L'altra metà di Microsoft Intune.

RealmJoin crea i pacchetti delle applicazioni, le aggiorna e le dismette, dà all'helpdesk un'unica schermata per utente e dispositivo e trasforma gli script PowerShell in self-service con permessi controllati. Cloud-native, ospitato in Europa, senza nulla da far girare in casa.

Vincitore o finalista del Microsoft Partner of the Year Award, finalista di Security MSSP of the Year
Google Chrome140.0.7339.128via Intune (Win32)
Canale Preview, gruppo pilota0 / 0 devices updated

Ogni frammento è un gruppo di dispositivi. Distribuzione illustrativa; passate il cursore sopra per i dettagli.

Costruito sullo stack Microsoft già in uso

  • Microsoft Intune
  • Entra ID
  • Windows Autopilot
  • Defender for Endpoint
  • Windows 365
  • Azure Virtual Desktop
  • Azure Automation
  • Log Analytics and Sentinel
  • Partner Center

Quello che Intune lascia sulla scrivania

Intune decide cosa deve succedere su un dispositivo. Creare il pacchetto di ogni aggiornamento, delegare l'helpdesk e automatizzare la routine con gli script restano comunque compiti del team. È il lavoro di cui si occupa RealmJoin.

  1. Ogni aggiornamento di un'applicazione è un piccolo progetto di packaging.

    Basta abbonarsi una volta sola a uno dei 3.000+ pacchetti gestiti. Le nuove versioni vengono rilevate entro 15 minuti e distribuite tramite Preview e Main secondo la pianificazione impostata.

    Come funziona il ciclo di vita delle applicazioni
  2. Le applicazioni assegnate come Available restano indietro.

    Il gruppo di aggiornamento individua i dispositivi con un'installazione obsoleta e rende obbligatorio l'aggiornamento finché non sono allineati. Nessuna nuova assegnazione da costruire.

    Informazioni sul gruppo di aggiornamento
  3. L'helpdesk ha bisogno di cinque portali e di ruoli amministrativi troppo ampi.

    Un'unica schermata per utente, gruppo e dispositivo che riunisce Entra ID, Intune, Autopilot e Defender. Nove ruoli e 178 permessi distribuiscono esattamente ciò che ogni mansione richiede.

    Helpdesk e operations
  4. L'automazione vive nella cartella di script di qualcuno.

    175 runbook open source girano nel proprio account Azure Automation, sotto forma di moduli con selettori, pianificazioni e un registro completo dei job.

    Automazione con i runbook
  5. La password dell'amministratore locale è un segreto condiviso.

    Account di emergenza, di supporto e privilegiato per ogni dispositivo, depositati in un Key Vault dedicato al proprio tenant. L'accesso di supporto scade da solo e ogni consultazione viene registrata.

    Accesso privilegiato
  6. Nessuno sa cosa sia installato, men che meno cosa venga usato.

    L'inventario dell'agent e di Intune, incrociato con il numero reale di esecuzioni quando si attiva la misurazione dell'uso, mostra in un solo report le licenze inutilizzate e lo shadow IT.

    Analisi del software
PIATTAFORMA

Una sola console per il lavoro attorno a Intune

Sei aree, un solo accesso, un unico insieme di ruoli. Sceglietene una per vedere con cosa lavorerebbe il vostro team ogni giorno.

Una versione, dal produttore all'ultimo portatile

7-Zipgeneric-7zip24.09
  1. Vendor25.01 published
  2. CatalogListed, verified
  3. Preview48 devices
  4. Main3,912 devices
  5. Update group61 caught up
  6. Usage412 unused
generic-7zip
09-08 09:12  vendor   7-Zip 25.01 published09-08 09:25  catalog  generic-7zip 25.01 listed, hash verified09-10 23:04  preview  app - win - 7-Zip (preview): 48 devices09-15 23:02  main     promoted to Main: 3,912 devices09-16 02:10  update   61 outdated installs added to update group12-01 08:00  usage    412 devices without a run in 90 days

Eseguite un runbook. Proprio qui.

RealmJoin legge i parametri di ogni script e costruisce il modulo: selettori basati su Graph, menu a discesa e valori predefiniti sensati. I permessi decidono chi vede quale runbook.

Runbook eseguibili

5 of 175 runbooks. Esplorate la libreria

user/general/offboard-user-permanently.ps1

Offboarding definitivo dell'utente

Revoca gli accessi, blocca o elimina l'account, aggiorna gruppi e licenze e trasferisce le proprietà e i report diretti.

Ready
No job yet
Run a runbook to see its job output here.

Simulato nel browser. I runbook e i parametri sono reali e provengono dalla libreria open source su GitHub, dove ne aspettano 175.

L'helpdesk ha un'unica schermata. Le chiavi restano all'IT.

I Supporter vedono quello che serve per sistemare un dispositivo e nulla che il loro ruolo non copra. Provate: scegliete chi sta chiedendo la password di amministratore locale di questo dispositivo.

NB-MUC-0412 belongs to Maren Müller

Owner's groups: sec - finance, sec - executives

Who is asking?
Why

Il ruolo Supporter copre gli account di emergenza e di supporto. L'account privilegiato resta fuori portata. Ogni consultazione di una password finisce nel registro di audit.

  • Una pagina per dispositivo. Entra ID, Intune, Autopilot, Defender e i dati dell'agent uno accanto all'altro, in 18 viste che vanno dalla garanzia al JSON grezzo.
  • Azioni senza moltiplicare i permessi di amministratore. Sincronizzazione con Intune, scansioni di Defender, rotazione delle chiavi BitLocker e FileVault, richieste di log e sessioni AnyDesk, ognuna dietro il proprio permesso.
  • Garanzia di sette produttori. Apple, Dell, Fujitsu, HP, Huawei, Lenovo e Microsoft, ricavata dal numero di serie.
  • Tracciato di serie. Ogni consultazione di una password e ogni rotazione di chiavi finisce nel registro di audit del proprio workspace Log Analytics.

Installato non significa usato.

La misurazione dell'uso è opzionale: si decide se attivarla nel proprio tenant. Quando è attiva, RealmJoin incrocia i dati di esecuzione di Windows con i pacchetti, così ogni installazione porta con sé il numero di avvii e la data dell'ultimo utilizzo. È nella differenza che si recuperano le licenze.

  • 2,020installazioni senza un solo avvio in 90 giorni
  • 214programmi che nessuno ha distribuito, trovati sui dispositivi

Dati di esempio per un tenant da 4.000 dispositivi.

InstallatoUsato negli ultimi 90 giorni
  • Adobe Acrobat Pro610 of 1,240
  • Microsoft Visio212 of 880
  • SAP GUI for Windows1,960 of 2,100
  • Zoom Workplace2,980 of 3,400
  • Autodesk AutoCAD LT61 of 145
  • Tableau Desktop18 of 96
Le barre sono scalate sulla base installata più ampia. L'uso viene dai dati di Prefetch e di processo, associati per nome del processo, hash del file o percorso di installazione.

Il vostro tenant, i vostri dati

RealmJoin è SaaS, ma le parti sensibili girano dove le chiavi sono già in mano vostra: il vostro tenant Microsoft 365 e la vostra sottoscrizione Azure.

Servizio RealmJoin

Microsoft Azure, West Europe, con North Europe come backup

  • Portale e API
  • Automazione in background
  • Catalogo dei pacchetti e CDN

Il vostro tenant Microsoft 365

Dove restano le decisioni

  • Intune
  • Entra ID
  • Autopilot
  • Defender for Endpoint

La vostra sottoscrizione Azure

Dove avviene il lavoro sensibile

  • Azure Automationesegue i runbook
  • Key Vaultcustodisce le password di amministratore locale
  • Log Analyticsconserva i log di audit, operativi e dei runbook
  • Storagedistribuisce sfondi, firme e preferiti

I vostri dispositivi

RealmJoin Agent opzionale su Windows

  • Accetta solo configurazioni firmate
  • HTTPS in uscita sulla porta 443
  • Caching peer-to-peer con BranchCache

Leggete la panoramica sulla sicurezza

CONFRONTO

Chi fa il lavoro

Intune è la base giusta. Ecco cosa cambia per il vostro team quando RealmJoin si appoggia su di essa.

Quando succede questoIntune da soloIntune con RealmJoin
Un produttore pubblica una versione nuovaBisogna accorgersene, rifare il pacchetto, testarlo e aggiornare le assegnazioni.Il pacchetto gestito si aggiorna da solo. Il ritardo lo impostate voi.
Serve un pilota prima di tutti gli altriSi costruiscono e si mantengono gruppi ad anelli per ogni applicazione.Canali Preview e Main con gruppi gestiti per ogni applicazione.
Gli utenti hanno installato un'applicazione come AvailableRestano sulla versione che hanno installato.Le installazioni obsolete vengono aggiornate tramite il gruppo di aggiornamento.
Un'applicazione non è ancora pacchettizzataIl vostro team costruisce e testa il pacchetto Win32.Si richiede al team di packaging, oppure si carica l'installer e in pochi minuti si ottiene un pacchetto.
Offboarding, access pass, modifiche alle caselle di postaScript sul portatile di un amministratore, oppure molti clic manuali.Runbook sotto forma di moduli, con permessi e un registro dei job.
L'helpdesk ha bisogno di un amministratore localeWindows LAPS gestisce un account per dispositivo.Un account di supporto che scade da solo, più account di emergenza e privilegiati.
Questo software viene davvero usato?Le Discovered apps mostrano che cosa è installato.Misurazione dell'uso opzionale: numero di avvii e ultimo utilizzo per ogni applicazione.
Il portatile è ancora in garanzia?Si cerca sul sito del produttore a partire dal numero di serie.Garanzia di sette produttori sulla pagina del dispositivo.
IN SINTESI

I dettagli che gli amministratori chiedono per primi

Prima ancora di collegare il primo tenant di prova, di solito è questo che viene chiesto.

Servizio

Servizio
SaaS su Microsoft Azure, ospitato in West Europe con North Europe come backup. Niente da installare sui server.
Onboarding
Quick Setup con un solo consenso amministrativo Entra, oppure Advanced Setup, che concede ogni permesso tramite PowerShell.
Disponibilità
Obiettivo 99,5% con service credit. Stato in tempo reale su status.realmjoin.com.

Endpoint

Endpoint
Windows 10 e 11 con il RealmJoin Agent opzionale. Applicazioni macOS tramite Intune come DMG o PKG. Compatibile con Windows 365 e Azure Virtual Desktop.
Distribuzione delle applicazioni
Intune Win32, DMG e PKG per macOS, oppure il RealmJoin Agent con dipendenze, fasi di installazione e installazioni in background.
Rete
Solo HTTPS in uscita sulla porta 443, con liste di autorizzazione basate su FQDN.

Automazione

Automazione degli aggiornamenti
Canali Preview e Main, ritardo da 0 a 90 giorni, finestra notturna nel vostro fuso orario, notifiche ai responsabili.
Automazione
Il vostro account Azure Automation, PowerShell 7.4, 175 runbook di libreria più i vostri, pianificazioni e permessi.

Accesso e logging

Controllo degli accessi
Nove ruoli integrati, ruoli personalizzati a partire da 178 permessi, gruppi Entra o ruoli di directory, delimitazione per Administrative Unit.
Logging
Log di audit, operativi e dei runbook nel vostro workspace Log Analytics tramite la Logs Ingestion API, con 730 giorni di conservazione di serie.

Integrazione

Integrazione
Customer API REST con documentazione OpenAPI, un server MCP per gli assistenti AI e un modulo PowerShell.
Supporto
Incluso. dal lunedì al venerdì, dalle 08:00 alle 18:00 CET, in inglese e tedesco.

Scala

Organizzazioni
da 250 a oltre 100.000 utenti
Postazioni gestite
500.000+
Disponibilità
Alta disponibilità e ridondanza geografica

Isolamento dei clienti

Registrazione
Single-tenant o multi-tenant
MSP
Licenze MSP disponibili
PENSATO PER IL VOSTRO RUOLO

Per MSP, team di sicurezza e sviluppatori

Tre porte sulla stessa piattaforma.

Tre passi fino al primo aggiornamento automatico

Niente server, niente agent sull'infrastruttura, nessun piano di progetto. Quasi tutto si riduce a una schermata di consenso e a poche decisioni.
  • Collegate il vostro tenant
    Collegate il vostro tenant
    Accedete a portal.realmjoin.com come Global Administrator e concedete un solo consenso. Per concedere i permessi uno alla volta, usate il modulo PowerShell.
    Install-Module RealmJoin
    Complete-RJTenantOnboarding -Token <token>
  • Sottoscrivete le prime applicazioni
    Sottoscrivete le prime applicazioni
    Scegliete i pacchetti dallo store, selezionate la distribuzione tramite Intune o Agent e decidete quando Preview e Main devono seguire una nuova release.
  • Delegate e automatizzate
    Delegate e automatizzate
    Mappate i ruoli sui gruppi Entra, collegate Azure Automation per i runbook e indirizzate i log di audit verso il vostro workspace Log Analytics.
UTILE DA SAPERE

Domande che arrivano presto

Il resto sta nella documentazione, oppure chiedete direttamente a un engineer.

01RealmJoin sostituisce Intune?

No. RealmJoin si appoggia su Intune e lo usa per l'enrollment, la compliance, la configurazione e la distribuzione delle applicazioni. Intorno aggiunge il ciclo di vita delle applicazioni, la delega e l'automazione.

02Dobbiamo per forza installare il RealmJoin Agent?

No. Le applicazioni si possono distribuire con il solo Intune. L'agent opzionale per Windows aggiunge installazioni che risolvono le dipendenze, una propria Enrollment Status Page, tre account di amministratore locale, notifiche sul desktop, dati d'uso opzionali e caching peer-to-peer.

03Dove vengono conservati i nostri dati?

Il servizio RealmJoin gira in Microsoft Azure in West Europe, con North Europe come backup. I runbook, le password di amministratore locale e i log di audit restano nella vostra sottoscrizione Azure.

04Quali permessi chiede RealmJoin?

Solo quelli delle funzionalità che usate davvero, distribuiti su registrazioni applicative separate. Potete collegare RealmJoin in sola lettura, limitarlo a una sola Administrative Unit e revocare o ridurre ogni permesso in un secondo momento.

05E macOS?

Le applicazioni macOS vengono distribuite tramite Intune come DMG o PKG. Le chiavi FileVault, il LAPS gestito da Intune e il wipe funzionano dalla pagina del dispositivo. Il RealmJoin Agent in sé è per Windows.

06E se un'applicazione non è nello store?

Basta richiederla e il team di packaging la costruisce e la testa, di norma entro cinque giorni lavorativi. Oppure caricate il vostro installer come ZIP e in pochi minuti ottenete un Organic Package.

07Come viene licenziato RealmJoin?

Per utente, in due edizioni, Apps ed Enterprise, a partire da 1.000 utenti. Con durata mensile o annuale, disponibile anche tramite Microsoft Marketplace. Vedete i prezzi

08Possiamo provarlo prima?

Sì. Collegate da soli il vostro tenant con un unico consenso su portal.realmjoin.com, oppure prenotate prima una demo con un engineer.

Incontriamoci di persona

Quest'autunno RealmJoin è in giro. Passate a trovarci, portate le vostre domande su Intune e guardate RealmJoin all'opera.

Mo
14
Sep

Workplace Ninja Summit

Conferenza della community a Baden su Microsoft Endpoint Management e sicurezza

Sede Baden
Tu
27
Oct

it-sa

Anche quest'anno ci trovate alla principale fiera europea dedicata alla sicurezza IT

Sede Norimberga