문제없이 돌아가는 첫날, 그리고 그다음 모든 날.
선택 사항인 RealmJoin Agent는 필수 앱이 모두 준비될 때까지 바탕화면을 붙잡아 두고, 올바른 순서로 설치하고, 이후에도 최신 상태를 유지하며, 사용자에게 전용 앱 카탈로그를 제공하는 Windows 서비스입니다. RealmJoin이 서명한 구성만 받아들입니다.
- Windows 10 및 11
- 서명된 구성
- 30분마다 체크인
- Canary, Beta, Stable
역할이 분명한 작은 서비스
에이전트는 Intune 옆에서 Windows 서비스로 동작합니다. 30분마다 구성을 내려받아 서명을 검증하고, 패키지를 설치하거나 업데이트하거나 제거한 뒤, 확인한 내용을 보고합니다. 패키지는 RealmJoin의 CDN에서 받아 오며, 실행 전에 해시를 검증합니다.
- 종속성, 설치 순서, 배포 단계
- 주말을 건너뛰고 분산 진행되는 자동 업그레이드
- 로컬 보안 점검: 암호화, 패치 수준, 방화벽, 백신
- 사용자별 패키지를 쓰는 공용 디바이스, Windows 365와 AVD 대응
- 디바이스 페이지에서 요청하는 상세 로그
통신은 443 포트의 아웃바운드 HTTPS뿐입니다. 에이전트는 선택 사항이며, 없어도 RealmJoin은 Intune을 통해 앱을 배포합니다.
앱이 준비되면 열리는 바탕화면
RealmJoin의 등록 상태 페이지는 CAD 제품군처럼 아주 큰 설치 파일이라도 모든 필수 패키지가 종속성 순서대로 설치될 때까지 바탕화면을 붙잡아 둡니다. 사용자는 할 일 목록이 아니라 바로 쓸 수 있는 PC로 시작합니다.
- "Depends on" 관계와 설치 순서를 지킴
- Windows Autopilot과 함께 동작
- 초기 단계 패키지는 첫 로그인이 끝나기 전에 설치
실제로 쓰이는 앱 카탈로그
웹 App Catalog는 사용자가 설치할 수 있는 앱을 보여 주고, 티켓 없이 설치와 업데이트, 복구를 할 수 있게 합니다. 기존 트레이 메뉴를 대신하며, 트레이나 시작 메뉴에서 열 수 있고, 헬프데스크는 사용자 페이지에서 어떤 디바이스든 같은 카탈로그를 볼 수 있습니다.
- 설치, 업데이트, 복구
- Available로 할당된 앱만 표시
- 프로필 페이지에서도 접근 가능
문제가 되기 전에 알리기
바탕화면 알림은 지정한 그룹에만 가고, 제외한 그룹은 건너뛰며, 설정한 시작일과 종료일 사이에만 표시됩니다. 여러 언어로 작성해 두면 사용자는 자기 언어로 보고, 없으면 대체 언어로 봅니다. 앱 설치 안내에는 직접 만든 대표 이미지를 넣을 수 있습니다.
- 정보와 경고 두 가지 분류
- 초안, 예약 발송, 만료
- 커뮤니케이션 팀을 위한 전용 Notification Agent 역할
클릭 한 번으로 시작하는 원격 지원
AnyDesk 연동을 쓰면 디바이스마다 고유한 AnyDesk ID를 갖습니다. 사용자는 트레이에서, 담당자는 디바이스 페이지에서 원격 세션을 시작하고, 세션마다 시각과 출발지, 소요 시간이 로그에 남습니다. 다른 기능과 마찬가지로 감사 대상입니다.
- 디바이스별 AnyDesk ID
- 디바이스 페이지의 세션 로그
- 담당자별 권한 제어
네트워크 부담이 적은 배포
패키지 콘텐츠는 기본으로 켜져 있는 BranchCache 분산 모드를 통해 같은 네트워크의 디바이스끼리 공유합니다. 지사에서는 큰 설치 파일을 노트북마다가 아니라 한 번만 내려받습니다. 배달 최적화 정보는 체크인할 때마다 함께 돌아옵니다.
- 추가 서버 없이 동작하는 피어 투 피어 캐싱
- 대용량 콘텐츠도 안정적으로 전송
- 프록시 불필요, 아웃바운드 HTTPS만 사용
원하는 조건으로 진행하는 에이전트 업데이트
에이전트는 매시간 자체 업데이트를 확인하고, 선택한 릴리스 채널을 따릅니다. 먼저 보고 싶다면 Canary, 파일럿에는 Beta, 나머지에는 Stable입니다. 업데이트를 진행하는 동안 이전 버전 에이전트도 계속 동작하며, 서비스가 그 구성을 맞춰 줍니다.
- Canary
- Earliest builds
- Beta
- Pilot group
- Stable
- Everyone else
모두를 위한 프로필 페이지
모든 직원이 RealmJoin에 로그인해 헬프데스크가 보는 것과 같은 자기 정보를 볼 수 있습니다. 계정 상태, 위치와 MFA 방식이 포함된 마지막 로그인 기록, 규정을 준수하는 디바이스와 그렇지 않은 디바이스, 그룹, Teams 및 앱 역할이 표시됩니다. 여기에서 자기 디바이스를 동기화하고, App Catalog를 열고, 사내 양식을 보내고, 허용해 두었다면 자기 디바이스의 로컬 관리자 계정도 확인할 수 있습니다.
- "내 노트북이 규정을 준수하나요?" 같은 문의 감소
- My Applications와 My Account로 이어지는 링크
- 게스트 및 외부 사용자 지원
엔드포인트에서 할 수 있는 일 전체
서명된 구성
에이전트는 모든 구성을 검증한 뒤에 실행합니다.
등록 상태 페이지
필수 앱이 설치될 때까지 바탕화면을 대기시킵니다.
종속성을 고려한 설치
상위 항목부터, 같은 단계 안에서는 지정한 순서대로.
App Catalog
티켓 없이 설치, 업데이트, 복구.
알림
다국어, 대상 지정, 예약 발송.
로컬 관리자 계정
긴급용, 지원용, 특권 계정을 테넌트별로 에스크로.
AnyDesk
디바이스별 ID, 트레이 바로 가기, 세션 로그.
BranchCache
피어 투 피어 패키지 전송, 기본 사용.
고급 텔레메트리
하드웨어, BIOS, Secure Boot, Office 채널, 로그인 방식.
사용 데이터
라이선스 판단에 쓰는 실행 파일별 실행 횟수, 선택 기능.
릴리스 채널
Canary, Beta, Stable.
프로필 페이지
모든 직원이 쓰는 셀프서비스 화면.
첫날을, 좋은 의미로 심심하게.
Autopilot 프로필에 에이전트를 추가하고 필수 앱을 골라 두면, 다음에 도착하는 새 노트북은 모든 준비가 끝난 상태로 켜집니다.