LÖSNINGAR

Ett API för dina verktyg. En MCP-server för din AI.

Customer API täcker enheter, lokal administratör, runbooks, appbutiken och uppsättningen av tenanten, med OpenAPI-dokumentation som du kan prova direkt i webbläsaren. MCP-servern ger AI-assistenter läsbehörighet till din enhetspark. Och PowerShell-modulen skriptar onboardingen.

  • OpenAPI med interaktiv dokumentation
  • MCP-server med sex verktyg
  • PowerShell-modul
  • Runbooks med öppen källkod
customer-api.realmjoin.com
# Device state, Intune part onlycurl -u "t-<tenant-id>:<api-secret>" \  "https://customer-api.realmjoin.com/device/<device-id>/state?path=Intune"# Request a support account for helpdeskcurl -u "t-<tenant-id>:<api-secret>" -X POST \  "https://customer-api.realmjoin.com/laps/request"

Customer API

Ett REST-API per tenant, autentiserat med ditt tenant-ID och en API-hemlighet. Varje område slås på separat, så att en helpdeskintegration får LAPS och inget annat.

  • OpenAPI och Scalar

    Specifikationen på /openapi/v1.json, en interaktiv referens på /scalar/v1.

  • Scopes per tenant

    Åtta API-områden plus MCP-servern, vart och ett aktiveras för sig.

  • Anropsgränser

    Enhetsanrop på 30 och MCP på 60 anrop per minut och tenant.

  • Granskning

    Anrop som ändrar något loggas till din arbetsyta på samma sätt som åtgärder i portalen.Läs dokumentationen · Öppna API-referensen

Slutpunkter

De kundvända rutterna, grupperade per område. Filtrera för att se ett enskilt område.

RuttVad den gör
GET/device/listEnheter med primära och sekundära användare och när de senast sågs.
GET/device/{id}/stateFullständig enhetsstatus via RealmJoin-, Entra- eller Intune-ID, eller bara de sökvägar du efterfrågar.
POST/laps/requestBegär ett supportkonto, returnerar tiden till enhetens nästa incheckning.
POST/laps/retrieveHämta supportkontots lösenord när det har deponerats.
POST/runbook/{runbookName}/runKör en runbook och vänta på resultatet, för jobb upp till en timme.
POST/runbook/{runbookName}/startStarta en runbook i bakgrunden och få ett jobb-ID.
GET/runbook/jobs/{jobID}/statusStatus för ett jobb.
GET/runbook/jobs/{jobID}/output/textUtdata som text.
GET/runbook/jobs/{jobID}/output/streamsAlla utdataströmmar.
GET/runbook/jobs/{jobID}/exception/textUndantagstexten för ett misslyckat jobb.
GET/store/appsSök och bläddra i Package Store.
GET/store/apps/{id}Ett paket med dess detaljer.
GET/store/subscribedDina prenumererade paket.
POST/store/subscribedPrenumerera på ett paket via Intune eller RealmJoin, med automation, uppskjutning, nattfönster och tidszon.
GET/store/subscribed/{id}En prenumeration.
GET/store/subscribed/status/{id}Förlopp för en prenumerationsåtgärd.
POST/tenant/connectSkriptad onboarding med en engångstoken.
POST/tenant/logingestion-configAnslut din Log Analytics-arbetsyta.
POST/tenant/runbooks-configAnslut ditt Azure Automation-konto.
GET/tenant/statsAktiva och totala antal enheter, användare och paket.

Partner- och visningsintegrationer har ytterligare några rutter, se API-referensen.

Fråga din enhetspark

Den inbyggda MCP-servern låter AI-assistenter som talar Model Context Protocol slå upp saker i RealmJoin: en enhets status, en maskin efter namn, spridningen av ett paket över enhetsparken. Tokens är namngivna, går ut, kan återkallas när som helst och visar när de senast användes.

Illustrerande konversation. Skapa tokens under Inställningar, MCP Access.

Sex verktyg med enbart läsbehörighet

VerktygSvarar på
get_device_stateStatus för en enhet via RealmJoin-, Entra- eller Intune-ID, sammanfattad eller per sökväg.
get_device_by_nameHitta en enhet på värdnamn.
search_devicesDelar av maskinnamn eller ID-prefix.
get_tenant_overviewTenanten i korthet.
get_software_reportInstallationer och versioner av ett paket, till exempel generic-7zip.
list_packagesPaket-ID:n, eventuellt filtrerade.

PowerShell-modulen för RealmJoin

För tenants som vill bevilja varje behörighet för hand, eller partner som onboardar många tenants, sköter modulen på PowerShell Gallery uppsättningen: onboarding med en token från portalen, anslutning av Log Analytics och Azure Automation.

Install-Module RealmJoin
Complete-RJTenantOnboarding -Token <token>
Set-RJLogAnalyticsWorkspace
Set-RJAutomationAccount

Loggtabeller för KQL och Sentinel

RealmJoin skriver till din arbetsyta via Logs Ingestion API med en datainsamlingsregel, utan delade nycklar. Tre egna tabeller håller det som hänt:

RJAuditLogs_CL
Vem som ändrade vad
RJOperationalLogs_CL
Vad RealmJoin gjorde
RJRunbookLogs_CL
Varje runbookjobb

Öppen källkod, där det hjälper dig

De delar du vill läsa, bygga vidare på eller återanvända är publika på GitHub.

Koppla RealmJoin till resten av din stack.

Ditt ITSM, ditt SIEM, din AI-assistent. Börja med en tenant och en API-hemlighet.