De andere helft van Microsoft Intune.

RealmJoin pakketteert, patcht en faseert je apps uit, geeft de helpdesk één scherm per gebruiker en apparaat en maakt van je PowerShell-scripts afgeschermde selfservice. Cloud-native, gehost in Europa, niets wat jij zelf hoeft te draaien.

Winnaar of finalist van de Microsoft Partner of the Year Award, finalist Security MSSP of the Year
Google Chrome140.0.7339.128via Intune (Win32)
Preview-kanaal, pilotgroep0 / 0 devices updated

Elk segment is een groep apparaten. Illustratieve uitrol, beweeg je muis eroverheen voor details.

Gebouwd op de Microsoft-stack die je al draait

  • Microsoft Intune
  • Entra ID
  • Windows Autopilot
  • Defender for Endpoint
  • Windows 365
  • Azure Virtual Desktop
  • Azure Automation
  • Log Analytics and Sentinel
  • Partner Center

Wat Intune op je bureau laat liggen

Intune bepaalt wat er op een apparaat moet gebeuren. Elke update pakketteren, de helpdesk delegeren en het routinewerk scripten komt nog steeds bij jouw team terecht. Dat is het werk dat RealmJoin overneemt.

  1. Elke appupdate is een klein pakketteerproject.

    Abonneer je één keer op een van 3.000+ onderhouden pakketten. Nieuwe versies worden binnen 15 minuten opgepikt en rollen via Preview en Main uit volgens het schema dat jij instelt.

    Zo werkt de levenscyclus van een app
  2. Apps die als Available zijn toegewezen, lopen achter.

    De updategroep spoort apparaten met een verouderde installatie op en maakt de update verplicht totdat ze bij zijn. Jij hoeft daarvoor geen nieuwe toewijzingen te bouwen.

    Over de updategroep
  3. De helpdesk heeft vijf portalen en brede beheerdersrollen nodig.

    Eén scherm per gebruiker, groep en apparaat, over Entra ID, Intune, Autopilot en Defender heen. Negen rollen en 178 rechten geven precies wat een taak nodig heeft.

    Helpdesk en beheer
  4. De automatisering woont in iemands scriptmap.

    175 opensource-runbooks draaien in je eigen Azure Automation-account, als formulieren met keuzelijsten, planningen en een volledige joblog.

    Runbookautomatisering
  5. Het lokale beheerderswachtwoord is een gedeeld geheim.

    Nood-, support- en geprivilegieerde accounts per apparaat, in bewaring in een Key Vault die alleen voor jouw tenant bestaat. Supporttoegang verloopt vanzelf en elke inzage wordt vastgelegd.

    Geprivilegieerde toegang
  6. Niemand weet wat er geïnstalleerd is, laat staan wat er gebruikt wordt.

    De inventarisatie uit de agent en Intune, gekoppeld aan echte starttellingen zodra je gebruiksmeting aanzet, laat ongebruikte licenties en schaduw-IT in één rapport zien.

    Software-inzichten
PLATFORM

Eén console voor het werk rondom Intune

Zes gebieden, één aanmelding, één set rollen. Kies er een om te zien waar je team elke dag mee zou werken.

Eén versie, van leverancier tot de laatste laptop

7-Zipgeneric-7zip24.09
  1. Vendor25.01 published
  2. CatalogListed, verified
  3. Preview48 devices
  4. Main3,912 devices
  5. Update group61 caught up
  6. Usage412 unused
generic-7zip
09-08 09:12  vendor   7-Zip 25.01 published09-08 09:25  catalog  generic-7zip 25.01 listed, hash verified09-10 23:04  preview  app - win - 7-Zip (preview): 48 devices09-15 23:02  main     promoted to Main: 3,912 devices09-16 02:10  update   61 outdated installs added to update group12-01 08:00  usage    412 devices without a run in 90 days

Voer een runbook uit. Hier meteen.

RealmJoin leest de parameters van elk script en bouwt het formulier: keuzelijsten uit Graph, dropdowns en verstandige standaardwaarden. Rechten bepalen wie welk runbook ziet.

Runbooks die je mag uitvoeren

5 of 175 runbooks. Blader door de bibliotheek

user/general/offboard-user-permanently.ps1

Gebruiker definitief offboarden

Trekt toegang in, blokkeert of verwijdert het account, past groepen en licenties aan en draagt eigenaarschappen en directe medewerkers over.

Ready
No job yet
Run a runbook to see its job output here.

Gesimuleerd in je browser. De runbooks en parameters zijn echt en komen uit de opensourcebibliotheek op GitHub, waar er 175 van klaarstaan.

De helpdesk krijgt één scherm. Jij houdt de sleutels.

Supporters zien wat ze nodig hebben om een apparaat te repareren, en niets wat hun rol niet dekt. Probeer het: kies wie het lokale beheerderswachtwoord van dit apparaat opvraagt.

NB-MUC-0412 belongs to Maren Müller

Owner's groups: sec - finance, sec - executives

Who is asking?
Why

De rol Supporter dekt het noodaccount en het supportaccount. Het geprivilegieerde account valt daarbuiten. Elke weergave van een wachtwoord wordt vastgelegd in de auditlog.

  • Eén pagina per apparaat. Entra ID, Intune, Autopilot, Defender en agentgegevens naast elkaar, in 18 weergaven van garantie tot ruwe JSON.
  • Acties zonder wildgroei aan beheerdersrechten. Intune-synchronisatie, Defender-scans, rotatie van BitLocker- en FileVault-sleutels, logaanvragen en AnyDesk-sessies, elk achter een eigen machtiging.
  • Garantie voor zeven fabrikanten. Apple, Dell, Fujitsu, HP, Huawei, Lenovo en Microsoft, opgezocht op serienummer.
  • Standaard vastgelegd. Elke weergave van een wachtwoord en elke sleutelrotatie wordt weggeschreven naar de auditlog in je Log Analytics-werkruimte.

Geïnstalleerd is niet gebruikt.

Gebruiksmeting is optioneel: jij bepaalt of die in je tenant draait. Met gebruiksmeting koppelt RealmJoin uitvoeringsgegevens uit Windows aan pakketten, zodat bij elke installatie het aantal keren starten en de datum van laatste gebruik bekend is. In het verschil daartussen zitten de licenties die je kunt terugnemen.

  • 2,020installaties die in 90 dagen niet zijn gestart
  • 214titels die niemand heeft uitgerold, aangetroffen op apparaten

Voorbeeldgegevens voor een tenant met 4.000 apparaten.

GeïnstalleerdGebruikt in de laatste 90 dagen
  • Adobe Acrobat Pro610 of 1,240
  • Microsoft Visio212 of 880
  • SAP GUI for Windows1,960 of 2,100
  • Zoom Workplace2,980 of 3,400
  • Autodesk AutoCAD LT61 of 145
  • Tableau Desktop18 of 96
De balken zijn geschaald op de grootste installatiebasis. De gebruiksgegevens komen uit Prefetch- en procesgegevens, gekoppeld op procesnaam, bestandshash of installatiepad.

Jouw tenant, jouw gegevens

RealmJoin is SaaS, maar de gevoelige onderdelen draaien waar jij de sleutels al hebt: in je Microsoft 365-tenant en in je eigen Azure-abonnement.

De RealmJoin-service

Microsoft Azure, West Europe, met North Europe als back-up

  • Portal en API's
  • Automatisering op de achtergrond
  • Pakketcatalogus en CDN

Je Microsoft 365-tenant

Waar de beslissingen blijven

  • Intune
  • Entra ID
  • Autopilot
  • Defender for Endpoint

Je Azure-abonnement

Waar het gevoelige werk gebeurt

  • Azure Automationdraait de runbooks
  • Key Vaultbewaart de lokale beheerderswachtwoorden
  • Log Analyticsbewaart audit-, operationele en runbooklogs
  • Storagelevert bureaubladachtergronden, handtekeningen en favorieten

Je apparaten

Optionele RealmJoin Agent op Windows

  • Accepteert alleen ondertekende configuratie
  • Uitgaand HTTPS op poort 443
  • Peer-to-peer caching met BranchCache

Lees het beveiligingsoverzicht

VERGELIJKING

Wie het werk doet

Intune is de juiste basis. Dit is wat er voor je team verandert zodra RealmJoin erbovenop komt.

Wanneer dit gebeurtIntune op zichzelfIntune met RealmJoin
Een leverancier brengt een nieuwe versie uitJij merkt het op, pakt opnieuw in, test en werkt de toewijzingen bij.Het onderhouden pakket werkt zichzelf bij. Jij bepaalt de vertraging.
Je wilt eerst een pilot voordat iedereen volgtJe bouwt en onderhoudt ringgroepen per app.De kanalen Preview en Main met beheerde groepen per app.
Mensen hebben een app als Beschikbaar geïnstalleerdZe blijven op de versie die ze zelf hebben geïnstalleerd.Verouderde installaties worden bijgewerkt via de updategroep.
Een app is nog niet ingepaktJe team bouwt en test het Win32-pakket.Vraag het aan bij het packagingteam, of upload de installer en krijg binnen enkele minuten een pakket.
Offboarding, toegangspassen, wijzigingen aan mailboxenScripts op de laptop van een beheerder, of veel handmatig klikken.Runbooks als formulieren, met machtigingen en een joblog.
De helpdesk heeft een lokale beheerder nodigWindows LAPS beheert één account per apparaat.Een supportaccount dat vanzelf verloopt, plus noodaccounts en accounts met verhoogde rechten.
Iemand vraagt of die software echt gebruikt wordtGedetecteerde apps laten zien wat er geïnstalleerd is.Optionele gebruiksmeting: aantal keren gestart en laatste gebruik per app.
Iemand vraagt of de laptop nog garantie heeftZoek het serienummer op de site van de fabrikant op.Garantie van zeven fabrikanten op de apparaatpagina.
IN HET KORT

De details waar beheerders het eerst naar vragen

Voordat de eerste testtenant gekoppeld wordt, komt meestal dit ter sprake.

Dienst

Dienst
SaaS op Microsoft Azure, gehost in West Europe met North Europe als back-up. Niets te installeren op servers.
Onboarding
Quick Setup met één beheerderstoestemming in Entra, of Advanced Setup waarbij je elke machtiging via PowerShell toekent.
Beschikbaarheid
99,5% als doel, met servicecredits. Actuele status op status.realmjoin.com.

Endpoints

Endpoints
Windows 10 en 11 met de optionele RealmJoin Agent. macOS-apps via Intune als DMG of PKG. Herkent Windows 365 en Azure Virtual Desktop.
Appdistributie
Intune Win32, macOS DMG en PKG, of de RealmJoin Agent met afhankelijkheden, installatiefasen en installaties op de achtergrond.
Netwerk
Alleen uitgaand HTTPS op poort 443, met allowlists op basis van FQDN.

Automatisering

Updateautomatisering
De kanalen Preview en Main, 0 tot 90 dagen vertraging, nachtvenster in je eigen tijdzone, meldingen aan de eigenaren.
Automatisering
Je eigen Azure Automation-account, PowerShell 7.4, 175 runbooks uit de bibliotheek plus je eigen runbooks, schema's en machtigingen.

Toegang en logging

Toegangsbeheer
Negen ingebouwde rollen, eigen rollen samengesteld uit 178 machtigingen, Entra-groepen of directoryrollen, afbakening op Administrative Unit.
Logging
Audit-, operationele en runbooklogs in je Log Analytics-werkruimte via de Logs Ingestion API, standaard 730 dagen bewaartermijn.

Integratie

Integratie
REST Customer API met OpenAPI-documentatie, een MCP-server voor AI-assistenten en een PowerShell-module.
Support
Inbegrepen. maandag tot en met vrijdag, 08:00 tot 18:00 CET, in het Engels en Duits.

Schaal

Organisaties
250 tot meer dan 100.000 gebruikers
Beheerde seats
500.000+
Beschikbaarheid
Hoge beschikbaarheid en georedundantie

Klantisolatie

Inschrijving
Single- of multitenant
MSP
MSP-licenties beschikbaar
GEBOUWD VOOR JOUW ROL

Voor MSP's, securityteams en ontwikkelaars

Drie ingangen naar hetzelfde platform.

Drie stappen naar je eerste automatische update

Geen servers, geen agents op infrastructuur, geen projectplan. Het meeste is een toestemmingsscherm en een paar beslissingen.
  • Koppel je tenant
    Koppel je tenant
    Meld je aan op portal.realmjoin.com als globale beheerder en geef één keer toestemming. Wil je de machtigingen liever stuk voor stuk toekennen, gebruik dan de PowerShell-module.
    Install-Module RealmJoin
    Complete-RJTenantOnboarding -Token <token>
  • Abonneer je op je eerste apps
    Abonneer je op je eerste apps
    Kies pakketten uit de store, kies levering via Intune of via de Agent en bepaal wanneer Preview en Main een nieuwe release volgen.
  • Delegeren en automatiseren
    Delegeren en automatiseren
    Koppel rollen aan Entra-groepen, verbind Azure Automation voor runbooks en richt de auditlogs op je Log Analytics-werkruimte.
GOED OM TE WETEN

Vragen die vroeg opkomen

Meer staat in de documentatie, of stel je vraag direct aan een engineer.

01Vervangt RealmJoin Intune?

Nee. RealmJoin bouwt voort op Intune en gebruikt het voor inschrijving, compliance, configuratie en appdistributie. Daar bovenop komen de applicatielevenscyclus, delegatie en automatisering.

02Moeten we de RealmJoin Agent installeren?

Nee. Apps kunnen ook alleen via Intune geleverd worden. De optionele Windows-agent voegt daar installaties met afhankelijkheden aan toe, een eigen pagina met inschrijvingsstatus, drie lokale beheerdersaccounts, meldingen op het bureaublad, optionele gebruiksgegevens en peer-to-peer caching.

03Waar worden onze gegevens opgeslagen?

De RealmJoin-service draait in Microsoft Azure in West Europe, met North Europe als back-up. Runbooks, lokale beheerderswachtwoorden en auditlogs staan in je eigen Azure-abonnement.

04Welke machtigingen vraagt RealmJoin aan?

Alleen die voor de functies die je gebruikt, verdeeld over aparte app-registraties. Je kunt alleen-lezen koppelen, RealmJoin tot één Administrative Unit beperken en elke machtiging later intrekken of verlagen.

05Hoe zit het met macOS?

macOS-apps worden via Intune geleverd als DMG of PKG. FileVault-sleutels, door Intune beheerde LAPS en wissen werken vanaf de apparaatpagina. De RealmJoin Agent zelf is voor Windows.

06Wat als een app niet in de store staat?

Vraag hem aan, dan bouwt en test het packagingteam hem, meestal binnen vijf werkdagen. Of upload je eigen installer als ZIP en krijg binnen enkele minuten een organisch pakket.

07Hoe wordt RealmJoin gelicentieerd?

Per gebruiker, in twee edities, Apps en Enterprise, vanaf 1.000 gebruikers. Maandelijks of jaarlijks, ook via Microsoft Marketplace. Bekijk de prijzen

08Kunnen we het eerst uitproberen?

Ja. Koppel je tenant zelf met één toestemming op portal.realmjoin.com, of boek eerst een demo met een engineer.

Ontmoet ons persoonlijk

RealmJoin is dit najaar onderweg. Kom langs, neem je Intune-vragen mee en zie RealmJoin in de praktijk.

Mo
14
Sep

Workplace Ninja Summit

Communityconferentie in Baden over Microsoft Endpoint Management en security

Locatie Baden
Tu
27
Oct

it-sa

Ontmoet ons ook dit jaar op Europa's belangrijkste vakbeurs voor IT-beveiliging

Locatie Neurenberg