SOLUCIONES

Una API para vuestras herramientas. Un servidor MCP para vuestra IA.

La Customer API cubre dispositivos, administración local, runbooks, la tienda de aplicaciones y la configuración del tenant, con documentación OpenAPI que podéis probar en el navegador. El servidor MCP da a los asistentes de IA acceso de solo lectura a vuestro parque de dispositivos. Y el módulo de PowerShell convierte el onboarding en un script.

  • OpenAPI con documentación interactiva
  • Servidor MCP con seis herramientas
  • Módulo de PowerShell
  • Runbooks de código abierto
customer-api.realmjoin.com
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \  "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \  "https://customer-api.realmjoin.com/laps/request"

La Customer API

Una API REST por tenant, autenticada con el ID de vuestro tenant y un secreto de API. Cada área se activa por separado, de modo que una integración de helpdesk obtiene LAPS y nada más.

  • OpenAPI y Scalar

    La especificación en /openapi/v1.json y una referencia interactiva en /scalar/v1.

  • Ámbitos por tenant

    Ocho áreas de API más el servidor MCP, cada una se activa por su cuenta.

  • Límites de frecuencia

    Los endpoints de dispositivos a 30 y MCP a 60 solicitudes por minuto y por tenant.

  • Auditoría

    Las llamadas que cambian algo se registran en vuestra área de trabajo igual que las acciones del portal.Leed la documentación · Abrid la referencia de la API

Endpoints

Las rutas de cara al cliente, agrupadas por área. Filtrad para ver una sola área.

RutaQué hace
GET/device/listDispositivos con sus usuarios principales y secundarios y la última vez que se vieron.
GET/device/{id}/stateEstado completo del dispositivo por ID de RealmJoin, de Entra o de Intune, o solo las rutas que pidáis.
POST/laps/requestSolicita una cuenta de soporte; devuelve el tiempo que falta para el siguiente check-in del dispositivo.
POST/laps/retrieveRecupera la contraseña de la cuenta de soporte en cuanto está en custodia.
POST/runbook/{runbookName}/runEjecuta un runbook y espera el resultado, para trabajos de hasta una hora.
POST/runbook/{runbookName}/startInicia un runbook en segundo plano y devuelve un ID de trabajo.
GET/runbook/jobs/{jobID}/statusEstado de un trabajo.
GET/runbook/jobs/{jobID}/output/textSalida como texto.
GET/runbook/jobs/{jobID}/output/streamsTodos los flujos de salida.
GET/runbook/jobs/{jobID}/exception/textTexto de la excepción de un trabajo fallido.
GET/store/appsBusca y pagina por el Package Store.
GET/store/apps/{id}Un paquete con sus detalles.
GET/store/subscribedVuestros paquetes suscritos.
POST/store/subscribedSuscribe un paquete a través de Intune o de RealmJoin, con automatización, aplazamiento, ventana nocturna y zona horaria.
GET/store/subscribed/{id}Una suscripción.
GET/store/subscribed/status/{id}Progreso de una operación de suscripción.
POST/tenant/connectOnboarding por script con un token de un solo uso.
POST/tenant/logingestion-configConecta vuestra área de trabajo de Log Analytics.
POST/tenant/runbooks-configConecta vuestra cuenta de Azure Automation.
GET/tenant/statsDispositivos, usuarios y paquetes activos y totales.

Las integraciones de partner y de display tienen algunas rutas más; consultad la referencia de la API.

Preguntad a vuestro parque de dispositivos

El servidor MCP integrado permite que los asistentes de IA que hablan Model Context Protocol consulten cosas en RealmJoin: el estado de un dispositivo, un equipo por su nombre, la distribución de un paquete en todo el parque. Los tokens tienen nombre, caducan, se pueden revocar en cualquier momento y muestran cuándo se usaron por última vez.

Conversación de ejemplo. Los tokens se crean en Settings, MCP Access.

Seis herramientas de solo lectura

HerramientaResponde
get_device_stateEl estado de un dispositivo por ID de RealmJoin, de Entra o de Intune, resumido o por ruta.
get_device_by_nameEncuentra un dispositivo por su nombre de host.
search_devicesNombres de equipo parciales o prefijos de ID.
get_tenant_overviewEl tenant de un vistazo.
get_software_reportInstalaciones y versiones de un paquete, por ejemplo generic-7zip.
list_packagesIDs de paquete, con filtro opcional.

El módulo de PowerShell de RealmJoin

Para los tenants que quieren conceder cada permiso a mano, o para los partners que dan de alta muchos tenants, el módulo de la PowerShell Gallery se encarga de la configuración: el onboarding con un token del portal y la conexión de Log Analytics y de Azure Automation.

Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccount

Tablas de registros para KQL y Sentinel

RealmJoin escribe en vuestra área de trabajo a través de la Logs Ingestion API con una regla de recopilación de datos, sin claves compartidas. Tres tablas personalizadas guardan lo que ocurrió:

RJAuditLogs_CL
Quién cambió qué
RJOperationalLogs_CL
Qué hizo RealmJoin
RJRunbookLogs_CL
Cada trabajo de runbook

Código abierto, donde os resulta útil

Las partes que querríais leer, ampliar o reutilizar son públicas en GitHub.

Conectad RealmJoin con el resto de vuestro stack.

Vuestro ITSM, vuestro SIEM, vuestro asistente de IA. Empezad con un tenant y un secreto de API.