For the complete documentation index, see llms.txt. This page is also available as Markdown.

Übersicht

Was RealmJoin ist, welche Probleme es neben Microsoft Intune löst und was Sie benötigen, um es zu betreiben.

Was ist RealmJoin?

RealmJoin ist eine cloud-native, mandantenfähige SaaS und der Begleiter für den Application Lifecycle und das Management von Microsoft Intune. Es wird entwickelt und betrieben von glueckkanja in Microsoft Azure, wird in Europa gehostet und erfordert keine On-Premises-Server und keine lokale Infrastruktur.

RealmJoin ersetzt Intune nicht – es baut darauf auf. Intune bleibt Ihr MDM: Es registriert Geräte, wendet Compliance- und Konfigurationsrichtlinien an und liefert Apps aus. RealmJoin ergänzt darüber hinaus, was moderne Workplace-Teams brauchen:

  • ein gepflegter Anwendungskatalog- und Packaging-Service, sodass Sie Pakete nicht mehr selbst erstellen und aktualisieren müssen,

  • eine einheitliche, korrelierte Ansicht über Benutzer, Gruppen und Geräte hinweg in Intune, Entra ID, Microsoft Defender, Windows Autopilot und Anmeldeprotokollen,

  • Prozessautomatisierung durch kuratierte Runbooks, die in Ihrem eigenen Azure Automation-Konto ausgeführt werden,

  • delegierte Verwaltung und Self-Service, sodass Helpdesk-Mitarbeiter und Endbenutzer ohne weitreichende Intune- oder Entra-Administratorrollen handeln können.

Administratoren arbeiten im RealmJoin Portal; auf Windows-Clients erweitert der optionale RealmJoin Agent um Bereitstellungs- und Self-Service-Funktionen direkt auf dem Gerät.

Was RealmJoin abdeckt

Anwendungsverwaltung

Der Package Store enthält einen kontinuierlich gepflegten Katalog mit mehr als 3.000 einsatzbereiten Windows- und macOS-Anwendungspaketen. Sie abonnieren die Pakete, die Sie benötigen, weisen sie verwalteten Gruppen zu, und RealmJoin hält Versionen und Update-Kanäle (Preview / Main) fortlaufend bereit.

  • Generische Pakete werden für alle Kunden gepflegt; kundenspezifische und organische Pakete decken Anwendungen ab, die speziell auf Ihre Umgebung zugeschnitten sind - und wenn etwas fehlt, können Sie eine Paketierungsanfrage statt es selbst zu paketieren.

  • Jedes Paket kann entweder als eine Intune-Bereitstellung (intunewin (in Ihren Tenant gepusht) oder als eine RealmJoin-Bereitstellung über den Agenten. Siehe Bereitstellungsmethoden für den Vergleich; macOS-Pakete werden über Intune bereitgestellt.

  • Mit der RealmJoin-Bereitstellung erhalten Sie zusätzlich Paketabhängigkeiten und Installationsreihenfolge, automatische Upgrades für Verfügbare Apps, Self-Service-Neuinstallation/-Reparatur, Aufschuboptionen für Benutzer und zuverlässige Übermittlung sehr großer Nutzdaten.

Pakete

Benutzer-, Gruppen- und Geräteverwaltung

RealmJoin führt Daten aus mehreren Microsoft-Diensten in einer Ansicht pro Objekt. Auf einem Gerät sehen Sie den Intune-Status neben der Autopilot-Registrierung, dem Defender-Risiko und Anmeldeaktivitäten; bei einem Benutzer sehen Sie Lizenzen, Gruppenmitgliedschaften, Geräte und Richtlinien – ohne zwischen Portalen zu wechseln.

Von dort aus können Sie sich durch korrelierte Objekte hindurch detailliert vorarbeiten, Erweiterte Suche -Abfragen ausführen, Daten exportieren und kontextbezogene Aktionen direkt am Objekt auslösen.

Übersicht

Prozessautomatisierung

Runbooks automatisieren die wiederkehrenden Aufgaben eines modernen Arbeitsplatzes: Onboarding und Offboarding, Gruppen- und Postfachverwaltung, Ausphasung und Löschung von Geräten, Autopilot-Bereinigung, Berichterstattung, Sicherheitsreaktionen wie das Isolieren eines Geräts oder das Auslesen von BitLocker- und LAPS-Geheimnissen.

Die Runbook-Bibliothek wird synchron gehalten aus einem öffentlichen GitHub-Repository und ausgeführt in Ihrem eigenen Azure Automation-Konto unter einer von Ihnen kontrollierten verwalteten Identität – Sie können daneben Ihre eigenen Runbooks hinzufügen. Geplante Runbooks decken wiederkehrende Berichte und Bereinigungen ab, und jeder Auftrag wird protokolliert und ist prüfbar.

Runbooks

RealmJoin Agent

Der RealmJoin Agent ist eine optionale Windows 10/11-Komponente. Sie wendet die einem Gerät zugewiesene Software- und Konfigurationsrichtlinie nach einer lokalen Sicherheitsprüfung an und ergänzt Funktionen, die Intune allein nicht bietet:

Bereitstellung des Agents

Delegierung, Self-Service und Auditierung

  • Rollen und Berechtigungen: delegieren Sie Portal-Funktionen an Entra-Benutzer und -Gruppen mit vordefinierten oder benutzerdefinierten Rollen, optional kombiniert mit Privileged Identity Management. Helpdesk-Teams erhalten genau die Aktionen, die sie benötigen – nicht mehr.

  • Self-Service: jeder Benutzer hat Zugriff auf seine eigene Profilseite, und Self-Service-Formulare erfassen strukturierte Anfragen wie Störungsmeldungen oder Gerätebestellungen.

  • Audit-Log: alle im Portal ausgeführten Aktionen werden in einem Log Analytics Workspace in Ihrer eigenen Azure-Umgebung gespeichert.

So funktioniert es

Das Backend von RealmJoin läuft in Microsoft Azure und verbindet sich mit Ihrem Tenant über Entra ID-Anwendungen mit minimalen Rechten denen Sie während des Onboardings zustimmen. Sensible Workloads bleiben bewusst in Ihrer Umgebung: Runbooks werden in Ihrem Azure Automation-Konto ausgeführt, LAPS-Passwörter liegen in Ihrem Azure Key Vault, und Audit-Logs werden in Ihren Log Analytics Workspace geschrieben.

Architekturübersicht

Was Sie benötigen

  • Ein Microsoft 365 / Entra ID Tenant mit Microsoft Intune Lizenzen. RealmJoin wird pro Benutzer lizenziert, basierend auf den Intune-Benutzerlizenzplätzen in Ihrem Tenant – siehe Lizenzierung.

  • Ein Global Administrator um den RealmJoin-Anwendungen während des Onboardings zuzustimmen. Quick Setup deckt die Kernfunktionen des Portals ab; Advanced Setup schaltet den vollständigen Funktionsumfang frei, einschließlich Autopilot, dem Agenten, privilegierten Geräteaktionen, LAPS, Audit-Logs und Sicherheitsfunktionen.

  • Ein Azure-Abonnement für die Ressourcen, die RealmJoin in Ihrer eigenen Umgebung verwendet: Azure Automation für Runbooks, Key Vault für LAPS-Passwörter und Log Analytics für Audit- und Runbook-Logs. Die erwarteten Azure-Kosten sind minimal – siehe die FAQ.

  • Optional: der RealmJoin Agent auf Windows 10/11-Clients für die auf RealmJoin-basierende App-Bereitstellung und die nur im Agenten verfügbaren Funktionen. Microsoft Defender for Endpoint-Funktionen erfordern die entsprechende Microsoft-Lizenz.

Zu keinem Zeitpunkt sind On-Premises-Server, Agenten für das Backend oder Netzwerkgeräte erforderlich.

Erste Schritte

Wählen Sie die Bereitstellungsanleitung, die zu Ihrem Umfang passt, und folgen Sie ihr von Anfang bis Ende – von der Zustimmung zu den RealmJoin-Anwendungen bis zu Ihrer ersten Paketzuweisung.

Erste Schritte

Zuletzt aktualisiert

War das hilfreich?