Microsoft Intune의 나머지 절반.
RealmJoin은 앱의 패키징과 패치, 폐기까지 맡고, 헬프데스크에는 사용자와 디바이스별 화면 하나를 제공하며, 이미 가지고 있는 PowerShell을 가드레일을 갖춘 셀프서비스로 바꿉니다. 클라우드 네이티브이고 유럽에서 호스팅되며, 자체적으로 운영할 것은 없습니다.
각 조각은 디바이스 그룹입니다. 배포 모습은 예시이며, 커서를 올리면 자세히 볼 수 있습니다.
이미 운영 중인 Microsoft 스택 위에 구축
- Microsoft Intune
- Entra ID
- Windows Autopilot
- Defender for Endpoint
- Windows 365
- Azure Virtual Desktop
- Azure Automation
- Log Analytics and Sentinel
- Partner Center
Intune이 남겨 두는 일
Intune은 디바이스에서 무엇이 일어나야 하는지를 정합니다. 업데이트마다 패키징하고, 헬프데스크에 권한을 위임하고, 반복 작업을 스크립트로 만드는 일은 여전히 담당 팀의 몫입니다. RealmJoin이 넘겨받는 것이 바로 그 일입니다.
앱 업데이트마다 작은 패키징 프로젝트가 생깁니다.
3,000+개의 관리형 패키지 중에서 한 번만 구독하면 됩니다. 새 버전은 15분 이내에 감지되어, 설정한 일정에 따라 Preview와 Main을 거쳐 배포됩니다.
앱 라이프사이클 동작 방식Available로 할당한 앱은 버전이 뒤처집니다.
업데이트 그룹이 오래된 설치본이 남은 디바이스를 찾아내, 최신 상태가 될 때까지 업데이트를 필수로 바꿉니다. 새로 만들어야 할 할당은 없습니다.
업데이트 그룹 소개헬프데스크에는 포털 다섯 개와 광범위한 관리자 역할이 필요합니다.
Entra ID와 Intune, Autopilot, Defender를 아울러 사용자와 그룹, 디바이스마다 화면 하나면 됩니다. 아홉 개의 역할과 178개의 권한이 업무에 필요한 만큼만 정확히 내줍니다.
헬프데스크와 운영자동화는 누군가의 스크립트 폴더 안에 있습니다.
175개의 오픈소스 Runbook이 자체 Azure Automation 계정에서 실행되며, 피커와 일정, 전체 작업 로그를 갖춘 폼으로 제공됩니다.
Runbook 자동화로컬 관리자 암호가 공용 비밀이 됩니다.
디바이스마다 긴급용, 지원용, 특권 계정을 두고, 테넌트 전용 Key Vault에 에스크로합니다. 지원 접근 권한은 저절로 만료되고, 조회할 때마다 감사 기록이 남습니다.
특권 접근무엇이 설치되어 있는지, 실제로 쓰이기는 하는지 아무도 모릅니다.
에이전트와 Intune에서 모은 인벤토리에, 사용량 측정을 켜면 실제 실행 횟수까지 맞춰 보여 주므로, 쓰이지 않는 라이선스와 섀도 IT가 보고서 하나에 드러납니다.
소프트웨어 인사이트
Intune 주변 업무를 모으는 콘솔 하나
여섯 개 영역, 한 번의 로그인, 하나의 역할 체계. 하나를 골라 보면 팀이 매일 다루게 될 화면을 확인할 수 있습니다.
앱과 패치
스토어에서 구독하고, Intune과 RealmJoin Agent 중에서 배포 방식을 고른 다음, 새 버전은 자동화에 맡기면 됩니다. 없는 앱은 요청하면 패키징 팀이 만들어 줍니다.
- Windows와 macOS용 패키지 3,000+개
- Preview 채널과 Main 채널, 0~90일 지연, 야간 시간대
- 직접 설치 파일을 올리면 몇 분 안에 패키지 완성
자동화
엄선한 Runbook 라이브러리가 자체 Azure Automation 계정에서 실행됩니다. RealmJoin은 스크립트마다 폼을 만들고, 누가 실행할 수 있는지 확인하며, 작업 로그를 남깁니다.
- 사용자와 그룹, 디바이스, 조직을 대상으로 하는 Runbook 175개
- Graph와 연동된 피커, 권한, 일정
- 엄선한 Intune 수정 스크립트, 단계별 배포와 결과 측정
헬프데스크
Entra ID와 Intune, Autopilot, Defender, 에이전트를 디바이스와 사용자 단위로 연결해 보여 줍니다. 포털을 옮겨 다니지 않고 동기화, 검사, 키 교체, 원격 세션 시작까지 처리합니다.
- 보증 정보부터 Defender 탐지 결과까지, 디바이스마다 18개의 화면
- "ma mu"만 입력해도 Maren Müller를 찾아내는 검색
- 섀도 IT와 패키지 사용 현황을 포함한 Excel 내보내기 여섯 종
특권 접근
디바이스마다 로컬 관리자 계정 세 개를 두고, 암호는 테넌트별로 에스크로하며, 지원 접근 권한은 저절로 만료됩니다. 암호를 열어 본 기록은 모두 감사 로그에 남습니다.
- 긴급용, 지원용, 특권 계정
- SelfLAPS, 그리고 macOS까지 포함한 Intune의 Windows LAPS
- 디바이스 페이지에서 처리하는 BitLocker와 FileVault 키 교체
인사이트
소프트웨어 보고서는 에이전트와 Intune, 레지스트리, 스토어 인벤토리를 하나로 합치고, 기능을 켜 두면 모든 디바이스의 실행 횟수까지 더합니다. 쓰이지 않는 설치본과 섀도 IT가 더는 숨지 못합니다.
- 앱별 사용량 측정, 선택 기능
- 섀도 IT, 목표 상태와 실제 상태 비교 화면
- 변경 전후 값이 함께 남는 감사 로그, 자체 워크스페이스에 저장
엔드포인트
선택 사항인 RealmJoin Agent는 필수 앱이 모두 준비될 때까지 바탕화면을 붙잡아 두고, 그 뒤로도 최신 상태를 유지하며, 사용자에게 전용 앱 카탈로그를 제공합니다.
- 설치 순서를 지키는 등록 상태 페이지
- 앱 설치와 업데이트, 복구를 할 수 있는 웹 App Catalog
- 알림과 BranchCache, AnyDesk 기본 탑재
벤더에서 마지막 노트북까지, 버전 하나의 여정
7-Zip이 25.01을 내놓고 RealmJoin이 작업을 맡았을 때 일어나는 일입니다. 단계를 차례로 눌러 보면 로그가 채워집니다.
- Vendor25.01 published
- CatalogListed, verified
- Preview48 devices
- Main3,912 devices
- Update group61 caught up
- Usage412 unused
09-08 09:12 vendor 7-Zip 25.01 published09-08 09:25 catalog generic-7zip 25.01 listed, hash verified09-10 23:04 preview app - win - 7-Zip (preview): 48 devices09-15 23:02 main promoted to Main: 3,912 devices09-16 02:10 update 61 outdated installs added to update group12-01 08:00 usage 412 devices without a run in 90 days
Runbook 실행, 바로 여기서.
RealmJoin은 스크립트마다 매개변수를 읽어 폼을 만듭니다. Graph와 연동된 피커, 드롭다운, 무난한 기본값이 갖춰집니다. 어떤 Runbook을 누구에게 보여 줄지는 권한이 정합니다.
user/general/offboard-user-permanently.ps1
사용자 영구 오프보딩
액세스를 철회하고 계정을 차단하거나 삭제하며, 그룹과 라이선스를 정리하고 소유권과 직속 직원을 인계합니다.
Run a runbook to see its job output here.브라우저에서 동작하는 시뮬레이션입니다. Runbook과 매개변수는 실제 GitHub의 오픈소스 라이브러리에서 가져온 것이며, 그곳에는 175개가 준비되어 있습니다.
헬프데스크에는 화면 하나, 열쇠는 그대로.
Supporter는 디바이스를 고치는 데 필요한 것만 보고, 역할 범위를 벗어난 것은 보지 못합니다. 이 디바이스의 로컬 관리자 암호를 누가 요청하는지 골라서 확인해 보세요.
NB-MUC-0412 belongs to Maren Müller
Owner's groups: sec - finance, sec - executives
- 긴급용 계정항상 에스크로•••••••••••••• 비밀번호 표시
- 지원용 계정요청 시 발급, 12시간 후 만료 신청 후 표시
- 특권 계정갱신 시 교체 액세스 권한 없음
Supporter 역할의 범위는 긴급용 계정과 지원용 계정입니다. 특권 계정은 범위 밖입니다. 모든 비밀번호 조회는 감사 로그에 기록됩니다.
- 디바이스마다 한 페이지. Entra ID, Intune, Autopilot, Defender, 에이전트 데이터를 나란히 놓고, 보증 정보부터 원시 JSON까지 18개 보기로 확인합니다.
- 관리자 권한을 늘리지 않는 작업. Intune 동기화, Defender 검사, BitLocker와 FileVault 키 교체, 로그 요청, AnyDesk 세션이 각각 별도의 권한 아래 놓입니다.
- 7개 제조사의 보증 정보. Apple, Dell, Fujitsu, HP, Huawei, Lenovo, Microsoft의 보증을 일련번호로 조회합니다.
- 기본값으로 감사. 모든 비밀번호 조회와 키 교체는 Log Analytics 작업 영역의 감사 로그에 기록됩니다.
설치되어 있다고 쓰이는 것은 아닙니다.
사용량 측정은 선택 사항이며, 테넌트에서 이를 실행할지는 직접 결정합니다. 측정을 켜면 RealmJoin이 Windows 실행 데이터를 패키지와 대조하므로, 설치마다 실행 횟수와 마지막 사용일이 함께 따라옵니다. 그 차이가 바로 라이선스를 반납할 수 있는 지점입니다.
- Adobe Acrobat Pro610 of 1,240
- Microsoft Visio212 of 880
- SAP GUI for Windows1,960 of 2,100
- Zoom Workplace2,980 of 3,400
- Autodesk AutoCAD LT61 of 145
- Tableau Desktop18 of 96
여러분의 테넌트, 여러분의 데이터
RealmJoin은 SaaS이지만, 민감한 부분은 이미 열쇠를 쥐고 있는 곳에서 실행됩니다. 바로 여러분의 Microsoft 365 테넌트와 여러분의 Azure 구독입니다.
RealmJoin 서비스
Microsoft Azure West Europe, 백업은 North Europe
- 포털과 API
- 백그라운드 자동화
- 패키지 카탈로그와 CDN
Microsoft Graph, 동의한 권한 범위에서만
여러분의 Microsoft 365 테넌트
결정이 남는 곳
- Intune
- Entra ID
- Autopilot
- Defender for Endpoint
여러분의 Azure 구독
민감한 작업이 일어나는 곳
- Azure AutomationRunbook 실행
- Key Vault로컬 관리자 비밀번호 보관
- Log Analytics감사, 운영, Runbook 로그 저장
- Storage배경 화면, 서명, 즐겨찾기 제공
여러분의 디바이스
Windows에서는 선택 사항인 RealmJoin Agent
- 서명된 구성만 수락
- 443 포트 아웃바운드 HTTPS
- BranchCache를 이용한 피어 투 피어 캐싱
누가 그 일을 하는가
Intune는 올바른 토대입니다. 그 위에 RealmJoin을 올렸을 때 팀에게 무엇이 달라지는지 정리했습니다.
| 이런 상황에서 | Intune 단독 | Intune와 RealmJoin |
|---|---|---|
| 공급업체가 새 버전을 출시할 때 | 직접 알아차려 다시 패키징하고, 테스트하고, 할당을 업데이트합니다. | 관리되는 패키지가 스스로 업데이트됩니다. 지연 기간은 직접 설정합니다. |
| 전체 배포 전에 파일럿을 하고 싶을 때 | 앱마다 링 그룹을 만들고 관리합니다. | 앱별 관리 그룹을 갖춘 Preview 채널과 Main 채널. |
| 사용자가 앱을 사용 가능 상태로 직접 설치했을 때 | 설치한 버전 그대로 머무릅니다. | 오래된 설치는 업데이트 그룹을 통해 갱신됩니다. |
| 앱이 아직 패키징되지 않았을 때 | 팀이 직접 Win32 패키지를 만들고 테스트합니다. | 패키징 팀에 요청하거나, 설치 파일을 올려 몇 분 안에 패키지를 받습니다. |
| 오프보딩, 액세스 패스, 메일박스 변경 | 관리자 노트북에 있는 스크립트, 아니면 수많은 수동 클릭. | 폼으로 제공되는 Runbook, 권한과 작업 로그 포함. |
| 헬프데스크에 로컬 관리자 권한이 필요할 때 | Windows LAPS가 디바이스마다 계정 하나를 관리합니다. | 스스로 만료되는 지원 계정, 여기에 긴급 계정과 권한 계정이 더해집니다. |
| 이 소프트웨어가 실제로 쓰이는지 확인할 때 | 검색된 앱으로 무엇이 설치되어 있는지 확인합니다. | 선택 사항인 사용량 측정으로 앱별 실행 횟수와 마지막 사용 시점을 확인합니다. |
| 노트북이 아직 보증 기간인지 확인할 때 | 일련번호로 제조사 사이트에서 직접 조회합니다. | 7개 제조사의 보증 정보가 디바이스 페이지에 표시됩니다. |
관리자가 가장 먼저 묻는 항목
첫 테스트 테넌트를 연결하기 전에 대개 이런 이야기가 나옵니다.
서비스
- 서비스
- Microsoft Azure 기반 SaaS이며, West Europe 지역에서 호스팅하고 North Europe 지역을 백업으로 둡니다. 서버에 설치할 것은 없습니다.
- 온보딩
- Entra 관리자 동의를 한 번만 수행하는 Quick Setup, 또는 PowerShell로 권한을 하나씩 부여하는 Advanced Setup.
- 가용성
- 99.5% 목표와 서비스 크레딧. 실시간 상태는 status.realmjoin.com에서 확인합니다.
엔드포인트
- 엔드포인트
- Windows 10과 11에서는 선택 사항인 RealmJoin Agent를 사용합니다. macOS 앱은 Intune를 통해 DMG 또는 PKG로 배포합니다. Windows 365와 Azure Virtual Desktop도 인식합니다.
- 앱 배포
- Intune Win32, macOS DMG와 PKG, 또는 종속성, 설치 단계, 백그라운드 설치를 지원하는 RealmJoin Agent.
- 네트워크
- 443 포트 아웃바운드 HTTPS만 사용하며, FQDN 기반 허용 목록을 지원합니다.
자동화
- 업데이트 자동화
- Preview 채널과 Main 채널, 0일에서 90일까지의 지연, 사용 중인 시간대에 맞춘 야간 실행 창, 소유자 알림.
- 자동화
- 여러분의 Azure Automation 계정, PowerShell 7.4, 라이브러리 Runbook 175개와 직접 만든 Runbook, 일정과 권한.
액세스와 로깅
- 액세스 제어
- 기본 제공 역할 9가지, 권한 178종으로 조합하는 사용자 지정 역할, Entra 그룹 또는 디렉터리 역할, 관리 단위 범위 지정.
- 로깅
- 감사, 운영, Runbook 로그를 Logs Ingestion API를 통해 Log Analytics 작업 영역에 저장하며, 기본 보존 기간은 730일입니다.
연동
- 연동
- OpenAPI 문서를 갖춘 REST Customer API, AI 어시스턴트를 위한 MCP 서버, 그리고 PowerShell 모듈.
- 지원
- 기본 포함. 월요일~금요일 08:00~18:00 CET, 영어와 독일어로 대응합니다.
규모
- 조직 수
- 250명에서 100,000명 이상
- 관리 시트 수
- 500,000+
- 가용성
- 고가용성과 지리적 중복성
고객 격리
- 등록
- 단일 테넌트 또는 다중 테넌트
- MSP
- MSP 라이선스 제공
MSP, 보안팀, 개발자를 위해
같은 플랫폼으로 들어가는 세 개의 문.
MSP를 위해: 모든 고객 테넌트를 콘솔 하나에서.
고객 테넌트를 전환하고, 패키지 템플릿을 공유하고, 같은 포털에서 Microsoft CSP를 운영합니다.
설계 단계부터 최소 권한.
기능별로 분리된 앱 등록, 읽기 전용 모드, 관리 단위 범위 지정을 제공합니다. 어떤 권한이든 나중에 부여하거나 낮추거나 철회할 수 있습니다.
도구를 위한 API, 그리고 AI를 위한 API.
OpenAPI 문서를 갖춘 REST API에 더해, 어시스턴트가 디바이스 현황에 관한 질문에 답할 수 있도록 MCP 서버도 제공합니다.
첫 자동 업데이트까지 세 단계
- 테넌트 연결테넌트 연결portal.realmjoin.com에 전역 관리자로 로그인하고 한 번만 동의합니다. 권한을 하나씩 부여하고 싶다면 PowerShell 모듈을 사용하십시오.
Install-Module RealmJoinComplete-RJTenantOnboarding -Token <token> - 첫 앱 구독첫 앱 구독스토어에서 패키지를 고르고, Intune와 Agent 중 배포 방식을 정하고, Preview와 Main이 새 릴리스를 언제 따라갈지 결정합니다.
- 위임과 자동화위임과 자동화역할을 Entra 그룹에 매핑하고, Runbook 실행을 위해 Azure Automation을 연결하고, 감사 로그를 Log Analytics 작업 영역으로 보냅니다.
초기에 자주 나오는 질문
자세한 내용은 문서를 참고하거나 엔지니어에게 직접 문의하십시오.
01RealmJoin이 Intune를 대체합니까?
아닙니다. RealmJoin은 Intune 위에 구축되며, 등록과 규정 준수, 구성, 앱 배포에는 Intune를 사용합니다. 그 주위에 애플리케이션 수명 주기, 위임, 자동화를 더합니다.
02RealmJoin Agent를 반드시 설치해야 합니까?
그렇지 않습니다. 앱은 Intune만으로도 배포할 수 있습니다. 선택 사항인 Windows 에이전트를 사용하면 종속성을 고려한 설치, 자체 등록 상태 페이지, 로컬 관리자 계정 세 개, 데스크톱 알림, 선택적 사용량 데이터, 피어 투 피어 캐싱이 더해집니다.
03데이터는 어디에 저장됩니까?
RealmJoin 서비스는 Microsoft Azure West Europe 지역에서 실행되며, North Europe 지역을 백업으로 둡니다. Runbook, 로컬 관리자 비밀번호, 감사 로그는 여러분의 Azure 구독에 남습니다.
04RealmJoin은 어떤 권한을 요구합니까?
사용하는 기능에 필요한 권한만 요구하며, 그 권한은 여러 앱 등록으로 나뉘어 있습니다. 읽기 전용으로 연결할 수도 있고, RealmJoin을 관리 단위 하나로 제한할 수도 있으며, 어떤 권한이든 나중에 철회하거나 낮출 수 있습니다.
05macOS는 어떻습니까?
macOS 앱은 Intune를 통해 DMG 또는 PKG로 배포합니다. FileVault 키, Intune가 관리하는 LAPS, 초기화는 디바이스 페이지에서 실행합니다. RealmJoin Agent 자체는 Windows용입니다.
06스토어에 없는 앱은 어떻게 합니까?
요청하면 패키징 팀이 만들어 테스트하며, 보통 영업일 기준 5일 안에 끝납니다. 또는 설치 파일을 ZIP으로 올리면 몇 분 안에 organic 패키지를 받습니다.
07RealmJoin의 라이선스는 어떻게 됩니까?
사용자 단위이며 Apps와 Enterprise 두 가지 에디션이 있고, 최소 1,000명부터 이용할 수 있습니다. 월간 또는 연간 계약이며, Microsoft Marketplace를 통해서도 구매할 수 있습니다. 가격 보기
08먼저 사용해 볼 수 있습니까?
가능합니다. portal.realmjoin.com에서 한 번 동의하고 직접 테넌트를 연결할 수도 있고, 먼저 엔지니어와 데모를 예약할 수도 있습니다.
직접 만나 뵙는 자리
이번 가을 RealmJoin은 여러 행사를 찾아갑니다. 부스에 들러 Intune에 관한 질문을 가져오고, RealmJoin이 실제로 어떻게 동작하는지 확인하십시오.
Workplace Ninja Summit
Microsoft 엔드포인트 관리와 보안을 다루는 바덴의 커뮤니티 콘퍼런스
it-sa
올해도 유럽의 대표적인 IT 보안 전시회에서 만나 뵙겠습니다

