사용자, 그룹, 디바이스마다 화면 하나.
RealmJoin은 Entra ID, Intune, Autopilot, Defender for Endpoint, 그리고 자체 에이전트 데이터를 서로 연결합니다. 헬프데스크는 전체 상황을 한 화면에서 보고 바로 조치하며, 포털 다섯 개를 오갈 필요도 전역 관리자 권한도 없습니다.
- 디바이스당 보기 18개
- 제조사 7곳의 보증 정보
- 위임 가능한 역할 9개
- Excel 내보내기 6종
디바이스에 관한 모든 것을 한 페이지에
하드웨어, Office 채널, 로그온한 사용자, 설치된 소프트웨어, Defender 탐지 결과, 규정 준수 정책, 로컬 관리자 계정, 복구 키, 보증 정보가 나란히 놓입니다. 헬프데스크가 원본 레코드를 봐야 할 때는 Entra, Intune, Autopilot, Defender, RealmJoin의 JSON이 탭 하나 거리에 있습니다.
- 관리됨, 필수, 자동 업그레이드 배지가 붙은 설치 소프트웨어 목록
- Defender 온보딩, 상태, 노출도, 경고, 취약점, 권고 사항
- ID와 설명이 함께 표시되는 Windows Update 세이프가드 홀드
디바이스 페이지의 보기 18개.
계정이 아니라 사람
사용자 페이지는 그 사람이 누구이고 왜 지금처럼 동작하는지를 보여 줍니다. 관리자, Conditional Access 결과가 함께 표시되는 마지막 로그인, MFA 방식과 위치, 규정을 준수하는 디바이스와 그렇지 않은 디바이스, 읽기 쉬운 네임스페이스로 정리된 그룹, 그리고 적용되는 RealmJoin 역할과 정책이 각각 어디에서 왔는지까지 담겨 있습니다.
- 앱별 소프트웨어 상태: 사용 가능, 설치됨, 필수, 미구성
- 이 사용자를 위한 Runbook, 클릭 한 번 거리에
- 셀프서비스 양식 응답과 RealmJoin 사용자 설정
스스로 설명하는 그룹
구성원, 소유자, 중첩 그룹, 동적 쿼리에 더해 그룹에 딸린 Intune와 RealmJoin 할당까지 표시됩니다. 일괄 작업으로 구성원을 그룹 사이에 복사할 수 있고, "구성원 끌어올리기"는 필요할 때 중첩 구조를 평탄화합니다. 그룹 네임스페이스는 이름 접두사를 사람이 이해할 수 있는 제목으로 바꿔 줍니다.
- 보안 그룹인지 Microsoft 365 그룹인지, 정적인지 동적인지, Teams 그룹인지로 필터링
- 적절한 권한이 있으면 추가, 제거, 이름 변경, 삭제
- 네임스페이스가 모든 사용자 페이지에서 그룹을 정렬
네임스페이스 매핑 예시입니다. 접두사는 새 테넌트의 기본값이며, 제목은 직접 정합니다.
- app - …
- Applications
- cfg - …
- Configuration
- lic - …
- Licenses
- sec - …
- Security
- sec - realmjoin - …
- RealmJoin access
- sec - support - …
- Support
너그러운 검색
"ma mu"라고 입력하면 Maren Müller를 찾아냅니다. RealmJoin의 검색은 토큰 단위로 동작하고, 입력하지 않은 움라우트를 무시하며, 같음과 같지 않음 연산자를 쓰는 열 필터도 이해합니다. 모든 표에는 검색창 옆에 내보내기 버튼이 있습니다.
예시 데이터입니다.
기본으로 들어 있는 보증 조회
RealmJoin은 일련번호로 제조사 일곱 곳의 보증 상태를 조회해 시작일과 종료일, 남은 기간, 구매일과 출하일을 보여 줍니다. 네트워크 어댑터는 MAC 주소로 제조사를 확인하고, 모바일 디바이스는 IMEI 정보를, 로그인 기록은 국가 국기와 함께 위치를 표시합니다.
- Apple, Dell, Fujitsu, HP, Huawei, Lenovo, Microsoft
- 오프라인 제조사 데이터베이스를 이용한 MAC 제조사 조회
- 사용자 페이지와 프로필 페이지에 표시되는 마지막 로그인의 IP 위치
예시 데이터입니다.
포털을 옮겨 다니지 않고 조치
헬프데스크가 매일 쓰는 작업은 디바이스 페이지에 있으며, 각 작업은 저마다 별도의 권한 아래 있습니다. 서포터는 동기화와 검사를 할 수 있고, 키 교체나 기본 사용자 변경은 2차 지원에 남겨 둘 수 있습니다.
- Intune 동기화
- 디바이스에 지금 체크인하도록 요청
- Defender 검사
- 빠른 검사 또는 전체 바이러스 검사
- 디바이스 로그 요청
- 확장된 RealmJoin 로그, 필요하면 특정 사용자만
- BitLocker 또는 FileVault 키 교체
- 새 복구 키 발급, 기존 키는 무효화
- Windows LAPS 비밀번호 교체
- Intune가 관리하는 LAPS 대상
- 수정 스크립트 실행
- 이 디바이스에서 필요할 때
- 기본 사용자 변경
- 디바이스의 RealmJoin 패키지도 함께 따라갑니다
- AnyDesk 세션 시작
- 디바이스별 ID와 세션 로그 포함
- Windows 11로 업그레이드
- Runbook으로 실행
실제로 요청받는 내보내기 여섯 가지
재무, 감사, 보안 담당자가 요청할 때 바로 낼 수 있는 Excel 내보내기입니다. 그 밖에 포털의 어떤 표든 내보낼 수 있습니다.
디바이스
소유자와 기본 사용자, 규정 준수 상태, CPU, RAM, 디스크, Office 버전과 채널, 추가 관리자 계정, MAC 주소.
패키지
담당자, 플랫폼, 버전, 전문가 설정까지 포함한 전체 패키지 목록.
패키지 제한
패키지별 배포 단계와 기본 사용자 또는 보조 사용자 규칙.
바이러스 백신
디바이스별 보호 상태. Microsoft Defender는 엄격하게, 다른 제품은 관대하게 평가합니다.
섀도 IT
RealmJoin이 설치하지 않았는데 디바이스에서 발견된 Windows 소프트웨어와 그 디바이스 수, 사용자 수.
패키지 사용량
사용량 측정을 켠 경우: 디바이스별 마지막 사용 시점, "N일간 미사용" 기준선, 요약 시트.
Intune 관리자 권한을 넘기지 않고 위임
기본 제공 역할 아홉 가지가 일반적인 업무를 모두 덮습니다. 각각을 Entra 그룹이나 디렉터리 역할에 매핑하고, 맞는 역할이 없으면 세분화된 권한 178종으로 사용자 지정 역할을 만듭니다.
| 역할 | 용도 |
|---|---|
| Admin | 테넌트 전체 관리, 설정, Runbook 실행 승인. |
| Auditor | 로그를 포함해 거의 모든 것을 읽습니다. 비밀번호가 있다는 사실은 보지만 비밀번호 자체는 볼 수 없습니다. |
| Supporter | 디바이스, 사용자, 그룹. 동기화, 검사, 로그, 복구 키, AnyDesk, 지원 계정과 긴급 관리자 계정. |
| Advanced Supporter | Supporter에 더해 JSON 보기, 수정 스크립트, 기본 사용자 변경, 모든 로컬 관리자 계정. |
| Runbook Runner | 권한이 허용하는 Runbook을 보고 실행하며, 일정을 편집합니다. |
| Software Agent | 앱을 구독하고 업그레이드하고 할당하며, 업데이트 자동화를 설정합니다. |
| Software Requester | 패키징 요청을 보냅니다. |
| Organic Software Requester | organic 패키지용 설치 파일을 올립니다. |
| Notification Agent | 데스크톱 알림을 작성하고 예약합니다. |
까다로운 경우까지 포함한 Autopilot
일련번호와 하드웨어 해시로 디바이스를 가져오고, 디바이스 페이지에서 Autopilot 레코드와 JSON을 확인하며, 디바이스를 테넌트 사이로 옮깁니다. RealmJoin은 디바이스를 초기화하고, 기존 ID를 제거하고, 새 테넌트에 해시를 가져온 뒤 성공할 때까지 재시도합니다.
- 포털에서 수행하는 Autopilot 가져오기
- 인수합병과 사업 분할을 위한 테넌트 간 이전
- Runbook으로 예약 실행하는 고아 레코드 정리
배경 화면, 서명, 즐겨찾기
Workplace Cloud Storage는 회사 배경화면과 Outlook 서명, 그 밖의 파일을 자체 Azure Storage 계정에 보관합니다. 즐겨찾기 편집기는 폴더와 끌어다 놓기로 브라우저 북마크를 관리한 다음, Windows와 macOS의 Edge와 Chrome에 게시합니다.
- Edge 및 Chrome용 JSON
- Edge Legacy용 XML
- macOS용 Edge XML
- macOS용 Chrome XML
헬프데스크와 운영에서 할 수 있는 일 전체
디바이스 페이지
Entra와 Intune, Autopilot, Defender, 에이전트를 아우르는 18개의 화면.
사용자 페이지
로그인, MFA, Conditional Access, 디바이스, 역할, 소프트웨어.
그룹 도구
일괄 복사, 구성원 끌어올리기, 할당, 네임스페이스.
고급 검색
토큰 단위 검색, 움라우트 허용, 열 필터 지원.
보증
제조사 일곱 곳, 일련번호로 조회.
조회
MAC 제조사, IMEI, 로그인 위치.
원격 작업
동기화, 검사, 로그, 키 교체, 주 사용자, AnyDesk.
Excel 내보내기
미리 정의된 내보내기 여섯 종과 모든 표의 내보내기 기능.
권한 위임
아홉 개의 역할과 사용자 지정 역할을 Entra 그룹에 연결.
Autopilot
디바이스 가져오기와 확인, 테넌트 간 이동.
Workplace Cloud Storage
배경화면과 서명, 파일, 즐겨찾기를 자체 스토리지에.
조직 대시보드
Intune과 RealmJoin의 수치, Runbook 실행 결과, 앱 타임라인.
헬프데스크에는 화면 하나, 권한은 최소한으로.
자사의 디바이스와 사용자를 RealmJoin에서 직접 확인해 보세요. 테넌트 연결은 동의 한 번이면 되고, 읽기 전용으로 시작할 수 있습니다.