Microsoft Intune의 나머지 절반.

RealmJoin은 앱의 패키징과 패치, 폐기까지 맡고, 헬프데스크에는 사용자와 디바이스별 화면 하나를 제공하며, 이미 가지고 있는 PowerShell을 가드레일을 갖춘 셀프서비스로 바꿉니다. 클라우드 네이티브이고 유럽에서 호스팅되며, 자체적으로 운영할 것은 없습니다.

Microsoft Partner of the Year Award 수상 또는 파이널리스트, Security MSSP of the Year 파이널리스트
Google Chrome140.0.7339.128via Intune (Win32)
Preview 채널, 파일럿 그룹0 / 0 devices updated

각 조각은 디바이스 그룹입니다. 배포 모습은 예시이며, 커서를 올리면 자세히 볼 수 있습니다.

이미 운영 중인 Microsoft 스택 위에 구축

  • Microsoft Intune
  • Entra ID
  • Windows Autopilot
  • Defender for Endpoint
  • Windows 365
  • Azure Virtual Desktop
  • Azure Automation
  • Log Analytics and Sentinel
  • Partner Center

Intune이 남겨 두는 일

Intune은 디바이스에서 무엇이 일어나야 하는지를 정합니다. 업데이트마다 패키징하고, 헬프데스크에 권한을 위임하고, 반복 작업을 스크립트로 만드는 일은 여전히 담당 팀의 몫입니다. RealmJoin이 넘겨받는 것이 바로 그 일입니다.

  1. 앱 업데이트마다 작은 패키징 프로젝트가 생깁니다.

    3,000+개의 관리형 패키지 중에서 한 번만 구독하면 됩니다. 새 버전은 15분 이내에 감지되어, 설정한 일정에 따라 Preview와 Main을 거쳐 배포됩니다.

    앱 라이프사이클 동작 방식
  2. Available로 할당한 앱은 버전이 뒤처집니다.

    업데이트 그룹이 오래된 설치본이 남은 디바이스를 찾아내, 최신 상태가 될 때까지 업데이트를 필수로 바꿉니다. 새로 만들어야 할 할당은 없습니다.

    업데이트 그룹 소개
  3. 헬프데스크에는 포털 다섯 개와 광범위한 관리자 역할이 필요합니다.

    Entra ID와 Intune, Autopilot, Defender를 아울러 사용자와 그룹, 디바이스마다 화면 하나면 됩니다. 아홉 개의 역할과 178개의 권한이 업무에 필요한 만큼만 정확히 내줍니다.

    헬프데스크와 운영
  4. 자동화는 누군가의 스크립트 폴더 안에 있습니다.

    175개의 오픈소스 Runbook이 자체 Azure Automation 계정에서 실행되며, 피커와 일정, 전체 작업 로그를 갖춘 폼으로 제공됩니다.

    Runbook 자동화
  5. 로컬 관리자 암호가 공용 비밀이 됩니다.

    디바이스마다 긴급용, 지원용, 특권 계정을 두고, 테넌트 전용 Key Vault에 에스크로합니다. 지원 접근 권한은 저절로 만료되고, 조회할 때마다 감사 기록이 남습니다.

    특권 접근
  6. 무엇이 설치되어 있는지, 실제로 쓰이기는 하는지 아무도 모릅니다.

    에이전트와 Intune에서 모은 인벤토리에, 사용량 측정을 켜면 실제 실행 횟수까지 맞춰 보여 주므로, 쓰이지 않는 라이선스와 섀도 IT가 보고서 하나에 드러납니다.

    소프트웨어 인사이트
플랫폼

Intune 주변 업무를 모으는 콘솔 하나

여섯 개 영역, 한 번의 로그인, 하나의 역할 체계. 하나를 골라 보면 팀이 매일 다루게 될 화면을 확인할 수 있습니다.

벤더에서 마지막 노트북까지, 버전 하나의 여정

7-Zipgeneric-7zip24.09
  1. Vendor25.01 published
  2. CatalogListed, verified
  3. Preview48 devices
  4. Main3,912 devices
  5. Update group61 caught up
  6. Usage412 unused
generic-7zip
09-08 09:12  vendor   7-Zip 25.01 published09-08 09:25  catalog  generic-7zip 25.01 listed, hash verified09-10 23:04  preview  app - win - 7-Zip (preview): 48 devices09-15 23:02  main     promoted to Main: 3,912 devices09-16 02:10  update   61 outdated installs added to update group12-01 08:00  usage    412 devices without a run in 90 days

Runbook 실행, 바로 여기서.

RealmJoin은 스크립트마다 매개변수를 읽어 폼을 만듭니다. Graph와 연동된 피커, 드롭다운, 무난한 기본값이 갖춰집니다. 어떤 Runbook을 누구에게 보여 줄지는 권한이 정합니다.

실행할 수 있는 Runbook

5 of 175 runbooks. 라이브러리 둘러보기

user/general/offboard-user-permanently.ps1

사용자 영구 오프보딩

액세스를 철회하고 계정을 차단하거나 삭제하며, 그룹과 라이선스를 정리하고 소유권과 직속 직원을 인계합니다.

Ready
No job yet
Run a runbook to see its job output here.

브라우저에서 동작하는 시뮬레이션입니다. Runbook과 매개변수는 실제 GitHub의 오픈소스 라이브러리에서 가져온 것이며, 그곳에는 175개가 준비되어 있습니다.

헬프데스크에는 화면 하나, 열쇠는 그대로.

Supporter는 디바이스를 고치는 데 필요한 것만 보고, 역할 범위를 벗어난 것은 보지 못합니다. 이 디바이스의 로컬 관리자 암호를 누가 요청하는지 골라서 확인해 보세요.

NB-MUC-0412 belongs to Maren Müller

Owner's groups: sec - finance, sec - executives

Who is asking?
Why

Supporter 역할의 범위는 긴급용 계정과 지원용 계정입니다. 특권 계정은 범위 밖입니다. 모든 비밀번호 조회는 감사 로그에 기록됩니다.

  • 디바이스마다 한 페이지. Entra ID, Intune, Autopilot, Defender, 에이전트 데이터를 나란히 놓고, 보증 정보부터 원시 JSON까지 18개 보기로 확인합니다.
  • 관리자 권한을 늘리지 않는 작업. Intune 동기화, Defender 검사, BitLocker와 FileVault 키 교체, 로그 요청, AnyDesk 세션이 각각 별도의 권한 아래 놓입니다.
  • 7개 제조사의 보증 정보. Apple, Dell, Fujitsu, HP, Huawei, Lenovo, Microsoft의 보증을 일련번호로 조회합니다.
  • 기본값으로 감사. 모든 비밀번호 조회와 키 교체는 Log Analytics 작업 영역의 감사 로그에 기록됩니다.

설치되어 있다고 쓰이는 것은 아닙니다.

사용량 측정은 선택 사항이며, 테넌트에서 이를 실행할지는 직접 결정합니다. 측정을 켜면 RealmJoin이 Windows 실행 데이터를 패키지와 대조하므로, 설치마다 실행 횟수와 마지막 사용일이 함께 따라옵니다. 그 차이가 바로 라이선스를 반납할 수 있는 지점입니다.

  • 2,02090일 동안 한 번도 실행되지 않은 설치
  • 214아무도 배포하지 않았는데 디바이스에서 발견된 제품

디바이스 4,000대 규모 테넌트의 예시 데이터입니다.

설치됨최근 90일 내 사용
  • Adobe Acrobat Pro610 of 1,240
  • Microsoft Visio212 of 880
  • SAP GUI for Windows1,960 of 2,100
  • Zoom Workplace2,980 of 3,400
  • Autodesk AutoCAD LT61 of 145
  • Tableau Desktop18 of 96
막대는 가장 큰 설치 수를 기준으로 조정했습니다. 사용량은 프로세스 이름, 파일 해시, 설치 경로로 대조한 Prefetch 및 프로세스 데이터에서 가져옵니다.

여러분의 테넌트, 여러분의 데이터

RealmJoin은 SaaS이지만, 민감한 부분은 이미 열쇠를 쥐고 있는 곳에서 실행됩니다. 바로 여러분의 Microsoft 365 테넌트와 여러분의 Azure 구독입니다.

RealmJoin 서비스

Microsoft Azure West Europe, 백업은 North Europe

  • 포털과 API
  • 백그라운드 자동화
  • 패키지 카탈로그와 CDN

여러분의 Microsoft 365 테넌트

결정이 남는 곳

  • Intune
  • Entra ID
  • Autopilot
  • Defender for Endpoint

여러분의 Azure 구독

민감한 작업이 일어나는 곳

  • Azure AutomationRunbook 실행
  • Key Vault로컬 관리자 비밀번호 보관
  • Log Analytics감사, 운영, Runbook 로그 저장
  • Storage배경 화면, 서명, 즐겨찾기 제공

여러분의 디바이스

Windows에서는 선택 사항인 RealmJoin Agent

  • 서명된 구성만 수락
  • 443 포트 아웃바운드 HTTPS
  • BranchCache를 이용한 피어 투 피어 캐싱

보안 개요 읽기

비교

누가 그 일을 하는가

Intune는 올바른 토대입니다. 그 위에 RealmJoin을 올렸을 때 팀에게 무엇이 달라지는지 정리했습니다.

이런 상황에서Intune 단독Intune와 RealmJoin
공급업체가 새 버전을 출시할 때직접 알아차려 다시 패키징하고, 테스트하고, 할당을 업데이트합니다.관리되는 패키지가 스스로 업데이트됩니다. 지연 기간은 직접 설정합니다.
전체 배포 전에 파일럿을 하고 싶을 때앱마다 링 그룹을 만들고 관리합니다.앱별 관리 그룹을 갖춘 Preview 채널과 Main 채널.
사용자가 앱을 사용 가능 상태로 직접 설치했을 때설치한 버전 그대로 머무릅니다.오래된 설치는 업데이트 그룹을 통해 갱신됩니다.
앱이 아직 패키징되지 않았을 때팀이 직접 Win32 패키지를 만들고 테스트합니다.패키징 팀에 요청하거나, 설치 파일을 올려 몇 분 안에 패키지를 받습니다.
오프보딩, 액세스 패스, 메일박스 변경관리자 노트북에 있는 스크립트, 아니면 수많은 수동 클릭.폼으로 제공되는 Runbook, 권한과 작업 로그 포함.
헬프데스크에 로컬 관리자 권한이 필요할 때Windows LAPS가 디바이스마다 계정 하나를 관리합니다.스스로 만료되는 지원 계정, 여기에 긴급 계정과 권한 계정이 더해집니다.
이 소프트웨어가 실제로 쓰이는지 확인할 때검색된 앱으로 무엇이 설치되어 있는지 확인합니다.선택 사항인 사용량 측정으로 앱별 실행 횟수와 마지막 사용 시점을 확인합니다.
노트북이 아직 보증 기간인지 확인할 때일련번호로 제조사 사이트에서 직접 조회합니다.7개 제조사의 보증 정보가 디바이스 페이지에 표시됩니다.
한눈에 보기

관리자가 가장 먼저 묻는 항목

첫 테스트 테넌트를 연결하기 전에 대개 이런 이야기가 나옵니다.

서비스

서비스
Microsoft Azure 기반 SaaS이며, West Europe 지역에서 호스팅하고 North Europe 지역을 백업으로 둡니다. 서버에 설치할 것은 없습니다.
온보딩
Entra 관리자 동의를 한 번만 수행하는 Quick Setup, 또는 PowerShell로 권한을 하나씩 부여하는 Advanced Setup.
가용성
99.5% 목표와 서비스 크레딧. 실시간 상태는 status.realmjoin.com에서 확인합니다.

엔드포인트

엔드포인트
Windows 10과 11에서는 선택 사항인 RealmJoin Agent를 사용합니다. macOS 앱은 Intune를 통해 DMG 또는 PKG로 배포합니다. Windows 365와 Azure Virtual Desktop도 인식합니다.
앱 배포
Intune Win32, macOS DMG와 PKG, 또는 종속성, 설치 단계, 백그라운드 설치를 지원하는 RealmJoin Agent.
네트워크
443 포트 아웃바운드 HTTPS만 사용하며, FQDN 기반 허용 목록을 지원합니다.

자동화

업데이트 자동화
Preview 채널과 Main 채널, 0일에서 90일까지의 지연, 사용 중인 시간대에 맞춘 야간 실행 창, 소유자 알림.
자동화
여러분의 Azure Automation 계정, PowerShell 7.4, 라이브러리 Runbook 175개와 직접 만든 Runbook, 일정과 권한.

액세스와 로깅

액세스 제어
기본 제공 역할 9가지, 권한 178종으로 조합하는 사용자 지정 역할, Entra 그룹 또는 디렉터리 역할, 관리 단위 범위 지정.
로깅
감사, 운영, Runbook 로그를 Logs Ingestion API를 통해 Log Analytics 작업 영역에 저장하며, 기본 보존 기간은 730일입니다.

연동

연동
OpenAPI 문서를 갖춘 REST Customer API, AI 어시스턴트를 위한 MCP 서버, 그리고 PowerShell 모듈.
지원
기본 포함. 월요일~금요일 08:00~18:00 CET, 영어와 독일어로 대응합니다.

규모

조직 수
250명에서 100,000명 이상
관리 시트 수
500,000+
가용성
고가용성과 지리적 중복성

고객 격리

등록
단일 테넌트 또는 다중 테넌트
MSP
MSP 라이선스 제공
역할에 맞춘 구성

MSP, 보안팀, 개발자를 위해

같은 플랫폼으로 들어가는 세 개의 문.

첫 자동 업데이트까지 세 단계

서버도, 인프라에 설치하는 에이전트도, 프로젝트 계획도 필요 없습니다. 대부분은 동의 화면 하나와 몇 가지 결정으로 끝납니다.
  • 테넌트 연결
    테넌트 연결
    portal.realmjoin.com에 전역 관리자로 로그인하고 한 번만 동의합니다. 권한을 하나씩 부여하고 싶다면 PowerShell 모듈을 사용하십시오.
    Install-Module RealmJoin
    Complete-RJTenantOnboarding -Token <token>
  • 첫 앱 구독
    첫 앱 구독
    스토어에서 패키지를 고르고, Intune와 Agent 중 배포 방식을 정하고, Preview와 Main이 새 릴리스를 언제 따라갈지 결정합니다.
  • 위임과 자동화
    위임과 자동화
    역할을 Entra 그룹에 매핑하고, Runbook 실행을 위해 Azure Automation을 연결하고, 감사 로그를 Log Analytics 작업 영역으로 보냅니다.
알아두면 좋은 것

초기에 자주 나오는 질문

자세한 내용은 문서를 참고하거나 엔지니어에게 직접 문의하십시오.

01RealmJoin이 Intune를 대체합니까?

아닙니다. RealmJoin은 Intune 위에 구축되며, 등록과 규정 준수, 구성, 앱 배포에는 Intune를 사용합니다. 그 주위에 애플리케이션 수명 주기, 위임, 자동화를 더합니다.

02RealmJoin Agent를 반드시 설치해야 합니까?

그렇지 않습니다. 앱은 Intune만으로도 배포할 수 있습니다. 선택 사항인 Windows 에이전트를 사용하면 종속성을 고려한 설치, 자체 등록 상태 페이지, 로컬 관리자 계정 세 개, 데스크톱 알림, 선택적 사용량 데이터, 피어 투 피어 캐싱이 더해집니다.

03데이터는 어디에 저장됩니까?

RealmJoin 서비스는 Microsoft Azure West Europe 지역에서 실행되며, North Europe 지역을 백업으로 둡니다. Runbook, 로컬 관리자 비밀번호, 감사 로그는 여러분의 Azure 구독에 남습니다.

04RealmJoin은 어떤 권한을 요구합니까?

사용하는 기능에 필요한 권한만 요구하며, 그 권한은 여러 앱 등록으로 나뉘어 있습니다. 읽기 전용으로 연결할 수도 있고, RealmJoin을 관리 단위 하나로 제한할 수도 있으며, 어떤 권한이든 나중에 철회하거나 낮출 수 있습니다.

05macOS는 어떻습니까?

macOS 앱은 Intune를 통해 DMG 또는 PKG로 배포합니다. FileVault 키, Intune가 관리하는 LAPS, 초기화는 디바이스 페이지에서 실행합니다. RealmJoin Agent 자체는 Windows용입니다.

06스토어에 없는 앱은 어떻게 합니까?

요청하면 패키징 팀이 만들어 테스트하며, 보통 영업일 기준 5일 안에 끝납니다. 또는 설치 파일을 ZIP으로 올리면 몇 분 안에 organic 패키지를 받습니다.

07RealmJoin의 라이선스는 어떻게 됩니까?

사용자 단위이며 Apps와 Enterprise 두 가지 에디션이 있고, 최소 1,000명부터 이용할 수 있습니다. 월간 또는 연간 계약이며, Microsoft Marketplace를 통해서도 구매할 수 있습니다. 가격 보기

08먼저 사용해 볼 수 있습니까?

가능합니다. portal.realmjoin.com에서 한 번 동의하고 직접 테넌트를 연결할 수도 있고, 먼저 엔지니어와 데모를 예약할 수도 있습니다.

직접 만나 뵙는 자리

이번 가을 RealmJoin은 여러 행사를 찾아갑니다. 부스에 들러 Intune에 관한 질문을 가져오고, RealmJoin이 실제로 어떻게 동작하는지 확인하십시오.

Mo
14
Sep

Workplace Ninja Summit

Microsoft 엔드포인트 관리와 보안을 다루는 바덴의 커뮤니티 콘퍼런스

개최지 바덴
Tu
27
Oct

it-sa

올해도 유럽의 대표적인 IT 보안 전시회에서 만나 뵙겠습니다

개최지 뉘른베르크