도구를 위한 API. AI를 위한 MCP 서버.
Customer API는 디바이스, 로컬 관리자, Runbook, 앱 스토어, 테넌트 설정을 다루며, 브라우저에서 바로 시험해 볼 수 있는 OpenAPI 문서가 함께 제공됩니다. MCP 서버는 AI 어시스턴트에 디바이스 현황을 읽기 전용으로 열어 줍니다. PowerShell 모듈은 온보딩을 스크립트로 처리합니다.
- 대화형 문서를 갖춘 OpenAPI
- 도구 여섯 개를 갖춘 MCP 서버
- PowerShell 모듈
- 오픈소스 Runbook
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \ "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \ "https://customer-api.realmjoin.com/laps/request"
# User name t-<tenant-id>, password = API secret$cred = Get-CredentialInvoke-RestMethod -Authentication Basic -Credential $cred ` -Uri "https://customer-api.realmjoin.com/device/list"Invoke-RestMethod -Authentication Basic -Credential $cred ` -Uri "https://customer-api.realmjoin.com/tenant/stats"
// Example client configuration; the exact format depends on your client{ "mcpServers": { "realmjoin": { "url": "https://customer-api.realmjoin.com/mcp", "headers": { "Authorization": "Bearer rjm_…" } } }}
Customer API
테넌트마다 제공되는 REST API이며, 테넌트 ID와 API 시크릿으로 인증합니다. 영역마다 따로 켜므로, 헬프데스크 연동에는 LAPS만 열어 주고 나머지는 닫아 둘 수 있습니다.
OpenAPI와 Scalar
스펙은
/openapi/v1.json에, 대화형 레퍼런스는/scalar/v1에 있습니다.테넌트별 범위
API 영역 여덟 곳과 MCP 서버를 각각 따로 켭니다.
속도 제한
테넌트당 분당 디바이스 엔드포인트 30회, MCP 60회입니다.
감사
무언가를 바꾸는 호출은 포털 작업과 마찬가지로 작업 영역에 기록됩니다.문서 읽기 · API 레퍼런스 열기
엔드포인트
고객이 사용하는 경로를 영역별로 묶었습니다. 필터를 걸면 한 영역만 볼 수 있습니다.
| 경로 | 하는 일 |
|---|---|
| GET/device/list | 기본 사용자와 보조 사용자, 마지막 확인 시점이 포함된 디바이스 목록. |
| GET/device/{id}/state | RealmJoin, Entra, Intune ID로 조회하는 디바이스 전체 상태, 또는 요청한 경로만. |
| POST/laps/request | 지원 계정을 요청하며, 디바이스의 다음 체크인까지 남은 시간을 반환합니다. |
| POST/laps/retrieve | 에스크로가 끝난 뒤 지원 계정의 비밀번호를 가져옵니다. |
| POST/runbook/{runbookName}/run | Runbook을 실행하고 결과를 기다립니다. 최대 한 시간짜리 작업까지 가능합니다. |
| POST/runbook/{runbookName}/start | Runbook을 백그라운드로 시작하고 작업 ID를 받습니다. |
| GET/runbook/jobs/{jobID}/status | 작업의 상태. |
| GET/runbook/jobs/{jobID}/output/text | 텍스트 형태의 출력. |
| GET/runbook/jobs/{jobID}/output/streams | 모든 출력 스트림. |
| GET/runbook/jobs/{jobID}/exception/text | 실패한 작업의 예외 텍스트. |
| GET/store/apps | Package Store를 검색하고 페이지 단위로 훑습니다. |
| GET/store/apps/{id} | 패키지 하나와 그 상세 정보. |
| GET/store/subscribed | 구독 중인 패키지 목록. |
| POST/store/subscribed | Intune 또는 RealmJoin을 통해 패키지를 구독하며, 자동화, 연기, 야간 실행 창, 시간대를 함께 지정합니다. |
| GET/store/subscribed/{id} | 구독 하나. |
| GET/store/subscribed/status/{id} | 구독 작업의 진행 상황. |
| POST/tenant/connect | 일회용 토큰을 이용한 스크립트 온보딩. |
| POST/tenant/logingestion-config | Log Analytics 작업 영역을 연결합니다. |
| POST/tenant/runbooks-config | Azure Automation 계정을 연결합니다. |
| GET/tenant/stats | 활성 및 전체 디바이스, 사용자, 패키지 수. |
파트너 연동과 디스플레이 연동에는 경로가 몇 개 더 있습니다. API 레퍼런스를 참고하십시오.
디바이스 현황에 물어보기
기본 제공 MCP 서버를 쓰면 Model Context Protocol을 지원하는 AI 어시스턴트가 RealmJoin에서 정보를 조회할 수 있습니다. 디바이스 한 대의 상태, 이름으로 찾는 장비, 전체 디바이스에 퍼진 패키지 분포 같은 것들입니다. 토큰에는 이름이 붙고, 만료되며, 언제든 철회할 수 있고, 마지막 사용 시점이 표시됩니다.
읽기 전용 도구 여섯 가지
RealmJoin PowerShell 모듈
권한을 하나씩 직접 부여하려는 테넌트나, 많은 테넌트를 온보딩하는 파트너를 위해 PowerShell Gallery의 모듈이 설정을 처리합니다. 포털에서 받은 토큰으로 온보딩하고, Log Analytics와 Azure Automation을 연결합니다.
Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccountKQL과 Sentinel을 위한 로그 테이블
RealmJoin은 데이터 수집 규칙을 갖춘 Logs Ingestion API를 통해 작업 영역에 기록하며, 공유 키는 쓰지 않습니다. 사용자 지정 테이블 세 개가 일어난 일을 담습니다:
- RJAuditLogs_CL
- 누가 무엇을 바꿨는지
- RJOperationalLogs_CL
- RealmJoin이 무엇을 했는지
- RJRunbookLogs_CL
- 모든 Runbook 작업
도움이 되는 곳은 오픈소스로
읽고, 확장하고, 재사용하고 싶을 만한 부분은 GitHub에 공개되어 있습니다.
Runbook 라이브러리
사용자, 그룹, 디바이스, 조직을 위한 Runbook 175개.
수정 스크립트
포털로 동기화되는 Intune 검색 및 수정 스크립트.
Runbook 헬퍼 모듈
Use-RJInterface를 비롯한 명령을 뒷받침하는 PowerShell 모듈.직접 만드는 Runbook
고객별 Runbook을 만들기 위한 출발점.
custom 패키지
직접 패키지를 만들기 위한 출발 템플릿.
.NET 라이브러리
Microsoft Graph와 Azure를 위한 가벼운 클라이언트, 그리고 Blazor 컴포넌트.
RealmJoin을 나머지 스택에 연결합니다.
ITSM, SIEM, AI 어시스턴트까지. 테넌트 하나와 API 시크릿으로 시작하십시오.