For the complete documentation index, see llms.txt. This page is also available as Markdown.

Erweiterter Leitfaden

Dieser Leitfaden führt Sie durch alle Schritte zur Bereitstellung von RealmJoin für eine Umgebung auf Enterprise-Niveau mit erweiterten Anforderungen, z. B. Runbooks, Protokollierung usw.

Voraussetzungen

Azure-Ressourcenübersicht

Typ
Beschreibung

Application Insights

Speichert optional LAPS-bezogene Prüf- und Zugriffsereignisse.

Automation-Konto

Hostet RealmJoin-Runbooks und zugehörige Automatisierungsaufgaben.

Key Vault

Speichert LAPS-Passwörter sicher in Ihrer Azure-Umgebung.

Log Analytics Workspace

Speichert RealmJoin-Prüfprotokolle, archivierte Runbook-Protokolle und optionale Berichtsdaten.

Storage Account

Bietet Speicher für optionale Workplace Cloud Storage-Funktionen wie Favoriten, Dateien und Outlook-Signaturvorlagen.

1

RealmJoin Portal onboarden

Das Onboarding des RealmJoin Portal stellt die erste Verbindung zu RealmJoin her. Administratoren können anschließend zwischen der Schnell- oder der erweiterten Einrichtung wählen. Diese Anleitung fährt fort mit dem Erweiterte Einrichtung Pfad.

Onboarding
2

Fahren Sie mit der erweiterten Einrichtung fort

Verwenden Sie Erweiterte Einrichtung um RealmJoin mit granularer Berechtigungssteuerung bereitzustellen. Sie können Berechtigungen später mit dem RealmJoin PowerShell-Modul hinzufügen oder entfernen.

Erweitertes Setup
3

Gruppenberechtigungen einrichten

Weisen Sie RealmJoin-Zugriff über Entra-Gruppen zu.

Verwenden Sie integrierte Rollen für den Standardzugriff oder erstellen Sie benutzerdefinierte Rollen für strengere Kontrolle.

Vordefinierte RollenBenutzerdefinierte Rollen
4

Richten Sie den RealmJoin-Agenten ein

Installieren Sie den RealmJoin-Agenten auf Windows-Geräten, um agentenbasierte Funktionen wie Anwendungslebenszyklusverwaltung, RealmJoin ESP, LAPS, Benachrichtigungen, AnyDesk-Integration, Prüfaufgaben und Compliance-Prüfungen freizuschalten.

Wenn Sie den Agenten nicht benötigen, fahren Sie mit dem nächsten relevanten Schritt fort.

Bereitstellung des Agents
5

Optionale Add-ons für den RealmJoin-Agenten einrichten

Aktivieren Sie optionale Add-ons, die nach der Installation des Agenten zusätzliche Konfiguration erfordern.

Verwenden Sie diesen Schritt, wenn Sie den Agenten erweitern möchten um:

  • LAPS für verwaltete lokale Administratorkonten, Kennwortrotation und sichere Kennwortspeicherung

  • AnyDesk-Integration für Remote-Support-Workflows direkt aus dem RealmJoin Portal

Wenn Sie diese Add-ons nicht benötigen, fahren Sie mit dem nächsten Schritt fort.

Local Admin Password Solution (LAPS)AnyDesk-Integration
6

Azure Automation verbinden

Verbinden Sie Azure Automation, um Runbooks und Remediationsskripts zu aktivieren.

Diese Funktionen automatisieren wiederkehrende administrative Aufgaben, reduzieren den manuellen Aufwand und verbessern die Nachvollziehbarkeit.

Azure Automation verbinden
7

Azure Log Analytics Workspace verbinden

Verbinden Sie einen Log Analytics Workspace, um RealmJoin-Prüfdaten und Ausführungsprotokolle von Runbooks zu speichern.

Dies ermöglicht außerdem Integrationen wie Windows Update for Business-Berichte.

Verbindung mit Azure Log Analytics Workspace herstellen
8

Pakete bereitstellen

Das RealmJoin Portal stellt eine große Bibliothek sofort einsatzbereiter Pakete für Windows und macOS bereit und pflegt sie.

Entscheiden Sie beim Bereitstellen von Paketen zunächst, ob die Anwendung bereitgestellt werden soll über Microsoft Intune oder über die RealmJoin-Agent. Dies hängt von Ihrem Bereitstellungsmodell ab und davon, ob Sie agentenbasierte Funktionen verwenden möchten.

Für neue Anwendungen beginnen Sie mit einer Pilotgruppe bevor Sie Pakete breit zuweisen. Wenn eine neuere Paketversion verfügbar ist, können Sie sie als Vorschau testen, bevor Sie sie in die Produktion überführen. Sobald die Validierung abgeschlossen ist, können Sie Update-Automatisierung für das fortlaufende Lebenszyklusmanagement.

Wenn eine benötigte Anwendung im Package Store nicht verfügbar ist, verwenden Sie Paketierungsanfragen um ein generisches, benutzerdefiniertes oder organisches Paket für Ihre Umgebung anzufordern.

Eine typische Einführung ist: Paket importieren → Zuweisungen konfigurieren → mit Pilotbenutzern oder -geräten testen → Automatisierung aktivieren.

Paket-StoreÜberblick über die PaketverwaltungPaketkonfiguration und ZuweisungenAnforderungen für Paketerstellung
9

Optionale Plattformfunktionen konfigurieren

Nachdem die Kernkonfiguration abgeschlossen ist, können Sie zusätzliche Funktionen für den täglichen Betrieb aktivieren.

Workplace Cloud Storage verbindet einen Azure Storage Account mit dem RealmJoin Portal. Nach der Verbindung können Administratoren:

  • Favoriten für Edge und Google Chrome verwalten

  • Hintergründe und andere Dateien mit einer öffentlich zugänglichen URL speichern

  • Outlook-Signaturvorlagen speichern

Workplace Cloud Storage

Self-Service-Formulare sind eine praktische Möglichkeit, strukturierte Daten von Benutzern zu erfassen. Dies kann genutzt werden, um Benutzern zu ermöglichen, Vorfälle zu melden oder Änderungen anzugeben, wie etwa den Bedarf an einer neuen Arbeitsplatzkonfiguration in einem Office.

Self-Service-Formulare

Gruppennamensräume unterstützen das RealmJoin Portal dabei, Gruppen anhand eines angegebenen Präfixes in verschiedene Kategorien einzuordnen. Das RealmJoin Portal enthält standardmäßige Gruppennamensräume; zusätzliche Namensräume können jedoch hinzugefügt werden.

Gruppen-Namensräume

Die Softwarebericht aggregiert Daten vom RealmJoin-Agenten und von Intune, um eine Liste aller Anwendungen, ihrer Versionen und der Bereitstellungsmethode bereitzustellen.

Software-Berichterstellung

Zuletzt aktualisiert

War das hilfreich?