플랫폼

사용자, 그룹, 디바이스마다 화면 하나.

RealmJoin은 Entra ID, Intune, Autopilot, Defender for Endpoint, 그리고 자체 에이전트 데이터를 서로 연결합니다. 헬프데스크는 전체 상황을 한 화면에서 보고 바로 조치하며, 포털 다섯 개를 오갈 필요도 전역 관리자 권한도 없습니다.

  • 디바이스당 보기 18개
  • 제조사 7곳의 보증 정보
  • 위임 가능한 역할 9개
  • Excel 내보내기 6종
Example data.

디바이스에 관한 모든 것을 한 페이지에

하드웨어, Office 채널, 로그온한 사용자, 설치된 소프트웨어, Defender 탐지 결과, 규정 준수 정책, 로컬 관리자 계정, 복구 키, 보증 정보가 나란히 놓입니다. 헬프데스크가 원본 레코드를 봐야 할 때는 Entra, Intune, Autopilot, Defender, RealmJoin의 JSON이 탭 하나 거리에 있습니다.

  • 관리됨, 필수, 자동 업그레이드 배지가 붙은 설치 소프트웨어 목록
  • Defender 온보딩, 상태, 노출도, 경고, 취약점, 권고 사항
  • ID와 설명이 함께 표시되는 Windows Update 세이프가드 홀드

디바이스 페이지의 보기 18개.

OverviewWarrantySafeguard holdRunbooksRemediation scriptsRemediation auditCompliance policiesChangelogUser app catalogRecovery keysLAPS accessWindows Update enrollmentRealmJoin configEntra JSONIntune JSONAutopilot JSONDefender JSONRealmJoin JSON

계정이 아니라 사람

사용자 페이지는 그 사람이 누구이고 왜 지금처럼 동작하는지를 보여 줍니다. 관리자, Conditional Access 결과가 함께 표시되는 마지막 로그인, MFA 방식과 위치, 규정을 준수하는 디바이스와 그렇지 않은 디바이스, 읽기 쉬운 네임스페이스로 정리된 그룹, 그리고 적용되는 RealmJoin 역할과 정책이 각각 어디에서 왔는지까지 담겨 있습니다.

  • 앱별 소프트웨어 상태: 사용 가능, 설치됨, 필수, 미구성
  • 이 사용자를 위한 Runbook, 클릭 한 번 거리에
  • 셀프서비스 양식 응답과 RealmJoin 사용자 설정
Example data.

스스로 설명하는 그룹

구성원, 소유자, 중첩 그룹, 동적 쿼리에 더해 그룹에 딸린 Intune와 RealmJoin 할당까지 표시됩니다. 일괄 작업으로 구성원을 그룹 사이에 복사할 수 있고, "구성원 끌어올리기"는 필요할 때 중첩 구조를 평탄화합니다. 그룹 네임스페이스는 이름 접두사를 사람이 이해할 수 있는 제목으로 바꿔 줍니다.

  • 보안 그룹인지 Microsoft 365 그룹인지, 정적인지 동적인지, Teams 그룹인지로 필터링
  • 적절한 권한이 있으면 추가, 제거, 이름 변경, 삭제
  • 네임스페이스가 모든 사용자 페이지에서 그룹을 정렬

네임스페이스 매핑 예시입니다. 접두사는 새 테넌트의 기본값이며, 제목은 직접 정합니다.

app - …
Applications
cfg - …
Configuration
lic - …
Licenses
sec - …
Security
sec - realmjoin - …
RealmJoin access
sec - support - …
Support

기본으로 들어 있는 보증 조회

RealmJoin은 일련번호로 제조사 일곱 곳의 보증 상태를 조회해 시작일과 종료일, 남은 기간, 구매일과 출하일을 보여 줍니다. 네트워크 어댑터는 MAC 주소로 제조사를 확인하고, 모바일 디바이스는 IMEI 정보를, 로그인 기록은 국가 국기와 함께 위치를 표시합니다.

  • Apple, Dell, Fujitsu, HP, Huawei, Lenovo, Microsoft
  • 오프라인 제조사 데이터베이스를 이용한 MAC 제조사 조회
  • 사용자 페이지와 프로필 페이지에 표시되는 마지막 로그인의 IP 위치

예시 데이터입니다.

포털을 옮겨 다니지 않고 조치

헬프데스크가 매일 쓰는 작업은 디바이스 페이지에 있으며, 각 작업은 저마다 별도의 권한 아래 있습니다. 서포터는 동기화와 검사를 할 수 있고, 키 교체나 기본 사용자 변경은 2차 지원에 남겨 둘 수 있습니다.

Intune 동기화
디바이스에 지금 체크인하도록 요청
Defender 검사
빠른 검사 또는 전체 바이러스 검사
디바이스 로그 요청
확장된 RealmJoin 로그, 필요하면 특정 사용자만
BitLocker 또는 FileVault 키 교체
새 복구 키 발급, 기존 키는 무효화
Windows LAPS 비밀번호 교체
Intune가 관리하는 LAPS 대상
수정 스크립트 실행
이 디바이스에서 필요할 때
기본 사용자 변경
디바이스의 RealmJoin 패키지도 함께 따라갑니다
AnyDesk 세션 시작
디바이스별 ID와 세션 로그 포함
Windows 11로 업그레이드
Runbook으로 실행

실제로 요청받는 내보내기 여섯 가지

재무, 감사, 보안 담당자가 요청할 때 바로 낼 수 있는 Excel 내보내기입니다. 그 밖에 포털의 어떤 표든 내보낼 수 있습니다.

  • 디바이스

    소유자와 기본 사용자, 규정 준수 상태, CPU, RAM, 디스크, Office 버전과 채널, 추가 관리자 계정, MAC 주소.

  • 패키지

    담당자, 플랫폼, 버전, 전문가 설정까지 포함한 전체 패키지 목록.

  • 패키지 제한

    패키지별 배포 단계와 기본 사용자 또는 보조 사용자 규칙.

  • 바이러스 백신

    디바이스별 보호 상태. Microsoft Defender는 엄격하게, 다른 제품은 관대하게 평가합니다.

  • 섀도 IT

    RealmJoin이 설치하지 않았는데 디바이스에서 발견된 Windows 소프트웨어와 그 디바이스 수, 사용자 수.

  • 패키지 사용량

    사용량 측정을 켠 경우: 디바이스별 마지막 사용 시점, "N일간 미사용" 기준선, 요약 시트.

Intune 관리자 권한을 넘기지 않고 위임

기본 제공 역할 아홉 가지가 일반적인 업무를 모두 덮습니다. 각각을 Entra 그룹이나 디렉터리 역할에 매핑하고, 맞는 역할이 없으면 세분화된 권한 178종으로 사용자 지정 역할을 만듭니다.

RealmJoin의 기본 제공 역할 아홉 가지와 각 역할이 맡는 범위.
역할용도
Admin테넌트 전체 관리, 설정, Runbook 실행 승인.
Auditor로그를 포함해 거의 모든 것을 읽습니다. 비밀번호가 있다는 사실은 보지만 비밀번호 자체는 볼 수 없습니다.
Supporter디바이스, 사용자, 그룹. 동기화, 검사, 로그, 복구 키, AnyDesk, 지원 계정과 긴급 관리자 계정.
Advanced SupporterSupporter에 더해 JSON 보기, 수정 스크립트, 기본 사용자 변경, 모든 로컬 관리자 계정.
Runbook Runner권한이 허용하는 Runbook을 보고 실행하며, 일정을 편집합니다.
Software Agent앱을 구독하고 업그레이드하고 할당하며, 업데이트 자동화를 설정합니다.
Software Requester패키징 요청을 보냅니다.
Organic Software Requesterorganic 패키지용 설치 파일을 올립니다.
Notification Agent데스크톱 알림을 작성하고 예약합니다.

역할, 권한, 범위 지정

  • 까다로운 경우까지 포함한 Autopilot

    일련번호와 하드웨어 해시로 디바이스를 가져오고, 디바이스 페이지에서 Autopilot 레코드와 JSON을 확인하며, 디바이스를 테넌트 사이로 옮깁니다. RealmJoin은 디바이스를 초기화하고, 기존 ID를 제거하고, 새 테넌트에 해시를 가져온 뒤 성공할 때까지 재시도합니다.

    • 포털에서 수행하는 Autopilot 가져오기
    • 인수합병과 사업 분할을 위한 테넌트 간 이전
    • Runbook으로 예약 실행하는 고아 레코드 정리
  • 배경 화면, 서명, 즐겨찾기

    Workplace Cloud Storage는 회사 배경화면과 Outlook 서명, 그 밖의 파일을 자체 Azure Storage 계정에 보관합니다. 즐겨찾기 편집기는 폴더와 끌어다 놓기로 브라우저 북마크를 관리한 다음, Windows와 macOS의 Edge와 Chrome에 게시합니다.

    • Edge 및 Chrome용 JSON
    • Edge Legacy용 XML
    • macOS용 Edge XML
    • macOS용 Chrome XML

헬프데스크와 운영에서 할 수 있는 일 전체

  • 디바이스 페이지

    Entra와 Intune, Autopilot, Defender, 에이전트를 아우르는 18개의 화면.

  • 사용자 페이지

    로그인, MFA, Conditional Access, 디바이스, 역할, 소프트웨어.

  • 그룹 도구

    일괄 복사, 구성원 끌어올리기, 할당, 네임스페이스.

  • 고급 검색

    토큰 단위 검색, 움라우트 허용, 열 필터 지원.

  • 보증

    제조사 일곱 곳, 일련번호로 조회.

  • 조회

    MAC 제조사, IMEI, 로그인 위치.

  • 원격 작업

    동기화, 검사, 로그, 키 교체, 주 사용자, AnyDesk.

  • Excel 내보내기

    미리 정의된 내보내기 여섯 종과 모든 표의 내보내기 기능.

  • 권한 위임

    아홉 개의 역할과 사용자 지정 역할을 Entra 그룹에 연결.

  • Autopilot

    디바이스 가져오기와 확인, 테넌트 간 이동.

  • Workplace Cloud Storage

    배경화면과 서명, 파일, 즐겨찾기를 자체 스토리지에.

  • 조직 대시보드

    Intune과 RealmJoin의 수치, Runbook 실행 결과, 앱 타임라인.

헬프데스크에는 화면 하나, 권한은 최소한으로.

자사의 디바이스와 사용자를 RealmJoin에서 직접 확인해 보세요. 테넌트 연결은 동의 한 번이면 되고, 읽기 전용으로 시작할 수 있습니다.