PIATTAFORMA

Una sola schermata per utente, gruppo e dispositivo.

RealmJoin correla Entra ID, Intune, Autopilot, Defender for Endpoint e i dati del proprio agent. L'helpdesk vede il quadro completo e ci lavora sopra, senza cinque portali e senza Global Admin.

  • 18 viste per dispositivo
  • Garanzia di 7 produttori
  • 9 ruoli delegabili
  • 6 export in Excel
Example data.

Tutto su un dispositivo, in un'unica pagina

Hardware, canale di Office, utenti collegati, software installato, rilevamenti di Defender, policy di conformità, account di amministratore locale, chiavi di ripristino e garanzia stanno uno accanto all'altro. Quando all'helpdesk serve il dato grezzo, il JSON di Entra, Intune, Autopilot, Defender e RealmJoin è a una scheda di distanza.

  • Software installato con badge gestito, obbligatorio e aggiornamento automatico
  • Onboarding di Defender, stato di salute, esposizione, avvisi, vulnerabilità e raccomandazioni
  • Safeguard hold di Windows Update con ID e descrizione

Le 18 viste della pagina del dispositivo.

OverviewWarrantySafeguard holdRunbooksRemediation scriptsRemediation auditCompliance policiesChangelogUser app catalogRecovery keysLAPS accessWindows Update enrollmentRealmJoin configEntra JSONIntune JSONAutopilot JSONDefender JSONRealmJoin JSON

Persone, non solo account

La pagina utente mostra chi è una persona e perché le cose si comportano come si comportano: il responsabile, l'ultimo accesso con l'esito del Conditional Access, il metodo e la posizione dell'MFA, i dispositivi conformi e non conformi, i gruppi ordinati in namespace leggibili e i ruoli e le policy RealmJoin che si applicano, con l'indicazione di dove nasce ciascuno.

  • Stato del software per ogni applicazione: disponibile, installato, obbligatorio o non configurato
  • I runbook per questo utente, a un clic di distanza
  • Risposte ai moduli di self-service e impostazioni utente di RealmJoin
Example data.

Gruppi che si spiegano da soli

Membri, proprietari, gruppi annidati e la query dinamica, più le assegnazioni di Intune e di RealmJoin che pendono da un gruppo. Le operazioni di massa copiano i membri da un gruppo all'altro, e "pull members up" appiattisce l'annidamento quando serve. I namespace dei gruppi trasformano i prefissi dei nomi in titoli comprensibili.

  • Filtri per sicurezza o Microsoft 365, statico o dinamico, con Teams o senza
  • Aggiunta, rimozione, rinomina ed eliminazione con il permesso giusto
  • I namespace ordinano i gruppi in ogni pagina utente

Esempio di mappatura dei namespace. I prefissi sono quelli predefiniti di un tenant nuovo; i titoli li scegliete voi.

app - …
Applications
cfg - …
Configuration
lic - …
Licenses
sec - …
Security
sec - realmjoin - …
RealmJoin access
sec - support - …
Support

Garanzia e ricerche, già incluse

RealmJoin ricava lo stato della garanzia dal numero di serie per sette produttori e mostra data di inizio e di fine, tempo residuo, date di acquisto e di spedizione. Le schede di rete ottengono il produttore dall'indirizzo MAC, i dispositivi mobili i dettagli dell'IMEI e gli accessi una posizione con la bandiera del paese.

  • Apple, Dell, Fujitsu, HP, Huawei, Lenovo e Microsoft
  • Ricerca del produttore del MAC in un database offline
  • Posizione IP dell'ultimo accesso nelle pagine utente e profilo

Dati di esempio.

Agite senza cambiare portale

Le azioni che servono all'helpdesk ogni giorno stanno sulla pagina del dispositivo, e ognuna sta dietro il proprio permesso. Chi fa supporto può sincronizzare e avviare scansioni; la rotazione delle chiavi o il cambio di utente principale possono restare al secondo livello.

Sincronizzazione Intune
Chiede al dispositivo di fare check-in adesso
Scansione Defender
Scansione antivirus rapida o completa
Richiesta dei log del dispositivo
Log estesi di RealmJoin, eventualmente per un solo utente
Rotazione della chiave BitLocker o FileVault
Nuova chiave di ripristino, la precedente non vale più
Rotazione della password Windows LAPS
Per il LAPS gestito da Intune
Esecuzione di uno script di remediation
Su questo dispositivo, su richiesta
Cambio dell'utente principale
Porta con sé i pacchetti RealmJoin del dispositivo
Avvio di una sessione AnyDesk
Con ID per dispositivo e log della sessione
Aggiornamento a Windows 11
Avviato come runbook

Sei export che vengono chiesti davvero

Export Excel predefiniti, pronti per quando li chiede qualcuno di finanza, audit o sicurezza. Oltre a questi, qualsiasi tabella del portale si esporta.

  • Dispositivi

    Proprietario e utente principale, conformità, CPU, RAM, disco, versione e canale di Office, account amministrativi aggiuntivi, indirizzi MAC.

  • Pacchetti

    Ogni pacchetto con coordinatore, piattaforma, versione e impostazioni avanzate.

  • Restrizioni dei pacchetti

    Fasi di distribuzione e regole per utente principale o secondario, pacchetto per pacchetto.

  • Antivirus

    Stato della protezione per dispositivo. Microsoft Defender viene valutato con criterio severo, gli altri prodotti con criterio ottimistico.

  • Shadow IT

    Software Windows trovato sui dispositivi che RealmJoin non ha installato, con il numero di dispositivi e di utenti.

  • Uso dei pacchetti

    Con la misurazione dell'uso attiva: ultimo utilizzo per dispositivo, con una soglia "inutilizzato da N giorni" e un foglio riepilogativo.

Delegate senza distribuire i permessi di amministratore di Intune

Nove ruoli integrati coprono le mansioni consuete. Mappate ciascuno su gruppi Entra o ruoli di directory e costruite ruoli personalizzati a partire da 178 permessi granulari quando una mansione non rientra.

I nove ruoli integrati di RealmJoin e che cosa copre ciascuno.
RuoloA che cosa serve
AdminAmministrazione completa del tenant, impostazioni, approvazione delle esecuzioni dei runbook.
AuditorLegge quasi tutto, log compresi; vede che le password esistono, mai le password.
SupporterDispositivi, utenti e gruppi; sincronizzazione, scansioni, log, chiavi di ripristino, AnyDesk, account di supporto e di emergenza.
Advanced SupporterQuanto fa Supporter, più le viste JSON, gli script di remediation, il cambio di utente principale e tutti gli account di amministratore locale.
Runbook RunnerVede ed esegue i runbook che i suoi permessi consentono, e modifica le pianificazioni.
Software AgentSottoscrive, aggiorna e assegna le applicazioni, e imposta l'automazione degli aggiornamenti.
Software RequesterInvia richieste di packaging.
Organic Software RequesterCarica gli installer per i pacchetti Organic.
Notification AgentScrive e pianifica le notifiche sul desktop.

Ruoli, permessi e delimitazione

  • Autopilot, compresi i casi scomodi

    Importate un dispositivo per numero di serie e hash hardware, controllate il suo record Autopilot e il JSON sulla pagina del dispositivo e spostate i dispositivi da un tenant all'altro: RealmJoin esegue il wipe, rimuove la vecchia identità, importa l'hash nel nuovo tenant e riprova finché non va a buon fine.

    • Importazione Autopilot dal portale
    • Spostamenti tra tenant per fusioni e scorpori
    • Pulizia pianificata dei record orfani tramite runbook
  • Sfondi, firme e preferiti

    Workplace Cloud Storage conserva gli sfondi aziendali, le firme di Outlook e altri file nel proprio account Azure Storage. L'editor dei preferiti gestisce i segnalibri del browser con cartelle e trascinamento, poi li pubblica per Edge e Chrome su Windows e macOS.

    • JSON per Edge e Chrome
    • XML per Edge Legacy
    • XML di Edge per macOS
    • XML di Chrome per macOS

Tutto quello che c'è in helpdesk e operations

  • Pagina del dispositivo

    18 viste che riuniscono Entra, Intune, Autopilot, Defender e l'agent.

  • Pagina dell'utente

    Accessi, MFA, Conditional Access, dispositivi, ruoli e software.

  • Strumenti per i gruppi

    Copia massiva, estrazione dei membri annidati, assegnazioni, namespace.

  • Ricerca avanzata

    Per token, tollerante con le dieresi, con filtri per colonna.

  • Garanzia

    Sette produttori, interrogati a partire dal numero di serie.

  • Consultazioni

    Produttore della MAC, IMEI e luogo dell'accesso.

  • Azioni remote

    Sincronizzazione, scansione, log, rotazione delle chiavi, utente principale, AnyDesk.

  • Esportazioni in Excel

    Sei esportazioni predefinite, più l'esportazione di qualsiasi tabella.

  • Delega

    Nove ruoli più ruoli personalizzati, mappati sui gruppi di Entra.

  • Autopilot

    Importare, esaminare e spostare dispositivi tra tenant.

  • Workplace Cloud Storage

    Sfondi, firme, file e preferiti nel proprio storage.

  • Dashboard dell'organizzazione

    Numeri di Intune e RealmJoin, esiti dei runbook, cronologia delle applicazioni.

Date all'helpdesk un'unica schermata e meno permessi.

Guardate i vostri dispositivi e i vostri utenti in RealmJoin. Collegare un tenant richiede un solo consenso e si può partire in sola lettura.