PLATTFORM

Dina PowerShell-skript, omgjorda till självbetjäning med kontroll.

RealmJoin synkroniserar ett utvalt bibliotek med 175 runbooks till ditt eget Azure Automation-konto, bygger ett formulär för varje skript och avgör vem som får köra vad. Varje jobb lämnar en logg efter sig.

  • 175 runbooks, öppen källkod
  • Körs i din Azure-prenumeration
  • Behörigheter ända ner till målgruppen
  • Nya runbooks varje månad
Report sent to it-licensing@contoso.com. Example data.

175 runbooks som du slipper skriva

Biblioteket har öppen källkod på GitHub. RealmJoin synkroniserar det till ditt Automation-konto, håller det aktuellt när nya versioner kommer varje månad och kör dina egna runbooks vid sidan av det.

Runbooks från biblioteket, per omfång
Runbook
SchemalagdCleanup Autopilot devices
SchemalagdDelete stale devices
SchemalagdAuto-approve driver updates
SchemalagdNotify users about low disk space
SchemalagdReport devices without primary user
SchemalagdReport expiring application credentials
SchemalagdMonitor pending EPM requests
SchemalagdSync MFA-secure users to group
Backup Conditional Access policies
Notify changed CA policies
List inactive users
Invite external guest users
Add shared mailbox
Export all Intune devices
Check SharePoint and OneDrive status
Offboard user permanently
Offboard user temporarily
Create temporary access pass
Reset MFA
Revoke or restore access
Confirm or dismiss risky user
Convert to shared mailbox
Delegate full access
Set out of office
Set Teams Phone
Assign Windows 365
Resize Windows 365
Check Intune enrollment readiness
Assign groups by template
List sign-in events
Wipe device
Outphase device
Rename device
Set primary user
Wipe managed app data
Check device compliance
Isolate or release device
Restrict or release code execution
Check Defender status
Show BitLocker recovery key
Show FileVault recovery key
Show LAPS password
Reset mobile device PIN
Toggle drain mode
Restart host
Add or remove user
Add or remove owner
Add or remove nested group
Rename group
Change visibility
List all members
List user devices
Remove group
Enable or disable external mail
Show or hide in address book
Archive team
SchemalagdUnenroll updatable assets

Några runbooks från varje omfång. Organisation, 96 runbooks: Allmänt 39, Enheter 19, Säkerhet 15, E-post 10, Applikationer 9, Samarbete 3, Telefoni 1.
Användare, 43 runbooks: E-post 13, Allmänt 12, Säkerhet 9, Telefoni 5, Användarinfo 3, AVD 1.
Enhet, 22 runbooks: Allmänt 12, Säkerhet 8, AVD 2.
Grupp, 14 runbooks: Allmänt 9, E-post 2, Enheter 2, Teams 1.

  • Synkat från GitHub

    Från grenen production som standard, med prefixet rjgit-, tillagda, uppdaterade och borttagna så att de matchar biblioteket.

  • Moduler hanteras åt dig

    Nödvändiga moduler läses ur varje skript och installeras från PowerShell Gallery, beroenden inkluderade.

  • Hanterad körmiljö

    En PowerShell 7.4-miljö med Az och Azure CLI, i ditt Automation-konto.

Formuläret skriver sig självt

RealmJoin läser parameterblocket och den kommentarsbaserade hjälpen i varje skript. Anteckningar med Use-RJInterface gör parametrar till väljare för användare, grupper och enheter med data från Microsoft Graph, till fält för tal, datum och text eller till tenant-inställningar. ValidateSet blir en listruta.

  • Obligatoriska fält kontrolleras innan ett jobb startar
  • Dölj, byt namn på, flytta eller förifyll valfritt fält, per tenant
  • Villkorsregler: välj ett alternativ och andra fält ändras
  • Den som startar jobbet skickas med till spårbarheten

Det som RealmJoin genererar från skriptet. Parametrar från två runbooks i biblioteket har slagits ihop som illustration.

offboard-user-permanently.ps1utdrag
param (  [Parameter(Mandatory = $true)]  [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "User" } )]  [String] $UserName,  [ValidateScript( { Use-RJInterface -Type Graph -Entity User -DisplayName "Who should step in as group/resource owner?" } )]  [String] $ReplacementOwnerName,  [bool] $ReplaceManagerReferences = $false,  [ValidateSet("WhatIf (report only)", "Delete")]  [string] $DeleteMode = "WhatIf (report only)")
UserMMMaren Müller
Who should step in as group/resource owner?LBLukas Brandt
Replace manager referencesOff
Delete modeWhatIf (report only)

Vem som får köra vad, ända ner till målet

Behörigheterna för runbooks är ett JSON-dokument per tenant. Roller kopplas till Entra-grupper och tillåter runbooks efter namnmönster. Målgrupper kan begränsa en roll ytterligare, så att första linjens support får visa lokala administratörslösenord för Sverige, men ingen annanstans. Schemaläggning har egna mönster för tillåt och neka.

  • Slå på eller av hela familjer med jokertecken
  • Begränsa roller per målgrupp, inte bara per runbook
  • Kommentarer och avslutande kommatecken är tillåtna, så det förblir läsbart
Settings / Runbook permissionsutdrag ur det medföljande exemplet
{  "EnabledRunbookPatterns": [ "rjgit-*_mail_*", "rjgit-*_security_*" ],  "DisabledRunbookPatterns": [ "*password*" ],  "Roles": {    "LAPSAdmin": {      "Groups": [ /* CFG - RealmJoin Admin */ "724c288d-…" ],      "AllowedRunbookPatterns": [ "rjgit-*_security_*" ]    },    "DeviceAdmin": {      "Groups": [ /* Sweden Supporters */ "52fcd199-…" ],      "AllowedRunbookPatterns": [ "rjgit-device_*" ]    }  },  "TargetEntityGroups": {    /* Sweden Users: LAPS only for Sweden Supporters */    "ca03f227-…": { "RestrictRoles": { "LAPSAdmin": [ "52fcd199-…" ] } }  },  "SchedulingDisabledRunbookPatterns": [ "rjgit-device_*" ]}
  • Scheman i din tidszon

    Scheman per timme, dag, vecka och månad finns färdiga, alla i din tenants tidszon, och du kan lägga till egna.

    • Schemalagda jobb listas bredvid manuella
    • Tillåt eller blockera schemaläggning per runbook-mönster
  • Byggda för att köras utan tillsyn

    34 runbooks i biblioteket är byggda för det: rensning, rapportering och övervakning som ingen ska behöva starta för hand.

    • Rapporter via e-post eller som en tidsbegränsad nedladdningslänk
    • Varje schemalagd körning i jobbhistoriken och i din Log Analytics-arbetsyta

Även lokalt Preview

Vissa jobb bor fortfarande lokalt: en filresurs, ett attribut i Active Directory, en äldre applikation. Runbooks vars namn slutar på _hybrid kan köras på en grupp Hybrid Runbook Workers i ditt nätverk. När du startar en väljer du arbetargruppen, allt annat är sig likt.

Tillgängligt på staging-portalen hos RealmJoin så länge funktionen är i förhandsversion.

RealmJoin-portalen

Formulär, behörigheter, schema

Din Azure Automation

Jobb, loggar, scheman

Din Hybrid Worker

Kör *_hybrid-runbooks lokalt

Ett reparationsbibliotek, stegvis och uppmätt

RealmJoin synkroniserar utvalda reparationsskript för Intune från sitt publika GitHub-repo varje natt. Prenumerera på ett, testa det stegvis, rulla ut det till hanterade grupper enligt schema och följ sedan resultaten för identifiering och reparation per enhet. Behöver du det direkt på en enskild dator kör du det från enhetssidan.

  • Ohanterade, hanterade, testade, utrullade och avvecklade på ett ögonkast
  • Källkoden för identifiering och reparation sida vid sida
  • Skript som tas bort uppströms behålls så länge du använder dem
Example data.

Formulär för alla andra

Varje begäran är inte en runbook. Självbetjäningsformulär byggs från ett JSON-schema med en översättningsfil, visas för medarbetarna som företagsformulär och skickar varje inskickat svar via e-post eller till en webhook, till exempel ert ITSM-verktyg eller ett flöde i Teams. Varje svar sparas i en historik.

  • Flerspråkigt via en översättningsfil
  • E-postmottagare och valfri webhook per formulär
  • Formulärhistorik för administratörer, svaren på användarsidan
Example data.

Starta runbooks var du än är

Customer API kör runbooks synkront eller i bakgrunden och returnerar jobbstatus, utdatatext, utdataströmmar och undantag. Ditt ITSM kan avsluta en avgående medarbetare från det ärende som bad om det.

  • Kör och vänta

    Synkront anrop som returnerar när jobbet är klart, för jobb upp till en timme.

  • Starta i bakgrunden

    Returnerar ett jobb-ID direkt, hämta status när du behöver den.

  • Jobbstatus

    I kö, körs, slutfört eller misslyckat.

  • Utdata

    Ren utdatatext eller alla utdataströmmar.

  • Undantag

    Undantagstexten när ett jobb misslyckas.

  • Nattlig loggexport

    Avslutade jobb landar i din Log Analytics-arbetsyta klockan 23:00. Referens för Customer API

Avveckla skriptmappen.

Anslut Azure Automation, synkronisera biblioteket och lämna över den första runbooken till helpdesk med rätt skyddsräcken.