Den andre halvdelen av Microsoft Intune.

RealmJoin pakketerer, patcher og avvikler appene dine, gir helpdesk én visning per bruker og enhet, og gjør PowerShell-skriptene dine til selvbetjening med kontroll. Skybasert, driftet i Europa, ingenting du må kjøre selv.

Vinner eller finalist i Microsoft Partner of the Year Award, finalist i Security MSSP of the Year
Google Chrome140.0.7339.128via Intune (Win32)
Preview-kanalen, pilotgruppen0 / 0 devices updated

Hver bit er en gruppe enheter. Illustrativ utrulling, hold pekeren over for å se detaljer.

Bygget på Microsoft-stacken du allerede kjører

  • Microsoft Intune
  • Entra ID
  • Windows Autopilot
  • Defender for Endpoint
  • Windows 365
  • Azure Virtual Desktop
  • Azure Automation
  • Log Analytics and Sentinel
  • Partner Center

Det Intune lar ligge igjen på pulten din

Intune bestemmer hva som skal skje på en enhet. Å pakketere hver oppdatering, delegere til helpdesk og skripte rutinene havner fortsatt hos teamet ditt. Det er den jobben RealmJoin tar over.

  1. Hver appoppdatering er et lite pakketeringsprosjekt.

    Abonner én gang blant 3 000+ vedlikeholdte pakker. Nye versjoner fanges opp innen 15 minutter og rulles ut via Preview og Main etter tidsplanen du setter.

    Slik fungerer appenes livssyklus
  2. Apper som er tildelt som Available, sakker akterut.

    Oppdateringsgruppen finner enheter med en utdatert installasjon og gjør oppdateringen obligatorisk til de er à jour. Ingen nye tildelinger du må bygge.

    Om oppdateringsgruppen
  3. Helpdesk trenger fem portaler og brede administratorroller.

    Én visning per bruker, gruppe og enhet på tvers av Entra ID, Intune, Autopilot og Defender. Ni roller og 178 tillatelser deler ut nøyaktig det en oppgave krever.

    Helpdesk og drift
  4. Automatiseringen bor i skriptmappen til en av dere.

    175 runbooker med åpen kildekode kjører i din egen Azure Automation-konto, som skjemaer med velgere, tidsplaner og en fullstendig jobblogg.

    Runbook-automatisering
  5. Det lokale administratorpassordet er en delt hemmelighet.

    Nød-, support- og privilegerte kontoer per enhet, deponert i et Key Vault som er dedikert til din tenant. Supporttilgangen utløper av seg selv, og hvert oppslag havner i revisjonsloggen.

    Privilegert tilgang
  6. Ingen vet hva som er installert, langt mindre hva som brukes.

    Inventaret fra agenten og Intune, sammenstilt med faktiske kjøringer når du slår på bruksmåling, viser ubrukte lisenser og skygge-IT i én og samme rapport.

    Programvareinnsikt
PLATTFORM

Én konsoll for arbeidet rundt Intune

Seks områder, én pålogging, ett sett med roller. Velg ett og se hva teamet ditt ville jobbe med hver dag.

Én versjon, fra leverandør til den siste bærbare maskinen

7-Zipgeneric-7zip24.09
  1. Vendor25.01 published
  2. CatalogListed, verified
  3. Preview48 devices
  4. Main3,912 devices
  5. Update group61 caught up
  6. Usage412 unused
generic-7zip
09-08 09:12  vendor   7-Zip 25.01 published09-08 09:25  catalog  generic-7zip 25.01 listed, hash verified09-10 23:04  preview  app - win - 7-Zip (preview): 48 devices09-15 23:02  main     promoted to Main: 3,912 devices09-16 02:10  update   61 outdated installs added to update group12-01 08:00  usage    412 devices without a run in 90 days

Kjør en runbook. Rett her.

RealmJoin leser parameterne i hvert skript og bygger skjemaet: velgere som henter fra Graph, nedtrekkslister og fornuftige standardverdier. Tillatelsene avgjør hvem som ser hvilken runbook.

Runbooker du har lov til å kjøre

5 of 175 runbooks. Bla i biblioteket

user/general/offboard-user-permanently.ps1

Offboard bruker permanent

Trekker tilbake tilgang, blokkerer eller sletter kontoen, justerer grupper og lisenser og overfører eierskap og direkte underordnede.

Ready
No job yet
Run a runbook to see its job output here.

Simulert i nettleseren din. Runbookene og parameterne er ekte, fra biblioteket med åpen kildekode på GitHub, der 175 av dem venter.

Helpdesk får én visning. Du beholder nøklene.

Supporterne ser det de trenger for å fikse en enhet, og ingenting rollen deres ikke dekker. Prøv selv: velg hvem som ber om det lokale administratorpassordet til denne enheten.

NB-MUC-0412 belongs to Maren Müller

Owner's groups: sec - finance, sec - executives

Who is asking?
Why

Rollen Supporter dekker nødkontoen og supportkontoen. Den privilegerte kontoen faller utenfor. Hver visning av et passord skrives til revisjonsloggen.

  • Én side per enhet. Entra ID, Intune, Autopilot, Defender og agentdata side om side, i 18 visninger fra garanti til rå JSON.
  • Handlinger uten spredte administratorrettigheter. Intune-synkronisering, Defender-skanninger, rotasjon av BitLocker- og FileVault-nøkler, loggforespørsler og AnyDesk-økter, hver bak sin egen tillatelse.
  • Garanti for sju leverandører. Apple, Dell, Fujitsu, HP, Huawei, Lenovo og Microsoft, slått opp fra serienummeret.
  • Revisjonslogget som standard. Hver visning av et passord og hver nøkkelrotasjon skrives til revisjonsloggen i Log Analytics-arbeidsområdet ditt.

Installert er ikke det samme som brukt.

Bruksmåling er valgfritt: du bestemmer om den kjører i tenanten din. Med den matcher RealmJoin kjøringsdata fra Windows mot pakker, slik at hver installasjon får et antall kjøringer og en dato for sist brukt. I gapet mellom dem ligger lisensene du kan ta tilbake.

  • 2,020installasjoner uten en kjøring på 90 dager
  • 214titler ingen har rullet ut, funnet på enheter

Eksempeldata for en tenant med 4 000 enheter.

InstallertBrukt de siste 90 dagene
  • Adobe Acrobat Pro610 of 1,240
  • Microsoft Visio212 of 880
  • SAP GUI for Windows1,960 of 2,100
  • Zoom Workplace2,980 of 3,400
  • Autodesk AutoCAD LT61 of 145
  • Tableau Desktop18 of 96
Søylene er skalert etter den største installasjonsbasen. Bruken kommer fra Prefetch- og prosessdata som matches på prosessnavn, filhash eller installasjonsbane.

Din tenant, dine data

RealmJoin er SaaS, men de sensitive delene kjører der du allerede har nøklene: i Microsoft 365-tenanten din og i ditt eget Azure-abonnement.

RealmJoin-tjenesten

Microsoft Azure, West Europe, med North Europe som reserve

  • Portal og API-er
  • Bakgrunnsautomatisering
  • Pakkekatalog og CDN

Microsoft 365-tenanten din

Der beslutningene blir tatt

  • Intune
  • Entra ID
  • Autopilot
  • Defender for Endpoint

Azure-abonnementet ditt

Der det sensitive arbeidet skjer

  • Azure Automationkjører runbookene
  • Key Vaultoppbevarer de lokale administratorpassordene
  • Log Analyticslagrer revisjons-, drifts- og runbooklogger
  • Storageleverer skrivebordsbakgrunner, signaturer og favoritter

Enhetene dine

Valgfri RealmJoin Agent på Windows

  • Godtar kun signert konfigurasjon
  • Utgående HTTPS på port 443
  • Peer-to-peer-mellomlagring med BranchCache

Les sikkerhetsoversikten

SAMMENLIGNING

Hvem gjør jobben

Intune er det riktige grunnlaget. Dette er hva som endrer seg for teamet ditt når RealmJoin ligger oppå.

Når dette skjerIntune aleneIntune med RealmJoin
En leverandør slipper en ny versjonDu oppdager det, pakker om, tester og oppdaterer tildelingene.Den vedlikeholdte pakken oppdaterer seg selv. Du bestemmer forsinkelsen.
Du vil ha en pilot før alle andreDu bygger og vedlikeholder ringgrupper per app.Kanalene Preview og Main med administrerte grupper per app.
Brukere har installert en app som TilgjengeligDe blir værende på den versjonen de installerte.Utdaterte installasjoner oppdateres via oppdateringsgruppen.
En app er ikke pakket ennåTeamet ditt bygger og tester Win32-pakken.Be pakketeringsteamet om den, eller last opp installasjonsfilen og få en pakke i løpet av minutter.
Offboarding, tilgangspass, endringer i postbokserSkript på PC-en til en administrator, eller mange manuelle klikk.Runbooks som skjemaer, med tillatelser og en jobblogg.
Helpdesk trenger en lokal administratorWindows LAPS administrerer én konto per enhet.En supportkonto som utløper av seg selv, pluss nødkontoer og privilegerte kontoer.
Noen spør om programvaren faktisk blir bruktOppdagede apper viser hva som er installert.Valgfri bruksmåling: antall kjøringer og sist brukt per app.
Noen spør om den bærbare PC-en fortsatt har garantiSlå det opp på nettstedet til leverandøren med serienummeret.Garanti fra sju leverandører på enhetssiden.
KORT FORTALT

Detaljene administratorer spør om først

Før den første testtenanten kobles til, er det som regel dette som kommer opp.

Tjeneste

Tjeneste
SaaS på Microsoft Azure, driftet i West Europe med North Europe som reserve. Ingenting å installere på servere.
Onboarding
Quick Setup med ett enkelt administratorsamtykke i Entra, eller Advanced Setup som gir hver enkelt tillatelse gjennom PowerShell.
Tilgjengelighet
99,5 % som mål, med tjenestekreditter. Livestatus på status.realmjoin.com.

Endepunkter

Endepunkter
Windows 10 og 11 med den valgfrie RealmJoin Agent. macOS-apper gjennom Intune som DMG eller PKG. Kjenner igjen Windows 365 og Azure Virtual Desktop.
Appleveranse
Intune Win32, macOS DMG og PKG, eller RealmJoin Agent med avhengigheter, installasjonsfaser og bakgrunnsinstallasjoner.
Nettverk
Kun utgående HTTPS på port 443, med tillatelseslister basert på FQDN.

Automatisering

Oppdateringsautomatisering
Kanalene Preview og Main, 0 til 90 dagers forsinkelse, nattvindu i din tidssone, varsler til eierne.
Automatisering
Ditt eget Azure Automation-konto, PowerShell 7.4, 175 runbooks i biblioteket pluss dine egne, tidsplaner og tillatelser.

Tilgang og logging

Tilgangskontroll
Ni innebygde roller, egne roller bygget av 178 tillatelser, Entra-grupper eller katalogroller, avgrensning til Administrative Unit.
Logging
Revisjons-, drifts- og runbooklogger i Log Analytics-arbeidsområdet ditt gjennom Logs Ingestion API, med 730 dagers lagring som standard.

Integrasjon

Integrasjon
REST-basert Customer API med OpenAPI-dokumentasjon, en MCP-server for AI-assistenter og en PowerShell-modul.
Support
Inkludert. mandag til fredag, 08:00 til 18:00 CET, på engelsk og tysk.

Skala

Organisasjoner
250 til over 100 000 brukere
Administrerte plasser
500 000+
Tilgjengelighet
Høy tilgjengelighet og georedundans

Kundeisolering

Registrering
Én eller flere tenanter
MSP
MSP-lisensiering er tilgjengelig
BYGD FOR DIN ROLLE

For MSP-er, sikkerhetsteam og utviklere

Tre innganger til samme plattform.

Tre steg til din første automatiske oppdatering

Ingen servere, ingen agenter på infrastrukturen, ingen prosjektplan. Det meste er en samtykkedialog og noen få beslutninger.
  • Koble til tenanten din
    Koble til tenanten din
    Logg inn på portal.realmjoin.com som Global Administrator og gi ett samtykke. Vil du heller gi tillatelsene én etter én, bruker du PowerShell-modulen.
    Install-Module RealmJoin
    Complete-RJTenantOnboarding -Token <token>
  • Abonner på dine første apper
    Abonner på dine første apper
    Velg pakker fra butikken, velg levering via Intune eller Agent, og bestem når Preview og Main skal følge en ny utgivelse.
  • Deleger og automatiser
    Deleger og automatiser
    Knytt roller til Entra-grupper, koble til Azure Automation for runbooks og pek revisjonsloggene mot Log Analytics-arbeidsområdet ditt.
GREIT Å VITE

Spørsmål som dukker opp tidlig

Mer finnes i dokumentasjonen, eller spør en ingeniør direkte.

01Erstatter RealmJoin Intune?

Nei. RealmJoin bygger på Intune og bruker det til registrering, samsvar, konfigurasjon og levering av apper. Det legger applikasjonslivssyklusen, delegeringen og automatiseringen rundt.

02Må vi installere RealmJoin Agent?

Nei. Apper kan leveres gjennom Intune alene. Den valgfrie Windows-agenten legger til avhengighetsstyrte installasjoner, en egen registreringsstatusside, tre lokale administratorkontoer, skrivebordsvarsler, valgfrie bruksdata og peer-to-peer-mellomlagring.

03Hvor lagres dataene våre?

RealmJoin-tjenesten kjører i Microsoft Azure i West Europe, med North Europe som reserve. Runbooks, lokale administratorpassord og revisjonslogger ligger i ditt eget Azure-abonnement.

04Hvilke tillatelser ber RealmJoin om?

Bare de som hører til funksjonene du bruker, fordelt på separate appregistreringer. Du kan koble til med kun lesetilgang, begrense RealmJoin til én enkelt Administrative Unit, og trekke tilbake eller begrense hvilken som helst tillatelse senere.

05Hva med macOS?

macOS-apper leveres gjennom Intune som DMG eller PKG. FileVault-nøkler, Intune-administrert LAPS og fjernsletting fungerer fra enhetssiden. Selve RealmJoin Agent er for Windows.

06Hva om en app ikke finnes i butikken?

Be om den, så bygger og tester pakketeringsteamet den, vanligvis innen fem virkedager. Eller last opp din egen installasjonsfil som ZIP og få en organisk pakke i løpet av minutter.

07Hvordan lisensieres RealmJoin?

Per bruker, i to utgaver, Apps og Enterprise, fra 1 000 brukere. Måneds- eller årsavtale, også tilgjengelig via Microsoft Marketplace. Se priser

08Kan vi prøve først?

Ja. Koble til tenanten din selv med ett enkelt samtykke på portal.realmjoin.com, eller book en demo med en ingeniør først.

Møt oss personlig

RealmJoin er på reisefot i høst. Stikk innom, ta med Intune-spørsmålene dine, og se RealmJoin i praksis.

Mo
14
Sep

Workplace Ninja Summit

Communitykonferanse i Baden om Microsoft Endpoint Management og sikkerhet

Sted Baden
Tu
27
Oct

it-sa

Møt oss også i år på Europas ledende messe for IT-sikkerhet

Sted Nürnberg