Una API para vuestras herramientas. Un servidor MCP para vuestra IA.
La Customer API cubre dispositivos, administración local, runbooks, la tienda de aplicaciones y la configuración del tenant, con documentación OpenAPI que podéis probar en el navegador. El servidor MCP da a los asistentes de IA acceso de solo lectura a vuestro parque de dispositivos. Y el módulo de PowerShell convierte el onboarding en un script.
- OpenAPI con documentación interactiva
- Servidor MCP con seis herramientas
- Módulo de PowerShell
- Runbooks de código abierto
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \ "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \ "https://customer-api.realmjoin.com/laps/request"
# User name t-<tenant-id>, password = API secret$cred = Get-CredentialInvoke-RestMethod -Authentication Basic -Credential $cred ` -Uri "https://customer-api.realmjoin.com/device/list"Invoke-RestMethod -Authentication Basic -Credential $cred ` -Uri "https://customer-api.realmjoin.com/tenant/stats"
// Example client configuration; the exact format depends on your client{ "mcpServers": { "realmjoin": { "url": "https://customer-api.realmjoin.com/mcp", "headers": { "Authorization": "Bearer rjm_…" } } }}
La Customer API
Una API REST por tenant, autenticada con el ID de vuestro tenant y un secreto de API. Cada área se activa por separado, de modo que una integración de helpdesk obtiene LAPS y nada más.
OpenAPI y Scalar
La especificación en
/openapi/v1.jsony una referencia interactiva en/scalar/v1.Ámbitos por tenant
Ocho áreas de API más el servidor MCP, cada una se activa por su cuenta.
Límites de frecuencia
Los endpoints de dispositivos a 30 y MCP a 60 solicitudes por minuto y por tenant.
Auditoría
Las llamadas que cambian algo se registran en vuestra área de trabajo igual que las acciones del portal.Leed la documentación · Abrid la referencia de la API
Endpoints
Las rutas de cara al cliente, agrupadas por área. Filtrad para ver una sola área.
| Ruta | Qué hace |
|---|---|
| GET/device/list | Dispositivos con sus usuarios principales y secundarios y la última vez que se vieron. |
| GET/device/{id}/state | Estado completo del dispositivo por ID de RealmJoin, de Entra o de Intune, o solo las rutas que pidáis. |
| POST/laps/request | Solicita una cuenta de soporte; devuelve el tiempo que falta para el siguiente check-in del dispositivo. |
| POST/laps/retrieve | Recupera la contraseña de la cuenta de soporte en cuanto está en custodia. |
| POST/runbook/{runbookName}/run | Ejecuta un runbook y espera el resultado, para trabajos de hasta una hora. |
| POST/runbook/{runbookName}/start | Inicia un runbook en segundo plano y devuelve un ID de trabajo. |
| GET/runbook/jobs/{jobID}/status | Estado de un trabajo. |
| GET/runbook/jobs/{jobID}/output/text | Salida como texto. |
| GET/runbook/jobs/{jobID}/output/streams | Todos los flujos de salida. |
| GET/runbook/jobs/{jobID}/exception/text | Texto de la excepción de un trabajo fallido. |
| GET/store/apps | Busca y pagina por el Package Store. |
| GET/store/apps/{id} | Un paquete con sus detalles. |
| GET/store/subscribed | Vuestros paquetes suscritos. |
| POST/store/subscribed | Suscribe un paquete a través de Intune o de RealmJoin, con automatización, aplazamiento, ventana nocturna y zona horaria. |
| GET/store/subscribed/{id} | Una suscripción. |
| GET/store/subscribed/status/{id} | Progreso de una operación de suscripción. |
| POST/tenant/connect | Onboarding por script con un token de un solo uso. |
| POST/tenant/logingestion-config | Conecta vuestra área de trabajo de Log Analytics. |
| POST/tenant/runbooks-config | Conecta vuestra cuenta de Azure Automation. |
| GET/tenant/stats | Dispositivos, usuarios y paquetes activos y totales. |
Las integraciones de partner y de display tienen algunas rutas más; consultad la referencia de la API.
Preguntad a vuestro parque de dispositivos
El servidor MCP integrado permite que los asistentes de IA que hablan Model Context Protocol consulten cosas en RealmJoin: el estado de un dispositivo, un equipo por su nombre, la distribución de un paquete en todo el parque. Los tokens tienen nombre, caducan, se pueden revocar en cualquier momento y muestran cuándo se usaron por última vez.
Seis herramientas de solo lectura
El módulo de PowerShell de RealmJoin
Para los tenants que quieren conceder cada permiso a mano, o para los partners que dan de alta muchos tenants, el módulo de la PowerShell Gallery se encarga de la configuración: el onboarding con un token del portal y la conexión de Log Analytics y de Azure Automation.
Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccountTablas de registros para KQL y Sentinel
RealmJoin escribe en vuestra área de trabajo a través de la Logs Ingestion API con una regla de recopilación de datos, sin claves compartidas. Tres tablas personalizadas guardan lo que ocurrió:
- RJAuditLogs_CL
- Quién cambió qué
- RJOperationalLogs_CL
- Qué hizo RealmJoin
- RJRunbookLogs_CL
- Cada trabajo de runbook
Código abierto, donde os resulta útil
Las partes que querríais leer, ampliar o reutilizar son públicas en GitHub.
Biblioteca de runbooks
175 runbooks para usuarios, grupos, dispositivos y la organización.
Scripts de corrección
Scripts de detección y corrección de Intune, sincronizados con el portal.
Módulo auxiliar para runbooks
El módulo de PowerShell que hay detrás de
Use-RJInterfacey compañía.Vuestros propios runbooks
Un punto de partida para runbooks específicos de cada cliente.
Paquetes a medida
Un arranque rápido para construir vuestros propios paquetes.
Bibliotecas .NET
Clientes ligeros para Microsoft Graph y Azure, y componentes de Blazor.
Conectad RealmJoin con el resto de vuestro stack.
Vuestro ITSM, vuestro SIEM, vuestro asistente de IA. Empezad con un tenant y un secreto de API.