Den andre halvdelen av Microsoft Intune.
RealmJoin pakketerer, patcher og avvikler appene dine, gir helpdesk én visning per bruker og enhet, og gjør PowerShell-skriptene dine til selvbetjening med kontroll. Skybasert, driftet i Europa, ingenting du må kjøre selv.
Hver bit er en gruppe enheter. Illustrativ utrulling, hold pekeren over for å se detaljer.
Bygget på Microsoft-stacken du allerede kjører
- Microsoft Intune
- Entra ID
- Windows Autopilot
- Defender for Endpoint
- Windows 365
- Azure Virtual Desktop
- Azure Automation
- Log Analytics and Sentinel
- Partner Center
Det Intune lar ligge igjen på pulten din
Intune bestemmer hva som skal skje på en enhet. Å pakketere hver oppdatering, delegere til helpdesk og skripte rutinene havner fortsatt hos teamet ditt. Det er den jobben RealmJoin tar over.
Hver appoppdatering er et lite pakketeringsprosjekt.
Abonner én gang blant 3 000+ vedlikeholdte pakker. Nye versjoner fanges opp innen 15 minutter og rulles ut via Preview og Main etter tidsplanen du setter.
Slik fungerer appenes livssyklusApper som er tildelt som Available, sakker akterut.
Oppdateringsgruppen finner enheter med en utdatert installasjon og gjør oppdateringen obligatorisk til de er à jour. Ingen nye tildelinger du må bygge.
Om oppdateringsgruppenHelpdesk trenger fem portaler og brede administratorroller.
Én visning per bruker, gruppe og enhet på tvers av Entra ID, Intune, Autopilot og Defender. Ni roller og 178 tillatelser deler ut nøyaktig det en oppgave krever.
Helpdesk og driftAutomatiseringen bor i skriptmappen til en av dere.
175 runbooker med åpen kildekode kjører i din egen Azure Automation-konto, som skjemaer med velgere, tidsplaner og en fullstendig jobblogg.
Runbook-automatiseringDet lokale administratorpassordet er en delt hemmelighet.
Nød-, support- og privilegerte kontoer per enhet, deponert i et Key Vault som er dedikert til din tenant. Supporttilgangen utløper av seg selv, og hvert oppslag havner i revisjonsloggen.
Privilegert tilgangIngen vet hva som er installert, langt mindre hva som brukes.
Inventaret fra agenten og Intune, sammenstilt med faktiske kjøringer når du slår på bruksmåling, viser ubrukte lisenser og skygge-IT i én og samme rapport.
Programvareinnsikt
Én konsoll for arbeidet rundt Intune
Seks områder, én pålogging, ett sett med roller. Velg ett og se hva teamet ditt ville jobbe med hver dag.
Apper og patching
Abonner fra butikken, velg levering via Intune eller RealmJoin Agent, og la automatikken ta seg av nye versjoner. Mangler en app, ber du om den, og pakketeringsteamet bygger den.
- 3 000+ pakker for Windows og macOS
- Preview- og Main-kanaler, 0 til 90 dagers forsinkelse, nattvindu
- Last opp din egen installasjonsfil og få en pakke i løpet av minutter
Automatisering
Et kuratert bibliotek med runbooker kjører i din egen Azure Automation-konto. RealmJoin gjør hvert skript til et skjema, kontrollerer hvem som får kjøre det, og fører jobbloggen.
- 175 runbooker for brukere, grupper, enheter og organisasjonen
- Velgere som henter data fra Graph, tillatelser og tidsplaner
- Kuraterte utbedringsskript for Intune, trinnvis utrullet og målt
Helpdesk
Entra ID, Intune, Autopilot, Defender og agenten, korrelert per enhet og bruker. Synkroniser, skann, roter nøkler eller start en fjernsesjon uten å bytte portal.
- 18 visninger per enhet, fra garanti til funn i Defender
- Søk som finner Maren Müller når du skriver "ma mu"
- Seks Excel-eksporter, blant annet skygge-IT og pakkebruk
Privilegert tilgang
Tre lokale administratorkontoer per enhet, passord deponert per tenant, og supporttilgang som utløper av seg selv. Hvert oppslag i et passord havner i revisjonsloggen.
- Nød-, support- og privilegerte kontoer
- SelfLAPS, og Windows LAPS i Intune også for macOS
- Rotasjon av BitLocker- og FileVault-nøkler fra enhetssiden
Innsikt
Programvarerapporten slår sammen inventar fra agenten, Intune, registeret og Store, og legger, hvis du slår det på, til antall kjøringer fra hver enhet. Ubrukte installasjoner og skygge-IT slutter å gjemme seg.
- Valgfri bruksmåling per app
- Visninger av skygge-IT og ønsket kontra faktisk tilstand
- Revisjonslogg med gamle og nye verdier, i ditt eget arbeidsområde
Endepunkt
Den valgfrie RealmJoin Agent holder skrivebordet igjen til obligatoriske apper er på plass, holder dem oppdatert og gir folk en egen appkatalog.
- Registreringsstatusside som respekterer installasjonsrekkefølgen
- Web App Catalog for å installere, oppdatere og reparere apper
- Varsler, BranchCache og AnyDesk innebygd
Én versjon, fra leverandør til den siste bærbare maskinen
Dette skjer når 7-Zip slipper 25.01 og RealmJoin gjør jobben. Klikk deg gjennom stegene, loggen fylles ut underveis.
- Vendor25.01 published
- CatalogListed, verified
- Preview48 devices
- Main3,912 devices
- Update group61 caught up
- Usage412 unused
09-08 09:12 vendor 7-Zip 25.01 published09-08 09:25 catalog generic-7zip 25.01 listed, hash verified09-10 23:04 preview app - win - 7-Zip (preview): 48 devices09-15 23:02 main promoted to Main: 3,912 devices09-16 02:10 update 61 outdated installs added to update group12-01 08:00 usage 412 devices without a run in 90 days
Kjør en runbook. Rett her.
RealmJoin leser parameterne i hvert skript og bygger skjemaet: velgere som henter fra Graph, nedtrekkslister og fornuftige standardverdier. Tillatelsene avgjør hvem som ser hvilken runbook.
user/general/offboard-user-permanently.ps1
Offboard bruker permanent
Trekker tilbake tilgang, blokkerer eller sletter kontoen, justerer grupper og lisenser og overfører eierskap og direkte underordnede.
Run a runbook to see its job output here.Simulert i nettleseren din. Runbookene og parameterne er ekte, fra biblioteket med åpen kildekode på GitHub, der 175 av dem venter.
Helpdesk får én visning. Du beholder nøklene.
Supporterne ser det de trenger for å fikse en enhet, og ingenting rollen deres ikke dekker. Prøv selv: velg hvem som ber om det lokale administratorpassordet til denne enheten.
NB-MUC-0412 belongs to Maren Müller
Owner's groups: sec - finance, sec - executives
- NødkontoAlltid deponert•••••••••••••• Vis passord
- SupportkontoPå forespørsel, utløper etter 12 timer Be om, deretter vis
- Privilegert kontoRoteres ved fornyelse Ingen tilgang
Rollen Supporter dekker nødkontoen og supportkontoen. Den privilegerte kontoen faller utenfor. Hver visning av et passord skrives til revisjonsloggen.
- Én side per enhet. Entra ID, Intune, Autopilot, Defender og agentdata side om side, i 18 visninger fra garanti til rå JSON.
- Handlinger uten spredte administratorrettigheter. Intune-synkronisering, Defender-skanninger, rotasjon av BitLocker- og FileVault-nøkler, loggforespørsler og AnyDesk-økter, hver bak sin egen tillatelse.
- Garanti for sju leverandører. Apple, Dell, Fujitsu, HP, Huawei, Lenovo og Microsoft, slått opp fra serienummeret.
- Revisjonslogget som standard. Hver visning av et passord og hver nøkkelrotasjon skrives til revisjonsloggen i Log Analytics-arbeidsområdet ditt.
Installert er ikke det samme som brukt.
Bruksmåling er valgfritt: du bestemmer om den kjører i tenanten din. Med den matcher RealmJoin kjøringsdata fra Windows mot pakker, slik at hver installasjon får et antall kjøringer og en dato for sist brukt. I gapet mellom dem ligger lisensene du kan ta tilbake.
- 2,020installasjoner uten en kjøring på 90 dager
- 214titler ingen har rullet ut, funnet på enheter
Eksempeldata for en tenant med 4 000 enheter.
- Adobe Acrobat Pro610 of 1,240
- Microsoft Visio212 of 880
- SAP GUI for Windows1,960 of 2,100
- Zoom Workplace2,980 of 3,400
- Autodesk AutoCAD LT61 of 145
- Tableau Desktop18 of 96
Din tenant, dine data
RealmJoin er SaaS, men de sensitive delene kjører der du allerede har nøklene: i Microsoft 365-tenanten din og i ditt eget Azure-abonnement.
RealmJoin-tjenesten
Microsoft Azure, West Europe, med North Europe som reserve
- Portal og API-er
- Bakgrunnsautomatisering
- Pakkekatalog og CDN
Microsoft Graph, kun med de tillatelsene du samtykker til
Microsoft 365-tenanten din
Der beslutningene blir tatt
- Intune
- Entra ID
- Autopilot
- Defender for Endpoint
Azure-abonnementet ditt
Der det sensitive arbeidet skjer
- Azure Automationkjører runbookene
- Key Vaultoppbevarer de lokale administratorpassordene
- Log Analyticslagrer revisjons-, drifts- og runbooklogger
- Storageleverer skrivebordsbakgrunner, signaturer og favoritter
Enhetene dine
Valgfri RealmJoin Agent på Windows
- Godtar kun signert konfigurasjon
- Utgående HTTPS på port 443
- Peer-to-peer-mellomlagring med BranchCache
Hvem gjør jobben
Intune er det riktige grunnlaget. Dette er hva som endrer seg for teamet ditt når RealmJoin ligger oppå.
| Når dette skjer | Intune alene | Intune med RealmJoin |
|---|---|---|
| En leverandør slipper en ny versjon | Du oppdager det, pakker om, tester og oppdaterer tildelingene. | Den vedlikeholdte pakken oppdaterer seg selv. Du bestemmer forsinkelsen. |
| Du vil ha en pilot før alle andre | Du bygger og vedlikeholder ringgrupper per app. | Kanalene Preview og Main med administrerte grupper per app. |
| Brukere har installert en app som Tilgjengelig | De blir værende på den versjonen de installerte. | Utdaterte installasjoner oppdateres via oppdateringsgruppen. |
| En app er ikke pakket ennå | Teamet ditt bygger og tester Win32-pakken. | Be pakketeringsteamet om den, eller last opp installasjonsfilen og få en pakke i løpet av minutter. |
| Offboarding, tilgangspass, endringer i postbokser | Skript på PC-en til en administrator, eller mange manuelle klikk. | Runbooks som skjemaer, med tillatelser og en jobblogg. |
| Helpdesk trenger en lokal administrator | Windows LAPS administrerer én konto per enhet. | En supportkonto som utløper av seg selv, pluss nødkontoer og privilegerte kontoer. |
| Noen spør om programvaren faktisk blir brukt | Oppdagede apper viser hva som er installert. | Valgfri bruksmåling: antall kjøringer og sist brukt per app. |
| Noen spør om den bærbare PC-en fortsatt har garanti | Slå det opp på nettstedet til leverandøren med serienummeret. | Garanti fra sju leverandører på enhetssiden. |
Detaljene administratorer spør om først
Før den første testtenanten kobles til, er det som regel dette som kommer opp.
Tjeneste
- Tjeneste
- SaaS på Microsoft Azure, driftet i West Europe med North Europe som reserve. Ingenting å installere på servere.
- Onboarding
- Quick Setup med ett enkelt administratorsamtykke i Entra, eller Advanced Setup som gir hver enkelt tillatelse gjennom PowerShell.
- Tilgjengelighet
- 99,5 % som mål, med tjenestekreditter. Livestatus på status.realmjoin.com.
Endepunkter
- Endepunkter
- Windows 10 og 11 med den valgfrie RealmJoin Agent. macOS-apper gjennom Intune som DMG eller PKG. Kjenner igjen Windows 365 og Azure Virtual Desktop.
- Appleveranse
- Intune Win32, macOS DMG og PKG, eller RealmJoin Agent med avhengigheter, installasjonsfaser og bakgrunnsinstallasjoner.
- Nettverk
- Kun utgående HTTPS på port 443, med tillatelseslister basert på FQDN.
Automatisering
- Oppdateringsautomatisering
- Kanalene Preview og Main, 0 til 90 dagers forsinkelse, nattvindu i din tidssone, varsler til eierne.
- Automatisering
- Ditt eget Azure Automation-konto, PowerShell 7.4, 175 runbooks i biblioteket pluss dine egne, tidsplaner og tillatelser.
Tilgang og logging
- Tilgangskontroll
- Ni innebygde roller, egne roller bygget av 178 tillatelser, Entra-grupper eller katalogroller, avgrensning til Administrative Unit.
- Logging
- Revisjons-, drifts- og runbooklogger i Log Analytics-arbeidsområdet ditt gjennom Logs Ingestion API, med 730 dagers lagring som standard.
Integrasjon
- Integrasjon
- REST-basert Customer API med OpenAPI-dokumentasjon, en MCP-server for AI-assistenter og en PowerShell-modul.
- Support
- Inkludert. mandag til fredag, 08:00 til 18:00 CET, på engelsk og tysk.
Skala
- Organisasjoner
- 250 til over 100 000 brukere
- Administrerte plasser
- 500 000+
- Tilgjengelighet
- Høy tilgjengelighet og georedundans
Kundeisolering
- Registrering
- Én eller flere tenanter
- MSP
- MSP-lisensiering er tilgjengelig
For MSP-er, sikkerhetsteam og utviklere
Tre innganger til samme plattform.
For MSP-er: hver kundetenant, én konsoll.
Bytt mellom kundetenanter, del pakkemaler og kjør Microsoft CSP fra samme portal.
Minste nødvendige rettigheter, fra grunnen av.
Separate appregistreringer per funksjon, en modus med kun lesetilgang og avgrensning til Administrative Unit. Gi, begrens eller trekk tilbake hvilken som helst tillatelse senere.
Et API for verktøyene dine, og ett for AI-en din.
Et REST-API med OpenAPI-dokumentasjon, pluss en MCP-server slik at assistenter kan svare på spørsmål om enhetsparken din.
Tre steg til din første automatiske oppdatering
- Koble til tenanten dinKoble til tenanten dinLogg inn på portal.realmjoin.com som Global Administrator og gi ett samtykke. Vil du heller gi tillatelsene én etter én, bruker du PowerShell-modulen.
Install-Module RealmJoinComplete-RJTenantOnboarding -Token <token> - Abonner på dine første apperAbonner på dine første apperVelg pakker fra butikken, velg levering via Intune eller Agent, og bestem når Preview og Main skal følge en ny utgivelse.
- Deleger og automatiserDeleger og automatiserKnytt roller til Entra-grupper, koble til Azure Automation for runbooks og pek revisjonsloggene mot Log Analytics-arbeidsområdet ditt.
Spørsmål som dukker opp tidlig
Mer finnes i dokumentasjonen, eller spør en ingeniør direkte.
01Erstatter RealmJoin Intune?
Nei. RealmJoin bygger på Intune og bruker det til registrering, samsvar, konfigurasjon og levering av apper. Det legger applikasjonslivssyklusen, delegeringen og automatiseringen rundt.
02Må vi installere RealmJoin Agent?
Nei. Apper kan leveres gjennom Intune alene. Den valgfrie Windows-agenten legger til avhengighetsstyrte installasjoner, en egen registreringsstatusside, tre lokale administratorkontoer, skrivebordsvarsler, valgfrie bruksdata og peer-to-peer-mellomlagring.
03Hvor lagres dataene våre?
RealmJoin-tjenesten kjører i Microsoft Azure i West Europe, med North Europe som reserve. Runbooks, lokale administratorpassord og revisjonslogger ligger i ditt eget Azure-abonnement.
04Hvilke tillatelser ber RealmJoin om?
Bare de som hører til funksjonene du bruker, fordelt på separate appregistreringer. Du kan koble til med kun lesetilgang, begrense RealmJoin til én enkelt Administrative Unit, og trekke tilbake eller begrense hvilken som helst tillatelse senere.
05Hva med macOS?
macOS-apper leveres gjennom Intune som DMG eller PKG. FileVault-nøkler, Intune-administrert LAPS og fjernsletting fungerer fra enhetssiden. Selve RealmJoin Agent er for Windows.
06Hva om en app ikke finnes i butikken?
Be om den, så bygger og tester pakketeringsteamet den, vanligvis innen fem virkedager. Eller last opp din egen installasjonsfil som ZIP og få en organisk pakke i løpet av minutter.
07Hvordan lisensieres RealmJoin?
Per bruker, i to utgaver, Apps og Enterprise, fra 1 000 brukere. Måneds- eller årsavtale, også tilgjengelig via Microsoft Marketplace. Se priser
08Kan vi prøve først?
Ja. Koble til tenanten din selv med ett enkelt samtykke på portal.realmjoin.com, eller book en demo med en ingeniør først.
Møt oss personlig
RealmJoin er på reisefot i høst. Stikk innom, ta med Intune-spørsmålene dine, og se RealmJoin i praksis.
Workplace Ninja Summit
Communitykonferanse i Baden om Microsoft Endpoint Management og sikkerhet
it-sa
Møt oss også i år på Europas ledende messe for IT-sikkerhet

