Öryggi sem þú getur sannreynt, ekki bara trúað á.
Hvar RealmJoin keyrir, hvar gögnin þín liggja, hvaða heimilda er beðið um og hvernig þjónustan er rekin. Skrifað fyrir þau sem þurfa að leggja blessun sína yfir.
- Rekstur vottaður samkvæmt ISO 27001
- TLS 1.2 eða nýrra, aðeins útleið um HTTPS á 443
- Stilling undirrituð með RSA-SHA512
- Níu hlutverk, 178 nefndar heimildir
- West Europe
- Aðalsvæði í Azure, North Europe til vara
- Þitt Azure
- Runbook-skriftur, lykilorð stjórnenda og úttektarskrár
- 24 klukkustundir
- Til að senda út lagfæringu á alvarlegum veikleika
- 99,5%
- Markmið um uppitíma, með þjónustuinneign
Hýst í Microsoft Azure, í Evrópu
RealmJoin er skýjalæg fjöltenant-þjónusta sem glueckkanja byggir og rekur í Þýskalandi. Ekkert keyrir á þínum þjónum.
Svæði
Azure West Europe, með North Europe til vara. Gögn viðskiptavina fara ekki út fyrir Evrópu.
Vettvangur
.NET-þjónustur í gámum á Azure App Service, með Azure SQL, Cosmos DB, Blob Storage og Key Vault.
Flutningur
TLS 1.2 eða nýrra fyrir hverja tengingu, HSTS og vafrakökur sem eru alltaf öruggar og aðeins aðgengilegar um HTTP.
Endapunktar
Tæki tala við RealmJoin aðeins um útleið á HTTPS á gátt 443, með leyfislistum byggðum á FQDN.
Viðkvæmu hlutarnir haldast í þínum tenant
RealmJoin er SaaS, en það sem þú vildir síst afhenda öðrum keyrir í þínum eigin Microsoft 365-tenant og Azure-áskrift.
RealmJoin-þjónustan
Microsoft Azure, West Europe, með North Europe til vara
- Gátt og API
- Sjálfvirkni í bakgrunni
- Pakkasafn og CDN
Microsoft Graph, aðeins með þeim heimildum sem þú samþykkir
Þinn Microsoft 365-tenant
Þar sem ákvarðanirnar verða eftir
- Intune
- Entra ID
- Autopilot
- Defender for Endpoint
Þín Azure-áskrift
Þar sem viðkvæma vinnan fer fram
- Azure Automationkeyrir runbook-skrifturnar
- Key Vaultgeymir lykilorð staðbundinna stjórnenda
- Log Analyticsheldur úttektar-, rekstrar- og runbook-annálum
- Storageafhendir veggfóður, undirskriftir og eftirlæti
Tækin þín
Valfrjáls RealmJoin Agent á Windows
- Tekur aðeins við undirritaðri stillingu
- Útleið um HTTPS á gátt 443
- Jafningjaskyndiminni með BranchCache
Varðveisla
Saga um stöðu tækja geymist í 90 daga. Varðveisla annála í vinnusvæðinu þínu er í þínum höndum, RealmJoin leggur til 730 daga.
Að hætta
Við afskráningu er gögnum tenants eytt í skipulegri runu sem má halda áfram með, hún nær yfir hvern gagnaflokk og skilur eftir skráningu um að það hafi verið gert.
Hver heimild og af hverju hún er til staðar
Heimildum er skipt á aðskildar forritsskráningar svo þú samþykkir aðeins það sem þú notar. Quick Setup veitir þær með einu samþykki, Advanced Setup lætur þig veita hverja fyrir sig, og allar heimildir má þrengja eða afturkalla síðar.
| Microsoft Graph-heimild | Notuð fyrir |
|---|---|
| Kjarninn, veittur sjálfgefið | |
| User.Read.All | Notendur á notenda- og tækjasíðum |
| Device.Read.All | Entra-tæki, tengd við Intune og agentinn |
| DeviceManagementManagedDevices.Read.All | Tæki sem Intune stýrir |
| DeviceManagementConfiguration.Read.All | Reglur um kröfur og stillingar |
| DeviceManagementApps.ReadWrite.All | Að búa til og uppfæra Intune-forrit úr versluninni |
| Group.ReadWrite.All | Stýrðir forritahópar og hópaverkfæri |
| GroupMember.ReadWrite.All | Update-hópar og breytingar á aðild |
| Valfrjálst, aðeins ef þú kveikir á eiginleikanum | |
| DeviceLocalCredential.Read.All | Windows LAPS í Intune |
| BitlockerKey.Read.All | BitLocker-endurheimtulyklar |
| DeviceManagementManagedDevices.PrivilegedOperations.All | Aðgerðir á tækjum á borð við samstillingu, skönnun og lyklaskipti |
| DeviceManagementScripts.ReadWrite.All | Úrbótaskriftur fyrir Intune |
| DeviceManagementServiceConfig.Read.All | Upplýsingar úr Autopilot |
| AuditLog.Read.All | Upplýsingar um innskráningar |
| WindowsUpdates.ReadWrite.All | Skráning í Windows-tækjauppfærslur |
| LicenseAssignment.Read.All | Fjöldi Intune-leyfa |
Lesaðgangur eingöngu
Tengdu kjarnann fyrst með lesheimildum einum og auktu þær síðar.
Afmörkun við Administrative Unit
Skiptu skrifheimild á hópa í öllum tenant út fyrir eina Administrative Unit, þar sem RealmJoin kemur aðeins fram sem Groups Administrator.
Aðskildar skráningar
Gáttin, kjarninn, kjarninn með lesaðgangi, öryggiseiginleikar (Defender, krefst MDE-áskriftar), biðlaraforritið og Partner Center hafa hvert sína eigin skráningu.
Ekkert leyndarmál í þínum tenant fyrir Automation
Azure Automation tengist gegnum fjöltenant-forrit sem RealmJoin sér um.
Ekkert keyrir sem hefur ekki verið undirritað
Frá stillingunni sem tæki tekur við til uppsetningarskrárinnar sem það keyrir má sannreyna hvert skref.
Undirrituð stilling
Hver tækjastilling er undirrituð með RSA-SHA512 og agentinn staðfestir hana áður en hann framkvæmir.
Auðkenni tækis
Tæki sanna hver þau eru með Entra-tækjaskilríkinu sínu, sem er athugað hjá Entra ID. Ný tæki er aðeins hægt að helga sér skömmu eftir skráningu.
Tætigildisprófaðir pakkar
Innihald pakka kemur frá CDN-neti RealmJoin og er staðfest með SHA-256 áður en það keyrir.
Hreinar uppsprettur
Viðhaldnir pakkar eru byggðir úr opinberum uppsprettum framleiðenda í lokuðu ferli með skönnun fyrir spilliforritum.
Aðgangsstýring, allt niður í einstaka heimild
Innskráning fer fram um Microsoft Entra ID. Hver síða og hvert API-kall er heimilað út frá hlutverkum sem þú stýrir.
Hlutverk
Níu innbyggð hlutverk, úthlutað gegnum Entra-hópa eða hlutverk í skránni.
Sérsniðin hlutverk
Settu saman hlutverk úr 178 nefndum heimildum.
Heimildir fyrir runbook-skriftur
Hver má keyra hvaða skriftu, allt niður í markhópinn, í einu JSON-skjali fyrir hvern tenant.
Aðgangur að lykilorðum
Takmarkanir eftir eigendahópum tækja, hver uppfletting skráð með hver, hvenær og hvaðan.
Aðgreining tenanta
Tenant-síur eru settar á í gagnalaginu á hverja fyrirspurn sem afmarkast við tenant.
Úttektarskrá
30 flokkar með gömlum og nýjum gildum, í þínu eigin Log Analytics-vinnusvæði. Hlutverk, sérsniðin hlutverk og aðgangur staðbundinna stjórnenda
Hvernig þjónustan er rekin
RealmJoin er þróað og rekið af glueckkanja, en þróunar- og rekstrarteymi fyrirtækisins er vottað samkvæmt ISO 27001.
Vaktað
Vettvangurinn er vaktaður með Microsoft Sentinel og Microsoft Defender, með SOC á bak við, og stjórnendur skrá sig inn með aðgangslyklum.
Útgáfur með samþykktarhliðum
Breytingar fara gegnum staging-umhverfi á bak við samþykktarhlið, útgáfur í rekstrarumhverfi krefjast sérstaks og minni hóps samþykkjenda, og til er sérstök leið fyrir bráðalagfæringar.
Skjótar öryggislagfæringar
Lagfæringar á alvarlegum veikleikum fara út innan 24 klukkustundir.
Endurheimtanlegt
Gagnagrunnar styðja endurheimt að tilteknu tímamarki og innviðir eru skilgreindir sem kóði.
Sýnilegt
Hver þjónusta skilar heilsu og fjarmælingum, og opinbera stöðusíðan sýnir uppitíma.
Undirvinnsluaðilar
Fyrirtækin sem RealmJoin reiðir sig á við vinnslu gagna viðskiptavina. Gildandi listi er geymdur í skjölunum.
| Fyrirtæki | Staðsetning | Tilgangur |
|---|---|---|
| Microsoft Ireland Operations Ltd. | Dublin, Írlandi | Azure-hýsing |
| GitHub B.V. | Amsterdam, Hollandi | Frumkóði og runbook-safn |
| GitLab Inc. | Bandaríkin | Pökkunarferli |
Það sem við skuldbindum okkur til
Markmið um 99,5% uppitíma
Allan sólarhringinn, með 10% þjónustuinneign undir 99,5% og 25% undir 99,0%.
Stuðningur innifalinn
mánudaga til föstudaga, 08:00 til 18:00 CET, á ensku og þýsku.
Viðbrögð við atvikum
Yfirleitt innan við fjórar klukkustundir fyrir atvik.
Öryggislagfæringar
Alvarlegir veikleikar lagaðir innan 24 klukkustundir.
Pökkun
Umbeðnir pakkar yfirleitt afhentir innan fimm virkir dagar.
Gagnsæi
Rauntímastaða þjónustunnar, opinber breytingaskrá og ábendingaborð.
Komdu með öryggisspurningarnar þínar.
Verkfræðingarnir okkar fara með öryggis- og regluvörsluteyminu þínu yfir högunina, heimildirnar og gagnaflæðið, með þínum spurningalista ef þú átt slíkan.