Una sola schermata per utente, gruppo e dispositivo.
RealmJoin correla Entra ID, Intune, Autopilot, Defender for Endpoint e i dati del proprio agent. L'helpdesk vede il quadro completo e ci lavora sopra, senza cinque portali e senza Global Admin.
- 18 viste per dispositivo
- Garanzia di 7 produttori
- 9 ruoli delegabili
- 6 export in Excel
Tutto su un dispositivo, in un'unica pagina
Hardware, canale di Office, utenti collegati, software installato, rilevamenti di Defender, policy di conformità, account di amministratore locale, chiavi di ripristino e garanzia stanno uno accanto all'altro. Quando all'helpdesk serve il dato grezzo, il JSON di Entra, Intune, Autopilot, Defender e RealmJoin è a una scheda di distanza.
- Software installato con badge gestito, obbligatorio e aggiornamento automatico
- Onboarding di Defender, stato di salute, esposizione, avvisi, vulnerabilità e raccomandazioni
- Safeguard hold di Windows Update con ID e descrizione
Le 18 viste della pagina del dispositivo.
Persone, non solo account
La pagina utente mostra chi è una persona e perché le cose si comportano come si comportano: il responsabile, l'ultimo accesso con l'esito del Conditional Access, il metodo e la posizione dell'MFA, i dispositivi conformi e non conformi, i gruppi ordinati in namespace leggibili e i ruoli e le policy RealmJoin che si applicano, con l'indicazione di dove nasce ciascuno.
- Stato del software per ogni applicazione: disponibile, installato, obbligatorio o non configurato
- I runbook per questo utente, a un clic di distanza
- Risposte ai moduli di self-service e impostazioni utente di RealmJoin
Gruppi che si spiegano da soli
Membri, proprietari, gruppi annidati e la query dinamica, più le assegnazioni di Intune e di RealmJoin che pendono da un gruppo. Le operazioni di massa copiano i membri da un gruppo all'altro, e "pull members up" appiattisce l'annidamento quando serve. I namespace dei gruppi trasformano i prefissi dei nomi in titoli comprensibili.
- Filtri per sicurezza o Microsoft 365, statico o dinamico, con Teams o senza
- Aggiunta, rimozione, rinomina ed eliminazione con il permesso giusto
- I namespace ordinano i gruppi in ogni pagina utente
Esempio di mappatura dei namespace. I prefissi sono quelli predefiniti di un tenant nuovo; i titoli li scegliete voi.
- app - …
- Applications
- cfg - …
- Configuration
- lic - …
- Licenses
- sec - …
- Security
- sec - realmjoin - …
- RealmJoin access
- sec - support - …
- Support
Una ricerca che perdona
Si digita "ma mu" e si trova Maren Müller. La ricerca di RealmJoin è tokenizzata, ignora la dieresi che non avete scritto e capisce i filtri di colonna con gli operatori uguale e diverso. Ogni tabella ha un pulsante di export accanto alla barra di ricerca.
Dati di esempio.
Garanzia e ricerche, già incluse
RealmJoin ricava lo stato della garanzia dal numero di serie per sette produttori e mostra data di inizio e di fine, tempo residuo, date di acquisto e di spedizione. Le schede di rete ottengono il produttore dall'indirizzo MAC, i dispositivi mobili i dettagli dell'IMEI e gli accessi una posizione con la bandiera del paese.
- Apple, Dell, Fujitsu, HP, Huawei, Lenovo e Microsoft
- Ricerca del produttore del MAC in un database offline
- Posizione IP dell'ultimo accesso nelle pagine utente e profilo
Dati di esempio.
Agite senza cambiare portale
Le azioni che servono all'helpdesk ogni giorno stanno sulla pagina del dispositivo, e ognuna sta dietro il proprio permesso. Chi fa supporto può sincronizzare e avviare scansioni; la rotazione delle chiavi o il cambio di utente principale possono restare al secondo livello.
- Sincronizzazione Intune
- Chiede al dispositivo di fare check-in adesso
- Scansione Defender
- Scansione antivirus rapida o completa
- Richiesta dei log del dispositivo
- Log estesi di RealmJoin, eventualmente per un solo utente
- Rotazione della chiave BitLocker o FileVault
- Nuova chiave di ripristino, la precedente non vale più
- Rotazione della password Windows LAPS
- Per il LAPS gestito da Intune
- Esecuzione di uno script di remediation
- Su questo dispositivo, su richiesta
- Cambio dell'utente principale
- Porta con sé i pacchetti RealmJoin del dispositivo
- Avvio di una sessione AnyDesk
- Con ID per dispositivo e log della sessione
- Aggiornamento a Windows 11
- Avviato come runbook
Sei export che vengono chiesti davvero
Export Excel predefiniti, pronti per quando li chiede qualcuno di finanza, audit o sicurezza. Oltre a questi, qualsiasi tabella del portale si esporta.
Dispositivi
Proprietario e utente principale, conformità, CPU, RAM, disco, versione e canale di Office, account amministrativi aggiuntivi, indirizzi MAC.
Pacchetti
Ogni pacchetto con coordinatore, piattaforma, versione e impostazioni avanzate.
Restrizioni dei pacchetti
Fasi di distribuzione e regole per utente principale o secondario, pacchetto per pacchetto.
Antivirus
Stato della protezione per dispositivo. Microsoft Defender viene valutato con criterio severo, gli altri prodotti con criterio ottimistico.
Shadow IT
Software Windows trovato sui dispositivi che RealmJoin non ha installato, con il numero di dispositivi e di utenti.
Uso dei pacchetti
Con la misurazione dell'uso attiva: ultimo utilizzo per dispositivo, con una soglia "inutilizzato da N giorni" e un foglio riepilogativo.
Delegate senza distribuire i permessi di amministratore di Intune
Nove ruoli integrati coprono le mansioni consuete. Mappate ciascuno su gruppi Entra o ruoli di directory e costruite ruoli personalizzati a partire da 178 permessi granulari quando una mansione non rientra.
| Ruolo | A che cosa serve |
|---|---|
| Admin | Amministrazione completa del tenant, impostazioni, approvazione delle esecuzioni dei runbook. |
| Auditor | Legge quasi tutto, log compresi; vede che le password esistono, mai le password. |
| Supporter | Dispositivi, utenti e gruppi; sincronizzazione, scansioni, log, chiavi di ripristino, AnyDesk, account di supporto e di emergenza. |
| Advanced Supporter | Quanto fa Supporter, più le viste JSON, gli script di remediation, il cambio di utente principale e tutti gli account di amministratore locale. |
| Runbook Runner | Vede ed esegue i runbook che i suoi permessi consentono, e modifica le pianificazioni. |
| Software Agent | Sottoscrive, aggiorna e assegna le applicazioni, e imposta l'automazione degli aggiornamenti. |
| Software Requester | Invia richieste di packaging. |
| Organic Software Requester | Carica gli installer per i pacchetti Organic. |
| Notification Agent | Scrive e pianifica le notifiche sul desktop. |
Autopilot, compresi i casi scomodi
Importate un dispositivo per numero di serie e hash hardware, controllate il suo record Autopilot e il JSON sulla pagina del dispositivo e spostate i dispositivi da un tenant all'altro: RealmJoin esegue il wipe, rimuove la vecchia identità, importa l'hash nel nuovo tenant e riprova finché non va a buon fine.
- Importazione Autopilot dal portale
- Spostamenti tra tenant per fusioni e scorpori
- Pulizia pianificata dei record orfani tramite runbook
Sfondi, firme e preferiti
Workplace Cloud Storage conserva gli sfondi aziendali, le firme di Outlook e altri file nel proprio account Azure Storage. L'editor dei preferiti gestisce i segnalibri del browser con cartelle e trascinamento, poi li pubblica per Edge e Chrome su Windows e macOS.
- JSON per Edge e Chrome
- XML per Edge Legacy
- XML di Edge per macOS
- XML di Chrome per macOS
Tutto quello che c'è in helpdesk e operations
Pagina del dispositivo
18 viste che riuniscono Entra, Intune, Autopilot, Defender e l'agent.
Pagina dell'utente
Accessi, MFA, Conditional Access, dispositivi, ruoli e software.
Strumenti per i gruppi
Copia massiva, estrazione dei membri annidati, assegnazioni, namespace.
Ricerca avanzata
Per token, tollerante con le dieresi, con filtri per colonna.
Garanzia
Sette produttori, interrogati a partire dal numero di serie.
Consultazioni
Produttore della MAC, IMEI e luogo dell'accesso.
Azioni remote
Sincronizzazione, scansione, log, rotazione delle chiavi, utente principale, AnyDesk.
Esportazioni in Excel
Sei esportazioni predefinite, più l'esportazione di qualsiasi tabella.
Delega
Nove ruoli più ruoli personalizzati, mappati sui gruppi di Entra.
Autopilot
Importare, esaminare e spostare dispositivi tra tenant.
Workplace Cloud Storage
Sfondi, firme, file e preferiti nel proprio storage.
Dashboard dell'organizzazione
Numeri di Intune e RealmJoin, esiti dei runbook, cronologia delle applicazioni.
Date all'helpdesk un'unica schermata e meno permessi.
Guardate i vostri dispositivi e i vostri utenti in RealmJoin. Collegare un tenant richiede un solo consenso e si può partire in sola lettura.