OPLOSSINGEN

Een API voor je tools. Een MCP-server voor je AI.

De Customer API dekt apparaten, lokale beheerdersaccounts, runbooks, de appstore en de tenantinrichting, met OpenAPI-documentatie die je meteen in de browser kunt uitproberen. De MCP-server geeft AI-assistenten alleen-lezentoegang tot je apparatenpark. En met de PowerShell-module script je de onboarding.

  • OpenAPI met interactieve documentatie
  • MCP-server met zes tools
  • PowerShell-module
  • Open-source runbooks
customer-api.realmjoin.com
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \  "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \  "https://customer-api.realmjoin.com/laps/request"

De Customer API

Een REST-API per tenant, geauthenticeerd met je tenant-ID en een API-secret. Elk gebied zet je apart aan, zodat een helpdeskintegratie LAPS krijgt en verder niets.

  • OpenAPI en Scalar

    De spec op /openapi/v1.json, een interactieve referentie op /scalar/v1.

  • Scopes per tenant

    Acht API-gebieden plus de MCP-server, elk afzonderlijk aan te zetten.

  • Rate limits

    Apparaat-endpoints op 30 en MCP op 60 verzoeken per minuut per tenant.

  • Audit

    Aanroepen die iets wijzigen worden net als acties in de portal naar je werkruimte gelogd.Lees de documentatie · Open de API-referentie

Endpoints

De routes voor klanten, gegroepeerd per gebied. Filter om één gebied te zien.

RouteWat de route doet
GET/device/listApparaten met primaire en secundaire gebruikers en het moment waarop ze voor het laatst gezien zijn.
GET/device/{id}/stateVolledige apparaatstatus op RealmJoin-, Entra- of Intune-ID, of alleen de paden waar je om vraagt.
POST/laps/requestVraag een supportaccount aan; geeft terug hoe lang het duurt tot de volgende check-in van het apparaat.
POST/laps/retrieveHaal het wachtwoord van het supportaccount op zodra het in escrow staat.
POST/runbook/{runbookName}/runDraai een runbook en wacht op het resultaat, voor jobs tot een uur.
POST/runbook/{runbookName}/startStart een runbook op de achtergrond en krijg een job-ID terug.
GET/runbook/jobs/{jobID}/statusStatus van een job.
GET/runbook/jobs/{jobID}/output/textUitvoer als tekst.
GET/runbook/jobs/{jobID}/output/streamsAlle uitvoerstromen.
GET/runbook/jobs/{jobID}/exception/textExceptietekst van een mislukte job.
GET/store/appsZoek en blader door de Package Store.
GET/store/apps/{id}Eén pakket met alle details.
GET/store/subscribedDe pakketten waarop je geabonneerd bent.
POST/store/subscribedAbonneer je op een pakket via Intune of RealmJoin, met automatisering, uitstel, nachtvenster en tijdzone.
GET/store/subscribed/{id}Eén abonnement.
GET/store/subscribed/status/{id}Voortgang van een abonneeractie.
POST/tenant/connectGescripte onboarding met een eenmalig token.
POST/tenant/logingestion-configKoppel je Log Analytics-werkruimte.
POST/tenant/runbooks-configKoppel je Azure Automation-account.
GET/tenant/statsActieve en totale aantallen apparaten, gebruikers en pakketten.

Partner- en weergave-integraties hebben nog een paar routes; zie de API-referentie.

Vraag het je apparatenpark

Met de ingebouwde MCP-server kunnen AI-assistenten die het Model Context Protocol spreken dingen opzoeken in RealmJoin: de status van een apparaat, een machine op naam, de spreiding van een pakket over het park. Tokens hebben een naam, verlopen, zijn op elk moment in te trekken en laten zien wanneer ze voor het laatst gebruikt zijn.

Voorbeeldgesprek. Tokens maak je aan in Instellingen, MCP Access.

Zes alleen-lezentools

ToolAntwoorden
get_device_stateStatus van één apparaat op RealmJoin-, Entra- of Intune-ID, samengevat of per pad.
get_device_by_nameVind een apparaat op hostnaam.
search_devicesGedeeltelijke machinenamen of ID-prefixen.
get_tenant_overviewDe tenant in één oogopslag.
get_software_reportInstallaties en versies van één pakket, bijvoorbeeld generic-7zip.
list_packagesPakket-ID's, eventueel gefilterd.

De RealmJoin PowerShell-module

Voor tenants die elke machtiging met de hand willen toekennen, of partners die veel tenants onboarden, doet de module in de PowerShell Gallery de inrichting: onboarding met een token uit de portal, en het koppelen van Log Analytics en Azure Automation.

Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccount

Logtabellen voor KQL en Sentinel

RealmJoin schrijft naar je werkruimte via de Logs Ingestion API met een data collection rule, zonder gedeelde sleutels. Drie eigen tabellen houden bij wat er gebeurd is:

RJAuditLogs_CL
Wie wat heeft gewijzigd
RJOperationalLogs_CL
Wat RealmJoin heeft gedaan
RJRunbookLogs_CL
Elke runbookjob

Open source, waar het je helpt

De onderdelen die je zou willen lezen, uitbreiden of hergebruiken staan publiek op GitHub.

Koppel RealmJoin aan de rest van je stack.

Je ITSM, je SIEM, je AI-assistent. Begin met een tenant en een API-secret.