プラットフォーム

すべてのアプリを、パッケージ化し、更新し、把握する。

3,000+本のメンテナンス済みパッケージのカタログから購読し、それぞれをIntuneまたはRealmJoin Agentで配布します。新しいバージョンは、自動化がPreviewとMainへと運びます。カタログにないアプリは、パッケージングチームが作成します。

  • 3,000+本のパッケージ
  • 新しいバージョンを15分以内に検出
  • WindowsとmacOS
  • IntuneまたはAgentで配布
Example data.

最新に保つのが自分ではないカタログ

Package Storeには、WindowsとmacOS向けにすぐ配布できるパッケージが3,000+本あります。メンテナンス済みパッケージは、ベンダーが新しい版を出すたびに公式のベンダーソースから作り直されるため、購読がそのアプリについて下す最後のパッケージングの判断になります。

  • 全員が使えるgenericパッケージ、自社テナントだけに見えるcustomパッケージ、自分のインストーラーから作るorganicパッケージ
  • 名前、パッケージID、カテゴリ、DefenderのインベントリIDで検索
  • メンテナンス済み、無償で利用可、ライセンスが必要、といったバッジ
  • 各アプリの隣にDefenderの脆弱性検出結果
Example data. 6 of 3,000+ packages. Defender TVM: 0 open vulnerabilities on subscribed versions.

アプリがないときは、依頼するか、自分でアップロードする

ポータルからパッケージングを依頼します。新しいgenericパッケージ、自社だけのcustomパッケージ、あるいは更新のいずれかです。パッケージングチームが作成してテストし、通常は5営業日以内に仕上がります。急ぐ場合は、インストーラーをZIPでアップロードすれば、RealmJoinが数分でorganicパッケージを作ります。チケットは要りません。

  • genericパッケージには4段階のテストサイクルとマルウェアスキャン
  • genericパッケージの更新は無償で、customのパッケージングはクレジットで精算
  • 依頼を出す前の重複チェック
Example data.

IntuneかAgentかは、パッケージごとに決める

どのパッケージも、Intune経由でもRealmJoin Agent経由でも配布できます。組み合わせは自由で、依存関係とインストールフェーズが必要なところはAgent、デバイスに余計なものを置きたくないところはIntuneという使い分けができます。どちらの場合も、マネージドサブスクリプションが割り当てグループを作成し、維持します。

マネージドサブスクリプションが作成するグループで、既定の命名テンプレートはapp - $platform - $appName ($modifier)です。テンプレートは設定で変更できます。

app - win - 7-Zip
Main, required
app - win - 7-Zip (preview)
Preview
app - win - 7-Zip (available)
Available
app - win - 7-Zip (update)
Update group
app - win - 7-Zip (uninstall)
Uninstall
app - win - 7-Zip (excluded)
Excluded
  • Intune経由

    Win32、macOSのDMGとPKG

    • 配布も結果の確認もIntuneで
    • 「使用可能」のアプリはCompany Portalから
    • 更新の自動化と更新グループで最新に保たれる
  • RealmJoin Agent経由

    Windows向け、RealmJoin推奨

    • 依存関係とインストール順序
    • インストールフェーズとユーザーによる延期
    • セルフサービスでの再インストールと修復
    • 非常に大きなインストーラーでも安定

新しいバージョンは、設定したスケジュールで動く

RealmJoinは、購読中のすべてのアプリを15分ごとにカタログと照合します。新しいバージョンが現れるとPreviewのステップを計画し、そのアプリの技術担当者にメールを送り、後からそのバージョンをMainへ昇格させます。誰かが覚えておく必要はありません。

  • PreviewとMainの遅延はそれぞれ独立に、0日から90日の範囲で設定
  • 自社のタイムゾーンで23:00~06:00の夜間ウィンドウ
  • 必要なときはバージョンを固定でき、ダウングレードは拒否されます
  • Intuneへの長いアップロードは、進捗表示とタイムアウト付きでバックグラウンドで実行されます
  1. ベンダーのリリース7-Zip 25.01が公開
  2. 検出技術担当者にメール送信
  3. Previewパイロットグループに25.01
  4. Mainそれ以外の全員

7-Zip 25.01は8日後に届きます。しかも、チームの誰も手を触れていません。

「使用可能」のアプリも取り残さない

Company Portalから自分でインストールしたアプリは、選んだバージョンのままになります。RealmJoinはこれを解消します。毎晩Intuneの検出されたアプリを確認し、古いインストールが残るデバイスを見つけて、そのデバイスだけをアプリの更新グループに入れます。更新グループでは、デバイスが最新になるまで更新が必須になります。

  • Intuneの検出されたアプリと、RealmJoin独自の検出ルールから構築
  • すでにそのアプリを持つデバイスだけが対象で、新しいソフトウェアが配られることはありません
  • 対象を選んだデバイスグループに限定できます

例:7-Zipの更新グループ

  1. 2,140台のデバイスがIntuneの検出されたアプリで7-Zipを報告
  2. 61台が25.01より古いバージョンを実行
  3. 61台を02:10にapp - win - 7-Zip (update)へ追加
  4. 0件、翌朝に残る古いインストール

数値は例です。

扱いにくいアプリのためのルール

先にランタイムが要るアプリ、Cloud PCには決して入れたくないアプリ、ユーザーの準備が整うまで待てるアプリがあります。エキスパート設定はRealmJoin Agentで配布する場合にそれをパッケージ単位で扱い、デプロイフェーズはセットアップ中、ログオン時、バックグラウンド、オンデマンドのどこでインストールするかを決めます。設定名はポータルに表示されるとおりです。

  • 依存関係(Depends on)

    先にインストールする親パッケージを、一つまたは複数。

  • 順序(Order)

    依存関係の各レベル内でのインストール順序を細かく調整します。

  • 展開レート(Deployment rate)

    ユーザーにインストールを延期する選択肢を与えます。

  • バックグラウンドインストールを許可(Allow background installation)

    ユーザーが作業している間にインストールします。

  • コンプライアンスを必須にする(Require compliance)

    Intuneで準拠しているデバイスにのみインストールします。

  • VDIのみ、VDIでは無視(Only in VDI, ignore in VDI)

    Windows 365とAzure Virtual Desktopを対象にする、または除外します。

  • ハイブリッド参加のルール(Hybrid-joined rules)

    ハイブリッド参加のデバイスにのみ、または決してハイブリッド参加のデバイスには入れない。

  • 私物デバイスでは無視(Ignore on private devices)

    会社のソフトウェアを個人所有のマシンに置かないようにします。

  • 自動アップグレード(Auto upgrade)

    新しいバージョンが出たら自動的にアップグレードします。

  • 優先度のカスケード(Priority cascade)

    ユーザーが複数のグループに属するとき、どの割り当てを優先するかを決めます。

従来のデスクトップの先へ

Cloud PC、マルチセッションホスト、Macも、同じカタログと同じ自動化に従い、それぞれに合った経路を通ります。

  • Windows 365とAzure Virtual Desktop

    RealmJoinはマルチセッションホストと個人用デスクトップを識別するため、パッケージはそれらを対象にも除外にもできます。パッケージテンプレートはイメージ向けにアプリと変数をまとめ、プロビジョニングエンドポイントは取り消し可能なトークンを使って、AVDのゴールデンイメージに適切な構成を渡します。

    • パッケージごとのVDIのみ/VDIでは無視のルール
    • イメージとプロビジョニング向けのトークン付きテンプレート
    • Cloud PCの割り当てとセッションホストのドレインを行うRunbook
  • macOSはIntune経由

    ストアのmacOSパッケージはIntuneがDMGまたはPKGとして配布し、PreviewとMainの自動化も同じように働きます。FileVaultのキー、Apple Business Manager経由で登録したMacのIntune管理LAPS、そしてワイプは、デバイスページから利用できます。

    • RealmJoin AgentはWindowsで動作します。macOSでは、RealmJoinは完全にIntune経由で動きます。

アプリとパッチ適用のすべて

  • Package Store

    WindowsとmacOS向けの、メンテナンス済みパッケージ3,000+本。

  • プライベートカタログ

    自社だけに見えるcustomパッケージ。

  • パッケージングの依頼

    新しいパッケージと更新を、作成からテストまで引き受けます。

  • organicパッケージ

    インストーラーをアップロードすれば、数分でパッケージができあがります。

  • IntuneまたはAgentによる配信

    パッケージごとに選べて、混在させても問題ありません。

  • 管理対象グループ

    Main、Preview、Available、Update、Uninstall、Excludedの各グループを自動で作成します。

  • 更新の自動化

    PreviewとMainの2段階、0日から90日の待機期間、夜間の実行ウィンドウに対応します。

  • オーナーへの通知

    自動展開の前と、新しいバージョンが届いた時点でメールを送ります。

  • Updateグループ

    Availableで導入された古いバージョンを最新に揃えます。

  • バージョンの固定

    任意のバージョンを固定でき、ダウングレードは拒否されます。

  • 詳細設定

    依存関係、インストール順序、延期、VDIとハイブリッド環境向けのルールを指定できます。

  • アプリのタイムライン

    組織ダッシュボードに直近のアプリ操作が表示されます。

パッチ適用の積み残しはRealmJoinへ

テナントを接続し、アプリを10本サブスクライブして、遅延日数を決めるだけです。次のベンダーリリースからは、もう手を動かす必要がありません。