Den andra halvan av Microsoft Intune.

RealmJoin paketerar, patchar och avvecklar dina appar, ger helpdesk en enda vy per användare och enhet och gör dina PowerShell-skript till självbetjäning med kontroll. Molnbaserat, driftat i Europa, ingenting som du behöver köra själv.

Vinnare eller finalist i Microsoft Partner of the Year Award, finalist i Security MSSP of the Year
Google Chrome140.0.7339.128via Intune (Win32)
Preview-kanalen, pilotgruppen0 / 0 devices updated

Varje bit är en grupp enheter. Illustrativ utrullning, hovra för att se detaljer.

Byggt på den Microsoft-stack du redan kör

  • Microsoft Intune
  • Entra ID
  • Windows Autopilot
  • Defender for Endpoint
  • Windows 365
  • Azure Virtual Desktop
  • Azure Automation
  • Log Analytics and Sentinel
  • Partner Center

Det som Intune lämnar kvar på ditt bord

Intune avgör vad som ska hända på en enhet. Att paketera varje uppdatering, delegera till helpdesk och skripta rutinerna hamnar fortfarande hos ditt team. Det är det arbetet som RealmJoin tar över.

  1. Varje appuppdatering är ett litet paketeringsprojekt.

    Prenumerera en gång bland 3 000+ underhållna paket. Nya versioner fångas upp inom 15 minuter och rullas ut via Preview och Main enligt det schema du väljer.

    Så fungerar appens livscykel
  2. Appar som tilldelats som Available hamnar efter.

    Uppdateringsgruppen hittar enheter med en föråldrad installation och gör uppdateringen obligatorisk tills de är aktuella. Inga nya tilldelningar som du behöver bygga.

    Om uppdateringsgruppen
  3. Helpdesk behöver fem portaler och breda administratörsroller.

    En vy per användare, grupp och enhet över Entra ID, Intune, Autopilot och Defender. Nio roller och 178 behörigheter delar ut precis det som en arbetsuppgift kräver.

    Helpdesk och drift
  4. Automatiseringen bor i någons skriptmapp.

    175 runbooks med öppen källkod körs i ditt eget Azure Automation-konto, som formulär med väljare, scheman och en fullständig jobblogg.

    Runbook-automatisering
  5. Det lokala administratörslösenordet är en delad hemlighet.

    Nöd-, support- och privilegierade konton per enhet, deponerade i ett Key Vault som är dedikerat till din tenant. Supportåtkomsten löper ut av sig själv och varje visning granskningsloggas.

    Privilegierad åtkomst
  6. Ingen vet vad som är installerat, än mindre vad som används.

    Inventeringen från agenten och Intune, matchad mot faktiska körningar när du slår på användningsmätning, visar oanvända licenser och skugg-IT i en och samma rapport.

    Programvaruinsikter
PLATTFORM

En konsol för arbetet runt Intune

Sex områden, en inloggning, en uppsättning roller. Välj ett och se vad ditt team skulle arbeta med varje dag.

En version, från leverantören till den sista bärbara datorn

7-Zipgeneric-7zip24.09
  1. Vendor25.01 published
  2. CatalogListed, verified
  3. Preview48 devices
  4. Main3,912 devices
  5. Update group61 caught up
  6. Usage412 unused
generic-7zip
09-08 09:12  vendor   7-Zip 25.01 published09-08 09:25  catalog  generic-7zip 25.01 listed, hash verified09-10 23:04  preview  app - win - 7-Zip (preview): 48 devices09-15 23:02  main     promoted to Main: 3,912 devices09-16 02:10  update   61 outdated installs added to update group12-01 08:00  usage    412 devices without a run in 90 days

Kör en runbook. Direkt här.

RealmJoin läser varje skripts parametrar och bygger formuläret: väljare som hämtar från Graph, listor och rimliga standardvärden. Behörigheterna avgör vem som ser vilken runbook.

Runbooks du får köra

5 of 175 runbooks. Bläddra i biblioteket

user/general/offboard-user-permanently.ps1

Avsluta användare permanent

Återkallar åtkomst, blockerar eller tar bort kontot, justerar grupper och licenser och lämnar över ägarskap och direktrapporterande medarbetare.

Ready
No job yet
Run a runbook to see its job output here.

Simulerat i din webbläsare. Runbooks och parametrar är verkliga och kommer från biblioteket med öppen källkod på GitHub, där 175 av dem väntar.

Helpdesk får en enda vy. Du behåller nycklarna.

Supportarna ser det de behöver för att laga en enhet och inget som deras roll inte täcker. Prova själv: välj vem som ber om den här enhetens lokala administratörslösenord.

NB-MUC-0412 belongs to Maren Müller

Owner's groups: sec - finance, sec - executives

Who is asking?
Why

Rollen Supporter omfattar nödkontot och supportkontot. Det privilegierade kontot ligger utanför. Varje lösenordsvisning skrivs till granskningsloggen.

  • En sida per enhet. Entra ID, Intune, Autopilot, Defender och agentdata sida vid sida, i 18 vyer från garanti till rå JSON.
  • Åtgärder utan spridda administratörsrättigheter. Intune-synkronisering, Defender-genomsökningar, rotation av BitLocker- och FileVault-nycklar, loggbegäranden och AnyDesk-sessioner, var och en bakom sin egen behörighet.
  • Garanti för sju tillverkare. Apple, Dell, Fujitsu, HP, Huawei, Lenovo och Microsoft, uppslagna från serienumret.
  • Granskat som standard. Varje lösenordsvisning och nyckelrotation skrivs till granskningsloggen i din Log Analytics-arbetsyta.

Installerat är inte använt.

Användningsmätning är valfri: du avgör om den körs i din tenant. Med den matchar RealmJoin körningsdata från Windows mot paket, så varje installation kommer med antal körningar och ett datum för senaste användning. I glappet däremellan ligger de licenser du kan ta tillbaka.

  • 2,020installationer utan en körning på 90 dagar
  • 214titlar som ingen rullat ut, hittade på enheter

Exempeldata för en tenant med 4 000 enheter.

InstalleratAnvänt de senaste 90 dagarna
  • Adobe Acrobat Pro610 of 1,240
  • Microsoft Visio212 of 880
  • SAP GUI for Windows1,960 of 2,100
  • Zoom Workplace2,980 of 3,400
  • Autodesk AutoCAD LT61 of 145
  • Tableau Desktop18 of 96
Staplarna är skalade efter den största installationsbasen. Användningen kommer från Prefetch- och processdata som matchas på processnamn, filhash eller installationssökväg.

Din tenant, dina data

RealmJoin är SaaS, men de känsliga delarna körs där du redan har nycklarna: i din Microsoft 365-tenant och i din egen Azure-prenumeration.

RealmJoin-tjänsten

Microsoft Azure, West Europe, med North Europe som backup

  • Portal och API:er
  • Bakgrundsautomation
  • Paketkatalog och CDN

Din Microsoft 365-tenant

Där besluten stannar

  • Intune
  • Entra ID
  • Autopilot
  • Defender for Endpoint

Din Azure-prenumeration

Där det känsliga arbetet sker

  • Azure Automationkör dina runbooks
  • Key Vaulthåller de lokala administratörslösenorden
  • Log Analyticslagrar gransknings-, drift- och runbookloggar
  • Storagelevererar skrivbordsbakgrunder, signaturer och favoriter

Dina enheter

Valfri RealmJoin Agent på Windows

  • Accepterar bara signerad konfiguration
  • Utgående HTTPS på port 443
  • Peer-to-peer-cachning med BranchCache

Läs säkerhetsöversikten

JÄMFÖRELSE

Vem gör jobbet

Intune är rätt grund. Det här är vad som förändras för ditt team när RealmJoin ligger ovanpå.

När det här händerEnbart IntuneIntune med RealmJoin
En leverantör släpper en ny versionDu upptäcker det, paketerar om, testar och uppdaterar tilldelningarna.Det underhållna paketet uppdaterar sig självt. Du bestämmer fördröjningen.
Du vill ha en pilot före alla andraDu bygger och underhåller ringgrupper per app.Kanalerna Preview och Main med hanterade grupper per app.
Användare har installerat en app som TillgängligDe blir kvar på den version de installerade.Föråldrade installationer uppdateras via uppdateringsgruppen.
En app är inte paketerad änDitt team bygger och testar Win32-paketet.Begär det från paketeringsteamet, eller ladda upp installationsfilen och få ett paket på några minuter.
Offboarding, åtkomstpass, ändringar i postlådorSkript på en administratörs dator, eller många manuella klick.Runbooks som formulär, med behörigheter och en jobblogg.
Helpdesk behöver ett lokalt administratörskontoWindows LAPS hanterar ett konto per enhet.Ett supportkonto som går ut av sig självt, plus nödkonton och privilegierade konton.
Någon frågar om programvaran faktiskt användsIdentifierade appar visar vad som är installerat.Valfri användningsmätning: antal körningar och senaste användning per app.
Någon frågar om datorn fortfarande har garantiSlå upp serienumret på tillverkarens webbplats.Garanti från sju tillverkare på enhetssidan.
I KORTHET

Detaljerna administratörer frågar om först

Innan den första testtenanten kopplas på är det oftast det här som kommer upp.

Tjänst

Tjänst
SaaS på Microsoft Azure, med drift i West Europe och North Europe som backup. Inget att installera på servrar.
Onboarding
Quick Setup med ett enda administratörsmedgivande i Entra, eller Advanced Setup som beviljar varje behörighet via PowerShell.
Tillgänglighet
99,5 % som mål, med tjänstekrediter. Livestatus på status.realmjoin.com.

Enheter

Enheter
Windows 10 och 11 med den valfria RealmJoin Agent. macOS-appar via Intune som DMG eller PKG. Känner igen Windows 365 och Azure Virtual Desktop.
Appleverans
Intune Win32, macOS DMG och PKG, eller RealmJoin Agent med beroenden, installationsfaser och bakgrundsinstallationer.
Nätverk
Endast utgående HTTPS på port 443, med tillåtelselistor baserade på FQDN.

Automation

Uppdateringsautomation
Kanalerna Preview och Main, 0 till 90 dagars fördröjning, nattfönster i din tidszon, aviseringar till ägarna.
Automation
Ditt eget Azure Automation-konto, PowerShell 7.4, 175 runbooks i biblioteket plus dina egna, scheman och behörigheter.

Åtkomst och loggning

Åtkomstkontroll
Nio inbyggda roller, egna roller byggda av 178 behörigheter, Entra-grupper eller katalogroller, avgränsning till Administrative Unit.
Loggning
Gransknings-, drift- och runbookloggar i din Log Analytics-arbetsyta via Logs Ingestion API, med 730 dagars lagring som standard.

Integration

Integration
REST-baserat Customer API med OpenAPI-dokumentation, en MCP-server för AI-assistenter och en PowerShell-modul.
Support
Ingår. måndag till fredag, 08:00 till 18:00 CET, på engelska och tyska.

Skala

Organisationer
250 till över 100 000 användare
Hanterade platser
500 000+
Tillgänglighet
Hög tillgänglighet och georedundans

Kundisolering

Registrering
En eller flera tenants
MSP
MSP-licensiering finns
BYGGT FÖR DIN ROLL

För MSP:er, säkerhetsteam och utvecklare

Tre ingångar till samma plattform.

Tre steg till din första automatiska uppdatering

Inga servrar, inga agenter på infrastrukturen, ingen projektplan. Det mesta är en medgivandedialog och några beslut.
  • Anslut din tenant
    Anslut din tenant
    Logga in på portal.realmjoin.com som global administratör och ge ett medgivande. Vill du hellre bevilja behörigheterna en och en använder du PowerShell-modulen.
    Install-Module RealmJoin
    Complete-RJTenantOnboarding -Token <token>
  • Prenumerera på dina första appar
    Prenumerera på dina första appar
    Välj paket i butiken, välj leverans via Intune eller Agent och bestäm när Preview och Main ska följa ett nytt släpp.
  • Delegera och automatisera
    Delegera och automatisera
    Koppla roller till Entra-grupper, anslut Azure Automation för runbooks och peka granskningsloggarna mot din Log Analytics-arbetsyta.
BRA ATT VETA

Frågor som kommer tidigt

Mer finns i dokumentationen, eller fråga en ingenjör direkt.

01Ersätter RealmJoin Intune?

Nej. RealmJoin bygger på Intune och använder det för registrering, efterlevnad, konfiguration och apputrullning. Det lägger till applikationslivscykeln, delegeringen och automationen runt omkring.

02Måste vi installera RealmJoin Agent?

Nej. Appar kan levereras enbart via Intune. Den valfria Windows-agenten lägger till beroendestyrda installationer, en egen registreringsstatussida, tre lokala administratörskonton, skrivbordsaviseringar, valfri användningsdata och peer-to-peer-cachning.

03Var lagras våra data?

RealmJoin-tjänsten körs i Microsoft Azure i West Europe, med North Europe som backup. Runbooks, lokala administratörslösenord och granskningsloggar ligger i din egen Azure-prenumeration.

04Vilka behörigheter begär RealmJoin?

Bara de som hör till de funktioner du använder, fördelade på separata appregistreringar. Du kan ansluta med enbart läsbehörighet, begränsa RealmJoin till en enda Administrative Unit och återkalla eller sänka vilken behörighet som helst i efterhand.

05Hur är det med macOS?

macOS-appar levereras via Intune som DMG eller PKG. FileVault-nycklar, Intune-hanterad LAPS och radering fungerar från enhetssidan. Själva RealmJoin Agent är till för Windows.

06Vad händer om en app inte finns i butiken?

Begär den, så bygger och testar paketeringsteamet den, normalt inom fem arbetsdagar. Eller ladda upp din egen installationsfil som ZIP och få ett organiskt paket på några minuter.

07Hur licensieras RealmJoin?

Per användare, i två utgåvor, Apps och Enterprise, från 1 000 användare. Månads- eller årsavtal, även via Microsoft Marketplace. Se priser

08Kan vi prova först?

Ja. Anslut din tenant själv med ett enda medgivande på portal.realmjoin.com, eller boka en demo med en ingenjör först.

Träffa oss på plats

RealmJoin är ute på vägarna i höst. Kom förbi, ta med dina Intune-frågor och se RealmJoin i praktiken.

Mo
14
Sep

Workplace Ninja Summit

Communitykonferens i Baden om Microsoft Endpoint Management och säkerhet

Plats Baden
Tu
27
Oct

it-sa

Träffa oss även i år på Europas ledande mässa för IT-säkerhet

Plats Nürnberg