PLATTFORM

Ein Bildschirm pro Benutzer, Gruppe und Gerät.

RealmJoin führt Entra ID, Intune, Autopilot, Defender for Endpoint und die eigenen Agent-Daten zusammen. Der Helpdesk sieht das ganze Bild und handelt danach, ohne fünf Portale und ohne Global Admin.

  • 18 Ansichten pro Gerät
  • Garantie für 7 Hersteller
  • 9 delegierbare Rollen
  • 6 Excel-Exporte
Example data.

Alles zu einem Gerät, auf einer Seite

Hardware, Office-Channel, angemeldete Benutzer, installierte Software, Defender-Befunde, Compliance-Richtlinien, lokale Administratorkonten, Wiederherstellungsschlüssel und Garantie liegen nebeneinander. Wenn der Helpdesk den Rohdatensatz braucht, ist das JSON aus Entra, Intune, Autopilot, Defender und RealmJoin einen Tab entfernt.

  • Installierte Software mit Badges für verwaltet, verpflichtend und automatisches Upgrade
  • Defender-Onboarding, Gesundheitszustand, Exposure, Warnungen, Schwachstellen und Empfehlungen
  • Windows-Update-Safeguard-Holds mit ID und Beschreibung

Die 18 Ansichten der Geräteseite.

OverviewWarrantySafeguard holdRunbooksRemediation scriptsRemediation auditCompliance policiesChangelogUser app catalogRecovery keysLAPS accessWindows Update enrollmentRealmJoin configEntra JSONIntune JSONAutopilot JSONDefender JSONRealmJoin JSON

Menschen, nicht nur Konten

Die Benutzerseite zeigt, wer jemand ist und warum sich die Dinge so verhalten, wie sie es tun: Vorgesetzte, letzte Anmeldung mit dem Ergebnis aus Conditional Access, MFA-Methode und Standort, konforme und nicht konforme Geräte, Gruppen einsortiert in lesbare Namespaces, dazu die geltenden RealmJoin-Rollen und -Richtlinien samt ihrer Herkunft.

  • Softwarestatus je App: verfügbar, installiert, verpflichtend oder nicht konfiguriert
  • Runbooks für diesen Benutzer, einen Klick entfernt
  • Antworten aus Self-Service-Formularen und RealmJoin-Benutzereinstellungen
Example data.

Gruppen, die sich selbst erklären

Mitglieder, Owner, verschachtelte Gruppen und die dynamische Abfrage, dazu die Intune- und RealmJoin-Zuweisungen, die an einer Gruppe hängen. Massenoperationen kopieren Mitglieder zwischen Gruppen, und „pull members up“ löst die Verschachtelung auf, wenn du sie brauchst. Gruppen-Namespaces machen aus Namenspräfixen Bezeichnungen, die Leute verstehen.

  • Filtern nach Security oder Microsoft 365, statisch oder dynamisch, Teams oder nicht
  • Hinzufügen, entfernen, umbenennen und löschen, mit der passenden Berechtigung
  • Namespaces sortieren Gruppen auf jeder Benutzerseite

Beispielhafte Namespace-Zuordnung. Die Präfixe sind die Standardwerte für einen neuen Tenant, die Bezeichnungen wählst du selbst.

app - …
Applications
cfg - …
Configuration
lic - …
Licenses
sec - …
Security
sec - realmjoin - …
RealmJoin access
sec - support - …
Support

Garantie und Abfragen, eingebaut

RealmJoin ermittelt den Garantiestatus über die Seriennummer bei sieben Herstellern und zeigt Start- und Enddatum, Restlaufzeit sowie Kauf- und Versanddatum. Netzwerkadapter bekommen ihren Hersteller aus der MAC-Adresse, mobile Geräte ihre IMEI-Details und Anmeldungen einen Standort mit Länderflagge.

  • Apple, Dell, Fujitsu, HP, Huawei, Lenovo und Microsoft
  • MAC-Herstellerabfrage aus einer Offline-Herstellerdatenbank
  • IP-Standort der letzten Anmeldung auf Benutzer- und Profilseiten

Beispieldaten.

Handeln, ohne das Portal zu wechseln

Die Aktionen, die der Helpdesk täglich braucht, liegen auf der Geräteseite, und jede einzelne steckt hinter einer eigenen Berechtigung. Supporter können synchronisieren und scannen, das Rotieren von Schlüsseln oder das Ändern des primären Benutzers kann beim Second Level bleiben.

Intune-Sync
Das Gerät auffordern, sich jetzt zu melden
Defender-Scan
Schneller oder vollständiger Virenscan
Gerätelogs anfordern
Erweiterte RealmJoin-Logs, optional für einen einzelnen Benutzer
BitLocker- oder FileVault-Schlüssel rotieren
Neuer Wiederherstellungsschlüssel, der alte wird ungültig
Windows-LAPS-Kennwort rotieren
Für Intune-verwaltetes LAPS
Ein Remediation-Skript ausführen
Auf diesem Gerät, auf Abruf
Primären Benutzer ändern
Zieht die RealmJoin-Pakete des Geräts mit
AnyDesk-Sitzung starten
Mit gerätebezogener ID und Sitzungsprotokoll
Auf Windows 11 upgraden
Wird als Runbook gestartet

Sechs Exporte, nach denen tatsächlich gefragt wird

Vordefinierte Excel-Exporte, bereit, wenn jemand aus Finanzen, Revision oder Security fragt. Jede Tabelle im Portal lässt sich darüber hinaus exportieren.

  • Geräte

    Owner und primärer Benutzer, Compliance, CPU, RAM, Festplatte, Office-Version und -Channel, zusätzliche Administratorkonten, MAC-Adressen.

  • Pakete

    Jedes Paket mit Koordinator, Plattform, Version und Expert Settings.

  • Paketbeschränkungen

    Deployment Phases sowie Regeln für primäre oder sekundäre Benutzer, je Paket.

  • Virenschutz

    Schutzstatus je Gerät. Microsoft Defender wird streng bewertet, andere Produkte optimistisch.

  • Schatten-IT

    Windows-Software, die auf Geräten gefunden wurde und die RealmJoin nicht installiert hat, mit Geräte- und Benutzerzahlen.

  • Paketnutzung

    Mit aktivem Usage Metering: letzte Nutzung je Gerät, mit einer Schwelle „seit N Tagen ungenutzt“ und einem Übersichtsblatt.

Delegieren, ohne Intune-Adminrechte zu verteilen

Neun integrierte Rollen decken die üblichen Aufgaben ab. Bilde jede auf Entra-Gruppen oder Verzeichnisrollen ab, und baue aus 178 feingranularen Berechtigungen eigene Rollen, wenn eine Aufgabe nicht dazu passt.

Die neun integrierten RealmJoin-Rollen und was sie jeweils abdecken.
RolleWofür sie da ist
AdminVollständige Tenant-Administration, Einstellungen, Freigabe von Runbook-Läufen.
AuditorLiest fast alles, auch die Logs, und sieht, dass Kennwörter existieren, aber nie die Kennwörter selbst.
SupporterGeräte, Benutzer und Gruppen, dazu Sync, Scan, Logs, Wiederherstellungsschlüssel, AnyDesk sowie Support- und Notfall-Administratorkonten.
Advanced SupporterSupporter plus JSON-Ansichten, Remediation-Skripte, Wechsel des primären Benutzers und alle lokalen Administratorkonten.
Runbook RunnerSieht und startet die Runbooks, die seine Berechtigungen zulassen, und bearbeitet Zeitpläne.
Software AgentAbonniert, aktualisiert und weist Apps zu und stellt die Update-Automatisierung ein.
Software RequesterSendet Packaging-Anfragen.
Organic Software RequesterLädt Installer für Organic Packages hoch.
Notification AgentVerfasst Desktop-Benachrichtigungen und plant sie ein.

Rollen, Berechtigungen und Scoping

  • Autopilot, auch in den sperrigen Fällen

    Importiere ein Gerät über Seriennummer und Hardware-Hash, prüfe seinen Autopilot-Eintrag und das JSON auf der Geräteseite und verschiebe Geräte zwischen Tenants: RealmJoin setzt zurück, entfernt die alte Identität, importiert den Hash in den neuen Tenant und versucht es so lange, bis es sitzt.

    • Autopilot-Import aus dem Portal
    • Wechsel zwischen Tenants bei Fusionen und Carve-outs
    • Geplante Bereinigung verwaister Einträge per Runbook
  • Hintergrundbilder, Signaturen und Favoriten

    Workplace Cloud Storage hält Firmenhintergrundbilder, Outlook-Signaturen und weitere Dateien in deinem eigenen Azure-Storage-Konto. Der Favoriteneditor verwaltet Browser-Lesezeichen mit Ordnern und per Drag and Drop und veröffentlicht sie dann für Edge und Chrome unter Windows und macOS.

    • Edge- und Chrome-JSON
    • Edge-Legacy-XML
    • Edge-XML für macOS
    • Chrome-XML für macOS

Alles in Helpdesk und Betrieb

  • Geräteseite

    18 Ansichten über Entra, Intune, Autopilot, Defender und den Agent hinweg.

  • Nutzerseite

    Anmeldungen, MFA, Conditional Access, Geräte, Rollen und Software.

  • Gruppenwerkzeuge

    Sammelkopien, Mitglieder hochziehen, Zuweisungen, Namensräume.

  • Erweiterte Suche

    Tokenisiert, umlauttolerant, mit Spaltenfiltern.

  • Garantie

    Sieben Hersteller, nachgeschlagen über die Seriennummer.

  • Nachschlagen

    MAC-Hersteller, IMEI und Anmeldeort.

  • Remote-Aktionen

    Synchronisieren, scannen, Logs, Schlüsselrotation, primärer Nutzer, AnyDesk.

  • Excel-Exporte

    Sechs vordefinierte Exporte, dazu ein Export auf jeder Tabelle.

  • Delegation

    Neun Rollen und benutzerdefinierte Rollen, abgebildet auf Entra-Gruppen.

  • Autopilot

    Geräte importieren, prüfen und zwischen Tenants verschieben.

  • Workplace Cloud Storage

    Hintergrundbilder, Signaturen, Dateien und Favoriten in deinem Storage.

  • Organisations-Dashboard

    Zahlen aus Intune und RealmJoin, Runbook-Ergebnisse, App-Timeline.

Gib dem Helpdesk einen Bildschirm und weniger Rechte.

Sieh dir deine eigenen Geräte und Nutzer in RealmJoin an. Einen Tenant zu verbinden kostet eine einzige Einwilligung, und du kannst zunächst nur lesend anfangen.