솔루션

도구를 위한 API. AI를 위한 MCP 서버.

Customer API는 디바이스, 로컬 관리자, Runbook, 앱 스토어, 테넌트 설정을 다루며, 브라우저에서 바로 시험해 볼 수 있는 OpenAPI 문서가 함께 제공됩니다. MCP 서버는 AI 어시스턴트에 디바이스 현황을 읽기 전용으로 열어 줍니다. PowerShell 모듈은 온보딩을 스크립트로 처리합니다.

  • 대화형 문서를 갖춘 OpenAPI
  • 도구 여섯 개를 갖춘 MCP 서버
  • PowerShell 모듈
  • 오픈소스 Runbook
customer-api.realmjoin.com
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \  "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \  "https://customer-api.realmjoin.com/laps/request"

Customer API

테넌트마다 제공되는 REST API이며, 테넌트 ID와 API 시크릿으로 인증합니다. 영역마다 따로 켜므로, 헬프데스크 연동에는 LAPS만 열어 주고 나머지는 닫아 둘 수 있습니다.

  • OpenAPI와 Scalar

    스펙은 /openapi/v1.json에, 대화형 레퍼런스는 /scalar/v1에 있습니다.

  • 테넌트별 범위

    API 영역 여덟 곳과 MCP 서버를 각각 따로 켭니다.

  • 속도 제한

    테넌트당 분당 디바이스 엔드포인트 30회, MCP 60회입니다.

  • 감사

    무언가를 바꾸는 호출은 포털 작업과 마찬가지로 작업 영역에 기록됩니다.문서 읽기 · API 레퍼런스 열기

엔드포인트

고객이 사용하는 경로를 영역별로 묶었습니다. 필터를 걸면 한 영역만 볼 수 있습니다.

경로하는 일
GET/device/list기본 사용자와 보조 사용자, 마지막 확인 시점이 포함된 디바이스 목록.
GET/device/{id}/stateRealmJoin, Entra, Intune ID로 조회하는 디바이스 전체 상태, 또는 요청한 경로만.
POST/laps/request지원 계정을 요청하며, 디바이스의 다음 체크인까지 남은 시간을 반환합니다.
POST/laps/retrieve에스크로가 끝난 뒤 지원 계정의 비밀번호를 가져옵니다.
POST/runbook/{runbookName}/runRunbook을 실행하고 결과를 기다립니다. 최대 한 시간짜리 작업까지 가능합니다.
POST/runbook/{runbookName}/startRunbook을 백그라운드로 시작하고 작업 ID를 받습니다.
GET/runbook/jobs/{jobID}/status작업의 상태.
GET/runbook/jobs/{jobID}/output/text텍스트 형태의 출력.
GET/runbook/jobs/{jobID}/output/streams모든 출력 스트림.
GET/runbook/jobs/{jobID}/exception/text실패한 작업의 예외 텍스트.
GET/store/appsPackage Store를 검색하고 페이지 단위로 훑습니다.
GET/store/apps/{id}패키지 하나와 그 상세 정보.
GET/store/subscribed구독 중인 패키지 목록.
POST/store/subscribedIntune 또는 RealmJoin을 통해 패키지를 구독하며, 자동화, 연기, 야간 실행 창, 시간대를 함께 지정합니다.
GET/store/subscribed/{id}구독 하나.
GET/store/subscribed/status/{id}구독 작업의 진행 상황.
POST/tenant/connect일회용 토큰을 이용한 스크립트 온보딩.
POST/tenant/logingestion-configLog Analytics 작업 영역을 연결합니다.
POST/tenant/runbooks-configAzure Automation 계정을 연결합니다.
GET/tenant/stats활성 및 전체 디바이스, 사용자, 패키지 수.

파트너 연동과 디스플레이 연동에는 경로가 몇 개 더 있습니다. API 레퍼런스를 참고하십시오.

디바이스 현황에 물어보기

기본 제공 MCP 서버를 쓰면 Model Context Protocol을 지원하는 AI 어시스턴트가 RealmJoin에서 정보를 조회할 수 있습니다. 디바이스 한 대의 상태, 이름으로 찾는 장비, 전체 디바이스에 퍼진 패키지 분포 같은 것들입니다. 토큰에는 이름이 붙고, 만료되며, 언제든 철회할 수 있고, 마지막 사용 시점이 표시됩니다.

예시 대화입니다. 토큰은 설정의 MCP Access에서 만듭니다.

읽기 전용 도구 여섯 가지

도구답하는 내용
get_device_stateRealmJoin, Entra, Intune ID로 조회하는 디바이스 한 대의 상태. 요약본 또는 경로별.
get_device_by_name호스트 이름으로 디바이스 찾기.
search_devices장비 이름의 일부 또는 ID 접두사.
get_tenant_overview테넌트 한눈에 보기.
get_software_report패키지 하나의 설치 수와 버전. 예를 들어 generic-7zip.
list_packages패키지 ID 목록. 필터를 걸 수도 있습니다.

RealmJoin PowerShell 모듈

권한을 하나씩 직접 부여하려는 테넌트나, 많은 테넌트를 온보딩하는 파트너를 위해 PowerShell Gallery의 모듈이 설정을 처리합니다. 포털에서 받은 토큰으로 온보딩하고, Log Analytics와 Azure Automation을 연결합니다.

Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccount

KQL과 Sentinel을 위한 로그 테이블

RealmJoin은 데이터 수집 규칙을 갖춘 Logs Ingestion API를 통해 작업 영역에 기록하며, 공유 키는 쓰지 않습니다. 사용자 지정 테이블 세 개가 일어난 일을 담습니다:

RJAuditLogs_CL
누가 무엇을 바꿨는지
RJOperationalLogs_CL
RealmJoin이 무엇을 했는지
RJRunbookLogs_CL
모든 Runbook 작업

도움이 되는 곳은 오픈소스로

읽고, 확장하고, 재사용하고 싶을 만한 부분은 GitHub에 공개되어 있습니다.

RealmJoin을 나머지 스택에 연결합니다.

ITSM, SIEM, AI 어시스턴트까지. 테넌트 하나와 API 시크릿으로 시작하십시오.