helpdesk braucht fünf Portale und weitreichende Adminrollen.

    Ein Bildschirm pro Nutzer, Gruppe und Gerät über Entra ID, Intune, Autopilot und Defender hinweg. Neun Rollen und 178 Berechtigungen geben genau das her, was eine Aufgabe braucht.

    Helpdesk und Betrieb
  4. Die Automatisierung liegt in irgendjemandes Skriptordner.

    175 Open-Source-Runbooks laufen in deinem eigenen Azure-Automation-Konto, als Formulare mit Auswahlfeldern, Zeitplänen und vollständigem Jobverlauf.

    Runbook-Automatisierung
  5. Das lokale Admin-Passwort ist ein geteiltes Geheimnis.

    Emergency-, Support- und Privileged-Konten pro Gerät, hinterlegt in einem Key Vault, der allein deinem Tenant gehört. Der Supportzugriff läuft von selbst ab und jeder Blick darauf wird protokolliert.

    Privilegierter Zugriff
  6. Niemand weiß, was installiert ist, geschweige denn, was genutzt wird.

    Die Inventarisierung aus Agent und Intune, abgeglichen mit echten Startzahlen, sobald du die Nutzungsmessung einschaltest, zeigt ungenutzte Lizenzen und Schatten-IT in einem Bericht.

    Software-Insights
PLATTFORM

Eine Konsole für die Arbeit rund um Intune

Sechs Bereiche, eine Anmeldung, ein Rollenmodell. Wähle einen aus und sieh, womit dein Team täglich arbeiten würde.

Eine Version, vom Hersteller bis zum letzten Laptop

7-Zipgeneric-7zip24.09
  1. Vendor25.01 published
  2. CatalogListed, verified
  3. Preview48 devices
  4. Main3,912 devices
  5. Update group61 caught up
  6. Usage412 unused
generic-7zip
09-08 09:12  vendor   7-Zip 25.01 published09-08 09:25  catalog  generic-7zip 25.01 listed, hash verified09-10 23:04  preview  app - win - 7-Zip (preview): 48 devices09-15 23:02  main     promoted to Main: 3,912 devices09-16 02:10  update   61 outdated installs added to update group12-01 08:00  usage    412 devices without a run in 90 days

Führ ein Runbook aus. Direkt hier.

RealmJoin liest die Parameter jedes Skripts und baut daraus das Formular: Auswahlfelder aus Graph, Dropdowns, sinnvolle Vorgaben. Die Berechtigungen entscheiden, wer welches Runbook sieht.

Runbooks, die du ausführen darfst

5 of 175 runbooks. Die Bibliothek durchsehen

user/general/offboard-user-permanently.ps1

Nutzer dauerhaft offboarden

Entzieht Zugriffe, sperrt oder löscht das Konto, passt Gruppen und Lizenzen an und übergibt Besitzrechte und direkt unterstellte Mitarbeiter.

Ready
No job yet
Run a runbook to see its job output here.

Simuliert in deinem Browser. Die Runbooks und Parameter sind echt, aus der Open-Source-Bibliothek auf GitHub, in der 175 davon warten.

Der Helpdesk bekommt einen Bildschirm. Die Schlüssel behältst du.

Supporter sehen, was sie brauchen, um ein Gerät in Ordnung zu bringen, und nichts, was ihre Rolle nicht abdeckt. Probier es aus: Wähle, wer nach dem lokalen Admin-Passwort dieses Geräts fragt.

NB-MUC-0412 belongs to Maren Müller

Owner's groups: sec - finance, sec - executives

Who is asking?
Why

Die Rolle Supporter deckt das Emergency- und das Support-Konto ab. Das Privileged-Konto liegt außerhalb. Jede Kennwortanzeige wird im Audit-Log festgehalten.

  • Eine Seite pro Gerät. Entra ID, Intune, Autopilot, Defender und Agent-Daten nebeneinander, in 18 Ansichten von der Garantie bis zum rohen JSON.
  • Aktionen ohne Admin-Wildwuchs. Intune-Sync, Defender-Scans, Rotation von BitLocker- und FileVault-Schlüsseln, Log-Anforderungen und AnyDesk-Sitzungen, jeweils hinter einer eigenen Berechtigung.
  • Garantie für sieben Hersteller. Apple, Dell, Fujitsu, HP, Huawei, Lenovo und Microsoft, ermittelt über die Seriennummer.
  • Standardmäßig auditiert. Jede Kennwortanzeige und jede Schlüsselrotation wird im Audit-Log in deinem Log-Analytics-Workspace festgehalten.

Installiert heißt nicht genutzt.

Usage Metering ist optional, du entscheidest, ob es in deinem Tenant läuft. Ist es aktiv, ordnet RealmJoin die Ausführungsdaten von Windows den Paketen zu, sodass zu jeder Installation Aufrufzahlen und ein Datum der letzten Nutzung vorliegen. In der Lücke dazwischen liegen die Lizenzen, die du zurückholen kannst.

  • 2,020Installationen ohne Ausführung in 90 Tagen
  • 214Titel, die niemand verteilt hat, auf Geräten gefunden

Beispieldaten für einen Tenant mit 4.000 Geräten.

InstalliertIn den letzten 90 Tagen genutzt
  • Adobe Acrobat Pro610 of 1,240
  • Microsoft Visio212 of 880
  • SAP GUI for Windows1,960 of 2,100
  • Zoom Workplace2,980 of 3,400
  • Autodesk AutoCAD LT61 of 145
  • Tableau Desktop18 of 96
Die Balken sind auf die größte Installationsbasis skaliert. Die Nutzung stammt aus Prefetch- und Prozessdaten, zugeordnet über Prozessname, Dateihash oder Installationspfad.

Dein Tenant, deine Daten

RealmJoin ist SaaS, aber die sensiblen Teile laufen dort, wo du die Schlüssel ohnehin schon hältst: in deinem Microsoft-365-Tenant und in deiner eigenen Azure-Subscription.

RealmJoin-Dienst

Microsoft Azure, West Europe, mit North Europe als Backup

  • Portal und APIs
  • Automatisierung im Hintergrund
  • Paketkatalog und CDN

Dein Microsoft-365-Tenant

Wo die Entscheidungen bleiben

  • Intune
  • Entra ID
  • Autopilot
  • Defender for Endpoint

Deine Azure-Subscription

Wo die sensible Arbeit passiert

  • Azure Automationführt die Runbooks aus
  • Key Vaulthält die lokalen Administratorkennwörter
  • Log Analyticsbewahrt Audit-, Betriebs- und Runbook-Logs auf
  • Storageliefert Hintergrundbilder, Signaturen und Favoriten aus

Deine Geräte

Optionaler RealmJoin Agent unter Windows

  • Akzeptiert nur signierte Konfiguration
  • Ausgehendes HTTPS über Port 443
  • Peer-to-Peer-Caching mit BranchCache

Die Sicherheitsübersicht lesen

VERGLEICH

Wer die Arbeit macht

Intune ist die richtige Grundlage. Das hier ändert sich für dein Team, wenn RealmJoin darauf aufsetzt.

Wenn das passiertIntune alleinIntune mit RealmJoin
Ein Hersteller veröffentlicht eine neue VersionDu bekommst es mit, paketierst neu, testest und aktualisierst die Zuweisungen.Das gepflegte Paket aktualisiert sich selbst. Die Verzögerung legst du fest.
Du willst vor dem Rollout einen PilotenDu baust und pflegst Ring-Gruppen je App.Preview- und Main-Channel mit verwalteten Gruppen je App.
Leute haben eine App als Available installiertSie bleiben auf der Version, die sie installiert haben.Veraltete Installationen werden über die Update-Gruppe aktualisiert.
Eine App ist noch nicht paketiertDein Team baut und testet das Win32-Paket.Fordere sie beim Packaging-Team an, oder lade den Installer hoch und erhalte innerhalb von Minuten ein Paket.
Offboarding, Access Passes, PostfachänderungenSkripte auf dem Laptop eines Admins, oder viele manuelle Klicks.Runbooks als Formulare, mit Berechtigungen und einem Job-Log.
Der Helpdesk braucht einen lokalen AdministratorWindows LAPS verwaltet ein Konto pro Gerät.Ein Supportkonto, das von selbst abläuft, dazu Notfallkonten und privilegierte Konten.
Wird diese Software überhaupt genutzt?Discovered Apps zeigen, was installiert ist.Optionales Usage Metering: Aufrufzahlen und letzte Nutzung je App.
Hat der Laptop noch Garantie?Auf der Herstellerseite über die Seriennummer nachschlagen.Garantie von sieben Herstellern auf der Geräteseite.
AUF EINEN BLICK

Die Details, nach denen Admins zuerst fragen

Bevor der erste Test-Tenant angebunden wird, kommt meistens das hier auf.

Dienst

Dienst
SaaS auf Microsoft Azure, gehostet in West Europe mit North Europe als Backup. Auf Servern ist nichts zu installieren.
Onboarding
Quick Setup mit einem einzigen Entra-Admin-Consent, oder Advanced Setup, das jede Berechtigung über PowerShell vergibt.
Verfügbarkeit
99,5 % als Ziel, mit Service Credits. Live-Status unter status.realmjoin.com.

Endgeräte

Endgeräte
Windows 10 und 11 mit dem optionalen RealmJoin Agent. macOS-Apps über Intune als DMG oder PKG. Windows 365 und Azure Virtual Desktop werden erkannt.
App-Auslieferung
Intune Win32, macOS DMG und PKG, oder der RealmJoin Agent mit Abhängigkeiten, Installationsphasen und Installationen im Hintergrund.
Netzwerk
Ausschließlich ausgehendes HTTPS über Port 443, mit Allow-Listen auf FQDN-Basis.

Automatisierung

Update-Automatisierung
Preview- und Main-Channel, 0 bis 90 Tage Verzögerung, Nachtfenster in deiner Zeitzone, Benachrichtigungen an die Owner.
Automatisierung
Dein Azure-Automation-Konto, PowerShell 7.4, 175 Runbooks aus der Bibliothek plus deine eigenen, Zeitpläne und Berechtigungen.

Zugriff und Logging

Zugriffssteuerung
Neun integrierte Rollen, eigene Rollen aus 178 Berechtigungen, Entra-Gruppen oder Verzeichnisrollen, Scoping auf Administrative Units.
Logging
Audit-, Betriebs- und Runbook-Logs in deinem Log-Analytics-Workspace über die Logs Ingestion API, standardmäßig 730 Tage Aufbewahrung.

Integration

Integration
REST Customer API mit OpenAPI-Dokumentation, ein MCP-Server für KI-Assistenten und ein PowerShell-Modul.
Support
Inklusive. Montag bis Freitag, 08:00 bis 18:00 Uhr MEZ, auf Englisch und Deutsch.

Skalierung

Organisationen
250 bis über 100.000 Nutzer
Verwaltete Seats
500.000+
Verfügbarkeit
Hochverfügbarkeit und Geo-Redundanz

Mandantentrennung

Enrollment
Single- oder Multi-Tenant
MSP
MSP-Lizenzierung verfügbar
FÜR DEINE ROLLE GEBAUT

Für MSPs, Security-Teams und Entwickler

Drei Türen in dieselbe Plattform.

Drei Schritte bis zum ersten automatisierten Update

Keine Server, keine Agents auf der Infrastruktur, kein Projektplan. Das meiste davon ist ein Zustimmungsdialog und ein paar Entscheidungen.
  • Tenant anbinden
    Tenant anbinden
    Melde dich unter portal.realmjoin.com als Globaler Administrator an und erteile eine einzige Zustimmung. Wenn du die Berechtigungen lieber einzeln vergibst, nutze das PowerShell-Modul.
    Install-Module RealmJoin
    Complete-RJTenantOnboarding -Token <token>
  • Erste Apps abonnieren
    Erste Apps abonnieren
    Wähle Pakete aus dem Store, entscheide dich für die Auslieferung über Intune oder den Agent und lege fest, wann Preview und Main einem neuen Release folgen sollen.
  • Delegieren und automatisieren
    Delegieren und automatisieren
    Bilde Rollen auf Entra-Gruppen ab, binde Azure Automation für Runbooks an und leite Audit-Logs in deinen Log-Analytics-Workspace.
GUT ZU WISSEN

Fragen, die früh aufkommen

Mehr in der Dokumentation, oder frag direkt einen Engineer.

01Ersetzt RealmJoin Intune?

Nein. RealmJoin setzt auf Intune auf und nutzt es für Enrollment, Compliance, Konfiguration und App-Auslieferung. Darum herum ergänzt es den Application Lifecycle, Delegation und Automatisierung.

02Müssen wir den RealmJoin Agent installieren?

Nein. Apps lassen sich allein über Intune ausliefern. Der optionale Windows-Agent ergänzt Installationen mit Abhängigkeitsauflösung, eine eigene Enrollment Status Page, drei lokale Administratorkonten, Desktop-Benachrichtigungen, optionale Nutzungsdaten und Peer-to-Peer-Caching.

03Wo werden unsere Daten gespeichert?

Der RealmJoin-Dienst läuft in Microsoft Azure in West Europe, mit North Europe als Backup. Runbooks, lokale Administratorkennwörter und Audit-Logs liegen in deiner eigenen Azure-Subscription.

04Welche Berechtigungen fordert RealmJoin an?

Nur die für die Funktionen, die du tatsächlich nutzt, verteilt auf getrennte App-Registrierungen. Du kannst RealmJoin nur lesend anbinden, auf eine einzelne Administrative Unit beschränken und jede Berechtigung später entziehen oder einschränken.

05Und was ist mit macOS?

macOS-Apps werden über Intune als DMG oder PKG ausgeliefert. FileVault-Schlüssel, Intune-verwaltetes LAPS und Wipe funktionieren von der Geräteseite aus. Der RealmJoin Agent selbst ist für Windows.

06Was, wenn eine App nicht im Store ist?

Fordere sie an, dann baut und testet das Packaging-Team sie, in der Regel innerhalb von fünf Werktage. Oder lade deinen Installer als ZIP hoch und bekommst innerhalb von Minuten ein Organic Package.

07Wie wird RealmJoin lizenziert?

Pro Benutzer, in zwei Editionen, Apps und Enterprise, ab 1.000 Benutzern. Monatliche oder jährliche Laufzeit, auch über den Microsoft Marketplace. Preise ansehen

08Können wir es vorher ausprobieren?

Ja. Binde deinen Tenant mit einer einzigen Zustimmung selbst unter portal.realmjoin.com an, oder buch vorher eine Demo mit einem Engineer.

Triff uns persönlich

RealmJoin ist in diesem Herbst unterwegs. Komm vorbei, bring deine Fragen zu Intune mit und sieh RealmJoin in Aktion.

Mo
14
Sep

Workplace Ninja Summit

Community-Konferenz in Baden zu Microsoft Endpoint Management und Security

Veranstaltungsort Baden
Tu
27
Oct

it-sa

Triff uns auch dieses Jahr auf Europas führender Fachmesse für IT-Sicherheit

Veranstaltungsort Nürnberg