ユーザー、グループ、デバイスごとに、画面は一つ。
RealmJoinはEntra ID、Intune、Autopilot、Defender for Endpoint、そして自身のエージェントのデータを突き合わせます。ヘルプデスクは全体像をそのまま把握して対応でき、5つのポータルも、グローバル管理者権限も要りません。
- デバイスごとに18のビュー
- 7社のベンダーの保証情報
- 委任できる9のロール
- 6種類のExcelエクスポート
デバイスに関するすべてが、1ページに
ハードウェア、Officeのチャネル、サインインしたユーザー、インストール済みソフトウェア、Defenderの検出結果、コンプライアンスポリシー、ローカル管理者アカウント、回復キー、保証情報が並んで表示されます。ヘルプデスクが生のレコードを必要とするときは、Entra、Intune、Autopilot、Defender、RealmJoinのJSONがタブ一つ先にあります。
- インストール済みソフトウェアに、管理対象、必須、自動アップグレードのバッジ
- Defenderのオンボーディング状況、正常性、露出度、アラート、脆弱性、推奨事項
- Windows Updateのセーフガードホールドを、IDと説明付きで表示
デバイスページの18のビュー。
アカウントではなく、人を見る
ユーザーページでは、その人が誰であり、なぜそうした挙動になるのかがわかります。上司、Conditional Accessの結果を伴う最終サインイン、MFAの方式と場所、準拠しているデバイスと準拠していないデバイス、読みやすい名前空間に整理されたグループ、そして適用されているRealmJoinのロールとポリシーが、それぞれの出どころ付きで表示されます。
- アプリごとのソフトウェアの状態。使用可能、インストール済み、必須、未構成
- このユーザー向けのRunbookに、ワンクリックで
- セルフサービスフォームの回答と、RealmJoinのユーザー設定
それ自体で説明のつくグループ
メンバー、所有者、入れ子のグループ、動的クエリに加えて、グループにぶら下がるIntuneとRealmJoinの割り当ても表示されます。一括操作でグループ間のメンバーをコピーでき、「メンバーを引き上げる」を使えば、必要なときに入れ子を平坦化できます。グループ名前空間は、名前のプレフィックスを人が理解できる見出しに変えます。
- セキュリティかMicrosoft 365か、静的か動的か、Teams対応かどうかでフィルター
- 適切なアクセス許可のもとで、追加、除外、名前変更、削除
- 名前空間が、すべてのユーザーページでグループを整理
名前空間の対応づけの例です。プレフィックスは新しいテナントの既定値で、見出しは自由に決められます。
- app - …
- Applications
- cfg - …
- Configuration
- lic - …
- Licenses
- sec - …
- Security
- sec - realmjoin - …
- RealmJoin access
- sec - support - …
- Support
ゆるく打っても見つかる検索
「ma mu」と入力すればMaren Müllerが見つかります。RealmJoinの検索はトークン化されており、打ち忘れたウムラウトを無視し、等号と不等号の演算子による列フィルターも理解します。どの表にも、検索バーの隣にエクスポートボタンがあります。
データは例です。
保証情報と各種照会を標準で
RealmJoinは7社のメーカーについて、シリアル番号から保証の状態を照会し、開始日と終了日、残り期間、購入日と出荷日を表示します。ネットワークアダプターはMACアドレスからベンダーがわかり、モバイルデバイスはIMEIの詳細が、サインインは国旗付きの場所が表示されます。
- Apple、Dell、Fujitsu、HP、Huawei、Lenovo、Microsoft
- オフラインのメーカーデータベースによるMACベンダー照会
- ユーザーページとプロフィールページに、最終サインインのIP位置情報
データは例です。
ポータルを行き来せずに操作する
ヘルプデスクが毎日使う操作はデバイスページにあり、それぞれが個別のアクセス許可の下にあります。サポート担当は同期とスキャンを実行でき、キーのローテーションやプライマリユーザーの変更は二次サポートに残しておけます。
- Intuneの同期
- デバイスに今すぐチェックインを要求します
- Defenderのスキャン
- クイックまたはフルのウイルス対策スキャン
- デバイスログの要求
- RealmJoinの拡張ログを、必要なら特定のユーザー分だけ
- BitLockerまたはFileVaultのキーのローテーション
- 新しい回復キーを発行し、古いキーは無効になります
- Windows LAPSパスワードのローテーション
- Intuneが管理するLAPS向け
- 修復スクリプトの実行
- このデバイスで、必要なときに
- プライマリユーザーの変更
- デバイスのRealmJoinパッケージも一緒に移ります
- AnyDeskセッションの開始
- デバイスごとのIDとセッションログ付き
- Windows 11へのアップグレード
- Runbookとして開始します
実際に求められる6つのエクスポート
あらかじめ用意されたExcelエクスポートで、経理、監査、セキュリティの担当者に頼まれたときにすぐ出せます。ポータル上のどの表も、それとは別にエクスポートできます。
デバイス
所有者とプライマリユーザー、コンプライアンス、CPU、RAM、ディスク、Officeのバージョンとチャネル、追加の管理者アカウント、MACアドレス。
パッケージ
すべてのパッケージを、コーディネーター、プラットフォーム、バージョン、エキスパート設定付きで。
パッケージの制限
パッケージごとのデプロイフェーズと、プライマリまたはセカンダリユーザーのルール。
ウイルス対策
デバイスごとの保護状態。Microsoft Defenderは厳密に、他社製品は緩やかに評価します。
シャドーIT
RealmJoinがインストールしていないのにデバイス上で見つかったWindowsソフトウェアを、デバイス数とユーザー数付きで。
パッケージの使用状況
使用状況の計測を有効にしている場合、デバイスごとの最終使用日を、「N日間未使用」のしきい値と集計シート付きで。
Intuneの管理者権限を渡さずに委任する
9つの組み込みロールが通常の業務をカバーします。それぞれをEntraのグループやディレクトリロールに対応づけ、当てはまらない業務があれば、178種類の細かいアクセス許可からカスタムロールを組み立てられます。
| ロール | 用途 |
|---|---|
| Admin | テナント全体の管理、設定、Runbook実行の承認。 |
| Auditor | ログを含めてほぼすべてを閲覧できます。パスワードが存在することはわかりますが、パスワードそのものは見えません。 |
| Supporter | デバイス、ユーザー、グループ。同期、スキャン、ログ、回復キー、AnyDesk、サポート用および緊急用の管理者アカウント。 |
| Advanced Supporter | Supporterに加えて、JSONビュー、修復スクリプト、プライマリユーザーの変更、すべてのローカル管理者アカウント。 |
| Runbook Runner | アクセス許可で認められたRunbookを閲覧して実行し、スケジュールを編集します。 |
| Software Agent | アプリの購読、アップグレード、割り当てと、更新の自動化の設定。 |
| Software Requester | パッケージングの依頼を送ります。 |
| Organic Software Requester | organicパッケージ用にインストーラーをアップロードします。 |
| Notification Agent | デスクトップ通知の作成とスケジュール設定。 |
Autopilot、扱いにくいケースも含めて
シリアル番号とハードウェアハッシュでデバイスをインポートし、デバイスページでAutopilotのレコードとJSONを確認し、テナント間でデバイスを移せます。RealmJoinがワイプし、古いIDを削除し、ハッシュを新しいテナントにインポートして、うまくいくまで再試行します。
- ポータルからのAutopilotインポート
- 合併や事業分離のためのテナント間移行
- Runbookによる、孤立したレコードの定期的なクリーンアップ
壁紙、署名、お気に入り
Workplace Cloud Storageは、会社の壁紙やOutlookの署名などのファイルを自社のAzure Storageアカウントに保管します。お気に入りエディターはブラウザーのブックマークをフォルダーとドラッグ&ドロップで管理し、WindowsとmacOSのEdgeとChrome向けに公開します。
- EdgeとChromeのJSON
- Edge LegacyのXML
- macOS向けEdgeのXML
- macOS向けChromeのXML
ヘルプデスクと運用でできることの一覧
デバイスページ
Entra、Intune、Autopilot、Defender、エージェントにまたがる18のビュー。
ユーザーページ
サインイン、MFA、Conditional Access、デバイス、ロール、ソフトウェア。
グループツール
一括コピー、メンバーの引き上げ、割り当て、名前空間。
高度な検索
トークン単位で、ウムラウトの違いも吸収し、列フィルター付き。
保証情報
7社のメーカーについて、シリアル番号から照会します。
各種照会
MACアドレスのベンダー、IMEI、サインイン場所。
リモート操作
同期、スキャン、ログ取得、キーのローテーション、主要ユーザー、AnyDesk。
Excelエクスポート
定義済みの6種類に加えて、すべてのテーブルからエクスポートできます。
権限委任
9つのロールとカスタムロールを、Entraのグループに対応付けます。
Autopilot
デバイスのインポート、確認、テナント間の移動。
Workplace Cloud Storage
壁紙、署名、ファイル、お気に入りを自社のストレージに。
組織ダッシュボード
IntuneとRealmJoinの数値、Runbookの結果、アプリのタイムライン。
ヘルプデスクには1画面を、権限は最小限に
自社のデバイスとユーザーをRealmJoinで確認してみてください。テナントの接続は同意1回で済み、読み取り専用から始められます。