LÖSUNGEN

Eine API für deine Werkzeuge. Ein MCP-Server für deine KI.

Die Customer API deckt Geräte, lokale Administratoren, Runbooks, den App-Store und die Tenant-Einrichtung ab, mit einer OpenAPI-Dokumentation, die du direkt im Browser ausprobieren kannst. Der MCP-Server gibt KI-Assistenten nur lesenden Zugriff auf deinen Gerätebestand. Und das PowerShell-Modul skriptet das Onboarding.

  • OpenAPI mit interaktiver Dokumentation
  • MCP-Server mit sechs Tools
  • PowerShell-Modul
  • Open-Source-Runbooks
customer-api.realmjoin.com
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \  "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \  "https://customer-api.realmjoin.com/laps/request"

Die Customer API

Eine REST-API je Tenant, authentifiziert mit deiner Tenant-ID und einem API-Secret. Jeder Bereich wird einzeln freigeschaltet, sodass eine Helpdesk-Integration LAPS bekommt und sonst nichts.

  • OpenAPI und Scalar

    Die Spezifikation unter /openapi/v1.json, eine interaktive Referenz unter /scalar/v1.

  • Scopes je Tenant

    Acht API-Bereiche plus der MCP-Server, jeder einzeln freischaltbar.

  • Rate Limits

    Geräte-Endpunkte bei 30 und MCP bei 60 Anfragen pro Minute und Tenant.

  • Audit

    Aufrufe, die etwas ändern, werden wie Portalaktionen in deinen Workspace protokolliert.Zur Dokumentation · API-Referenz öffnen

Endpunkte

Die kundenseitigen Routen, nach Bereichen gruppiert. Filtere, um einen einzelnen Bereich zu sehen.

RouteWas sie tut
GET/device/listGeräte mit primären und sekundären Benutzern und dem Zeitpunkt der letzten Sichtung.
GET/device/{id}/stateVollständiger Gerätezustand über RealmJoin-, Entra- oder Intune-ID, oder nur die Pfade, nach denen du fragst.
POST/laps/requestFordert ein Support-Konto an und gibt die Zeit bis zum nächsten Check-in des Geräts zurück.
POST/laps/retrieveHolt das Kennwort des Support-Kontos ab, sobald es hinterlegt ist.
POST/runbook/{runbookName}/runFührt ein Runbook aus und wartet auf das Ergebnis, für Jobs bis zu einer Stunde.
POST/runbook/{runbookName}/startStartet ein Runbook im Hintergrund und liefert eine Job-ID.
GET/runbook/jobs/{jobID}/statusStatus eines Jobs.
GET/runbook/jobs/{jobID}/output/textAusgabe als Text.
GET/runbook/jobs/{jobID}/output/streamsAlle Ausgabeströme.
GET/runbook/jobs/{jobID}/exception/textAusnahmetext eines fehlgeschlagenen Jobs.
GET/store/appsDurchsucht den Package Store und blättert durch ihn.
GET/store/apps/{id}Ein Paket mit seinen Details.
GET/store/subscribedDeine abonnierten Pakete.
POST/store/subscribedAbonniert ein Paket über Intune oder RealmJoin, mit Automatisierung, Aufschub, Nachtfenster und Zeitzone.
GET/store/subscribed/{id}Ein Abonnement.
GET/store/subscribed/status/{id}Fortschritt eines Abonnementvorgangs.
POST/tenant/connectSkriptgesteuertes Onboarding mit einem Einmal-Token.
POST/tenant/logingestion-configBindet deinen Log-Analytics-Workspace an.
POST/tenant/runbooks-configBindet dein Azure-Automation-Konto an.
GET/tenant/statsAktive und gesamte Geräte, Benutzer und Pakete.

Partner- und Display-Integrationen haben ein paar weitere Routen, siehe die API-Referenz.

Frag deinen Gerätebestand

Über den eingebauten MCP-Server können KI-Assistenten, die das Model Context Protocol sprechen, Dinge in RealmJoin nachschlagen: den Zustand eines Geräts, eine Maschine über ihren Namen, die Verteilung eines Pakets über den Bestand. Tokens sind benannt, laufen ab, lassen sich jederzeit widerrufen und zeigen, wann sie zuletzt genutzt wurden.

Beispielhafter Dialog. Tokens legst du unter Settings, MCP Access an.

Sechs nur lesende Tools

ToolBeantwortet
get_device_stateZustand eines Geräts über RealmJoin-, Entra- oder Intune-ID, zusammengefasst oder nach Pfad.
get_device_by_nameFindet ein Gerät über den Hostnamen.
search_devicesTeilweise Maschinennamen oder ID-Präfixe.
get_tenant_overviewDer Tenant auf einen Blick.
get_software_reportInstallationen und Versionen eines Pakets, etwa generic-7zip.
list_packagesPaket-IDs, optional gefiltert.

Das RealmJoin-PowerShell-Modul

Für Tenants, die jede Berechtigung von Hand vergeben wollen, oder für Partner, die viele Tenants onboarden, übernimmt das Modul aus der PowerShell Gallery die Einrichtung: Onboarding mit einem Token aus dem Portal, Anbindung von Log Analytics und Azure Automation.

Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccount

Log-Tabellen für KQL und Sentinel

RealmJoin schreibt über die Logs Ingestion API mit einer Data Collection Rule in deinen Workspace, ohne Shared Keys. Drei eigene Tabellen halten fest, was passiert ist:

RJAuditLogs_CL
Wer was geändert hat
RJOperationalLogs_CL
Was RealmJoin getan hat
RJRunbookLogs_CL
Jeder Runbook-Job

Open Source, wo es dir hilft

Die Teile, die du lesen, erweitern oder wiederverwenden willst, liegen öffentlich auf GitHub.

Verbinde RealmJoin mit dem Rest deines Stacks.

Dein ITSM, dein SIEM, dein KI-Assistent. Fang mit einem Tenant und einem API-Secret an.