プラットフォーム

ユーザー、グループ、デバイスごとに、画面は一つ。

RealmJoinはEntra ID、Intune、Autopilot、Defender for Endpoint、そして自身のエージェントのデータを突き合わせます。ヘルプデスクは全体像をそのまま把握して対応でき、5つのポータルも、グローバル管理者権限も要りません。

  • デバイスごとに18のビュー
  • 7社のベンダーの保証情報
  • 委任できる9のロール
  • 6種類のExcelエクスポート
Example data.

デバイスに関するすべてが、1ページに

ハードウェア、Officeのチャネル、サインインしたユーザー、インストール済みソフトウェア、Defenderの検出結果、コンプライアンスポリシー、ローカル管理者アカウント、回復キー、保証情報が並んで表示されます。ヘルプデスクが生のレコードを必要とするときは、Entra、Intune、Autopilot、Defender、RealmJoinのJSONがタブ一つ先にあります。

  • インストール済みソフトウェアに、管理対象、必須、自動アップグレードのバッジ
  • Defenderのオンボーディング状況、正常性、露出度、アラート、脆弱性、推奨事項
  • Windows Updateのセーフガードホールドを、IDと説明付きで表示

デバイスページの18のビュー。

OverviewWarrantySafeguard holdRunbooksRemediation scriptsRemediation auditCompliance policiesChangelogUser app catalogRecovery keysLAPS accessWindows Update enrollmentRealmJoin configEntra JSONIntune JSONAutopilot JSONDefender JSONRealmJoin JSON

アカウントではなく、人を見る

ユーザーページでは、その人が誰であり、なぜそうした挙動になるのかがわかります。上司、Conditional Accessの結果を伴う最終サインイン、MFAの方式と場所、準拠しているデバイスと準拠していないデバイス、読みやすい名前空間に整理されたグループ、そして適用されているRealmJoinのロールとポリシーが、それぞれの出どころ付きで表示されます。

  • アプリごとのソフトウェアの状態。使用可能、インストール済み、必須、未構成
  • このユーザー向けのRunbookに、ワンクリックで
  • セルフサービスフォームの回答と、RealmJoinのユーザー設定
Example data.

それ自体で説明のつくグループ

メンバー、所有者、入れ子のグループ、動的クエリに加えて、グループにぶら下がるIntuneとRealmJoinの割り当ても表示されます。一括操作でグループ間のメンバーをコピーでき、「メンバーを引き上げる」を使えば、必要なときに入れ子を平坦化できます。グループ名前空間は、名前のプレフィックスを人が理解できる見出しに変えます。

  • セキュリティかMicrosoft 365か、静的か動的か、Teams対応かどうかでフィルター
  • 適切なアクセス許可のもとで、追加、除外、名前変更、削除
  • 名前空間が、すべてのユーザーページでグループを整理

名前空間の対応づけの例です。プレフィックスは新しいテナントの既定値で、見出しは自由に決められます。

app - …
Applications
cfg - …
Configuration
lic - …
Licenses
sec - …
Security
sec - realmjoin - …
RealmJoin access
sec - support - …
Support

保証情報と各種照会を標準で

RealmJoinは7社のメーカーについて、シリアル番号から保証の状態を照会し、開始日と終了日、残り期間、購入日と出荷日を表示します。ネットワークアダプターはMACアドレスからベンダーがわかり、モバイルデバイスはIMEIの詳細が、サインインは国旗付きの場所が表示されます。

  • Apple、Dell、Fujitsu、HP、Huawei、Lenovo、Microsoft
  • オフラインのメーカーデータベースによるMACベンダー照会
  • ユーザーページとプロフィールページに、最終サインインのIP位置情報

データは例です。

ポータルを行き来せずに操作する

ヘルプデスクが毎日使う操作はデバイスページにあり、それぞれが個別のアクセス許可の下にあります。サポート担当は同期とスキャンを実行でき、キーのローテーションやプライマリユーザーの変更は二次サポートに残しておけます。

Intuneの同期
デバイスに今すぐチェックインを要求します
Defenderのスキャン
クイックまたはフルのウイルス対策スキャン
デバイスログの要求
RealmJoinの拡張ログを、必要なら特定のユーザー分だけ
BitLockerまたはFileVaultのキーのローテーション
新しい回復キーを発行し、古いキーは無効になります
Windows LAPSパスワードのローテーション
Intuneが管理するLAPS向け
修復スクリプトの実行
このデバイスで、必要なときに
プライマリユーザーの変更
デバイスのRealmJoinパッケージも一緒に移ります
AnyDeskセッションの開始
デバイスごとのIDとセッションログ付き
Windows 11へのアップグレード
Runbookとして開始します

実際に求められる6つのエクスポート

あらかじめ用意されたExcelエクスポートで、経理、監査、セキュリティの担当者に頼まれたときにすぐ出せます。ポータル上のどの表も、それとは別にエクスポートできます。

  • デバイス

    所有者とプライマリユーザー、コンプライアンス、CPU、RAM、ディスク、Officeのバージョンとチャネル、追加の管理者アカウント、MACアドレス。

  • パッケージ

    すべてのパッケージを、コーディネーター、プラットフォーム、バージョン、エキスパート設定付きで。

  • パッケージの制限

    パッケージごとのデプロイフェーズと、プライマリまたはセカンダリユーザーのルール。

  • ウイルス対策

    デバイスごとの保護状態。Microsoft Defenderは厳密に、他社製品は緩やかに評価します。

  • シャドーIT

    RealmJoinがインストールしていないのにデバイス上で見つかったWindowsソフトウェアを、デバイス数とユーザー数付きで。

  • パッケージの使用状況

    使用状況の計測を有効にしている場合、デバイスごとの最終使用日を、「N日間未使用」のしきい値と集計シート付きで。

Intuneの管理者権限を渡さずに委任する

9つの組み込みロールが通常の業務をカバーします。それぞれをEntraのグループやディレクトリロールに対応づけ、当てはまらない業務があれば、178種類の細かいアクセス許可からカスタムロールを組み立てられます。

RealmJoinの9つの組み込みロールと、それぞれの守備範囲。
ロール用途
Adminテナント全体の管理、設定、Runbook実行の承認。
Auditorログを含めてほぼすべてを閲覧できます。パスワードが存在することはわかりますが、パスワードそのものは見えません。
Supporterデバイス、ユーザー、グループ。同期、スキャン、ログ、回復キー、AnyDesk、サポート用および緊急用の管理者アカウント。
Advanced SupporterSupporterに加えて、JSONビュー、修復スクリプト、プライマリユーザーの変更、すべてのローカル管理者アカウント。
Runbook Runnerアクセス許可で認められたRunbookを閲覧して実行し、スケジュールを編集します。
Software Agentアプリの購読、アップグレード、割り当てと、更新の自動化の設定。
Software Requesterパッケージングの依頼を送ります。
Organic Software Requesterorganicパッケージ用にインストーラーをアップロードします。
Notification Agentデスクトップ通知の作成とスケジュール設定。

ロール、アクセス許可、スコープ設定

  • Autopilot、扱いにくいケースも含めて

    シリアル番号とハードウェアハッシュでデバイスをインポートし、デバイスページでAutopilotのレコードとJSONを確認し、テナント間でデバイスを移せます。RealmJoinがワイプし、古いIDを削除し、ハッシュを新しいテナントにインポートして、うまくいくまで再試行します。

    • ポータルからのAutopilotインポート
    • 合併や事業分離のためのテナント間移行
    • Runbookによる、孤立したレコードの定期的なクリーンアップ
  • 壁紙、署名、お気に入り

    Workplace Cloud Storageは、会社の壁紙やOutlookの署名などのファイルを自社のAzure Storageアカウントに保管します。お気に入りエディターはブラウザーのブックマークをフォルダーとドラッグ&ドロップで管理し、WindowsとmacOSのEdgeとChrome向けに公開します。

    • EdgeとChromeのJSON
    • Edge LegacyのXML
    • macOS向けEdgeのXML
    • macOS向けChromeのXML

ヘルプデスクと運用でできることの一覧

  • デバイスページ

    Entra、Intune、Autopilot、Defender、エージェントにまたがる18のビュー。

  • ユーザーページ

    サインイン、MFA、Conditional Access、デバイス、ロール、ソフトウェア。

  • グループツール

    一括コピー、メンバーの引き上げ、割り当て、名前空間。

  • 高度な検索

    トークン単位で、ウムラウトの違いも吸収し、列フィルター付き。

  • 保証情報

    7社のメーカーについて、シリアル番号から照会します。

  • 各種照会

    MACアドレスのベンダー、IMEI、サインイン場所。

  • リモート操作

    同期、スキャン、ログ取得、キーのローテーション、主要ユーザー、AnyDesk。

  • Excelエクスポート

    定義済みの6種類に加えて、すべてのテーブルからエクスポートできます。

  • 権限委任

    9つのロールとカスタムロールを、Entraのグループに対応付けます。

  • Autopilot

    デバイスのインポート、確認、テナント間の移動。

  • Workplace Cloud Storage

    壁紙、署名、ファイル、お気に入りを自社のストレージに。

  • 組織ダッシュボード

    IntuneとRealmJoinの数値、Runbookの結果、アプリのタイムライン。

ヘルプデスクには1画面を、権限は最小限に

自社のデバイスとユーザーをRealmJoinで確認してみてください。テナントの接続は同意1回で済み、読み取り専用から始められます。