Den andra halvan av Microsoft Intune.
RealmJoin paketerar, patchar och avvecklar dina appar, ger helpdesk en enda vy per användare och enhet och gör dina PowerShell-skript till självbetjäning med kontroll. Molnbaserat, driftat i Europa, ingenting som du behöver köra själv.
Varje bit är en grupp enheter. Illustrativ utrullning, hovra för att se detaljer.
Byggt på den Microsoft-stack du redan kör
- Microsoft Intune
- Entra ID
- Windows Autopilot
- Defender for Endpoint
- Windows 365
- Azure Virtual Desktop
- Azure Automation
- Log Analytics and Sentinel
- Partner Center
Det som Intune lämnar kvar på ditt bord
Intune avgör vad som ska hända på en enhet. Att paketera varje uppdatering, delegera till helpdesk och skripta rutinerna hamnar fortfarande hos ditt team. Det är det arbetet som RealmJoin tar över.
Varje appuppdatering är ett litet paketeringsprojekt.
Prenumerera en gång bland 3 000+ underhållna paket. Nya versioner fångas upp inom 15 minuter och rullas ut via Preview och Main enligt det schema du väljer.
Så fungerar appens livscykelAppar som tilldelats som Available hamnar efter.
Uppdateringsgruppen hittar enheter med en föråldrad installation och gör uppdateringen obligatorisk tills de är aktuella. Inga nya tilldelningar som du behöver bygga.
Om uppdateringsgruppenHelpdesk behöver fem portaler och breda administratörsroller.
En vy per användare, grupp och enhet över Entra ID, Intune, Autopilot och Defender. Nio roller och 178 behörigheter delar ut precis det som en arbetsuppgift kräver.
Helpdesk och driftAutomatiseringen bor i någons skriptmapp.
175 runbooks med öppen källkod körs i ditt eget Azure Automation-konto, som formulär med väljare, scheman och en fullständig jobblogg.
Runbook-automatiseringDet lokala administratörslösenordet är en delad hemlighet.
Nöd-, support- och privilegierade konton per enhet, deponerade i ett Key Vault som är dedikerat till din tenant. Supportåtkomsten löper ut av sig själv och varje visning granskningsloggas.
Privilegierad åtkomstIngen vet vad som är installerat, än mindre vad som används.
Inventeringen från agenten och Intune, matchad mot faktiska körningar när du slår på användningsmätning, visar oanvända licenser och skugg-IT i en och samma rapport.
Programvaruinsikter
En konsol för arbetet runt Intune
Sex områden, en inloggning, en uppsättning roller. Välj ett och se vad ditt team skulle arbeta med varje dag.
Appar och patchning
Prenumerera från butiken, välj leverans via Intune eller RealmJoin Agent och låt automatiken ta hand om nya versioner. Saknas en app begär du den, och paketeringsteamet bygger den.
- 3 000+ paket för Windows och macOS
- Preview- och Main-kanaler, 0 till 90 dagars fördröjning, nattfönster
- Ladda upp ditt eget installationsprogram och få ett paket inom några minuter
Automatisering
Ett utvalt bibliotek med runbooks körs i ditt eget Azure Automation-konto. RealmJoin gör varje skript till ett formulär, kontrollerar vem som får köra det och för jobbloggen.
- 175 runbooks för användare, grupper, enheter och organisationen
- Väljare som hämtar data från Graph, behörigheter och scheman
- Utvalda reparationsskript för Intune, stegvis utrullade och uppmätta
Helpdesk
Entra ID, Intune, Autopilot, Defender och agenten, korrelerade per enhet och användare. Synkronisera, skanna, rotera nycklar eller starta en fjärrsession utan att byta portal.
- 18 vyer per enhet, från garanti till fynd i Defender
- Sökning som hittar Maren Müller när du skriver "ma mu"
- Sex Excel-exporter, bland annat skugg-IT och paketanvändning
Privilegierad åtkomst
Tre lokala administratörskonton per enhet, lösenord deponerade per tenant och supportåtkomst som löper ut av sig själv. Varje titt på ett lösenord hamnar i granskningsloggen.
- Nöd-, support- och privilegierade konton
- SelfLAPS och Windows LAPS i Intune, även för macOS
- Rotation av BitLocker- och FileVault-nycklar från enhetssidan
Insikter
Programvarurapporten slår ihop inventering från agenten, Intune, registret och Store och lägger, om du slår på det, till antalet körningar från varje enhet. Oanvända installationer och skugg-IT slutar gömma sig.
- Valfri användningsmätning per app
- Vyer över skugg-IT och önskat kontra faktiskt läge
- Granskningslogg med gamla och nya värden, i din egen arbetsyta
Slutpunkt
Den valfria RealmJoin Agent håller skrivbordet tills obligatoriska appar är på plats, håller dem aktuella och ger användarna en egen appkatalog.
- Registreringsstatussida som respekterar installationsordningen
- Web App Catalog för att installera, uppdatera och reparera appar
- Aviseringar, BranchCache och AnyDesk inbyggt
En version, från leverantören till den sista bärbara datorn
Det här händer när 7-Zip släpper 25.01 och RealmJoin gör jobbet. Klicka dig igenom stegen, loggen fylls på medan du går.
- Vendor25.01 published
- CatalogListed, verified
- Preview48 devices
- Main3,912 devices
- Update group61 caught up
- Usage412 unused
09-08 09:12 vendor 7-Zip 25.01 published09-08 09:25 catalog generic-7zip 25.01 listed, hash verified09-10 23:04 preview app - win - 7-Zip (preview): 48 devices09-15 23:02 main promoted to Main: 3,912 devices09-16 02:10 update 61 outdated installs added to update group12-01 08:00 usage 412 devices without a run in 90 days
Kör en runbook. Direkt här.
RealmJoin läser varje skripts parametrar och bygger formuläret: väljare som hämtar från Graph, listor och rimliga standardvärden. Behörigheterna avgör vem som ser vilken runbook.
user/general/offboard-user-permanently.ps1
Avsluta användare permanent
Återkallar åtkomst, blockerar eller tar bort kontot, justerar grupper och licenser och lämnar över ägarskap och direktrapporterande medarbetare.
Run a runbook to see its job output here.Simulerat i din webbläsare. Runbooks och parametrar är verkliga och kommer från biblioteket med öppen källkod på GitHub, där 175 av dem väntar.
Helpdesk får en enda vy. Du behåller nycklarna.
Supportarna ser det de behöver för att laga en enhet och inget som deras roll inte täcker. Prova själv: välj vem som ber om den här enhetens lokala administratörslösenord.
NB-MUC-0412 belongs to Maren Müller
Owner's groups: sec - finance, sec - executives
- NödkontoAlltid deponerat•••••••••••••• Visa lösenord
- SupportkontoPå begäran, löper ut efter 12 h Begär, visa sedan
- Privilegierat kontoRoteras vid förnyelse Ingen åtkomst
Rollen Supporter omfattar nödkontot och supportkontot. Det privilegierade kontot ligger utanför. Varje lösenordsvisning skrivs till granskningsloggen.
- En sida per enhet. Entra ID, Intune, Autopilot, Defender och agentdata sida vid sida, i 18 vyer från garanti till rå JSON.
- Åtgärder utan spridda administratörsrättigheter. Intune-synkronisering, Defender-genomsökningar, rotation av BitLocker- och FileVault-nycklar, loggbegäranden och AnyDesk-sessioner, var och en bakom sin egen behörighet.
- Garanti för sju tillverkare. Apple, Dell, Fujitsu, HP, Huawei, Lenovo och Microsoft, uppslagna från serienumret.
- Granskat som standard. Varje lösenordsvisning och nyckelrotation skrivs till granskningsloggen i din Log Analytics-arbetsyta.
Installerat är inte använt.
Användningsmätning är valfri: du avgör om den körs i din tenant. Med den matchar RealmJoin körningsdata från Windows mot paket, så varje installation kommer med antal körningar och ett datum för senaste användning. I glappet däremellan ligger de licenser du kan ta tillbaka.
- 2,020installationer utan en körning på 90 dagar
- 214titlar som ingen rullat ut, hittade på enheter
Exempeldata för en tenant med 4 000 enheter.
- Adobe Acrobat Pro610 of 1,240
- Microsoft Visio212 of 880
- SAP GUI for Windows1,960 of 2,100
- Zoom Workplace2,980 of 3,400
- Autodesk AutoCAD LT61 of 145
- Tableau Desktop18 of 96
Din tenant, dina data
RealmJoin är SaaS, men de känsliga delarna körs där du redan har nycklarna: i din Microsoft 365-tenant och i din egen Azure-prenumeration.
RealmJoin-tjänsten
Microsoft Azure, West Europe, med North Europe som backup
- Portal och API:er
- Bakgrundsautomation
- Paketkatalog och CDN
Microsoft Graph, endast med de behörigheter du beviljar
Din Microsoft 365-tenant
Där besluten stannar
- Intune
- Entra ID
- Autopilot
- Defender for Endpoint
Din Azure-prenumeration
Där det känsliga arbetet sker
- Azure Automationkör dina runbooks
- Key Vaulthåller de lokala administratörslösenorden
- Log Analyticslagrar gransknings-, drift- och runbookloggar
- Storagelevererar skrivbordsbakgrunder, signaturer och favoriter
Dina enheter
Valfri RealmJoin Agent på Windows
- Accepterar bara signerad konfiguration
- Utgående HTTPS på port 443
- Peer-to-peer-cachning med BranchCache
Vem gör jobbet
Intune är rätt grund. Det här är vad som förändras för ditt team när RealmJoin ligger ovanpå.
| När det här händer | Enbart Intune | Intune med RealmJoin |
|---|---|---|
| En leverantör släpper en ny version | Du upptäcker det, paketerar om, testar och uppdaterar tilldelningarna. | Det underhållna paketet uppdaterar sig självt. Du bestämmer fördröjningen. |
| Du vill ha en pilot före alla andra | Du bygger och underhåller ringgrupper per app. | Kanalerna Preview och Main med hanterade grupper per app. |
| Användare har installerat en app som Tillgänglig | De blir kvar på den version de installerade. | Föråldrade installationer uppdateras via uppdateringsgruppen. |
| En app är inte paketerad än | Ditt team bygger och testar Win32-paketet. | Begär det från paketeringsteamet, eller ladda upp installationsfilen och få ett paket på några minuter. |
| Offboarding, åtkomstpass, ändringar i postlådor | Skript på en administratörs dator, eller många manuella klick. | Runbooks som formulär, med behörigheter och en jobblogg. |
| Helpdesk behöver ett lokalt administratörskonto | Windows LAPS hanterar ett konto per enhet. | Ett supportkonto som går ut av sig självt, plus nödkonton och privilegierade konton. |
| Någon frågar om programvaran faktiskt används | Identifierade appar visar vad som är installerat. | Valfri användningsmätning: antal körningar och senaste användning per app. |
| Någon frågar om datorn fortfarande har garanti | Slå upp serienumret på tillverkarens webbplats. | Garanti från sju tillverkare på enhetssidan. |
Detaljerna administratörer frågar om först
Innan den första testtenanten kopplas på är det oftast det här som kommer upp.
Tjänst
- Tjänst
- SaaS på Microsoft Azure, med drift i West Europe och North Europe som backup. Inget att installera på servrar.
- Onboarding
- Quick Setup med ett enda administratörsmedgivande i Entra, eller Advanced Setup som beviljar varje behörighet via PowerShell.
- Tillgänglighet
- 99,5 % som mål, med tjänstekrediter. Livestatus på status.realmjoin.com.
Enheter
- Enheter
- Windows 10 och 11 med den valfria RealmJoin Agent. macOS-appar via Intune som DMG eller PKG. Känner igen Windows 365 och Azure Virtual Desktop.
- Appleverans
- Intune Win32, macOS DMG och PKG, eller RealmJoin Agent med beroenden, installationsfaser och bakgrundsinstallationer.
- Nätverk
- Endast utgående HTTPS på port 443, med tillåtelselistor baserade på FQDN.
Automation
- Uppdateringsautomation
- Kanalerna Preview och Main, 0 till 90 dagars fördröjning, nattfönster i din tidszon, aviseringar till ägarna.
- Automation
- Ditt eget Azure Automation-konto, PowerShell 7.4, 175 runbooks i biblioteket plus dina egna, scheman och behörigheter.
Åtkomst och loggning
- Åtkomstkontroll
- Nio inbyggda roller, egna roller byggda av 178 behörigheter, Entra-grupper eller katalogroller, avgränsning till Administrative Unit.
- Loggning
- Gransknings-, drift- och runbookloggar i din Log Analytics-arbetsyta via Logs Ingestion API, med 730 dagars lagring som standard.
Integration
- Integration
- REST-baserat Customer API med OpenAPI-dokumentation, en MCP-server för AI-assistenter och en PowerShell-modul.
- Support
- Ingår. måndag till fredag, 08:00 till 18:00 CET, på engelska och tyska.
Skala
- Organisationer
- 250 till över 100 000 användare
- Hanterade platser
- 500 000+
- Tillgänglighet
- Hög tillgänglighet och georedundans
Kundisolering
- Registrering
- En eller flera tenants
- MSP
- MSP-licensiering finns
För MSP:er, säkerhetsteam och utvecklare
Tre ingångar till samma plattform.
För MSP:er: alla kundtenants, en konsol.
Växla mellan kundtenants, dela paketmallar och kör Microsoft CSP från samma portal.
Minsta möjliga behörighet, från grunden.
Separata appregistreringar per funktion, ett läge med enbart läsbehörighet och avgränsning till Administrative Unit. Bevilja, sänk eller återkalla vilken behörighet som helst i efterhand.
Ett API för dina verktyg, och ett för din AI.
Ett REST-API med OpenAPI-dokumentation, plus en MCP-server så att assistenter kan svara på frågor om din enhetspark.
Tre steg till din första automatiska uppdatering
- Anslut din tenantAnslut din tenantLogga in på portal.realmjoin.com som global administratör och ge ett medgivande. Vill du hellre bevilja behörigheterna en och en använder du PowerShell-modulen.
Install-Module RealmJoinComplete-RJTenantOnboarding -Token <token> - Prenumerera på dina första apparPrenumerera på dina första apparVälj paket i butiken, välj leverans via Intune eller Agent och bestäm när Preview och Main ska följa ett nytt släpp.
- Delegera och automatiseraDelegera och automatiseraKoppla roller till Entra-grupper, anslut Azure Automation för runbooks och peka granskningsloggarna mot din Log Analytics-arbetsyta.
Frågor som kommer tidigt
Mer finns i dokumentationen, eller fråga en ingenjör direkt.
01Ersätter RealmJoin Intune?
Nej. RealmJoin bygger på Intune och använder det för registrering, efterlevnad, konfiguration och apputrullning. Det lägger till applikationslivscykeln, delegeringen och automationen runt omkring.
02Måste vi installera RealmJoin Agent?
Nej. Appar kan levereras enbart via Intune. Den valfria Windows-agenten lägger till beroendestyrda installationer, en egen registreringsstatussida, tre lokala administratörskonton, skrivbordsaviseringar, valfri användningsdata och peer-to-peer-cachning.
03Var lagras våra data?
RealmJoin-tjänsten körs i Microsoft Azure i West Europe, med North Europe som backup. Runbooks, lokala administratörslösenord och granskningsloggar ligger i din egen Azure-prenumeration.
04Vilka behörigheter begär RealmJoin?
Bara de som hör till de funktioner du använder, fördelade på separata appregistreringar. Du kan ansluta med enbart läsbehörighet, begränsa RealmJoin till en enda Administrative Unit och återkalla eller sänka vilken behörighet som helst i efterhand.
05Hur är det med macOS?
macOS-appar levereras via Intune som DMG eller PKG. FileVault-nycklar, Intune-hanterad LAPS och radering fungerar från enhetssidan. Själva RealmJoin Agent är till för Windows.
06Vad händer om en app inte finns i butiken?
Begär den, så bygger och testar paketeringsteamet den, normalt inom fem arbetsdagar. Eller ladda upp din egen installationsfil som ZIP och få ett organiskt paket på några minuter.
07Hur licensieras RealmJoin?
Per användare, i två utgåvor, Apps och Enterprise, från 1 000 användare. Månads- eller årsavtal, även via Microsoft Marketplace. Se priser
08Kan vi prova först?
Ja. Anslut din tenant själv med ett enda medgivande på portal.realmjoin.com, eller boka en demo med en ingenjör först.
Träffa oss på plats
RealmJoin är ute på vägarna i höst. Kom förbi, ta med dina Intune-frågor och se RealmJoin i praktiken.
Workplace Ninja Summit
Communitykonferens i Baden om Microsoft Endpoint Management och säkerhet
it-sa
Träffa oss även i år på Europas ledande mässa för IT-säkerhet

