PLATTFORM

PowerShell-skriptene dine, gjort om til selvbetjening med kontroll.

RealmJoin synkroniserer et kuratert bibliotek med 175 runbooker inn i din egen Azure Automation-konto, bygger et skjema for hvert skript og avgjør hvem som får kjøre hva. Hver jobb legger igjen en logg.

  • 175 runbooker, åpen kildekode
  • Kjører i ditt Azure-abonnement
  • Tillatelser helt ned til målgruppen
  • Nye runbooker hver måned
Report sent to it-licensing@contoso.com. Example data.

175 runbooker du slipper å skrive

Biblioteket har åpen kildekode på GitHub. RealmJoin synkroniserer det inn i Automation-kontoen din, holder det oppdatert når nye utgivelser kommer hver måned, og kjører dine egne runbooker ved siden av.

Runbooker fra biblioteket, etter omfang
Runbook
TidsplanlagtCleanup Autopilot devices
TidsplanlagtDelete stale devices
TidsplanlagtAuto-approve driver updates
TidsplanlagtNotify users about low disk space
TidsplanlagtReport devices without primary user
TidsplanlagtReport expiring application credentials
TidsplanlagtMonitor pending EPM requests
TidsplanlagtSync MFA-secure users to group
Backup Conditional Access policies
Notify changed CA policies
List inactive users
Invite external guest users
Add shared mailbox
Export all Intune devices
Check SharePoint and OneDrive status
Offboard user permanently
Offboard user temporarily
Create temporary access pass
Reset MFA
Revoke or restore access
Confirm or dismiss risky user
Convert to shared mailbox
Delegate full access
Set out of office
Set Teams Phone
Assign Windows 365
Resize Windows 365
Check Intune enrollment readiness
Assign groups by template
List sign-in events
Wipe device
Outphase device
Rename device
Set primary user
Wipe managed app data
Check device compliance
Isolate or release device
Restrict or release code execution
Check Defender status
Show BitLocker recovery key
Show FileVault recovery key
Show LAPS password
Reset mobile device PIN
Toggle drain mode
Restart host
Add or remove user
Add or remove owner
Add or remove nested group
Rename group
Change visibility
List all members
List user devices
Remove group
Enable or disable external mail
Show or hide in address book
Archive team
TidsplanlagtUnenroll updatable assets

Noen få runbooker fra hvert omfang. Organisasjon, 96 runbooker: Generelt 39, Enheter 19, Sikkerhet 15, E-post 10, Applikasjoner 9, Samarbeid 3, Telefoni 1.
Bruker, 43 runbooker: E-post 13, Generelt 12, Sikkerhet 9, Telefoni 5, Brukerinfo 3, AVD 1.
Enhet, 22 runbooker: Generelt 12, Sikkerhet 8, AVD 2.
Gruppe, 14 runbooker: Generelt 9, E-post 2, Enheter 2, Teams 1.

  • Synkronisert fra GitHub

    Fra grenen production som standard, med prefikset rjgit-, lagt til, oppdatert og fjernet i takt med biblioteket.

  • Moduler håndteres

    Nødvendige moduler leses ut av hvert skript og installeres fra PowerShell Gallery, avhengigheter inkludert.

  • Administrert kjøremiljø

    Et PowerShell 7.4-miljø med Az og Azure CLI, i Automation-kontoen din.

Skjemaet skriver seg selv

RealmJoin leser parameterblokken og den kommentarbaserte hjelpen i hvert skript. Use-RJInterface-annotasjoner gjør parametere til bruker-, gruppe- og enhetsvelgere som henter fra Microsoft Graph, til tall-, dato- og tekstfelt, eller til tenant-innstillinger. ValidateSet blir en nedtrekksliste.

  • Obligatoriske felt kontrolleres før en jobb starter
  • Skjul, gi nytt navn til, flytt eller forhåndsutfyll et hvilket som helst felt, per tenant
  • Betingede regler: velg et alternativ, så endrer andre felt seg
  • Navnet på den som starter jobben, følger med i sporloggen

Det RealmJoin genererer ut fra skriptet. Parametere fra to runbooker i biblioteket er slått sammen som illustrasjon.

offboard-user-permanently.ps1utdrag
param (  [Parameter(Mandatory = $true)]  [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "User" } )]  [String] $UserName,  [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "Who should step in as group/resource owner?" } )]  [String] $ReplacementOwnerName,  [bool] $ReplaceManagerReferences = $false,  [ValidateSet("WhatIf (report only)", "Delete")]  [string] $DeleteMode = "WhatIf (report only)")
UserMMMaren Müller
Who should step in as group/resource owner?LBLukas Brandt
Replace manager referencesOff
Delete modeWhatIf (report only)

Hvem som får kjøre hva, helt ned til målet

Runbook-tillatelser er ett JSON-dokument per tenant. Roller kobles til Entra-grupper og gir tilgang til runbooker etter navnemønster. Målgrupper kan snevre inn en rolle ytterligere, slik at førstelinjesupport kan vise lokale administratorpassord for Sverige, men ingen andre steder. Tidsplanlegging har sine egne mønstre for tillat og nekt.

  • Slå hele familier på eller av med jokertegn
  • Begrens roller per målgruppe, ikke bare per runbook
  • Kommentarer og avsluttende komma er tillatt, så det forblir lesbart
Settings / Runbook permissionsutdrag av eksempelet som følger med
{  "EnabledRunbookPatterns": [ "rjgit-*_mail_*", "rjgit-*_security_*" ],  "DisabledRunbookPatterns": [ "*password*" ],  "Roles": {    "LAPSAdmin": {      "Groups": [ /* CFG - RealmJoin Admin */ "724c288d-…" ],      "AllowedRunbookPatterns": [ "rjgit-*_security_*" ]    },    "DeviceAdmin": {      "Groups": [ /* Sweden Supporters */ "52fcd199-…" ],      "AllowedRunbookPatterns": [ "rjgit-device_*" ]    }  },  "TargetEntityGroups": {    /* Sweden Users: LAPS only for Sweden Supporters */    "ca03f227-…": { "RestrictRoles": { "LAPSAdmin": [ "52fcd199-…" ] } }  },  "SchedulingDisabledRunbookPatterns": [ "rjgit-device_*" ]}
  • Tidsplaner i din tidssone

    Tidsplaner per time, dag, uke og måned ligger klare, alle i tidssonen til tenanten din, og du kan legge til dine egne.

    • Tidsplanlagte jobber listes side om side med de manuelle
    • Tillat eller blokker tidsplanlegging per runbook-mønster
  • Bygget for å kjøre uten tilsyn

    34 runbooker i biblioteket er bygget for nettopp det: opprydding, rapportering og overvåking som ingen skal måtte starte for hånd.

    • Rapporter på e-post eller som en tidsbegrenset nedlastingslenke
    • Hver tidsplanlagt kjøring i jobbhistorikken og i ditt Log Analytics-arbeidsområde

Også lokalt Preview

Noen jobber bor fortsatt lokalt: en filressurs, et Active Directory-attributt, en gammel applikasjon. Runbooker med navn som slutter på _hybrid kan kjøre på en Hybrid Runbook Worker-gruppe i nettverket ditt. Når du starter en av dem, velger du worker-gruppen, og alt annet er som før.

Tilgjengelig på staging-portalen hos RealmJoin så lenge funksjonen er i forhåndsvisning.

RealmJoin-portalen

Skjema, tillatelser, tidsplan

Din Azure Automation

Jobb, logger, tidsplaner

Din Hybrid Worker

Kjører *_hybrid-runbooker lokalt

Et utbedringsbibliotek, trinnvis og målt

RealmJoin synkroniserer kuraterte utbedringsskript for Intune fra sitt offentlige GitHub-repositorium hver natt. Abonner på ett, kjør det trinnvis, rull det ut til administrerte grupper etter en tidsplan, og følg deretter resultatene av registrering og utbedring per enhet. Trenger du det med én gang på én maskin, kjører du det fra enhetssiden.

  • Uadministrerte, administrerte, trinnvise, utrullede og avviklede i én oversikt
  • Kildekoden for registrering og utbedring side om side
  • Skript som fjernes oppstrøms, beholdes så lenge du bruker dem
Example data.

Skjemaer for alle andre

Ikke enhver forespørsel er en runbook. Selvbetjeningsskjemaer bygges fra et JSON-skjema med en oversettelsesfil, vises for ansatte som bedriftsskjemaer, og sender hver innsending på e-post eller til en webhook, for eksempel ITSM-verktøyet ditt eller en flyt i Teams. Hvert svar tas vare på i en historikk.

  • Flerspråklige gjennom en oversettelsesfil
  • E-postmottaker og valgfri webhook per skjema
  • Skjemahistorikk for administratorer, svarene på brukersiden
Example data.

Start runbooker fra hvor som helst

Customer API kjører runbooker synkront eller i bakgrunnen og returnerer jobbstatus, utdatatekst, utdatastrømmer og unntak. ITSM-systemet ditt kan avslutte en medarbeider som slutter, rett fra saken som ba om det.

  • Kjør og vent

    Synkront kall som returnerer når jobben er ferdig, for jobber på opptil en time.

  • Start i bakgrunnen

    Returnerer en jobb-ID med én gang, hent status når du trenger den.

  • Jobbstatus

    I kø, kjører, fullført eller mislyktes.

  • Utdata

    Ren utdatatekst eller alle utdatastrømmer.

  • Unntak

    Unntaksteksten når en jobb mislykkes.

  • Nattlig loggeksport

    Ferdige jobber lander i ditt Log Analytics-arbeidsområde kl. 23:00. Referanse for Customer API

Legg ned skriptmappen.

Koble til Azure Automation, synkroniser biblioteket, og overlat den første runbooken til helpdesk med de rette rekkverkene.