Guía ampliada
Esto te guiará por todos los pasos para implementar RealmJoin en un entorno de nivel empresarial con requisitos avanzados, por ejemplo, Runbooks, registro, etc.
Requisitos previos
Resumen de recursos de Azure
Application Insights
Almacena opcionalmente eventos de auditoría y acceso relacionados con LAPS.
Automation Account
Aloja runbooks de RealmJoin y tareas de automatización relacionadas.
Key Vault
Almacena contraseñas de LAPS de forma segura en tu entorno de Azure.
Log Analytics Workspace
Almacena los registros de auditoría de RealmJoin, los registros archivados de runbooks y los datos de informes opcionales.
Storage Account
Proporciona almacenamiento para funciones opcionales de Workplace Cloud Storage, como favoritos, archivos y plantillas de firmas de Outlook.
Incorporar el Portal RealmJoin
La incorporación al Portal RealmJoin establecerá la conexión inicial con RealmJoin. Una vez completado, los administradores podrán elegir entre la Configuración rápida o la Configuración avanzada. Esta guía continúa con la Configuración avanzada ruta.
Continúe con la Configuración avanzada
Use Configuración avanzada para implementar RealmJoin con control granular de permisos. Puede agregar o quitar permisos más adelante con el módulo de PowerShell de RealmJoin.
Establecer permisos de grupo
Asigna acceso a RealmJoin a través de grupos de Entra.
Usa roles integrados para acceso estándar o crea roles personalizados para un control más estricto.
Asigne los permisos con cuidado. Algunos roles conceden acceso elevado en el Portal RealmJoin
Configurar el Agente de RealmJoin
Instala el Agente de RealmJoin en dispositivos Windows para desbloquear funciones basadas en el agente, como la administración del ciclo de vida de las aplicaciones, RealmJoin ESP, LAPS, notificaciones, integración con AnyDesk, tareas de auditoría y comprobaciones de cumplimiento.
Si no necesitas el agente, continúa con el siguiente paso relevante.
Configurar complementos opcionales del Agente de RealmJoin
Habilita complementos opcionales que requieren configuración adicional después de instalar el agente.
Usa este paso si quieres ampliar el agente con:
LAPS para cuentas de administrador local administradas, rotación de contraseñas y almacenamiento seguro de contraseñas
Integración con AnyDesk para flujos de trabajo de soporte remoto directamente desde el Portal RealmJoin
Si no necesitas estos complementos, continúa con el siguiente paso.
Conectar Azure Automation
Conecta Azure Automation para habilitar runbooks y scripts de corrección.
Estas funciones automatizan tareas administrativas recurrentes, reducen el esfuerzo manual y mejoran la trazabilidad.
Conectar Azure Log Analytics Workspace
Conecta un Log Analytics Workspace para almacenar datos de auditoría de RealmJoin y registros de ejecución de runbooks.
Esto también habilita integraciones como la generación de informes de Windows Update for Business.
Implementar paquetes
El Portal RealmJoin proporciona y mantiene una amplia biblioteca de paquetes listos para usar para Windows y macOS.
Al implementar paquetes, primero decide si la aplicación debe entregarse a través de Microsoft Intune o a través de Agente de RealmJoin. Esto depende de tu modelo de implementación y de si quieres usar funciones basadas en el agente.
Para nuevas aplicaciones, empieza con un grupo piloto antes de asignar paquetes de forma general. Si hay disponible una versión más reciente del paquete, puedes probarla como Vista previa piloto actualización automática para la gestión continua del ciclo de vida.
Si una aplicación requerida no está disponible en el Package Store, usa Packaging Requests para solicitar un paquete genérico, personalizado u orgánico para tu entorno.
Una implementación típica es: importar el paquete → configurar asignaciones → probar con usuarios o dispositivos piloto → habilitar la automatización.
Configurar funciones opcionales de la plataforma
Después de completar la configuración الأساسية, puedes habilitar funciones adicionales para las operaciones diarias.
Workplace Cloud Storage conecta un Azure Storage Account al Portal RealmJoin. Una vez conectado, los administradores pueden:
Administrar favoritos para Edge y Google Chrome
Almacenar fondos y otros archivos con una URL de acceso público
Almacenar plantillas de firmas de Outlook
Formularios de autoservicio son una forma práctica de recopilar datos estructurados de los usuarios. Esto puede usarse para permitir que los usuarios informen incidencias o indiquen cambios, como la necesidad de una nueva configuración del puesto de trabajo en una oficina.
Espacios de nombres de grupos ayudan al Portal RealmJoin a clasificar grupos en distintas categorías según un prefijo especificado. El Portal RealmJoin incluye espacios de nombres de grupos predeterminados; sin embargo, se pueden agregar espacios de nombres adicionales.
La Informe de software agrega datos del Agente de RealmJoin e Intune para proporcionar una lista de todas las aplicaciones, sus versiones y el método de implementación.
Última actualización
¿Te fue útil?