Un'API per i vostri strumenti. Un server MCP per la vostra AI.
La Customer API copre dispositivi, amministrazione locale, runbook, app store e configurazione del tenant, con una documentazione OpenAPI che potete provare nel browser. Il server MCP dà agli assistenti AI un accesso in sola lettura al vostro parco dispositivi. E il modulo PowerShell mette l'onboarding in uno script.
- OpenAPI con documentazione interattiva
- Server MCP con sei strumenti
- Modulo PowerShell
- Runbook open source
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \ "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \ "https://customer-api.realmjoin.com/laps/request"
# User name t-<tenant-id>, password = API secret$cred = Get-CredentialInvoke-RestMethod -Authentication Basic -Credential $cred ` -Uri "https://customer-api.realmjoin.com/device/list"Invoke-RestMethod -Authentication Basic -Credential $cred ` -Uri "https://customer-api.realmjoin.com/tenant/stats"
// Example client configuration; the exact format depends on your client{ "mcpServers": { "realmjoin": { "url": "https://customer-api.realmjoin.com/mcp", "headers": { "Authorization": "Bearer rjm_…" } } }}
La Customer API
Un'API REST per ogni tenant, autenticata con l'ID del vostro tenant e un secret API. Ogni area si abilita separatamente, così un'integrazione con l'helpdesk ottiene LAPS e nulla più.
OpenAPI e Scalar
La specifica su
/openapi/v1.json, un riferimento interattivo su/scalar/v1.Scope per tenant
Otto aree dell'API più il server MCP, ciascuna si abilita per conto suo.
Limiti di frequenza
Gli endpoint dei dispositivi a 30 e MCP a 60 richieste al minuto per ogni tenant.
Audit
Le chiamate che modificano qualcosa finiscono nel vostro workspace come le azioni del portale.Leggete la documentazione · Aprite il riferimento dell'API
Endpoint
Le rotte rivolte al cliente, raggruppate per area. Filtrate per vedere una sola area.
| Rotta | Che cosa fa |
|---|---|
| GET/device/list | Dispositivi con utenti principali e secondari e ultimo avvistamento. |
| GET/device/{id}/state | Stato completo del dispositivo per ID di RealmJoin, di Entra o di Intune, oppure solo i percorsi richiesti. |
| POST/laps/request | Richiede un account di supporto; restituisce il tempo che manca al prossimo check-in del dispositivo. |
| POST/laps/retrieve | Recupera la password dell'account di supporto una volta depositata. |
| POST/runbook/{runbookName}/run | Esegue un runbook e attende il risultato, per job fino a un'ora. |
| POST/runbook/{runbookName}/start | Avvia un runbook in background e restituisce un ID del job. |
| GET/runbook/jobs/{jobID}/status | Stato di un job. |
| GET/runbook/jobs/{jobID}/output/text | Output come testo. |
| GET/runbook/jobs/{jobID}/output/streams | Tutti i flussi di output. |
| GET/runbook/jobs/{jobID}/exception/text | Testo dell'eccezione di un job fallito. |
| GET/store/apps | Cerca e sfoglia il Package Store. |
| GET/store/apps/{id} | Un pacchetto con i suoi dettagli. |
| GET/store/subscribed | I vostri pacchetti sottoscritti. |
| POST/store/subscribed | Sottoscrive un pacchetto tramite Intune o RealmJoin, con automazione, rinvio, finestra notturna e fuso orario. |
| GET/store/subscribed/{id} | Una sottoscrizione. |
| GET/store/subscribed/status/{id} | Avanzamento di un'operazione di sottoscrizione. |
| POST/tenant/connect | Onboarding da script con un token monouso. |
| POST/tenant/logingestion-config | Collega il vostro workspace Log Analytics. |
| POST/tenant/runbooks-config | Collega il vostro account Azure Automation. |
| GET/tenant/stats | Dispositivi, utenti e pacchetti attivi e totali. |
Le integrazioni per partner e per display hanno qualche rotta in più; vedete il riferimento dell'API.
Fate domande al vostro parco dispositivi
Il server MCP integrato permette agli assistenti AI che parlano il Model Context Protocol di cercare informazioni in RealmJoin: lo stato di un dispositivo, una macchina per nome, la diffusione di un pacchetto sul parco. I token hanno un nome, scadono, si possono revocare in qualsiasi momento e mostrano quando sono stati usati l'ultima volta.
Sei strumenti di sola lettura
Il modulo PowerShell di RealmJoin
Per i tenant che vogliono concedere ogni permesso a mano, o per i partner che fanno l'onboarding di molti tenant, il modulo sulla PowerShell Gallery si occupa della configurazione: onboarding con un token del portale, collegamento di Log Analytics e di Azure Automation.
Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccountTabelle di log per KQL e Sentinel
RealmJoin scrive nel vostro workspace tramite la Logs Ingestion API con una data collection rule, senza chiavi condivise. Tre tabelle personalizzate conservano quello che è successo:
- RJAuditLogs_CL
- Chi ha cambiato che cosa
- RJOperationalLogs_CL
- Che cosa ha fatto RealmJoin
- RJRunbookLogs_CL
- Ogni job di runbook
Open source, dove vi serve
Le parti che vorreste leggere, estendere o riutilizzare sono pubbliche su GitHub.
Libreria di runbook
175 runbook per utenti, gruppi, dispositivi e organizzazione.
Script di remediation
Script di rilevamento e remediation di Intune, sincronizzati nel portale.
Modulo di supporto per i runbook
Il modulo PowerShell dietro
Use-RJInterfacee simili.I vostri runbook
Un punto di partenza per runbook specifici di un cliente.
Pacchetti Custom
Un avvio rapido per costruire i vostri pacchetti.
Librerie .NET
Client leggeri per Microsoft Graph e Azure, e componenti Blazor.
Collegate RealmJoin al resto del vostro stack.
Il vostro ITSM, il vostro SIEM, il vostro assistente AI. Si parte con un tenant e un secret API.