Eine API für deine Werkzeuge. Ein MCP-Server für deine KI.
Die Customer API deckt Geräte, lokale Administratoren, Runbooks, den App-Store und die Tenant-Einrichtung ab, mit einer OpenAPI-Dokumentation, die du direkt im Browser ausprobieren kannst. Der MCP-Server gibt KI-Assistenten nur lesenden Zugriff auf deinen Gerätebestand. Und das PowerShell-Modul skriptet das Onboarding.
- OpenAPI mit interaktiver Dokumentation
- MCP-Server mit sechs Tools
- PowerShell-Modul
- Open-Source-Runbooks
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \ "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \ "https://customer-api.realmjoin.com/laps/request"
# User name t-<tenant-id>, password = API secret$cred = Get-CredentialInvoke-RestMethod -Authentication Basic -Credential $cred ` -Uri "https://customer-api.realmjoin.com/device/list"Invoke-RestMethod -Authentication Basic -Credential $cred ` -Uri "https://customer-api.realmjoin.com/tenant/stats"
// Example client configuration; the exact format depends on your client{ "mcpServers": { "realmjoin": { "url": "https://customer-api.realmjoin.com/mcp", "headers": { "Authorization": "Bearer rjm_…" } } }}
Die Customer API
Eine REST-API je Tenant, authentifiziert mit deiner Tenant-ID und einem API-Secret. Jeder Bereich wird einzeln freigeschaltet, sodass eine Helpdesk-Integration LAPS bekommt und sonst nichts.
OpenAPI und Scalar
Die Spezifikation unter
/openapi/v1.json, eine interaktive Referenz unter/scalar/v1.Scopes je Tenant
Acht API-Bereiche plus der MCP-Server, jeder einzeln freischaltbar.
Rate Limits
Geräte-Endpunkte bei 30 und MCP bei 60 Anfragen pro Minute und Tenant.
Audit
Aufrufe, die etwas ändern, werden wie Portalaktionen in deinen Workspace protokolliert.Zur Dokumentation · API-Referenz öffnen
Endpunkte
Die kundenseitigen Routen, nach Bereichen gruppiert. Filtere, um einen einzelnen Bereich zu sehen.
| Route | Was sie tut |
|---|---|
| GET/device/list | Geräte mit primären und sekundären Benutzern und dem Zeitpunkt der letzten Sichtung. |
| GET/device/{id}/state | Vollständiger Gerätezustand über RealmJoin-, Entra- oder Intune-ID, oder nur die Pfade, nach denen du fragst. |
| POST/laps/request | Fordert ein Support-Konto an und gibt die Zeit bis zum nächsten Check-in des Geräts zurück. |
| POST/laps/retrieve | Holt das Kennwort des Support-Kontos ab, sobald es hinterlegt ist. |
| POST/runbook/{runbookName}/run | Führt ein Runbook aus und wartet auf das Ergebnis, für Jobs bis zu einer Stunde. |
| POST/runbook/{runbookName}/start | Startet ein Runbook im Hintergrund und liefert eine Job-ID. |
| GET/runbook/jobs/{jobID}/status | Status eines Jobs. |
| GET/runbook/jobs/{jobID}/output/text | Ausgabe als Text. |
| GET/runbook/jobs/{jobID}/output/streams | Alle Ausgabeströme. |
| GET/runbook/jobs/{jobID}/exception/text | Ausnahmetext eines fehlgeschlagenen Jobs. |
| GET/store/apps | Durchsucht den Package Store und blättert durch ihn. |
| GET/store/apps/{id} | Ein Paket mit seinen Details. |
| GET/store/subscribed | Deine abonnierten Pakete. |
| POST/store/subscribed | Abonniert ein Paket über Intune oder RealmJoin, mit Automatisierung, Aufschub, Nachtfenster und Zeitzone. |
| GET/store/subscribed/{id} | Ein Abonnement. |
| GET/store/subscribed/status/{id} | Fortschritt eines Abonnementvorgangs. |
| POST/tenant/connect | Skriptgesteuertes Onboarding mit einem Einmal-Token. |
| POST/tenant/logingestion-config | Bindet deinen Log-Analytics-Workspace an. |
| POST/tenant/runbooks-config | Bindet dein Azure-Automation-Konto an. |
| GET/tenant/stats | Aktive und gesamte Geräte, Benutzer und Pakete. |
Partner- und Display-Integrationen haben ein paar weitere Routen, siehe die API-Referenz.
Frag deinen Gerätebestand
Über den eingebauten MCP-Server können KI-Assistenten, die das Model Context Protocol sprechen, Dinge in RealmJoin nachschlagen: den Zustand eines Geräts, eine Maschine über ihren Namen, die Verteilung eines Pakets über den Bestand. Tokens sind benannt, laufen ab, lassen sich jederzeit widerrufen und zeigen, wann sie zuletzt genutzt wurden.
Sechs nur lesende Tools
Das RealmJoin-PowerShell-Modul
Für Tenants, die jede Berechtigung von Hand vergeben wollen, oder für Partner, die viele Tenants onboarden, übernimmt das Modul aus der PowerShell Gallery die Einrichtung: Onboarding mit einem Token aus dem Portal, Anbindung von Log Analytics und Azure Automation.
Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccountLog-Tabellen für KQL und Sentinel
RealmJoin schreibt über die Logs Ingestion API mit einer Data Collection Rule in deinen Workspace, ohne Shared Keys. Drei eigene Tabellen halten fest, was passiert ist:
- RJAuditLogs_CL
- Wer was geändert hat
- RJOperationalLogs_CL
- Was RealmJoin getan hat
- RJRunbookLogs_CL
- Jeder Runbook-Job
Open Source, wo es dir hilft
Die Teile, die du lesen, erweitern oder wiederverwenden willst, liegen öffentlich auf GitHub.
Runbook-Bibliothek
175 Runbooks für Benutzer, Gruppen, Geräte und die Organisation.
Remediation-Skripte
Erkennungs- und Behebungsskripte für Intune, ins Portal synchronisiert.
Runbook-Hilfsmodul
Das PowerShell-Modul hinter
Use-RJInterfaceund verwandten Funktionen.Deine eigenen Runbooks
Ein Ausgangspunkt für kundenspezifische Runbooks.
Custom Packages
Eine Starthilfe, um eigene Pakete zu bauen.
.NET-Bibliotheken
Schlanke Clients für Microsoft Graph und Azure sowie Blazor-Komponenten.
Verbinde RealmJoin mit dem Rest deines Stacks.
Dein ITSM, dein SIEM, dein KI-Assistent. Fang mit einem Tenant und einem API-Secret an.