プラットフォーム

何が入り、何が使われ、何が変わったかを見る。

RealmJoinは、エージェント、Intune、レジストリ、Storeのインベントリを一つのソフトウェアレポートにまとめます。使用状況の計測を有効にすれば、Windowsデバイスからの実際の実行回数が加わり、管理者の操作はすべて自社のLog Analyticsワークスペースの監査ログに書き込まれます。

  • 4つのインベントリソース
  • 任意の使用状況計測
  • 30の監査カテゴリ
  • 既定の保持期間は730日
データは例です。

一つのレポートに、4つのソース

ソフトウェアレポートは、RealmJoin Agentがインストールしたもの、Windowsのアンインストールレジストリ、AppxとMSIXのパッケージ、そしてIntuneの検出されたアプリを組み合わせます。Intuneの検出されたアプリは、エージェントのないデバイスやWindows以外のデバイスもカバーします。パターンカタログが生のエントリをカタログのパッケージに対応づけるため、「Adobe Acrobat (64-bit)」とそのレジストリキーは一つの行にまとまります。

  • バージョンの分布と、デバイスおよびユーザーへのドリルダウン
  • ソース、対応づけ済みか未対応づけか、準拠、有効でフィルター
  • デバイスごとの、あるべきソフトウェアと実際のソフトウェア
  • StoreアプリはMicrosoft Storeのメタデータから名前を解決
データは例です。バーは、最も多いバージョンを使っているデバイスの割合を示しています。

インストール数ではなく、実際の使用状況

使用状況の計測はオプションで、自社のテナントで動かすかどうかは自分で決められます。有効にすると、RealmJoinはチェックインのたびにWindowsが記録しているプログラムの実行状況を読み取り、各実行ファイルをパッケージに対応づけます。まずプロセス名、次にファイルハッシュ、最後にインストールパスの順で照合し、インストーラーとWindows自身のファイルは除きます。すべてのアプリに、インストール数と使用数、累計の実行回数、最終使用日が付きます。

  • オプションで、テナントごとに有効化
  • 30日、90日、180日使われていないインストールを見つける
  • 更新の後ではなく、前にライセンスを回収する
  • 集計シート付きのパッケージ使用状況エクスポート
データは例です。

シャドーITを見つける

誰も配布していないソフトウェアでも、デバイス上には現れます。RealmJoinは、インベントリで見つかったWindowsのタイトルのうち、RealmJoin経由でインストールされていないものをすべて一覧にします。デバイス数とユーザー数、そしてIntuneアプリとの可能な範囲での対応づけが付くので、パッケージ化するか、ブロックするか、なぜそこにあるのかを尋ねるかを判断できます。

データは例です。

監査の質問に答えられるテレメトリ

エージェントのチェックインが運ぶのは、アプリの一覧だけではありません。ハードウェアとシリアル番号、BIOSのバージョンとパスワードの状態、TPMとBitLocker、Defenderのオンボーディング状況とウイルス対策製品、Microsoft 365 Appsのチャネル、プリンター、Windows Updateのセーフガードホールド、ユーザーがWindows Helloでサインインしたかどうか、そして新しいSecure Boot証明書が入っているかどうかも含まれます。

  • Windows UEFI CA 2023の証明書変更に対応済み
  • デバイスごとのセーフガードホールドを、IDと説明付きで
  • Customer API経由でデバイス単位に照会可能

Secure Boot: Windows UEFI CA 20234,812 devices

Sign-in methodlast 30 days

BitLocker on OS driveWindows devices

Microsoft 365 Apps channelMonthly Enterprise, Current, Semi-Annual

  • Ready, Windows Hello, protected, preferred
  • Pending, password
  • Attention

データは例です。高度なテレメトリはEnterpriseエディションに含まれます。

手元に残る監査ログ

RealmJoinは、監査、運用、Runbookのログを、Logs Ingestion API経由で自社のLog Analyticsワークスペースに書き込みます。KQLで照会し、自社のポリシーが定める期間だけ保持し、Sentinelに流せます。

  • テーブルはRJAuditLogs_CLRJOperationalLogs_CLRJRunbookLogs_CL
  • 誰が、何に対して行ったか、変更前と変更後の値、そして文脈
  • ワークスペースを接続すると、保持期間は730日に設定されます
  • 同じログはポータルでも読め、構成チェックも付きます
監査エントリの形簡略版
{  "Message": "Rotated BitLocker recovery keys",  "AuditSubject": { "Id": "8a1f…", "Name": "jonas.keller@contoso.com" },  "AuditTarget":  { "Id": "c42e…", "Name": "NB-MUC-0412" },  "AuditChange":  { "Property": "RecoveryKey", "OldValue": "5F1A…", "NewValue": "9B07…" },  "AuditContext": {  }}

30の監査カテゴリ

LAPSIntune managed LAPSBitLockerFileVaultUserGroupGroup managementDeviceIntune appRealmJoin appRealmJoin clientRunbookRunbook scheduleRunbook job scheduleRunbook syncRunbook customizationsRunbook permissionsTemplateAzure resource groupAzure Automation accountIntune device health scriptFavoritesOrganization wallpaperOrganization signature fileOrganization other fileSelf-service formsPartner CenterPortal permissionsAnyDeskSoftware package request

データを持ち出す、あるいは尋ねる

あらかじめ用意された6つのExcelエクスポートが、デバイス、パッケージ、制限、ウイルス対策、シャドーIT、パッケージの使用状況をカバーします。Customer APIは、自社のツール向けにデバイスの状態と一覧を返します。さらに、組み込みのMCPサーバーを使えば、AIアシスタントが6つの読み取り専用ツールで自社のデバイス群について答えられます。いずれも、取り消し可能なトークンの内側にあります。

  • デバイスの状態、デバイス検索、ソフトウェアレポート、パッケージ、テナント概要のためのツール
  • 有効期限、取り消し、最終使用日を備えた名前付きトークン
  • テナントごとに毎分60リクエスト
会話は例です。

誰も使っていないライセンスを見つける。

テナントを接続し、パイロットグループにエージェントを配布してください。最初の使用状況の数値は、次のチェックインとともに届きます。