Een API voor je tools. Een MCP-server voor je AI.
De Customer API dekt apparaten, lokale beheerdersaccounts, runbooks, de appstore en de tenantinrichting, met OpenAPI-documentatie die je meteen in de browser kunt uitproberen. De MCP-server geeft AI-assistenten alleen-lezentoegang tot je apparatenpark. En met de PowerShell-module script je de onboarding.
- OpenAPI met interactieve documentatie
- MCP-server met zes tools
- PowerShell-module
- Open-source runbooks
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \ "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \ "https://customer-api.realmjoin.com/laps/request"
# User name t-<tenant-id>, password = API secret$cred = Get-CredentialInvoke-RestMethod -Authentication Basic -Credential $cred ` -Uri "https://customer-api.realmjoin.com/device/list"Invoke-RestMethod -Authentication Basic -Credential $cred ` -Uri "https://customer-api.realmjoin.com/tenant/stats"
// Example client configuration; the exact format depends on your client{ "mcpServers": { "realmjoin": { "url": "https://customer-api.realmjoin.com/mcp", "headers": { "Authorization": "Bearer rjm_…" } } }}
De Customer API
Een REST-API per tenant, geauthenticeerd met je tenant-ID en een API-secret. Elk gebied zet je apart aan, zodat een helpdeskintegratie LAPS krijgt en verder niets.
OpenAPI en Scalar
De spec op
/openapi/v1.json, een interactieve referentie op/scalar/v1.Scopes per tenant
Acht API-gebieden plus de MCP-server, elk afzonderlijk aan te zetten.
Rate limits
Apparaat-endpoints op 30 en MCP op 60 verzoeken per minuut per tenant.
Audit
Aanroepen die iets wijzigen worden net als acties in de portal naar je werkruimte gelogd.Lees de documentatie · Open de API-referentie
Endpoints
De routes voor klanten, gegroepeerd per gebied. Filter om één gebied te zien.
| Route | Wat de route doet |
|---|---|
| GET/device/list | Apparaten met primaire en secundaire gebruikers en het moment waarop ze voor het laatst gezien zijn. |
| GET/device/{id}/state | Volledige apparaatstatus op RealmJoin-, Entra- of Intune-ID, of alleen de paden waar je om vraagt. |
| POST/laps/request | Vraag een supportaccount aan; geeft terug hoe lang het duurt tot de volgende check-in van het apparaat. |
| POST/laps/retrieve | Haal het wachtwoord van het supportaccount op zodra het in escrow staat. |
| POST/runbook/{runbookName}/run | Draai een runbook en wacht op het resultaat, voor jobs tot een uur. |
| POST/runbook/{runbookName}/start | Start een runbook op de achtergrond en krijg een job-ID terug. |
| GET/runbook/jobs/{jobID}/status | Status van een job. |
| GET/runbook/jobs/{jobID}/output/text | Uitvoer als tekst. |
| GET/runbook/jobs/{jobID}/output/streams | Alle uitvoerstromen. |
| GET/runbook/jobs/{jobID}/exception/text | Exceptietekst van een mislukte job. |
| GET/store/apps | Zoek en blader door de Package Store. |
| GET/store/apps/{id} | Eén pakket met alle details. |
| GET/store/subscribed | De pakketten waarop je geabonneerd bent. |
| POST/store/subscribed | Abonneer je op een pakket via Intune of RealmJoin, met automatisering, uitstel, nachtvenster en tijdzone. |
| GET/store/subscribed/{id} | Eén abonnement. |
| GET/store/subscribed/status/{id} | Voortgang van een abonneeractie. |
| POST/tenant/connect | Gescripte onboarding met een eenmalig token. |
| POST/tenant/logingestion-config | Koppel je Log Analytics-werkruimte. |
| POST/tenant/runbooks-config | Koppel je Azure Automation-account. |
| GET/tenant/stats | Actieve en totale aantallen apparaten, gebruikers en pakketten. |
Partner- en weergave-integraties hebben nog een paar routes; zie de API-referentie.
Vraag het je apparatenpark
Met de ingebouwde MCP-server kunnen AI-assistenten die het Model Context Protocol spreken dingen opzoeken in RealmJoin: de status van een apparaat, een machine op naam, de spreiding van een pakket over het park. Tokens hebben een naam, verlopen, zijn op elk moment in te trekken en laten zien wanneer ze voor het laatst gebruikt zijn.
Zes alleen-lezentools
De RealmJoin PowerShell-module
Voor tenants die elke machtiging met de hand willen toekennen, of partners die veel tenants onboarden, doet de module in de PowerShell Gallery de inrichting: onboarding met een token uit de portal, en het koppelen van Log Analytics en Azure Automation.
Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccountLogtabellen voor KQL en Sentinel
RealmJoin schrijft naar je werkruimte via de Logs Ingestion API met een data collection rule, zonder gedeelde sleutels. Drie eigen tabellen houden bij wat er gebeurd is:
- RJAuditLogs_CL
- Wie wat heeft gewijzigd
- RJOperationalLogs_CL
- Wat RealmJoin heeft gedaan
- RJRunbookLogs_CL
- Elke runbookjob
Open source, waar het je helpt
De onderdelen die je zou willen lezen, uitbreiden of hergebruiken staan publiek op GitHub.
Runbookbibliotheek
175 runbooks voor gebruikers, groepen, apparaten en de organisatie.
Herstelscripts
Detectie- en herstelscripts voor Intune, gesynchroniseerd naar de portal.
Helpermodule voor runbooks
De PowerShell-module achter
Use-RJInterfaceen verwanten.Je eigen runbooks
Een startpunt voor klantspecifieke runbooks.
Custom pakketten
Een jumpstarter om je eigen pakketten te bouwen.
.NET-bibliotheken
Compacte clients voor Microsoft Graph en Azure, en Blazor-componenten.
Koppel RealmJoin aan de rest van je stack.
Je ITSM, je SIEM, je AI-assistent. Begin met een tenant en een API-secret.