SOLUZIONI

Un'API per i vostri strumenti. Un server MCP per la vostra AI.

La Customer API copre dispositivi, amministrazione locale, runbook, app store e configurazione del tenant, con una documentazione OpenAPI che potete provare nel browser. Il server MCP dà agli assistenti AI un accesso in sola lettura al vostro parco dispositivi. E il modulo PowerShell mette l'onboarding in uno script.

  • OpenAPI con documentazione interattiva
  • Server MCP con sei strumenti
  • Modulo PowerShell
  • Runbook open source
customer-api.realmjoin.com
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \  "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \  "https://customer-api.realmjoin.com/laps/request"

La Customer API

Un'API REST per ogni tenant, autenticata con l'ID del vostro tenant e un secret API. Ogni area si abilita separatamente, così un'integrazione con l'helpdesk ottiene LAPS e nulla più.

  • OpenAPI e Scalar

    La specifica su /openapi/v1.json, un riferimento interattivo su /scalar/v1.

  • Scope per tenant

    Otto aree dell'API più il server MCP, ciascuna si abilita per conto suo.

  • Limiti di frequenza

    Gli endpoint dei dispositivi a 30 e MCP a 60 richieste al minuto per ogni tenant.

  • Audit

    Le chiamate che modificano qualcosa finiscono nel vostro workspace come le azioni del portale.Leggete la documentazione · Aprite il riferimento dell'API

Endpoint

Le rotte rivolte al cliente, raggruppate per area. Filtrate per vedere una sola area.

RottaChe cosa fa
GET/device/listDispositivi con utenti principali e secondari e ultimo avvistamento.
GET/device/{id}/stateStato completo del dispositivo per ID di RealmJoin, di Entra o di Intune, oppure solo i percorsi richiesti.
POST/laps/requestRichiede un account di supporto; restituisce il tempo che manca al prossimo check-in del dispositivo.
POST/laps/retrieveRecupera la password dell'account di supporto una volta depositata.
POST/runbook/{runbookName}/runEsegue un runbook e attende il risultato, per job fino a un'ora.
POST/runbook/{runbookName}/startAvvia un runbook in background e restituisce un ID del job.
GET/runbook/jobs/{jobID}/statusStato di un job.
GET/runbook/jobs/{jobID}/output/textOutput come testo.
GET/runbook/jobs/{jobID}/output/streamsTutti i flussi di output.
GET/runbook/jobs/{jobID}/exception/textTesto dell'eccezione di un job fallito.
GET/store/appsCerca e sfoglia il Package Store.
GET/store/apps/{id}Un pacchetto con i suoi dettagli.
GET/store/subscribedI vostri pacchetti sottoscritti.
POST/store/subscribedSottoscrive un pacchetto tramite Intune o RealmJoin, con automazione, rinvio, finestra notturna e fuso orario.
GET/store/subscribed/{id}Una sottoscrizione.
GET/store/subscribed/status/{id}Avanzamento di un'operazione di sottoscrizione.
POST/tenant/connectOnboarding da script con un token monouso.
POST/tenant/logingestion-configCollega il vostro workspace Log Analytics.
POST/tenant/runbooks-configCollega il vostro account Azure Automation.
GET/tenant/statsDispositivi, utenti e pacchetti attivi e totali.

Le integrazioni per partner e per display hanno qualche rotta in più; vedete il riferimento dell'API.

Fate domande al vostro parco dispositivi

Il server MCP integrato permette agli assistenti AI che parlano il Model Context Protocol di cercare informazioni in RealmJoin: lo stato di un dispositivo, una macchina per nome, la diffusione di un pacchetto sul parco. I token hanno un nome, scadono, si possono revocare in qualsiasi momento e mostrano quando sono stati usati l'ultima volta.

Conversazione di esempio. I token si creano in Settings, MCP Access.

Sei strumenti di sola lettura

StrumentoRisponde
get_device_stateStato di un dispositivo per ID di RealmJoin, di Entra o di Intune, in sintesi o per percorso.
get_device_by_nameTrova un dispositivo dal nome host.
search_devicesNomi macchina parziali o prefissi di ID.
get_tenant_overviewIl tenant a colpo d'occhio.
get_software_reportInstallazioni e versioni di un pacchetto, ad esempio generic-7zip.
list_packagesID dei pacchetti, con filtro opzionale.

Il modulo PowerShell di RealmJoin

Per i tenant che vogliono concedere ogni permesso a mano, o per i partner che fanno l'onboarding di molti tenant, il modulo sulla PowerShell Gallery si occupa della configurazione: onboarding con un token del portale, collegamento di Log Analytics e di Azure Automation.

Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccount

Tabelle di log per KQL e Sentinel

RealmJoin scrive nel vostro workspace tramite la Logs Ingestion API con una data collection rule, senza chiavi condivise. Tre tabelle personalizzate conservano quello che è successo:

RJAuditLogs_CL
Chi ha cambiato che cosa
RJOperationalLogs_CL
Che cosa ha fatto RealmJoin
RJRunbookLogs_CL
Ogni job di runbook

Open source, dove vi serve

Le parti che vorreste leggere, estendere o riutilizzare sono pubbliche su GitHub.

Collegate RealmJoin al resto del vostro stack.

Il vostro ITSM, il vostro SIEM, il vostro assistente AI. Si parte con un tenant e un secret API.