RATKAISUT

API työkaluillesi. MCP-palvelin tekoälyllesi.

Customer API kattaa laitteet, paikalliset ylläpitäjätilit, runbookit, sovelluskaupan ja tenantin käyttöönoton, ja OpenAPI-dokumentaatiota voi kokeilla suoraan selaimessa. MCP-palvelin antaa tekoälyavustajille lukuoikeuden laitekantaasi. PowerShell-moduuli puolestaan skriptaa käyttöönoton.

  • OpenAPI ja interaktiivinen dokumentaatio
  • MCP-palvelin ja kuusi työkalua
  • PowerShell-moduuli
  • Avoimen lähdekoodin runbookit
customer-api.realmjoin.com
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \  "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \  "https://customer-api.realmjoin.com/laps/request"

Customer API

REST-rajapinta tenanttia kohden, tunnistautuminen tenant-tunnuksella ja API-salaisuudella. Jokainen osa-alue kytketään päälle erikseen, joten helpdesk-integraatio saa LAPS:n eikä mitään muuta.

  • OpenAPI ja Scalar

    Määrittely osoitteessa /openapi/v1.json, interaktiivinen referenssi osoitteessa /scalar/v1.

  • Scopet tenanttikohtaisesti

    Kahdeksan API-aluetta sekä MCP-palvelin, jokainen kytketään päälle erikseen.

  • Kutsurajat

    Laitepäätepisteet 30 ja MCP 60 kutsua minuutissa tenanttia kohden.

  • Auditointi

    Kutsut, jotka muuttavat jotakin, kirjataan työtilaasi samalla tavalla kuin portaalissa tehdyt toimet.Lue dokumentaatio · Avaa API-referenssi

Päätepisteet

Asiakkaille tarkoitetut reitit alueittain ryhmiteltyinä. Suodata, jos haluat nähdä yhden alueen.

ReittiMitä se tekee
GET/device/listLaitteet ensisijaisine ja toissijaisine käyttäjineen sekä tieto siitä, milloin ne nähtiin viimeksi.
GET/device/{id}/stateLaitteen koko tila RealmJoin-, Entra- tai Intune-tunnuksella, tai vain ne polut, jotka pyydät.
POST/laps/requestPyydä tukitili, jolloin vastaus kertoo, kuinka kauan laitteen seuraavaan yhteydenottoon on aikaa.
POST/laps/retrieveHae tukitilin salasana, kun se on talletettu.
POST/runbook/{runbookName}/runAja runbook ja odota tulosta, enintään tunnin mittaisille töille.
POST/runbook/{runbookName}/startKäynnistä runbook taustalla ja saa työn tunnus.
GET/runbook/jobs/{jobID}/statusTyön tila.
GET/runbook/jobs/{jobID}/output/textTuloste tekstinä.
GET/runbook/jobs/{jobID}/output/streamsKaikki tulostevirrat.
GET/runbook/jobs/{jobID}/exception/textEpäonnistuneen työn poikkeusteksti.
GET/store/appsHae ja selaa Package Storea.
GET/store/apps/{id}Yksi paketti tietoineen.
GET/store/subscribedTilaamasi paketit.
POST/store/subscribedTilaa paketti Intunen tai RealmJoinin kautta, mukaan lukien automaatio, lykkäys, yöikkuna ja aikavyöhyke.
GET/store/subscribed/{id}Yksi tilaus.
GET/store/subscribed/status/{id}Tilaustoiminnon edistyminen.
POST/tenant/connectSkriptattu käyttöönotto kertakäyttöisellä tunnuksella.
POST/tenant/logingestion-configYhdistä Log Analytics -työtilasi.
POST/tenant/runbooks-configYhdistä Azure Automation -tilisi.
GET/tenant/statsAktiivisten ja kaikkien laitteiden, käyttäjien ja pakettien määrät.

Kumppani- ja näyttöintegraatioilla on muutama reitti lisää, katso API-referenssi.

Kysy laitekannaltasi

Sisäänrakennettu MCP-palvelin antaa Model Context Protocolia puhuville tekoälyavustajille mahdollisuuden hakea tietoja RealmJoinista: laitteen tila, kone nimen perusteella, paketin levinneisyys laitekannassa. Tokenit ovat nimettyjä, ne vanhenevat, ne voi peruuttaa milloin tahansa ja niistä näkyy, milloin niitä on viimeksi käytetty.

Havainnollistava keskustelu. Luo tokenit kohdassa Asetukset, MCP Access.

Kuusi työkalua, joilla on vain lukuoikeus

TyökaluVastaa
get_device_stateYhden laitteen tila RealmJoin-, Entra- tai Intune-tunnuksella, tiivistettynä tai poluittain.
get_device_by_nameEtsi laite isäntänimellä.
search_devicesKonenimien osia tai tunnusten alkuosia.
get_tenant_overviewTenantti lyhyesti.
get_software_reportYhden paketin asennukset ja versiot, esimerkiksi generic-7zip.
list_packagesPakettitunnukset, halutessasi suodatettuina.

RealmJoinin PowerShell-moduuli

Tenanteille, jotka haluavat myöntää jokaisen oikeuden käsin, ja kumppaneille, jotka ottavat käyttöön useita tenantteja, PowerShell Galleryn moduuli hoitaa asennuksen: käyttöönotto portaalista saadulla tokenilla sekä Log Analyticsin ja Azure Automationin yhdistäminen.

Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccount

Lokitaulut KQL:ää ja Sentineliä varten

RealmJoin kirjoittaa työtilaasi Logs Ingestion API:n kautta tiedonkeruusäännöllä, ilman jaettuja avaimia. Kolme omaa taulua sisältää tapahtuneen:

RJAuditLogs_CL
Kuka muutti mitä
RJOperationalLogs_CL
Mitä RealmJoin teki
RJRunbookLogs_CL
Jokainen runbook-työ

Avointa lähdekoodia siellä, missä siitä on sinulle hyötyä

Ne osat, joita haluat lukea, laajentaa tai käyttää uudelleen, ovat julkisesti GitHubissa.

Yhdistä RealmJoin muuhun ympäristöösi.

ITSM-järjestelmäsi, SIEM-järjestelmäsi, tekoälyavustajasi. Aloita tenantista ja API-salaisuudesta.