De andere helft van Microsoft Intune.
RealmJoin pakketteert, patcht en faseert je apps uit, geeft de helpdesk één scherm per gebruiker en apparaat en maakt van je PowerShell-scripts afgeschermde selfservice. Cloud-native, gehost in Europa, niets wat jij zelf hoeft te draaien.
Elk segment is een groep apparaten. Illustratieve uitrol, beweeg je muis eroverheen voor details.
Gebouwd op de Microsoft-stack die je al draait
- Microsoft Intune
- Entra ID
- Windows Autopilot
- Defender for Endpoint
- Windows 365
- Azure Virtual Desktop
- Azure Automation
- Log Analytics and Sentinel
- Partner Center
Wat Intune op je bureau laat liggen
Intune bepaalt wat er op een apparaat moet gebeuren. Elke update pakketteren, de helpdesk delegeren en het routinewerk scripten komt nog steeds bij jouw team terecht. Dat is het werk dat RealmJoin overneemt.
Elke appupdate is een klein pakketteerproject.
Abonneer je één keer op een van 3.000+ onderhouden pakketten. Nieuwe versies worden binnen 15 minuten opgepikt en rollen via Preview en Main uit volgens het schema dat jij instelt.
Zo werkt de levenscyclus van een appApps die als Available zijn toegewezen, lopen achter.
De updategroep spoort apparaten met een verouderde installatie op en maakt de update verplicht totdat ze bij zijn. Jij hoeft daarvoor geen nieuwe toewijzingen te bouwen.
Over de updategroepDe helpdesk heeft vijf portalen en brede beheerdersrollen nodig.
Eén scherm per gebruiker, groep en apparaat, over Entra ID, Intune, Autopilot en Defender heen. Negen rollen en 178 rechten geven precies wat een taak nodig heeft.
Helpdesk en beheerDe automatisering woont in iemands scriptmap.
175 opensource-runbooks draaien in je eigen Azure Automation-account, als formulieren met keuzelijsten, planningen en een volledige joblog.
RunbookautomatiseringHet lokale beheerderswachtwoord is een gedeeld geheim.
Nood-, support- en geprivilegieerde accounts per apparaat, in bewaring in een Key Vault die alleen voor jouw tenant bestaat. Supporttoegang verloopt vanzelf en elke inzage wordt vastgelegd.
Geprivilegieerde toegangNiemand weet wat er geïnstalleerd is, laat staan wat er gebruikt wordt.
De inventarisatie uit de agent en Intune, gekoppeld aan echte starttellingen zodra je gebruiksmeting aanzet, laat ongebruikte licenties en schaduw-IT in één rapport zien.
Software-inzichten
Eén console voor het werk rondom Intune
Zes gebieden, één aanmelding, één set rollen. Kies er een om te zien waar je team elke dag mee zou werken.
Apps en patchen
Abonneer je vanuit de store, kies of de levering via Intune of via de RealmJoin Agent loopt en laat de automatisering de nieuwe versies afhandelen. Ontbreekt er een app, dan vraag je die aan en bouwt het pakketteerteam hem.
- 3.000+ pakketten voor Windows en macOS
- Preview- en Main-kanaal, 0 tot 90 dagen vertraging, nachtvenster
- Upload je eigen installer en krijg binnen enkele minuten een pakket
Automatisering
Een samengestelde runbookbibliotheek draait in je eigen Azure Automation-account. RealmJoin maakt van elk script een formulier, controleert wie het mag uitvoeren en houdt de joblog bij.
- 175 runbooks voor gebruikers, groepen, apparaten en de organisatie
- Keuzelijsten uit Graph, rechten en planningen
- Samengestelde Intune-herstelscripts, gefaseerd uitgerold en gemeten
Helpdesk
Entra ID, Intune, Autopilot, Defender en de agent, per apparaat en gebruiker aan elkaar gekoppeld. Synchroniseren, scannen, sleutels roteren of een sessie op afstand starten, zonder van portal te wisselen.
- 18 weergaven per apparaat, van garantie tot Defender-bevindingen
- Zoeken dat Maren Müller vindt als je "ma mu" typt
- Zes Excel-exports, waaronder schaduw-IT en pakketgebruik
Geprivilegieerde toegang
Drie lokale beheerdersaccounts per apparaat, wachtwoorden per tenant in bewaring, en supporttoegang die vanzelf verloopt. Elke blik op een wachtwoord belandt in het auditlog.
- Nood-, support- en geprivilegieerde accounts
- SelfLAPS, en Windows LAPS in Intune inclusief macOS
- BitLocker- en FileVault-sleutels roteren vanaf de apparaatpagina
Inzichten
Het softwarerapport voegt de inventarisatie uit de agent, Intune, het register en de Store samen en telt daar, als je het aanzet, de starttellingen van elk apparaat bij op. Ongebruikte installaties en schaduw-IT komen zo boven water.
- Optionele gebruiksmeting per app
- Weergaven voor schaduw-IT en gewenst tegenover werkelijk
- Auditlog met oude en nieuwe waarden, in je eigen workspace
Endpoint
De optionele RealmJoin Agent houdt het bureaublad vast tot de verplichte apps er staan, houdt ze actueel en geeft mensen een eigen appcatalogus.
- Enrollment Status Page die de installatievolgorde respecteert
- Web App Catalog om apps te installeren, bij te werken en te repareren
- Meldingen, BranchCache en AnyDesk ingebouwd
Eén versie, van leverancier tot de laatste laptop
Wat er gebeurt als 7-Zip 25.01 uitbrengt en RealmJoin het werk doet. Klik door de stappen heen, het logboek vult zich onderweg.
- Vendor25.01 published
- CatalogListed, verified
- Preview48 devices
- Main3,912 devices
- Update group61 caught up
- Usage412 unused
09-08 09:12 vendor 7-Zip 25.01 published09-08 09:25 catalog generic-7zip 25.01 listed, hash verified09-10 23:04 preview app - win - 7-Zip (preview): 48 devices09-15 23:02 main promoted to Main: 3,912 devices09-16 02:10 update 61 outdated installs added to update group12-01 08:00 usage 412 devices without a run in 90 days
Voer een runbook uit. Hier meteen.
RealmJoin leest de parameters van elk script en bouwt het formulier: keuzelijsten uit Graph, dropdowns en verstandige standaardwaarden. Rechten bepalen wie welk runbook ziet.
user/general/offboard-user-permanently.ps1
Gebruiker definitief offboarden
Trekt toegang in, blokkeert of verwijdert het account, past groepen en licenties aan en draagt eigenaarschappen en directe medewerkers over.
Run a runbook to see its job output here.Gesimuleerd in je browser. De runbooks en parameters zijn echt en komen uit de opensourcebibliotheek op GitHub, waar er 175 van klaarstaan.
De helpdesk krijgt één scherm. Jij houdt de sleutels.
Supporters zien wat ze nodig hebben om een apparaat te repareren, en niets wat hun rol niet dekt. Probeer het: kies wie het lokale beheerderswachtwoord van dit apparaat opvraagt.
NB-MUC-0412 belongs to Maren Müller
Owner's groups: sec - finance, sec - executives
- NoodaccountAltijd in bewaring•••••••••••••• Wachtwoord tonen
- SupportaccountOp aanvraag, verloopt na 12 uur Aanvragen, dan tonen
- Geprivilegieerd accountGeroteerd bij verlenging Geen toegang
De rol Supporter dekt het noodaccount en het supportaccount. Het geprivilegieerde account valt daarbuiten. Elke weergave van een wachtwoord wordt vastgelegd in de auditlog.
- Eén pagina per apparaat. Entra ID, Intune, Autopilot, Defender en agentgegevens naast elkaar, in 18 weergaven van garantie tot ruwe JSON.
- Acties zonder wildgroei aan beheerdersrechten. Intune-synchronisatie, Defender-scans, rotatie van BitLocker- en FileVault-sleutels, logaanvragen en AnyDesk-sessies, elk achter een eigen machtiging.
- Garantie voor zeven fabrikanten. Apple, Dell, Fujitsu, HP, Huawei, Lenovo en Microsoft, opgezocht op serienummer.
- Standaard vastgelegd. Elke weergave van een wachtwoord en elke sleutelrotatie wordt weggeschreven naar de auditlog in je Log Analytics-werkruimte.
Geïnstalleerd is niet gebruikt.
Gebruiksmeting is optioneel: jij bepaalt of die in je tenant draait. Met gebruiksmeting koppelt RealmJoin uitvoeringsgegevens uit Windows aan pakketten, zodat bij elke installatie het aantal keren starten en de datum van laatste gebruik bekend is. In het verschil daartussen zitten de licenties die je kunt terugnemen.
- 2,020installaties die in 90 dagen niet zijn gestart
- 214titels die niemand heeft uitgerold, aangetroffen op apparaten
Voorbeeldgegevens voor een tenant met 4.000 apparaten.
- Adobe Acrobat Pro610 of 1,240
- Microsoft Visio212 of 880
- SAP GUI for Windows1,960 of 2,100
- Zoom Workplace2,980 of 3,400
- Autodesk AutoCAD LT61 of 145
- Tableau Desktop18 of 96
Jouw tenant, jouw gegevens
RealmJoin is SaaS, maar de gevoelige onderdelen draaien waar jij de sleutels al hebt: in je Microsoft 365-tenant en in je eigen Azure-abonnement.
De RealmJoin-service
Microsoft Azure, West Europe, met North Europe als back-up
- Portal en API's
- Automatisering op de achtergrond
- Pakketcatalogus en CDN
Microsoft Graph, alleen met de machtigingen waarvoor je toestemming geeft
Je Microsoft 365-tenant
Waar de beslissingen blijven
- Intune
- Entra ID
- Autopilot
- Defender for Endpoint
Je Azure-abonnement
Waar het gevoelige werk gebeurt
- Azure Automationdraait de runbooks
- Key Vaultbewaart de lokale beheerderswachtwoorden
- Log Analyticsbewaart audit-, operationele en runbooklogs
- Storagelevert bureaubladachtergronden, handtekeningen en favorieten
Je apparaten
Optionele RealmJoin Agent op Windows
- Accepteert alleen ondertekende configuratie
- Uitgaand HTTPS op poort 443
- Peer-to-peer caching met BranchCache
Wie het werk doet
Intune is de juiste basis. Dit is wat er voor je team verandert zodra RealmJoin erbovenop komt.
| Wanneer dit gebeurt | Intune op zichzelf | Intune met RealmJoin |
|---|---|---|
| Een leverancier brengt een nieuwe versie uit | Jij merkt het op, pakt opnieuw in, test en werkt de toewijzingen bij. | Het onderhouden pakket werkt zichzelf bij. Jij bepaalt de vertraging. |
| Je wilt eerst een pilot voordat iedereen volgt | Je bouwt en onderhoudt ringgroepen per app. | De kanalen Preview en Main met beheerde groepen per app. |
| Mensen hebben een app als Beschikbaar geïnstalleerd | Ze blijven op de versie die ze zelf hebben geïnstalleerd. | Verouderde installaties worden bijgewerkt via de updategroep. |
| Een app is nog niet ingepakt | Je team bouwt en test het Win32-pakket. | Vraag het aan bij het packagingteam, of upload de installer en krijg binnen enkele minuten een pakket. |
| Offboarding, toegangspassen, wijzigingen aan mailboxen | Scripts op de laptop van een beheerder, of veel handmatig klikken. | Runbooks als formulieren, met machtigingen en een joblog. |
| De helpdesk heeft een lokale beheerder nodig | Windows LAPS beheert één account per apparaat. | Een supportaccount dat vanzelf verloopt, plus noodaccounts en accounts met verhoogde rechten. |
| Iemand vraagt of die software echt gebruikt wordt | Gedetecteerde apps laten zien wat er geïnstalleerd is. | Optionele gebruiksmeting: aantal keren gestart en laatste gebruik per app. |
| Iemand vraagt of de laptop nog garantie heeft | Zoek het serienummer op de site van de fabrikant op. | Garantie van zeven fabrikanten op de apparaatpagina. |
De details waar beheerders het eerst naar vragen
Voordat de eerste testtenant gekoppeld wordt, komt meestal dit ter sprake.
Dienst
- Dienst
- SaaS op Microsoft Azure, gehost in West Europe met North Europe als back-up. Niets te installeren op servers.
- Onboarding
- Quick Setup met één beheerderstoestemming in Entra, of Advanced Setup waarbij je elke machtiging via PowerShell toekent.
- Beschikbaarheid
- 99,5% als doel, met servicecredits. Actuele status op status.realmjoin.com.
Endpoints
- Endpoints
- Windows 10 en 11 met de optionele RealmJoin Agent. macOS-apps via Intune als DMG of PKG. Herkent Windows 365 en Azure Virtual Desktop.
- Appdistributie
- Intune Win32, macOS DMG en PKG, of de RealmJoin Agent met afhankelijkheden, installatiefasen en installaties op de achtergrond.
- Netwerk
- Alleen uitgaand HTTPS op poort 443, met allowlists op basis van FQDN.
Automatisering
- Updateautomatisering
- De kanalen Preview en Main, 0 tot 90 dagen vertraging, nachtvenster in je eigen tijdzone, meldingen aan de eigenaren.
- Automatisering
- Je eigen Azure Automation-account, PowerShell 7.4, 175 runbooks uit de bibliotheek plus je eigen runbooks, schema's en machtigingen.
Toegang en logging
- Toegangsbeheer
- Negen ingebouwde rollen, eigen rollen samengesteld uit 178 machtigingen, Entra-groepen of directoryrollen, afbakening op Administrative Unit.
- Logging
- Audit-, operationele en runbooklogs in je Log Analytics-werkruimte via de Logs Ingestion API, standaard 730 dagen bewaartermijn.
Integratie
- Integratie
- REST Customer API met OpenAPI-documentatie, een MCP-server voor AI-assistenten en een PowerShell-module.
- Support
- Inbegrepen. maandag tot en met vrijdag, 08:00 tot 18:00 CET, in het Engels en Duits.
Schaal
- Organisaties
- 250 tot meer dan 100.000 gebruikers
- Beheerde seats
- 500.000+
- Beschikbaarheid
- Hoge beschikbaarheid en georedundantie
Klantisolatie
- Inschrijving
- Single- of multitenant
- MSP
- MSP-licenties beschikbaar
Voor MSP's, securityteams en ontwikkelaars
Drie ingangen naar hetzelfde platform.
Voor MSP's: elke klanttenant, één console.
Wissel tussen klanttenants, deel pakketsjablonen en draai Microsoft CSP vanuit dezelfde portal.
Minimale rechten, standaard ingebouwd.
Aparte app-registraties per functie, een alleen-lezenmodus en afbakening op Administrative Unit. Elke machtiging kun je later toekennen, verlagen of intrekken.
Een API voor je tools, en een voor je AI.
Een REST-API met OpenAPI-documentatie, plus een MCP-server zodat assistenten vragen over je apparatenpark kunnen beantwoorden.
Drie stappen naar je eerste automatische update
- Koppel je tenantKoppel je tenantMeld je aan op portal.realmjoin.com als globale beheerder en geef één keer toestemming. Wil je de machtigingen liever stuk voor stuk toekennen, gebruik dan de PowerShell-module.
Install-Module RealmJoinComplete-RJTenantOnboarding -Token <token> - Abonneer je op je eerste appsAbonneer je op je eerste appsKies pakketten uit de store, kies levering via Intune of via de Agent en bepaal wanneer Preview en Main een nieuwe release volgen.
- Delegeren en automatiserenDelegeren en automatiserenKoppel rollen aan Entra-groepen, verbind Azure Automation voor runbooks en richt de auditlogs op je Log Analytics-werkruimte.
Vragen die vroeg opkomen
Meer staat in de documentatie, of stel je vraag direct aan een engineer.
01Vervangt RealmJoin Intune?
Nee. RealmJoin bouwt voort op Intune en gebruikt het voor inschrijving, compliance, configuratie en appdistributie. Daar bovenop komen de applicatielevenscyclus, delegatie en automatisering.
02Moeten we de RealmJoin Agent installeren?
Nee. Apps kunnen ook alleen via Intune geleverd worden. De optionele Windows-agent voegt daar installaties met afhankelijkheden aan toe, een eigen pagina met inschrijvingsstatus, drie lokale beheerdersaccounts, meldingen op het bureaublad, optionele gebruiksgegevens en peer-to-peer caching.
03Waar worden onze gegevens opgeslagen?
De RealmJoin-service draait in Microsoft Azure in West Europe, met North Europe als back-up. Runbooks, lokale beheerderswachtwoorden en auditlogs staan in je eigen Azure-abonnement.
04Welke machtigingen vraagt RealmJoin aan?
Alleen die voor de functies die je gebruikt, verdeeld over aparte app-registraties. Je kunt alleen-lezen koppelen, RealmJoin tot één Administrative Unit beperken en elke machtiging later intrekken of verlagen.
05Hoe zit het met macOS?
macOS-apps worden via Intune geleverd als DMG of PKG. FileVault-sleutels, door Intune beheerde LAPS en wissen werken vanaf de apparaatpagina. De RealmJoin Agent zelf is voor Windows.
06Wat als een app niet in de store staat?
Vraag hem aan, dan bouwt en test het packagingteam hem, meestal binnen vijf werkdagen. Of upload je eigen installer als ZIP en krijg binnen enkele minuten een organisch pakket.
07Hoe wordt RealmJoin gelicentieerd?
Per gebruiker, in twee edities, Apps en Enterprise, vanaf 1.000 gebruikers. Maandelijks of jaarlijks, ook via Microsoft Marketplace. Bekijk de prijzen
08Kunnen we het eerst uitproberen?
Ja. Koppel je tenant zelf met één toestemming op portal.realmjoin.com, of boek eerst een demo met een engineer.
Ontmoet ons persoonlijk
RealmJoin is dit najaar onderweg. Kom langs, neem je Intune-vragen mee en zie RealmJoin in de praktijk.
Workplace Ninja Summit
Communityconferentie in Baden over Microsoft Endpoint Management en security
it-sa
Ontmoet ons ook dit jaar op Europa's belangrijkste vakbeurs voor IT-beveiliging

