L'altra metà di Microsoft Intune.
RealmJoin crea i pacchetti delle applicazioni, le aggiorna e le dismette, dà all'helpdesk un'unica schermata per utente e dispositivo e trasforma gli script PowerShell in self-service con permessi controllati. Cloud-native, ospitato in Europa, senza nulla da far girare in casa.
Ogni frammento è un gruppo di dispositivi. Distribuzione illustrativa; passate il cursore sopra per i dettagli.
Costruito sullo stack Microsoft già in uso
- Microsoft Intune
- Entra ID
- Windows Autopilot
- Defender for Endpoint
- Windows 365
- Azure Virtual Desktop
- Azure Automation
- Log Analytics and Sentinel
- Partner Center
Quello che Intune lascia sulla scrivania
Intune decide cosa deve succedere su un dispositivo. Creare il pacchetto di ogni aggiornamento, delegare l'helpdesk e automatizzare la routine con gli script restano comunque compiti del team. È il lavoro di cui si occupa RealmJoin.
Ogni aggiornamento di un'applicazione è un piccolo progetto di packaging.
Basta abbonarsi una volta sola a uno dei 3.000+ pacchetti gestiti. Le nuove versioni vengono rilevate entro 15 minuti e distribuite tramite Preview e Main secondo la pianificazione impostata.
Come funziona il ciclo di vita delle applicazioniLe applicazioni assegnate come Available restano indietro.
Il gruppo di aggiornamento individua i dispositivi con un'installazione obsoleta e rende obbligatorio l'aggiornamento finché non sono allineati. Nessuna nuova assegnazione da costruire.
Informazioni sul gruppo di aggiornamentoL'helpdesk ha bisogno di cinque portali e di ruoli amministrativi troppo ampi.
Un'unica schermata per utente, gruppo e dispositivo che riunisce Entra ID, Intune, Autopilot e Defender. Nove ruoli e 178 permessi distribuiscono esattamente ciò che ogni mansione richiede.
Helpdesk e operationsL'automazione vive nella cartella di script di qualcuno.
175 runbook open source girano nel proprio account Azure Automation, sotto forma di moduli con selettori, pianificazioni e un registro completo dei job.
Automazione con i runbookLa password dell'amministratore locale è un segreto condiviso.
Account di emergenza, di supporto e privilegiato per ogni dispositivo, depositati in un Key Vault dedicato al proprio tenant. L'accesso di supporto scade da solo e ogni consultazione viene registrata.
Accesso privilegiatoNessuno sa cosa sia installato, men che meno cosa venga usato.
L'inventario dell'agent e di Intune, incrociato con il numero reale di esecuzioni quando si attiva la misurazione dell'uso, mostra in un solo report le licenze inutilizzate e lo shadow IT.
Analisi del software
Una sola console per il lavoro attorno a Intune
Sei aree, un solo accesso, un unico insieme di ruoli. Sceglietene una per vedere con cosa lavorerebbe il vostro team ogni giorno.
App e patch
Ci si abbona dallo store, si sceglie la distribuzione tramite Intune o il RealmJoin Agent e l'automazione si occupa delle nuove versioni. Se manca un'applicazione, basta richiederla e il team di packaging la realizza.
- 3.000+ pacchetti per Windows e macOS
- Canali Preview e Main, ritardo da 0 a 90 giorni, finestra notturna
- Si carica il proprio installer e in pochi minuti si ottiene un pacchetto
Automazione
Una libreria curata di runbook gira nel proprio account Azure Automation. RealmJoin trasforma ogni script in un modulo, verifica chi può eseguirlo e conserva il registro dei job.
- 175 runbook per utenti, gruppi, dispositivi e organizzazione
- Selettori basati su Graph, permessi e pianificazioni
- Script di remediation per Intune selezionati, distribuiti a fasi e misurati
Helpdesk
Entra ID, Intune, Autopilot, Defender e l'agent, correlati per dispositivo e utente. Si sincronizza, si esegue una scansione, si ruotano le chiavi o si avvia una sessione remota senza cambiare portale.
- 18 viste per dispositivo, dalla garanzia ai rilevamenti di Defender
- Una ricerca che trova Maren Müller digitando "ma mu"
- Sei esportazioni in Excel, comprese quelle su shadow IT e uso dei pacchetti
Accesso privilegiato
Tre account di amministratore locale per dispositivo, password depositate per singolo tenant e un accesso di supporto che scade da solo. Ogni consultazione di una password finisce nel registro di audit.
- Account di emergenza, di supporto e privilegiato
- SelfLAPS e Windows LAPS in Intune, macOS compreso
- Rotazione delle chiavi BitLocker e FileVault dalla pagina del dispositivo
Analisi
Il report sul software unisce l'inventario dell'agent, di Intune, del registro di sistema e dello Store e, se lo si attiva, aggiunge il numero di esecuzioni di ogni dispositivo. Le installazioni inutilizzate e lo shadow IT smettono di nascondersi.
- Misurazione dell'uso opzionale per singola applicazione
- Viste su shadow IT e su stato desiderato rispetto a quello reale
- Registro di audit con valori vecchi e nuovi, nel proprio workspace
Endpoint
Il RealmJoin Agent opzionale trattiene il desktop finché le applicazioni obbligatorie non sono installate, le mantiene aggiornate e mette a disposizione di ciascuno un catalogo di applicazioni personale.
- Pagina di stato dell'enrollment che rispetta l'ordine di installazione
- Web App Catalog per installare, aggiornare e riparare le applicazioni
- Notifiche, BranchCache e AnyDesk integrati
Una versione, dal produttore all'ultimo portatile
Cosa succede quando 7-Zip pubblica la 25.01 e RealmJoin fa il lavoro. Percorrete i passaggi; il registro si riempie strada facendo.
- Vendor25.01 published
- CatalogListed, verified
- Preview48 devices
- Main3,912 devices
- Update group61 caught up
- Usage412 unused
09-08 09:12 vendor 7-Zip 25.01 published09-08 09:25 catalog generic-7zip 25.01 listed, hash verified09-10 23:04 preview app - win - 7-Zip (preview): 48 devices09-15 23:02 main promoted to Main: 3,912 devices09-16 02:10 update 61 outdated installs added to update group12-01 08:00 usage 412 devices without a run in 90 days
Eseguite un runbook. Proprio qui.
RealmJoin legge i parametri di ogni script e costruisce il modulo: selettori basati su Graph, menu a discesa e valori predefiniti sensati. I permessi decidono chi vede quale runbook.
user/general/offboard-user-permanently.ps1
Offboarding definitivo dell'utente
Revoca gli accessi, blocca o elimina l'account, aggiorna gruppi e licenze e trasferisce le proprietà e i report diretti.
Run a runbook to see its job output here.Simulato nel browser. I runbook e i parametri sono reali e provengono dalla libreria open source su GitHub, dove ne aspettano 175.
L'helpdesk ha un'unica schermata. Le chiavi restano all'IT.
I Supporter vedono quello che serve per sistemare un dispositivo e nulla che il loro ruolo non copra. Provate: scegliete chi sta chiedendo la password di amministratore locale di questo dispositivo.
NB-MUC-0412 belongs to Maren Müller
Owner's groups: sec - finance, sec - executives
- Account di emergenzaSempre depositato•••••••••••••• Mostra password
- Account di supportoSu richiesta, scade dopo 12 h Richiedi, poi mostra
- Account privilegiatoRuotato a ogni rinnovo Nessun accesso
Il ruolo Supporter copre gli account di emergenza e di supporto. L'account privilegiato resta fuori portata. Ogni consultazione di una password finisce nel registro di audit.
- Una pagina per dispositivo. Entra ID, Intune, Autopilot, Defender e i dati dell'agent uno accanto all'altro, in 18 viste che vanno dalla garanzia al JSON grezzo.
- Azioni senza moltiplicare i permessi di amministratore. Sincronizzazione con Intune, scansioni di Defender, rotazione delle chiavi BitLocker e FileVault, richieste di log e sessioni AnyDesk, ognuna dietro il proprio permesso.
- Garanzia di sette produttori. Apple, Dell, Fujitsu, HP, Huawei, Lenovo e Microsoft, ricavata dal numero di serie.
- Tracciato di serie. Ogni consultazione di una password e ogni rotazione di chiavi finisce nel registro di audit del proprio workspace Log Analytics.
Installato non significa usato.
La misurazione dell'uso è opzionale: si decide se attivarla nel proprio tenant. Quando è attiva, RealmJoin incrocia i dati di esecuzione di Windows con i pacchetti, così ogni installazione porta con sé il numero di avvii e la data dell'ultimo utilizzo. È nella differenza che si recuperano le licenze.
- 2,020installazioni senza un solo avvio in 90 giorni
- 214programmi che nessuno ha distribuito, trovati sui dispositivi
Dati di esempio per un tenant da 4.000 dispositivi.
- Adobe Acrobat Pro610 of 1,240
- Microsoft Visio212 of 880
- SAP GUI for Windows1,960 of 2,100
- Zoom Workplace2,980 of 3,400
- Autodesk AutoCAD LT61 of 145
- Tableau Desktop18 of 96
Il vostro tenant, i vostri dati
RealmJoin è SaaS, ma le parti sensibili girano dove le chiavi sono già in mano vostra: il vostro tenant Microsoft 365 e la vostra sottoscrizione Azure.
Servizio RealmJoin
Microsoft Azure, West Europe, con North Europe come backup
- Portale e API
- Automazione in background
- Catalogo dei pacchetti e CDN
Microsoft Graph, solo con i permessi concessi
Il vostro tenant Microsoft 365
Dove restano le decisioni
- Intune
- Entra ID
- Autopilot
- Defender for Endpoint
La vostra sottoscrizione Azure
Dove avviene il lavoro sensibile
- Azure Automationesegue i runbook
- Key Vaultcustodisce le password di amministratore locale
- Log Analyticsconserva i log di audit, operativi e dei runbook
- Storagedistribuisce sfondi, firme e preferiti
I vostri dispositivi
RealmJoin Agent opzionale su Windows
- Accetta solo configurazioni firmate
- HTTPS in uscita sulla porta 443
- Caching peer-to-peer con BranchCache
Chi fa il lavoro
Intune è la base giusta. Ecco cosa cambia per il vostro team quando RealmJoin si appoggia su di essa.
| Quando succede questo | Intune da solo | Intune con RealmJoin |
|---|---|---|
| Un produttore pubblica una versione nuova | Bisogna accorgersene, rifare il pacchetto, testarlo e aggiornare le assegnazioni. | Il pacchetto gestito si aggiorna da solo. Il ritardo lo impostate voi. |
| Serve un pilota prima di tutti gli altri | Si costruiscono e si mantengono gruppi ad anelli per ogni applicazione. | Canali Preview e Main con gruppi gestiti per ogni applicazione. |
| Gli utenti hanno installato un'applicazione come Available | Restano sulla versione che hanno installato. | Le installazioni obsolete vengono aggiornate tramite il gruppo di aggiornamento. |
| Un'applicazione non è ancora pacchettizzata | Il vostro team costruisce e testa il pacchetto Win32. | Si richiede al team di packaging, oppure si carica l'installer e in pochi minuti si ottiene un pacchetto. |
| Offboarding, access pass, modifiche alle caselle di posta | Script sul portatile di un amministratore, oppure molti clic manuali. | Runbook sotto forma di moduli, con permessi e un registro dei job. |
| L'helpdesk ha bisogno di un amministratore locale | Windows LAPS gestisce un account per dispositivo. | Un account di supporto che scade da solo, più account di emergenza e privilegiati. |
| Questo software viene davvero usato? | Le Discovered apps mostrano che cosa è installato. | Misurazione dell'uso opzionale: numero di avvii e ultimo utilizzo per ogni applicazione. |
| Il portatile è ancora in garanzia? | Si cerca sul sito del produttore a partire dal numero di serie. | Garanzia di sette produttori sulla pagina del dispositivo. |
I dettagli che gli amministratori chiedono per primi
Prima ancora di collegare il primo tenant di prova, di solito è questo che viene chiesto.
Servizio
- Servizio
- SaaS su Microsoft Azure, ospitato in West Europe con North Europe come backup. Niente da installare sui server.
- Onboarding
- Quick Setup con un solo consenso amministrativo Entra, oppure Advanced Setup, che concede ogni permesso tramite PowerShell.
- Disponibilità
- Obiettivo 99,5% con service credit. Stato in tempo reale su status.realmjoin.com.
Endpoint
- Endpoint
- Windows 10 e 11 con il RealmJoin Agent opzionale. Applicazioni macOS tramite Intune come DMG o PKG. Compatibile con Windows 365 e Azure Virtual Desktop.
- Distribuzione delle applicazioni
- Intune Win32, DMG e PKG per macOS, oppure il RealmJoin Agent con dipendenze, fasi di installazione e installazioni in background.
- Rete
- Solo HTTPS in uscita sulla porta 443, con liste di autorizzazione basate su FQDN.
Automazione
- Automazione degli aggiornamenti
- Canali Preview e Main, ritardo da 0 a 90 giorni, finestra notturna nel vostro fuso orario, notifiche ai responsabili.
- Automazione
- Il vostro account Azure Automation, PowerShell 7.4, 175 runbook di libreria più i vostri, pianificazioni e permessi.
Accesso e logging
- Controllo degli accessi
- Nove ruoli integrati, ruoli personalizzati a partire da 178 permessi, gruppi Entra o ruoli di directory, delimitazione per Administrative Unit.
- Logging
- Log di audit, operativi e dei runbook nel vostro workspace Log Analytics tramite la Logs Ingestion API, con 730 giorni di conservazione di serie.
Integrazione
- Integrazione
- Customer API REST con documentazione OpenAPI, un server MCP per gli assistenti AI e un modulo PowerShell.
- Supporto
- Incluso. dal lunedì al venerdì, dalle 08:00 alle 18:00 CET, in inglese e tedesco.
Scala
- Organizzazioni
- da 250 a oltre 100.000 utenti
- Postazioni gestite
- 500.000+
- Disponibilità
- Alta disponibilità e ridondanza geografica
Isolamento dei clienti
- Registrazione
- Single-tenant o multi-tenant
- MSP
- Licenze MSP disponibili
Per MSP, team di sicurezza e sviluppatori
Tre porte sulla stessa piattaforma.
Per gli MSP: ogni tenant cliente in una sola console.
Si passa da un tenant cliente all'altro, si condividono i modelli di pacchetto e si gestisce Microsoft CSP dallo stesso portale.
Privilegio minimo, per costruzione.
Registrazioni applicative separate per funzionalità, una modalità di sola lettura e delimitazione per Administrative Unit. Ogni permesso si può concedere, ridurre o revocare in un secondo momento.
Un'API per i vostri strumenti e una per la vostra AI.
Un'API REST con documentazione OpenAPI, più un server MCP con cui gli assistenti possono rispondere a domande sul vostro parco dispositivi.
Tre passi fino al primo aggiornamento automatico
- Collegate il vostro tenantCollegate il vostro tenantAccedete a portal.realmjoin.com come Global Administrator e concedete un solo consenso. Per concedere i permessi uno alla volta, usate il modulo PowerShell.
Install-Module RealmJoinComplete-RJTenantOnboarding -Token <token> - Sottoscrivete le prime applicazioniSottoscrivete le prime applicazioniScegliete i pacchetti dallo store, selezionate la distribuzione tramite Intune o Agent e decidete quando Preview e Main devono seguire una nuova release.
- Delegate e automatizzateDelegate e automatizzateMappate i ruoli sui gruppi Entra, collegate Azure Automation per i runbook e indirizzate i log di audit verso il vostro workspace Log Analytics.
Domande che arrivano presto
Il resto sta nella documentazione, oppure chiedete direttamente a un engineer.
01RealmJoin sostituisce Intune?
No. RealmJoin si appoggia su Intune e lo usa per l'enrollment, la compliance, la configurazione e la distribuzione delle applicazioni. Intorno aggiunge il ciclo di vita delle applicazioni, la delega e l'automazione.
02Dobbiamo per forza installare il RealmJoin Agent?
No. Le applicazioni si possono distribuire con il solo Intune. L'agent opzionale per Windows aggiunge installazioni che risolvono le dipendenze, una propria Enrollment Status Page, tre account di amministratore locale, notifiche sul desktop, dati d'uso opzionali e caching peer-to-peer.
03Dove vengono conservati i nostri dati?
Il servizio RealmJoin gira in Microsoft Azure in West Europe, con North Europe come backup. I runbook, le password di amministratore locale e i log di audit restano nella vostra sottoscrizione Azure.
04Quali permessi chiede RealmJoin?
Solo quelli delle funzionalità che usate davvero, distribuiti su registrazioni applicative separate. Potete collegare RealmJoin in sola lettura, limitarlo a una sola Administrative Unit e revocare o ridurre ogni permesso in un secondo momento.
05E macOS?
Le applicazioni macOS vengono distribuite tramite Intune come DMG o PKG. Le chiavi FileVault, il LAPS gestito da Intune e il wipe funzionano dalla pagina del dispositivo. Il RealmJoin Agent in sé è per Windows.
06E se un'applicazione non è nello store?
Basta richiederla e il team di packaging la costruisce e la testa, di norma entro cinque giorni lavorativi. Oppure caricate il vostro installer come ZIP e in pochi minuti ottenete un Organic Package.
07Come viene licenziato RealmJoin?
Per utente, in due edizioni, Apps ed Enterprise, a partire da 1.000 utenti. Con durata mensile o annuale, disponibile anche tramite Microsoft Marketplace. Vedete i prezzi
08Possiamo provarlo prima?
Sì. Collegate da soli il vostro tenant con un unico consenso su portal.realmjoin.com, oppure prenotate prima una demo con un engineer.
Incontriamoci di persona
Quest'autunno RealmJoin è in giro. Passate a trovarci, portate le vostre domande su Intune e guardate RealmJoin all'opera.
Workplace Ninja Summit
Conferenza della community a Baden su Microsoft Endpoint Management e sicurezza
it-sa
Anche quest'anno ci trovate alla principale fiera europea dedicata alla sicurezza IT

