Dina PowerShell-skript, omgjorda till självbetjäning med kontroll.
RealmJoin synkroniserar ett utvalt bibliotek med 175 runbooks till ditt eget Azure Automation-konto, bygger ett formulär för varje skript och avgör vem som får köra vad. Varje jobb lämnar en logg efter sig.
- 175 runbooks, öppen källkod
- Körs i din Azure-prenumeration
- Behörigheter ända ner till målgruppen
- Nya runbooks varje månad
175 runbooks som du slipper skriva
Biblioteket har öppen källkod på GitHub. RealmJoin synkroniserar det till ditt Automation-konto, håller det aktuellt när nya versioner kommer varje månad och kör dina egna runbooks vid sidan av det.
| Runbook |
|---|
| SchemalagdCleanup Autopilot devices |
| SchemalagdDelete stale devices |
| SchemalagdAuto-approve driver updates |
| SchemalagdNotify users about low disk space |
| SchemalagdReport devices without primary user |
| SchemalagdReport expiring application credentials |
| SchemalagdMonitor pending EPM requests |
| SchemalagdSync MFA-secure users to group |
| Backup Conditional Access policies |
| Notify changed CA policies |
| List inactive users |
| Invite external guest users |
| Add shared mailbox |
| Export all Intune devices |
| Check SharePoint and OneDrive status |
| Offboard user permanently |
| Offboard user temporarily |
| Create temporary access pass |
| Reset MFA |
| Revoke or restore access |
| Confirm or dismiss risky user |
| Convert to shared mailbox |
| Delegate full access |
| Set out of office |
| Set Teams Phone |
| Assign Windows 365 |
| Resize Windows 365 |
| Check Intune enrollment readiness |
| Assign groups by template |
| List sign-in events |
| Wipe device |
| Outphase device |
| Rename device |
| Set primary user |
| Wipe managed app data |
| Check device compliance |
| Isolate or release device |
| Restrict or release code execution |
| Check Defender status |
| Show BitLocker recovery key |
| Show FileVault recovery key |
| Show LAPS password |
| Reset mobile device PIN |
| Toggle drain mode |
| Restart host |
| Add or remove user |
| Add or remove owner |
| Add or remove nested group |
| Rename group |
| Change visibility |
| List all members |
| List user devices |
| Remove group |
| Enable or disable external mail |
| Show or hide in address book |
| Archive team |
| SchemalagdUnenroll updatable assets |
Några runbooks från varje omfång. Organisation, 96 runbooks: Allmänt 39, Enheter 19, Säkerhet 15, E-post 10, Applikationer 9, Samarbete 3, Telefoni 1.
Användare, 43 runbooks: E-post 13, Allmänt 12, Säkerhet 9, Telefoni 5, Användarinfo 3, AVD 1.
Enhet, 22 runbooks: Allmänt 12, Säkerhet 8, AVD 2.
Grupp, 14 runbooks: Allmänt 9, E-post 2, Enheter 2, Teams 1.
Synkat från GitHub
Från grenen
productionsom standard, med prefixetrjgit-, tillagda, uppdaterade och borttagna så att de matchar biblioteket.Moduler hanteras åt dig
Nödvändiga moduler läses ur varje skript och installeras från PowerShell Gallery, beroenden inkluderade.
Hanterad körmiljö
En PowerShell 7.4-miljö med Az och Azure CLI, i ditt Automation-konto.
Formuläret skriver sig självt
RealmJoin läser parameterblocket och den kommentarsbaserade hjälpen i varje skript. Anteckningar med Use-RJInterface gör parametrar till väljare för användare, grupper och enheter med data från Microsoft Graph, till fält för tal, datum och text eller till tenant-inställningar. ValidateSet blir en listruta.
- Obligatoriska fält kontrolleras innan ett jobb startar
- Dölj, byt namn på, flytta eller förifyll valfritt fält, per tenant
- Villkorsregler: välj ett alternativ och andra fält ändras
- Den som startar jobbet skickas med till spårbarheten
Det som RealmJoin genererar från skriptet. Parametrar från två runbooks i biblioteket har slagits ihop som illustration.
param ( [Parameter(Mandatory = $true)] [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "User" } )] [String] $UserName, [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "Who should step in as group/resource owner?" } )] [String] $ReplacementOwnerName, [bool] $ReplaceManagerReferences = $false, [ValidateSet("WhatIf (report only)", "Delete")] [string] $DeleteMode = "WhatIf (report only)")
Vem som får köra vad, ända ner till målet
Behörigheterna för runbooks är ett JSON-dokument per tenant. Roller kopplas till Entra-grupper och tillåter runbooks efter namnmönster. Målgrupper kan begränsa en roll ytterligare, så att första linjens support får visa lokala administratörslösenord för Sverige, men ingen annanstans. Schemaläggning har egna mönster för tillåt och neka.
- Slå på eller av hela familjer med jokertecken
- Begränsa roller per målgrupp, inte bara per runbook
- Kommentarer och avslutande kommatecken är tillåtna, så det förblir läsbart
{ "EnabledRunbookPatterns": [ "rjgit-*_mail_*", "rjgit-*_security_*" ], "DisabledRunbookPatterns": [ "*password*" ], "Roles": { "LAPSAdmin": { "Groups": [ /* CFG - RealmJoin Admin */ "724c288d-…" ], "AllowedRunbookPatterns": [ "rjgit-*_security_*" ] }, "DeviceAdmin": { "Groups": [ /* Sweden Supporters */ "52fcd199-…" ], "AllowedRunbookPatterns": [ "rjgit-device_*" ] } }, "TargetEntityGroups": { /* Sweden Users: LAPS only for Sweden Supporters */ "ca03f227-…": { "RestrictRoles": { "LAPSAdmin": [ "52fcd199-…" ] } } }, "SchedulingDisabledRunbookPatterns": [ "rjgit-device_*" ]}
Scheman i din tidszon
Scheman per timme, dag, vecka och månad finns färdiga, alla i din tenants tidszon, och du kan lägga till egna.
- Schemalagda jobb listas bredvid manuella
- Tillåt eller blockera schemaläggning per runbook-mönster
Byggda för att köras utan tillsyn
34 runbooks i biblioteket är byggda för det: rensning, rapportering och övervakning som ingen ska behöva starta för hand.
- Rapporter via e-post eller som en tidsbegränsad nedladdningslänk
- Varje schemalagd körning i jobbhistoriken och i din Log Analytics-arbetsyta
Även lokalt Preview
Vissa jobb bor fortfarande lokalt: en filresurs, ett attribut i Active Directory, en äldre applikation. Runbooks vars namn slutar på _hybrid kan köras på en grupp Hybrid Runbook Workers i ditt nätverk. När du startar en väljer du arbetargruppen, allt annat är sig likt.
Tillgängligt på staging-portalen hos RealmJoin så länge funktionen är i förhandsversion.
Ett reparationsbibliotek, stegvis och uppmätt
RealmJoin synkroniserar utvalda reparationsskript för Intune från sitt publika GitHub-repo varje natt. Prenumerera på ett, testa det stegvis, rulla ut det till hanterade grupper enligt schema och följ sedan resultaten för identifiering och reparation per enhet. Behöver du det direkt på en enskild dator kör du det från enhetssidan.
- Ohanterade, hanterade, testade, utrullade och avvecklade på ett ögonkast
- Källkoden för identifiering och reparation sida vid sida
- Skript som tas bort uppströms behålls så länge du använder dem
Formulär för alla andra
Varje begäran är inte en runbook. Självbetjäningsformulär byggs från ett JSON-schema med en översättningsfil, visas för medarbetarna som företagsformulär och skickar varje inskickat svar via e-post eller till en webhook, till exempel ert ITSM-verktyg eller ett flöde i Teams. Varje svar sparas i en historik.
- Flerspråkigt via en översättningsfil
- E-postmottagare och valfri webhook per formulär
- Formulärhistorik för administratörer, svaren på användarsidan
Starta runbooks var du än är
Customer API kör runbooks synkront eller i bakgrunden och returnerar jobbstatus, utdatatext, utdataströmmar och undantag. Ditt ITSM kan avsluta en avgående medarbetare från det ärende som bad om det.
Kör och vänta
Synkront anrop som returnerar när jobbet är klart, för jobb upp till en timme.
Starta i bakgrunden
Returnerar ett jobb-ID direkt, hämta status när du behöver den.
Jobbstatus
I kö, körs, slutfört eller misslyckat.
Utdata
Ren utdatatext eller alla utdataströmmar.
Undantag
Undantagstexten när ett jobb misslyckas.
Nattlig loggexport
Avslutade jobb landar i din Log Analytics-arbetsyta klockan 23:00. Referens för Customer API
Avveckla skriptmappen.
Anslut Azure Automation, synkronisera biblioteket och lämna över den första runbooken till helpdesk med rätt skyddsräcken.