LØSNINGER

Et API for verktøyene dine. En MCP-server for AI-en din.

Customer API dekker enheter, lokal administrator, runbooks, appbutikken og oppsettet av tenanten, med OpenAPI-dokumentasjon du kan prøve rett i nettleseren. MCP-serveren gir AI-assistenter lesetilgang til enhetsparken din. Og PowerShell-modulen skripter onboardingen.

  • OpenAPI med interaktiv dokumentasjon
  • MCP-server med seks verktøy
  • PowerShell-modul
  • Runbooks med åpen kildekode
customer-api.realmjoin.com
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \  "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \  "https://customer-api.realmjoin.com/laps/request"

Customer API

Et REST-API per tenant, autentisert med tenant-ID-en din og en API-hemmelighet. Hvert område slås på separat, slik at en helpdeskintegrasjon får LAPS og ingenting annet.

  • OpenAPI og Scalar

    Spesifikasjonen på /openapi/v1.json, en interaktiv referanse på /scalar/v1.

  • Scopes per tenant

    Åtte API-områder pluss MCP-serveren, hvert av dem slås på for seg.

  • Anropsgrenser

    Enhetsanrop på 30 og MCP på 60 forespørsler per minutt per tenant.

  • Revisjon

    Anrop som endrer noe, logges til arbeidsområdet ditt på samme måte som handlinger i portalen.Les dokumentasjonen · Åpne API-referansen

Endepunkter

De kundevendte rutene, gruppert etter område. Filtrer for å se ett enkelt område.

RuteHva den gjør
GET/device/listEnheter med primære og sekundære brukere og når de sist ble sett.
GET/device/{id}/stateFullstendig enhetsstatus via RealmJoin-, Entra- eller Intune-ID, eller bare de banene du ber om.
POST/laps/requestBe om en supportkonto, returnerer tiden til enhetens neste innsjekking.
POST/laps/retrieveHent supportkontoens passord når det er deponert.
POST/runbook/{runbookName}/runKjør en runbook og vent på resultatet, for jobber på inntil en time.
POST/runbook/{runbookName}/startStart en runbook i bakgrunnen og få en jobb-ID.
GET/runbook/jobs/{jobID}/statusStatus for en jobb.
GET/runbook/jobs/{jobID}/output/textUtdata som tekst.
GET/runbook/jobs/{jobID}/output/streamsAlle utdatastrømmer.
GET/runbook/jobs/{jobID}/exception/textUnntaksteksten for en mislykket jobb.
GET/store/appsSøk og bla i Package Store.
GET/store/apps/{id}Én pakke med detaljene sine.
GET/store/subscribedPakkene du abonnerer på.
POST/store/subscribedAbonner på en pakke via Intune eller RealmJoin, med automatisering, utsettelse, nattvindu og tidssone.
GET/store/subscribed/{id}Ett abonnement.
GET/store/subscribed/status/{id}Fremdrift for en abonnementsoperasjon.
POST/tenant/connectSkriptet onboarding med en engangstoken.
POST/tenant/logingestion-configKoble til Log Analytics-arbeidsområdet ditt.
POST/tenant/runbooks-configKoble til Azure Automation-kontoen din.
GET/tenant/statsAktive og totale antall enheter, brukere og pakker.

Partner- og visningsintegrasjoner har noen flere ruter, se API-referansen.

Spør enhetsparken din

Den innebygde MCP-serveren lar AI-assistenter som snakker Model Context Protocol slå opp ting i RealmJoin: statusen til en enhet, en maskin etter navn, spredningen av en pakke over enhetsparken. Tokener er navngitte, utløper, kan trekkes tilbake når som helst og viser når de sist ble brukt.

Illustrerende samtale. Opprett tokener under Innstillinger, MCP Access.

Seks verktøy med kun lesetilgang

VerktøySvarer på
get_device_stateStatus for én enhet via RealmJoin-, Entra- eller Intune-ID, oppsummert eller per bane.
get_device_by_nameFinn en enhet på vertsnavn.
search_devicesDeler av maskinnavn eller ID-prefikser.
get_tenant_overviewTenanten kort fortalt.
get_software_reportInstallasjoner og versjoner av én pakke, for eksempel generic-7zip.
list_packagesPakke-ID-er, eventuelt filtrert.

PowerShell-modulen for RealmJoin

For tenanter som vil gi hver enkelt tillatelse for hånd, eller partnere som onboarder mange tenanter, tar modulen på PowerShell Gallery seg av oppsettet: onboarding med en token fra portalen, tilkobling av Log Analytics og Azure Automation.

Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccount

Loggtabeller for KQL og Sentinel

RealmJoin skriver til arbeidsområdet ditt gjennom Logs Ingestion API med en datainnsamlingsregel, uten delte nøkler. Tre egne tabeller holder på det som har skjedd:

RJAuditLogs_CL
Hvem som endret hva
RJOperationalLogs_CL
Hva RealmJoin gjorde
RJRunbookLogs_CL
Hver runbookjobb

Åpen kildekode, der det hjelper deg

Delene du vil lese, bygge videre på eller gjenbruke er offentlige på GitHub.

Koble RealmJoin til resten av stacken din.

ITSM-en din, SIEM-en din, AI-assistenten din. Start med en tenant og en API-hemmelighet.