> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/overview.md).

# Übersicht

## Was ist RealmJoin?

RealmJoin ist ein **cloud-natives, mandantenfähiges SaaS** und die **Begleitlösung für den Application Lifecycle und Management zu Microsoft Intune**. Es wird entwickelt und betrieben von [glueckkanja](https://www.glueckkanja.com/) in Microsoft Azure, wird in Europa gehostet und erfordert **keine lokalen Server und keine lokale Infrastruktur**.

RealmJoin ersetzt Intune nicht – es baut darauf auf. Intune bleibt Ihr MDM: Es registriert Geräte, wendet Compliance- und Konfigurationsrichtlinien an und verteilt Apps. RealmJoin ergänzt es um das, was moderne Workplace-Teams zusätzlich brauchen:

* ein gepflegtes **Anwendungskatalog und Paketierungsdienst**, sodass Sie Pakete nicht mehr selbst erstellen und aktualisieren,
* eine **einheitliche, korrelierte Ansicht** von Benutzern, Gruppen und Geräten über Intune, Entra ID, Microsoft Defender, Windows Autopilot und Anmeldeprotokolle hinweg,
* **Prozessautomatisierung** durch kuratierte Runbooks, die in Ihrem eigenen Azure Automation-Konto ausgeführt werden,
* **delegierte Administration und Self-Service**, sodass Helpdesk-Mitarbeitende und Endbenutzer ohne weitreichende Intune- oder Entra-Administratorrollen handeln können.

Administratoren arbeiten im [RealmJoin-Portal](https://portal.realmjoin.com); auf Windows-Clients ergänzt die optionale [RealmJoin-Agent](/de/realmjoin-agent/realmjoin-client.md) Bereitstellungs- und Self-Service-Funktionen direkt auf dem Gerät.

## Was RealmJoin abdeckt

### Anwendungsverwaltung

Die [Paket-Store](/de/anwendungsverwaltung/packages/package-store.md) enthält einen kontinuierlich gepflegten Katalog mit mehr als 3.000 sofort einsatzbereiten Windows- und macOS-Anwendungspaketen. Sie abonnieren die Pakete, die Sie benötigen, weisen sie verwalteten Gruppen zu, und RealmJoin hält Versionen und Update-Kanäle (Preview / Main) aktuell.

* **Generische Pakete** werden für alle Kunden gepflegt; **kundenspezifischen** und **organische Pakete** decken an Ihre Umgebung angepasste Anwendungen ab – und wenn etwas fehlt, können Sie eine [Paketierungsanfrage](/de/anwendungsverwaltung/packages/packaging-requests.md) anstatt es selbst zu paketieren.
* Jedes Paket kann entweder als ein **Intune-Bereitstellung** (`intunewin` in Ihren Tenant gepusht) oder als ein **RealmJoin-Bereitstellung** über den Agent. Siehe [Bereitstellungsmethoden](/de/anwendungsverwaltung/deployment-methods.md) für den Vergleich; macOS-Pakete werden über Intune bereitgestellt.
* Mit der RealmJoin-Bereitstellung erhalten Sie zusätzlich **Paketabhängigkeiten und Installationsreihenfolge**, automatische Upgrades für *Verfügbar* Apps, Selbstbedienungs-Neuinstallation/Reparatur, Optionen zum Aufschub durch Benutzer und zuverlässige Bereitstellung sehr großer Nutzdaten.

{% content-ref url="/pages/e17a3ef4a481ff7e96373e8245a409ea1ccf3918" %}
[Pakete](/de/anwendungsverwaltung/packages.md)
{% endcontent-ref %}

### Benutzer-, Gruppen- und Geräteverwaltung

RealmJoin führt Daten aus mehreren Microsoft-Diensten zusammen zu **einer Ansicht pro Objekt**. Auf einem Gerät sehen Sie den Intune-Status zusammen mit der Autopilot-Registrierung, dem Defender-Risiko und der Anmeldeaktivität; bei einem Benutzer sehen Sie Lizenzen, Gruppenmitgliedschaften, Geräte und Richtlinien – ohne zwischen Portalen zu wechseln.

Von dort aus können Sie über korrelierte Objekte hinweg in die Tiefe gehen, ausführen [Erweiterte Suche](/de/analysieren-and-exportieren/advanced-search.md) Abfragen, Daten exportieren und kontextspezifische Aktionen direkt auf dem Objekt auslösen.

{% content-ref url="/pages/117821f3ebf0a3396b92c2abe46dc12fa418b139" %}
[Übersicht](/de/ugd-management/user-group-device-management.md)
{% endcontent-ref %}

### Prozessautomatisierung

[Runbooks](/de/automatisierung/runbooks.md) die wiederkehrenden Aufgaben eines modernen Arbeitsplatzes automatisieren: Onboarding und Offboarding, Gruppen- und Postfachverwaltung, Außerbetriebnahme und Löschen von Geräten, Autopilot-Bereinigung, Berichterstattung, Sicherheitsreaktionen wie das Isolieren eines Geräts oder das Auslesen von BitLocker- und LAPS-Geheimnissen.

Die Runbook-Bibliothek wird synchron gehalten aus einem [öffentlichen GitHub-Repository](https://github.com/realmjoin/realmjoin-runbooks) und wird ausgeführt in **Ihrem eigenen Azure Automation-Konto** unter einer verwalteten Identität, die Sie kontrollieren – Sie können daneben Ihre eigenen Runbooks hinzufügen. Geplante Runbooks decken wiederkehrende Berichte und Bereinigungen ab, und jeder Job wird protokolliert und ist nachvollziehbar.

{% content-ref url="/pages/0d0469e51a8357415956e3729cbed9852878ff0e" %}
[Runbooks](/de/automatisierung/runbooks.md)
{% endcontent-ref %}

### RealmJoin-Agent

Die [RealmJoin-Agent](/de/realmjoin-agent/realmjoin-client.md) ist eine optionale Windows 10/11-Komponente. Sie wendet die einem Gerät zugewiesene Software- und Konfigurationsrichtlinie nach einer lokalen Sicherheitsbewertung an und ergänzt Funktionen, die Intune allein nicht bietet:

* die [RealmJoin ESP](/de/realmjoin-agent/realmjoin-client/realmjoin-esp.md), das den Desktop zurückhält, bis die erforderlichen Apps installiert sind – unter Berücksichtigung von Abhängigkeiten und Reihenfolge,
* eine [Self Service Portal](/de/realmjoin-agent/client-menu/self-service-portal.md) und [Tray-Menü](/de/realmjoin-agent/client-menu/realmjoin-tray.md) für vom Benutzer initiierte Installationen,
* [LAPS](/de/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md) mit Kennwörtern, die in Ihrem eigenen Azure Key Vault gespeichert sind,
* [Benachrichtigungen für Benutzer](/de/realmjoin-agent/realmjoin-client/showing-notifications.md), [gemeinsam genutzte Geräte für mehrere Benutzer](/de/realmjoin-agent/realmjoin-client/multi-user-devices.md) und [AnyDesk-Integration](/de/realmjoin-agent/realmjoin-client/anydesk-integration.md).

{% content-ref url="/pages/ba12176b70baf49a6c3729442d87e94a3fef49c1" %}
[Bereitstellung des Agents](/de/realmjoin-agent/installation.md)
{% endcontent-ref %}

### Delegation, Self-Service und Auditierung

* [**Rollen und Berechtigungen**](/de/verwaltung-and-einstellungen/permission.md)**:** Portalfunktionen an Entra-Benutzer und -Gruppen mit vordefinierten oder benutzerdefinierten Rollen delegieren, optional kombiniert mit [Privileged Identity Management](/de/verwaltung-and-einstellungen/permission/implementing-privileged-identity-management-pim-with-realmjoin-portal.md). Helpdesk-Teams erhalten genau die Aktionen, die sie benötigen – nicht mehr.
* **Self-Service:** jeder Benutzer hat Zugriff auf seine eigene [Profilseite](/de/ugd-management/user-profile.md), und [Self-Service-Formulare](/de/verwaltung-and-einstellungen/self-service-forms.md) strukturierte Anfragen wie Vorfallberichte oder Gerätebestellungen erfassen.
* [**Audit-Log**](/de/uberwachung-and-protokolle/audit-log.md)**:** alle im Portal ausgeführten Aktionen werden in einen Log Analytics Workspace in Ihrer eigenen Azure-Umgebung geschrieben.

## So funktioniert es

Das Backend von RealmJoin läuft in Microsoft Azure und verbindet sich mit Ihrem Tenant über **Entra ID-Anwendungen mit minimalen Berechtigungen** dem Sie während des Onboardings zustimmen. Sensible Workloads verbleiben absichtlich in Ihrer Umgebung: Runbooks werden in Ihrem Azure Automation-Konto ausgeführt, LAPS-Kennwörter liegen in Ihrem Azure Key Vault, und Audit-Logs gehen in Ihren Log Analytics Workspace.

{% content-ref url="/pages/b436fe97ca929af8762a3921d86a2536496175ed" %}
[Architekturübersicht](/de/bereitstellung/architecture-overview.md)
{% endcontent-ref %}

## Was Sie benötigen

* Ein **Microsoft 365 / Entra ID Tenant** mit **Microsoft Intune** Lizenzen. RealmJoin wird pro Benutzer lizenziert, basierend auf den Intune-Benutzerlizenzplätzen in Ihrem Tenant – siehe [Lizenzierung](/de/rechtliches/licensing.md).
* Ein **Globaler Administrator** um während des [Onboardings den RealmJoin-Anwendungen zuzustimmen](/de/bereitstellung/onboarding-realmjoin-portal.md). Quick Setup deckt die Kernfunktionen des Portals ab; Advanced Setup schaltet den vollständigen Funktionsumfang frei, einschließlich Autopilot, Agent, privilegierter Geräteaktionen, LAPS, Audit-Logs und Sicherheitsfunktionen.
* Ein **Azure-Abonnement** für die Ressourcen, die RealmJoin in Ihrer eigenen Umgebung nutzt: Azure Automation für Runbooks, Key Vault für LAPS-Kennwörter und Log Analytics für Audit- und Runbook-Protokolle. Die erwarteten Azure-Kosten sind minimal – siehe die [FAQ](/de/fehlerbehebung-and-faq/faq.md#what-cost-to-expect-from-azure-resources).
* Optional: die **RealmJoin-Agent** auf Windows 10/11-Clients für die auf RealmJoin basierende App-Bereitstellung und die nur für den Agent verfügbaren Funktionen. Funktionen von Microsoft Defender for Endpoint erfordern die entsprechende Microsoft-Lizenz.

{% hint style="info" %}
Zu keinem Zeitpunkt sind lokale Server, Backend-Agents oder Netzwerk-Appliances erforderlich.
{% endhint %}

## Erste Schritte

Wählen Sie die Bereitstellungsanleitung, die zu Ihrem Umfang passt, und folgen Sie ihr von Anfang bis Ende – von der Zustimmung zu den RealmJoin-Anwendungen bis zu Ihrer ersten Paketzuweisung.

{% content-ref url="/pages/dfd5657c6c44e3a30c2a0c620769776ec1ca6a13" %}
[Erste Schritte](/de/bereitstellung/getting-started.md)
{% endcontent-ref %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
