PowerShell-skriptene dine, gjort om til selvbetjening med kontroll.
RealmJoin synkroniserer et kuratert bibliotek med 175 runbooker inn i din egen Azure Automation-konto, bygger et skjema for hvert skript og avgjør hvem som får kjøre hva. Hver jobb legger igjen en logg.
- 175 runbooker, åpen kildekode
- Kjører i ditt Azure-abonnement
- Tillatelser helt ned til målgruppen
- Nye runbooker hver måned
175 runbooker du slipper å skrive
Biblioteket har åpen kildekode på GitHub. RealmJoin synkroniserer det inn i Automation-kontoen din, holder det oppdatert når nye utgivelser kommer hver måned, og kjører dine egne runbooker ved siden av.
| Runbook |
|---|
| TidsplanlagtCleanup Autopilot devices |
| TidsplanlagtDelete stale devices |
| TidsplanlagtAuto-approve driver updates |
| TidsplanlagtNotify users about low disk space |
| TidsplanlagtReport devices without primary user |
| TidsplanlagtReport expiring application credentials |
| TidsplanlagtMonitor pending EPM requests |
| TidsplanlagtSync MFA-secure users to group |
| Backup Conditional Access policies |
| Notify changed CA policies |
| List inactive users |
| Invite external guest users |
| Add shared mailbox |
| Export all Intune devices |
| Check SharePoint and OneDrive status |
| Offboard user permanently |
| Offboard user temporarily |
| Create temporary access pass |
| Reset MFA |
| Revoke or restore access |
| Confirm or dismiss risky user |
| Convert to shared mailbox |
| Delegate full access |
| Set out of office |
| Set Teams Phone |
| Assign Windows 365 |
| Resize Windows 365 |
| Check Intune enrollment readiness |
| Assign groups by template |
| List sign-in events |
| Wipe device |
| Outphase device |
| Rename device |
| Set primary user |
| Wipe managed app data |
| Check device compliance |
| Isolate or release device |
| Restrict or release code execution |
| Check Defender status |
| Show BitLocker recovery key |
| Show FileVault recovery key |
| Show LAPS password |
| Reset mobile device PIN |
| Toggle drain mode |
| Restart host |
| Add or remove user |
| Add or remove owner |
| Add or remove nested group |
| Rename group |
| Change visibility |
| List all members |
| List user devices |
| Remove group |
| Enable or disable external mail |
| Show or hide in address book |
| Archive team |
| TidsplanlagtUnenroll updatable assets |
Noen få runbooker fra hvert omfang. Organisasjon, 96 runbooker: Generelt 39, Enheter 19, Sikkerhet 15, E-post 10, Applikasjoner 9, Samarbeid 3, Telefoni 1.
Bruker, 43 runbooker: E-post 13, Generelt 12, Sikkerhet 9, Telefoni 5, Brukerinfo 3, AVD 1.
Enhet, 22 runbooker: Generelt 12, Sikkerhet 8, AVD 2.
Gruppe, 14 runbooker: Generelt 9, E-post 2, Enheter 2, Teams 1.
Synkronisert fra GitHub
Fra grenen
productionsom standard, med prefiksetrjgit-, lagt til, oppdatert og fjernet i takt med biblioteket.Moduler håndteres
Nødvendige moduler leses ut av hvert skript og installeres fra PowerShell Gallery, avhengigheter inkludert.
Administrert kjøremiljø
Et PowerShell 7.4-miljø med Az og Azure CLI, i Automation-kontoen din.
Skjemaet skriver seg selv
RealmJoin leser parameterblokken og den kommentarbaserte hjelpen i hvert skript. Use-RJInterface-annotasjoner gjør parametere til bruker-, gruppe- og enhetsvelgere som henter fra Microsoft Graph, til tall-, dato- og tekstfelt, eller til tenant-innstillinger. ValidateSet blir en nedtrekksliste.
- Obligatoriske felt kontrolleres før en jobb starter
- Skjul, gi nytt navn til, flytt eller forhåndsutfyll et hvilket som helst felt, per tenant
- Betingede regler: velg et alternativ, så endrer andre felt seg
- Navnet på den som starter jobben, følger med i sporloggen
Det RealmJoin genererer ut fra skriptet. Parametere fra to runbooker i biblioteket er slått sammen som illustrasjon.
param ( [Parameter(Mandatory = $true)] [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "User" } )] [String] $UserName, [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "Who should step in as group/resource owner?" } )] [String] $ReplacementOwnerName, [bool] $ReplaceManagerReferences = $false, [ValidateSet("WhatIf (report only)", "Delete")] [string] $DeleteMode = "WhatIf (report only)")
Hvem som får kjøre hva, helt ned til målet
Runbook-tillatelser er ett JSON-dokument per tenant. Roller kobles til Entra-grupper og gir tilgang til runbooker etter navnemønster. Målgrupper kan snevre inn en rolle ytterligere, slik at førstelinjesupport kan vise lokale administratorpassord for Sverige, men ingen andre steder. Tidsplanlegging har sine egne mønstre for tillat og nekt.
- Slå hele familier på eller av med jokertegn
- Begrens roller per målgruppe, ikke bare per runbook
- Kommentarer og avsluttende komma er tillatt, så det forblir lesbart
{ "EnabledRunbookPatterns": [ "rjgit-*_mail_*", "rjgit-*_security_*" ], "DisabledRunbookPatterns": [ "*password*" ], "Roles": { "LAPSAdmin": { "Groups": [ /* CFG - RealmJoin Admin */ "724c288d-…" ], "AllowedRunbookPatterns": [ "rjgit-*_security_*" ] }, "DeviceAdmin": { "Groups": [ /* Sweden Supporters */ "52fcd199-…" ], "AllowedRunbookPatterns": [ "rjgit-device_*" ] } }, "TargetEntityGroups": { /* Sweden Users: LAPS only for Sweden Supporters */ "ca03f227-…": { "RestrictRoles": { "LAPSAdmin": [ "52fcd199-…" ] } } }, "SchedulingDisabledRunbookPatterns": [ "rjgit-device_*" ]}
Tidsplaner i din tidssone
Tidsplaner per time, dag, uke og måned ligger klare, alle i tidssonen til tenanten din, og du kan legge til dine egne.
- Tidsplanlagte jobber listes side om side med de manuelle
- Tillat eller blokker tidsplanlegging per runbook-mønster
Bygget for å kjøre uten tilsyn
34 runbooker i biblioteket er bygget for nettopp det: opprydding, rapportering og overvåking som ingen skal måtte starte for hånd.
- Rapporter på e-post eller som en tidsbegrenset nedlastingslenke
- Hver tidsplanlagt kjøring i jobbhistorikken og i ditt Log Analytics-arbeidsområde
Også lokalt Preview
Noen jobber bor fortsatt lokalt: en filressurs, et Active Directory-attributt, en gammel applikasjon. Runbooker med navn som slutter på _hybrid kan kjøre på en Hybrid Runbook Worker-gruppe i nettverket ditt. Når du starter en av dem, velger du worker-gruppen, og alt annet er som før.
Tilgjengelig på staging-portalen hos RealmJoin så lenge funksjonen er i forhåndsvisning.
Et utbedringsbibliotek, trinnvis og målt
RealmJoin synkroniserer kuraterte utbedringsskript for Intune fra sitt offentlige GitHub-repositorium hver natt. Abonner på ett, kjør det trinnvis, rull det ut til administrerte grupper etter en tidsplan, og følg deretter resultatene av registrering og utbedring per enhet. Trenger du det med én gang på én maskin, kjører du det fra enhetssiden.
- Uadministrerte, administrerte, trinnvise, utrullede og avviklede i én oversikt
- Kildekoden for registrering og utbedring side om side
- Skript som fjernes oppstrøms, beholdes så lenge du bruker dem
Skjemaer for alle andre
Ikke enhver forespørsel er en runbook. Selvbetjeningsskjemaer bygges fra et JSON-skjema med en oversettelsesfil, vises for ansatte som bedriftsskjemaer, og sender hver innsending på e-post eller til en webhook, for eksempel ITSM-verktøyet ditt eller en flyt i Teams. Hvert svar tas vare på i en historikk.
- Flerspråklige gjennom en oversettelsesfil
- E-postmottaker og valgfri webhook per skjema
- Skjemahistorikk for administratorer, svarene på brukersiden
Start runbooker fra hvor som helst
Customer API kjører runbooker synkront eller i bakgrunnen og returnerer jobbstatus, utdatatekst, utdatastrømmer og unntak. ITSM-systemet ditt kan avslutte en medarbeider som slutter, rett fra saken som ba om det.
Kjør og vent
Synkront kall som returnerer når jobben er ferdig, for jobber på opptil en time.
Start i bakgrunnen
Returnerer en jobb-ID med én gang, hent status når du trenger den.
Jobbstatus
I kø, kjører, fullført eller mislyktes.
Utdata
Ren utdatatekst eller alle utdatastrømmer.
Unntak
Unntaksteksten når en jobb mislykkes.
Nattlig loggeksport
Ferdige jobber lander i ditt Log Analytics-arbeidsområde kl. 23:00. Referanse for Customer API
Legg ned skriptmappen.
Koble til Azure Automation, synkroniser biblioteket, og overlat den første runbooken til helpdesk med de rette rekkverkene.