Microsoft Intunen toinen puolisko.

RealmJoin paketoi, paikkaa ja poistaa sovelluksesi, antaa helpdeskille yhden näkymän käyttäjää ja laitetta kohden ja muuttaa PowerShell-skriptisi hallituksi itsepalveluksi. Pilvipohjainen, Euroopassa ylläpidetty, eikä sinun tarvitse ajaa mitään omassa ympäristössäsi.

Microsoft Partner of the Year Award -voittaja tai -finalisti, Security MSSP of the Year -finalisti
Google Chrome140.0.7339.128via Intune (Win32)
Preview-kanava, pilottiryhmä0 / 0 devices updated

Jokainen lohko on laiteryhmä. Havainnollistava jakelu, katso tiedot viemällä osoitin päälle.

Rakennettu sen Microsoft-pinon päälle, jota jo käytät

  • Microsoft Intune
  • Entra ID
  • Windows Autopilot
  • Defender for Endpoint
  • Windows 365
  • Azure Virtual Desktop
  • Azure Automation
  • Log Analytics and Sentinel
  • Partner Center

Se, minkä Intune jättää pöydällesi

Intune päättää, mitä laitteella pitää tapahtua. Jokaisen päivityksen paketointi, helpdeskin delegointi ja rutiinien skriptaaminen jäävät yhä tiimisi tehtäväksi. Juuri sen työn RealmJoin ottaa hoitaakseen.

  1. Jokainen sovelluspäivitys on pieni paketointiprojekti.

    Tilaa kerran 3 000+ ylläpidetyn paketin joukosta. Uudet versiot havaitaan 15 minuutin kuluessa ja jaellaan Preview- ja Main-kanavien kautta valitsemasi aikataulun mukaan.

    Näin sovelluksen elinkaari toimii
  2. Available-määrityksellä jaetut sovellukset jäävät jälkeen.

    Päivitysryhmä löytää laitteet, joissa on vanhentunut asennus, ja tekee päivityksestä pakollisen, kunnes ne ovat ajan tasalla. Sinun ei tarvitse rakentaa uusia määrityksiä.

    Tietoa päivitysryhmästä
  3. Helpdesk tarvitsee viisi portaalia ja laajat järjestelmänvalvojaroolit.

    Yksi näkymä käyttäjää, ryhmää ja laitetta kohden, ja siinä yhdistyvät Entra ID, Intune, Autopilot ja Defender. Yhdeksän roolia ja 178 käyttöoikeutta jakavat täsmälleen sen, mitä kukin työ vaatii.

    Helpdesk ja ylläpito
  4. Automaatio asuu jonkun omassa skriptikansiossa.

    175 avoimen lähdekoodin runbookia ajetaan omassa Azure Automation -tilissäsi lomakkeina, joissa on valitsimet, aikataulut ja täysi ajoloki.

    Runbook-automaatio
  5. Paikallisen järjestelmänvalvojan salasana on jaettu salaisuus.

    Hätä-, tuki- ja korotetut tilit laitekohtaisesti, talletettuna tenanttisi omaan Key Vaultiin. Tukikäyttöoikeus vanhenee itsestään, ja jokainen katselukerta kirjataan valvontalokiin.

    Korotetut käyttöoikeudet
  6. Kukaan ei tiedä, mitä on asennettu, saati mitä käytetään.

    Agentin ja Intunen inventaario, yhdistettynä todellisiin käyttökertoihin, kun otat käytön mittauksen käyttöön, näyttää käyttämättömät lisenssit ja varjo-IT:n yhdessä raportissa.

    Ohjelmistonäkymät
ALUSTA

Yksi konsoli Intunen ympärillä tehtävälle työlle

Kuusi osa-aluetta, yksi kirjautuminen, yksi roolisto. Valitse yksi ja katso, minkä parissa tiimisi työskentelisi päivittäin.

Yksi versio, valmistajalta viimeiseen kannettavaan

7-Zipgeneric-7zip24.09
  1. Vendor25.01 published
  2. CatalogListed, verified
  3. Preview48 devices
  4. Main3,912 devices
  5. Update group61 caught up
  6. Usage412 unused
generic-7zip
09-08 09:12  vendor   7-Zip 25.01 published09-08 09:25  catalog  generic-7zip 25.01 listed, hash verified09-10 23:04  preview  app - win - 7-Zip (preview): 48 devices09-15 23:02  main     promoted to Main: 3,912 devices09-16 02:10  update   61 outdated installs added to update group12-01 08:00  usage    412 devices without a run in 90 days

Aja runbook. Suoraan tässä.

RealmJoin lukee jokaisen skriptin parametrit ja rakentaa lomakkeen: Graphista tietonsa hakevat valitsimet, pudotusvalikot ja järkevät oletusarvot. Käyttöoikeudet ratkaisevat, kuka näkee minkäkin runbookin.

Runbookit, joita saat ajaa

5 of 175 runbooks. Selaa kirjastoa

user/general/offboard-user-permanently.ps1

Poista käyttäjä pysyvästi käytöstä

Peruuttaa käyttöoikeudet, estää tai poistaa tilin, päivittää ryhmät ja lisenssit sekä siirtää omistajuudet ja suorat alaiset toiselle.

Ready
No job yet
Run a runbook to see its job output here.

Simuloitu selaimessasi. Runbookit ja parametrit ovat aitoja ja peräisin avoimen lähdekoodin kirjastosta GitHubissa, jossa niitä odottaa 175.

Helpdesk saa yhden näkymän. Sinä pidät avaimet.

Tukihenkilöt näkevät sen, mitä laitteen korjaamiseen tarvitaan, eivätkä mitään sellaista, mitä heidän roolinsa ei kata. Kokeile: valitse, kuka pyytää tämän laitteen paikallisen järjestelmänvalvojan salasanaa.

NB-MUC-0412 belongs to Maren Müller

Owner's groups: sec - finance, sec - executives

Who is asking?
Why

Supporter-rooli kattaa hätätilin ja tukitilin. Korotettujen oikeuksien tili jää sen ulkopuolelle. Jokainen salasanan katselu kirjataan auditointilokiin.

  • Yksi sivu laitetta kohden. Entra ID, Intune, Autopilot, Defender ja agentin tiedot vierekkäin, 18 näkymässä takuusta raakaan JSONiin.
  • Toimintoja ilman ylläpito-oikeuksien leviämistä. Intune-synkronointi, Defender-tarkistukset, BitLocker- ja FileVault-avainten vaihto, lokipyynnöt ja AnyDesk-istunnot, kukin oman käyttöoikeutensa takana.
  • Takuutiedot seitsemältä valmistajalta. Apple, Dell, Fujitsu, HP, Huawei, Lenovo ja Microsoft, haettuina sarjanumeron perusteella.
  • Auditoitu oletuksena. Jokainen salasanan katselu ja avaimen vaihto kirjataan auditointilokiin Log Analytics -työtilassasi.

Asennettu ei ole sama kuin käytetty.

Käytön mittaus on valinnainen: sinä päätät, käytetäänkö sitä tenantissasi. Sen kanssa RealmJoin yhdistää Windowsin suoritustiedot paketteihin, joten jokaisesta asennuksesta näkyy käynnistyskerrat ja viimeisin käyttöpäivä. Erotuksessa ovat ne lisenssit, jotka saat takaisin.

  • 2,020asennusta ilman käynnistystä 90 päivään
  • 214nimikettä, joita kukaan ei jakanut, löytyi laitteilta

Esimerkkidataa tenantista, jossa on 4 000 laitetta.

AsennettuKäytetty viimeisten 90 päivän aikana
  • Adobe Acrobat Pro610 of 1,240
  • Microsoft Visio212 of 880
  • SAP GUI for Windows1,960 of 2,100
  • Zoom Workplace2,980 of 3,400
  • Autodesk AutoCAD LT61 of 145
  • Tableau Desktop18 of 96
Palkit on skaalattu suurimman asennuskannan mukaan. Käyttötieto tulee Prefetch- ja prosessitiedoista, jotka yhdistetään prosessinimen, tiedoston tiivisteen tai asennuspolun perusteella.

Sinun tenanttisi, sinun datasi

RealmJoin on SaaS, mutta arkaluontoiset osat toimivat siellä, missä avaimet ovat jo sinulla: Microsoft 365 -tenantissasi ja omassa Azure-tilauksessasi.

RealmJoin-palvelu

Microsoft Azure, West Europe, ja varalla North Europe

  • Portaali ja rajapinnat
  • Taustalla kulkeva automaatio
  • Pakettiluettelo ja CDN

Microsoft 365 -tenanttisi

Missä päätökset pysyvät

  • Intune
  • Entra ID
  • Autopilot
  • Defender for Endpoint

Azure-tilauksesi

Missä arkaluontoinen työ tapahtuu

  • Azure Automationajaa runbookit
  • Key Vaultsäilyttää paikallisten ylläpitotilien salasanat
  • Log Analyticssäilyttää auditointi-, käyttö- ja runbook-lokit
  • Storagetarjoilee taustakuvat, allekirjoitukset ja suosikit

Laitteesi

Valinnainen RealmJoin Agent Windowsilla

  • Hyväksyy vain allekirjoitetun kokoonpanon
  • Lähtevä HTTPS portissa 443
  • Vertaisverkon välimuisti BranchCachella

Lue tietoturvakatsaus

VERTAILU

Kuka tekee työn

Intune on oikea perusta. Tämä on se, mikä tiimisi arjessa muuttuu, kun RealmJoin asettuu sen päälle.

Kun näin käyPelkkä IntuneIntune ja RealmJoin
Valmistaja julkaisee uuden versionHuomaat sen, paketoit uudelleen, testaat ja päivität määritykset.Ylläpidetty paketti päivittää itsensä. Sinä määrität viiveen.
Haluat pilotin ennen kaikkia muitaRakennat ja ylläpidät rengasryhmät sovelluskohtaisesti.Preview- ja Main-kanavat sekä hallitut ryhmät sovelluskohtaisesti.
Käyttäjät asensivat sovelluksen saatavilla olevanaHe jäävät siihen versioon, jonka asensivat.Vanhentuneet asennukset päivitetään päivitysryhmän kautta.
Sovellusta ei ole vielä paketoituTiimisi rakentaa ja testaa Win32-paketin.Pyydä se paketointitiimiltä tai lataa asennustiedosto, niin saat paketin minuuteissa.
Työsuhteen päättyminen, kulkuluvat, postilaatikkomuutoksetSkriptejä ylläpitäjän koneella tai paljon käsin tehtyjä klikkauksia.Runbookit lomakkeina, käyttöoikeuksineen ja ajolokeineen.
Helpdesk tarvitsee paikallisen ylläpitotilinWindows LAPS hallitsee yhtä tiliä laitetta kohden.Itsestään vanheneva tukitili sekä hätä- ja korotetun oikeuden tilit.
Joku kysyy, käytetäänkö ohjelmistoa oikeastiTunnistetut sovellukset näyttävät, mitä on asennettu.Valinnainen käytön mittaus: käynnistyskerrat ja viimeisin käyttö sovelluksittain.
Joku kysyy, onko kannettavalla vielä takuutaTarkistat sarjanumeron valmistajan sivustolta.Takuutiedot seitsemältä valmistajalta laitesivulla.
LYHYESTI

Ne yksityiskohdat, joita ylläpitäjät kysyvät ensimmäisinä

Ennen kuin ensimmäinen testitenantti on kytketty, esiin nousevat yleensä nämä.

Palvelu

Palvelu
SaaS Microsoft Azuressa, ajossa alueella West Europe ja varalla North Europe. Palvelimille ei asenneta mitään.
Käyttöönotto
Quick Setup yhdellä Entran ylläpitäjän suostumuksella, tai Advanced Setup, joka myöntää jokaisen oikeuden PowerShellin kautta.
Saatavuus
Tavoitteena 99,5 %, mukana palveluhyvitykset. Reaaliaikainen tila osoitteessa status.realmjoin.com.

Päätelaitteet

Päätelaitteet
Windows 10 ja 11 valinnaisen RealmJoin Agentin kanssa. macOS-sovellukset Intunen kautta DMG- tai PKG-muodossa. Tunnistaa Windows 365:n ja Azure Virtual Desktopin.
Sovellusten jakelu
Intunen Win32, macOS DMG ja PKG, tai RealmJoin Agent riippuvuuksineen, asennusvaiheineen ja taustalla tehtävine asennuksineen.
Verkko
Vain lähtevä HTTPS portissa 443, sallittujen listat FQDN-pohjaisina.

Automaatio

Päivitysautomaatio
Preview- ja Main-kanavat, viive 0 päivästä 90 päivään, yöikkuna omalla aikavyöhykkeelläsi, ilmoitukset omistajille.
Automaatio
Oma Azure Automation -tilisi, PowerShell 7.4, 175 kirjaston runbookia sekä omasi, ajastukset ja käyttöoikeudet.

Pääsy ja lokitus

Pääsynhallinta
Yhdeksän valmista roolia, omat roolit 178 käyttöoikeudesta, Entra-ryhmät tai hakemistoroolit, rajaus Administrative Unitiin.
Lokitus
Auditointi-, käyttö- ja runbook-lokit Log Analytics -työtilassasi Logs Ingestion API:n kautta, oletussäilytys 730 päivää.

Integraatio

Integraatio
REST-pohjainen Customer API OpenAPI-dokumentaatioineen, MCP-palvelin tekoälyavustajille ja PowerShell-moduuli.
Tuki
Sisältyy hintaan. maanantaista perjantaihin 08:00–18:00 CET, englanniksi ja saksaksi.

Mittakaava

Organisaatiota
250–100 000+ käyttäjää
Hallittua käyttäjäpaikkaa
500 000+
Saatavuus
Korkea käytettävyys ja maantieteellinen redundanssi

Asiakkaiden eriyttäminen

Rekisteröinti
Yksi tai useampi tenantti
MSP
MSP-lisensointi saatavilla
RAKENNETTU ROOLIISI

MSP-kumppaneille, tietoturvatiimeille ja kehittäjille

Kolme ovea samaan alustaan.

Kolme askelta ensimmäiseen automaattiseen päivitykseen

Ei palvelimia, ei agentteja infrastruktuurissa, ei projektisuunnitelmaa. Suurin osa on yksi suostumusnäyttö ja muutama päätös.
  • Yhdistä tenanttisi
    Yhdistä tenanttisi
    Kirjaudu osoitteeseen portal.realmjoin.com yleisenä järjestelmänvalvojana ja anna yksi suostumus. Jos myönnät oikeudet mieluummin yksi kerrallaan, käytä PowerShell-moduulia.
    Install-Module RealmJoin
    Complete-RJTenantOnboarding -Token <token>
  • Tilaa ensimmäiset sovelluksesi
    Tilaa ensimmäiset sovelluksesi
    Valitse paketit kaupasta, valitse jakelu Intunen tai Agentin kautta ja päätä, milloin Preview ja Main seuraavat uutta julkaisua.
  • Delegoi ja automatisoi
    Delegoi ja automatisoi
    Liitä roolit Entra-ryhmiin, yhdistä Azure Automation runbookeja varten ja ohjaa auditointilokit Log Analytics -työtilaasi.
HYVÄ TIETÄÄ

Kysymyksiä, jotka nousevat esiin heti alussa

Lisää dokumentaatiossa, tai kysy suoraan asiantuntijalta.

01Korvaako RealmJoin Intunen?

Ei. RealmJoin rakentuu Intunen päälle ja käyttää sitä rekisteröintiin, vaatimustenmukaisuuteen, määrityksiin ja sovellusten jakeluun. Se tuo niiden ympärille sovellusten elinkaaren, delegoinnin ja automaation.

02Onko RealmJoin Agent pakko asentaa?

Ei. Sovellukset voi jakaa pelkän Intunen kautta. Valinnainen Windows-agentti tuo mukaan riippuvuudet huomioivat asennukset, oman rekisteröinnin tilasivun, kolme paikallista ylläpitotiliä, työpöytäilmoitukset, valinnaiset käyttötiedot ja vertaisverkon välimuistin.

03Missä tietomme säilytetään?

RealmJoin-palvelu toimii Microsoft Azuressa alueella West Europe, ja varalla on North Europe. Runbookit, paikallisten ylläpitotilien salasanat ja auditointilokit ovat omassa Azure-tilauksessasi.

04Mitä käyttöoikeuksia RealmJoin pyytää?

Vain ne, jotka liittyvät käyttämiisi ominaisuuksiin, jaettuina erillisiin sovellusrekisteröinteihin. Voit yhdistää pelkillä lukuoikeuksilla, rajata RealmJoinin yhteen Administrative Unitiin ja peruuttaa tai rajata minkä tahansa oikeuden jälkikäteen.

05Entä macOS?

macOS-sovellukset jaetaan Intunen kautta DMG- tai PKG-muodossa. FileVault-avaimet, Intunen hallitsema LAPS ja tyhjennys toimivat laitesivulta. RealmJoin Agent itsessään on tarkoitettu Windowsille.

06Entä jos sovellusta ei ole kaupassa?

Pyydä sitä, niin paketointitiimi rakentaa ja testaa sen, tavallisesti viisi arkipäivää. Tai lataa oma asennustiedostosi ZIP-pakettina, niin saat orgaanisen paketin minuuteissa.

07Miten RealmJoin lisensoidaan?

Käyttäjäkohtaisesti, kahtena versiona, Apps ja Enterprise, vähintään 1 000 käyttäjästä alkaen. Kuukausi- tai vuosisopimuksella, saatavilla myös Microsoft Marketplacesta. Katso hinnat

08Voimmeko kokeilla ensin?

Kyllä. Yhdistä tenanttisi itse yhdellä suostumuksella osoitteessa portal.realmjoin.com, tai varaa ensin demo asiantuntijan kanssa.

Tavataan paikan päällä

RealmJoin on tänä syksynä liikkeellä. Tule käymään, ota Intune-kysymyksesi mukaan ja katso RealmJoin käytännössä.

Mo
14
Sep

Workplace Ninja Summit

Yhteisökonferenssi Badenissa Microsoftin päätelaitehallinnasta ja tietoturvasta

Sijainti Baden
Tu
27
Oct

it-sa

Tavataan myös tänä vuonna Euroopan johtavilla IT-turvallisuuden messuilla

Sijainti Nürnberg