すべてのアプリを、パッケージ化し、更新し、把握する。
3,000+本のメンテナンス済みパッケージのカタログから購読し、それぞれをIntuneまたはRealmJoin Agentで配布します。新しいバージョンは、自動化がPreviewとMainへと運びます。カタログにないアプリは、パッケージングチームが作成します。
- 3,000+本のパッケージ
- 新しいバージョンを15分以内に検出
- WindowsとmacOS
- IntuneまたはAgentで配布
最新に保つのが自分ではないカタログ
Package Storeには、WindowsとmacOS向けにすぐ配布できるパッケージが3,000+本あります。メンテナンス済みパッケージは、ベンダーが新しい版を出すたびに公式のベンダーソースから作り直されるため、購読がそのアプリについて下す最後のパッケージングの判断になります。
- 全員が使えるgenericパッケージ、自社テナントだけに見えるcustomパッケージ、自分のインストーラーから作るorganicパッケージ
- 名前、パッケージID、カテゴリ、DefenderのインベントリIDで検索
- メンテナンス済み、無償で利用可、ライセンスが必要、といったバッジ
- 各アプリの隣にDefenderの脆弱性検出結果
アプリがないときは、依頼するか、自分でアップロードする
ポータルからパッケージングを依頼します。新しいgenericパッケージ、自社だけのcustomパッケージ、あるいは更新のいずれかです。パッケージングチームが作成してテストし、通常は5営業日以内に仕上がります。急ぐ場合は、インストーラーをZIPでアップロードすれば、RealmJoinが数分でorganicパッケージを作ります。チケットは要りません。
- genericパッケージには4段階のテストサイクルとマルウェアスキャン
- genericパッケージの更新は無償で、customのパッケージングはクレジットで精算
- 依頼を出す前の重複チェック
IntuneかAgentかは、パッケージごとに決める
どのパッケージも、Intune経由でもRealmJoin Agent経由でも配布できます。組み合わせは自由で、依存関係とインストールフェーズが必要なところはAgent、デバイスに余計なものを置きたくないところはIntuneという使い分けができます。どちらの場合も、マネージドサブスクリプションが割り当てグループを作成し、維持します。
マネージドサブスクリプションが作成するグループで、既定の命名テンプレートはapp - $platform - $appName ($modifier)です。テンプレートは設定で変更できます。
- app - win - 7-Zip
- Main, required
- app - win - 7-Zip (preview)
- Preview
- app - win - 7-Zip (available)
- Available
- app - win - 7-Zip (update)
- Update group
- app - win - 7-Zip (uninstall)
- Uninstall
- app - win - 7-Zip (excluded)
- Excluded
Intune経由
Win32、macOSのDMGとPKG
- 配布も結果の確認もIntuneで
- 「使用可能」のアプリはCompany Portalから
- 更新の自動化と更新グループで最新に保たれる
RealmJoin Agent経由
Windows向け、RealmJoin推奨
- 依存関係とインストール順序
- インストールフェーズとユーザーによる延期
- セルフサービスでの再インストールと修復
- 非常に大きなインストーラーでも安定
新しいバージョンは、設定したスケジュールで動く
RealmJoinは、購読中のすべてのアプリを15分ごとにカタログと照合します。新しいバージョンが現れるとPreviewのステップを計画し、そのアプリの技術担当者にメールを送り、後からそのバージョンをMainへ昇格させます。誰かが覚えておく必要はありません。
- PreviewとMainの遅延はそれぞれ独立に、0日から90日の範囲で設定
- 自社のタイムゾーンで23:00~06:00の夜間ウィンドウ
- 必要なときはバージョンを固定でき、ダウングレードは拒否されます
- Intuneへの長いアップロードは、進捗表示とタイムアウト付きでバックグラウンドで実行されます
- ベンダーのリリース7-Zip 25.01が公開
- 検出技術担当者にメール送信
- Previewパイロットグループに25.01
- Mainそれ以外の全員
7-Zip 25.01は8日後に届きます。しかも、チームの誰も手を触れていません。
「使用可能」のアプリも取り残さない
Company Portalから自分でインストールしたアプリは、選んだバージョンのままになります。RealmJoinはこれを解消します。毎晩Intuneの検出されたアプリを確認し、古いインストールが残るデバイスを見つけて、そのデバイスだけをアプリの更新グループに入れます。更新グループでは、デバイスが最新になるまで更新が必須になります。
- Intuneの検出されたアプリと、RealmJoin独自の検出ルールから構築
- すでにそのアプリを持つデバイスだけが対象で、新しいソフトウェアが配られることはありません
- 対象を選んだデバイスグループに限定できます
扱いにくいアプリのためのルール
先にランタイムが要るアプリ、Cloud PCには決して入れたくないアプリ、ユーザーの準備が整うまで待てるアプリがあります。エキスパート設定はRealmJoin Agentで配布する場合にそれをパッケージ単位で扱い、デプロイフェーズはセットアップ中、ログオン時、バックグラウンド、オンデマンドのどこでインストールするかを決めます。設定名はポータルに表示されるとおりです。
依存関係(Depends on)
先にインストールする親パッケージを、一つまたは複数。
順序(Order)
依存関係の各レベル内でのインストール順序を細かく調整します。
展開レート(Deployment rate)
ユーザーにインストールを延期する選択肢を与えます。
バックグラウンドインストールを許可(Allow background installation)
ユーザーが作業している間にインストールします。
コンプライアンスを必須にする(Require compliance)
Intuneで準拠しているデバイスにのみインストールします。
VDIのみ、VDIでは無視(Only in VDI, ignore in VDI)
Windows 365とAzure Virtual Desktopを対象にする、または除外します。
ハイブリッド参加のルール(Hybrid-joined rules)
ハイブリッド参加のデバイスにのみ、または決してハイブリッド参加のデバイスには入れない。
私物デバイスでは無視(Ignore on private devices)
会社のソフトウェアを個人所有のマシンに置かないようにします。
自動アップグレード(Auto upgrade)
新しいバージョンが出たら自動的にアップグレードします。
優先度のカスケード(Priority cascade)
ユーザーが複数のグループに属するとき、どの割り当てを優先するかを決めます。
従来のデスクトップの先へ
Cloud PC、マルチセッションホスト、Macも、同じカタログと同じ自動化に従い、それぞれに合った経路を通ります。
Windows 365とAzure Virtual Desktop
RealmJoinはマルチセッションホストと個人用デスクトップを識別するため、パッケージはそれらを対象にも除外にもできます。パッケージテンプレートはイメージ向けにアプリと変数をまとめ、プロビジョニングエンドポイントは取り消し可能なトークンを使って、AVDのゴールデンイメージに適切な構成を渡します。
- パッケージごとのVDIのみ/VDIでは無視のルール
- イメージとプロビジョニング向けのトークン付きテンプレート
- Cloud PCの割り当てとセッションホストのドレインを行うRunbook
macOSはIntune経由
ストアのmacOSパッケージはIntuneがDMGまたはPKGとして配布し、PreviewとMainの自動化も同じように働きます。FileVaultのキー、Apple Business Manager経由で登録したMacのIntune管理LAPS、そしてワイプは、デバイスページから利用できます。
- RealmJoin AgentはWindowsで動作します。macOSでは、RealmJoinは完全にIntune経由で動きます。
アプリとパッチ適用のすべて
Package Store
WindowsとmacOS向けの、メンテナンス済みパッケージ3,000+本。
プライベートカタログ
自社だけに見えるcustomパッケージ。
パッケージングの依頼
新しいパッケージと更新を、作成からテストまで引き受けます。
organicパッケージ
インストーラーをアップロードすれば、数分でパッケージができあがります。
IntuneまたはAgentによる配信
パッケージごとに選べて、混在させても問題ありません。
管理対象グループ
Main、Preview、Available、Update、Uninstall、Excludedの各グループを自動で作成します。
更新の自動化
PreviewとMainの2段階、0日から90日の待機期間、夜間の実行ウィンドウに対応します。
オーナーへの通知
自動展開の前と、新しいバージョンが届いた時点でメールを送ります。
Updateグループ
Availableで導入された古いバージョンを最新に揃えます。
バージョンの固定
任意のバージョンを固定でき、ダウングレードは拒否されます。
詳細設定
依存関係、インストール順序、延期、VDIとハイブリッド環境向けのルールを指定できます。
アプリのタイムライン
組織ダッシュボードに直近のアプリ操作が表示されます。
パッチ適用の積み残しはRealmJoinへ
テナントを接続し、アプリを10本サブスクライブして、遅延日数を決めるだけです。次のベンダーリリースからは、もう手を動かす必要がありません。