For the complete documentation index, see llms.txt. This page is also available as Markdown.

Resumen general

Qué es RealmJoin, qué problemas resuelve junto a Microsoft Intune y qué necesitas para ejecutarlo.

¿Qué es RealmJoin?

RealmJoin es un SaaS nativo de la nube, multitenant y el complemento de Ciclo de Vida y Gestión de Aplicaciones para Microsoft Intune. Está desarrollado y operado por glueckkanja en Microsoft Azure, alojado en Europa, y requiere ningún servidor local ni infraestructura local.

RealmJoin no sustituye a Intune: se basa en él. Intune sigue siendo tu MDM: inscribe dispositivos, aplica directivas de cumplimiento y configuración, y entrega aplicaciones. RealmJoin añade encima de ello lo que necesitan los equipos de puesto de trabajo moderno:

  • un catálogo de aplicaciones y servicio de empaquetado, para que dejes de crear y actualizar paquetes tú mismo,

  • una vista única y correlacionada de usuarios, grupos y dispositivos en Intune, Entra ID, Microsoft Defender, Windows Autopilot y registros de inicio de sesión,

  • automatización de procesos mediante runbooks seleccionados que se ejecutan en tu propia cuenta de Azure Automation,

  • administración delegada y autoservicio, para que el personal de soporte y los usuarios finales puedan actuar sin roles amplios de administrador de Intune o Entra.

Los administradores trabajan en el Portal de RealmJoin; en clientes Windows, el opcional Agente de RealmJoin añade capacidades de implementación y autoservicio directamente en el dispositivo.

Qué cubre RealmJoin

Gestión de aplicaciones

La Tienda de paquetes contiene un catálogo mantenido continuamente de más de 3.000 paquetes de aplicaciones listos para usar para Windows y macOS. Te suscribes a los paquetes que necesitas, los asignas a grupos administrados y RealmJoin mantiene el flujo de versiones y canales de actualización (Preview / Main).

  • Paquetes genéricos se mantienen para todos los clientes; personalizada y paquetes orgánicos cubren aplicaciones específicas de tu entorno, y si falta algo, puedes enviar una solicitud de empaquetado en lugar de empaquetarlo tú mismo.

  • Cada paquete puede entregarse ya sea como un Implementación de Intune (intunewin insertado en tu Tenant) o como un Implementación de RealmJoin a través del Agent. Consulta Métodos de implementación para comparar; los paquetes de macOS se aprovisionan mediante Intune.

  • Con la implementación de RealmJoin, además obtienes dependencias de paquetes y orden de instalación, actualizaciones automáticas para Disponibles aplicaciones, reinstalación/reparación por autoservicio, opciones de aplazamiento para el usuario y entrega fiable de cargas útiles muy grandes.

Paquetes

Administración de usuarios, grupos y dispositivos

RealmJoin fusiona datos de varios servicios de Microsoft en una vista por objeto. En un dispositivo ves su estado de Intune junto con el registro de Autopilot, el riesgo de Defender y la actividad de inicio de sesión; en un usuario ves licencias, pertenencias a grupos, dispositivos y directivas, sin cambiar de portal.

Desde allí puedes profundizar en objetos correlacionados, ejecutar Búsqueda avanzada consultas, exportar datos y desencadenar acciones específicas del contexto directamente sobre el objeto.

Resumen general

Automatización de procesos

Runbooks automatizar las tareas recurrentes de un puesto de trabajo moderno: incorporación y salida de empleados, gestión de grupos y buzones, retirada progresiva y borrado de dispositivos, limpieza de Autopilot, generación de informes y respuestas de seguridad como aislar un dispositivo o extraer secretos de BitLocker y LAPS.

La biblioteca de runbooks se mantiene sincronizada desde un repositorio público de GitHub y se ejecuta en su propia cuenta de Azure Automation bajo una identidad administrada que tú controlas; puedes añadir tus propios runbooks junto a ella. Los runbooks programados cubren informes y limpiezas recurrentes, y cada tarea queda registrada y es auditable.

Runbooks

Agente de RealmJoin

La Agente de RealmJoin es un componente opcional de Windows 10/11. Aplica la directiva de software y configuración asignada a un dispositivo después de una evaluación de seguridad local, y añade funciones que Intune por sí solo no ofrece:

Implementación del agente

Delegación, autoservicio y auditoría

  • Roles y permisos: delegar la funcionalidad del portal a usuarios y grupos de Entra con roles predefinidos o personalizados, opcionalmente combinados con Gestión de identidades privilegiadas. Los equipos de soporte obtienen exactamente las acciones que necesitan, nada más.

  • Autoservicio: cada usuario tiene acceso a su propio perfil, y Formularios de autoservicio recopilar solicitudes estructuradas, como informes de incidencias o pedidos de equipos.

  • Registro de auditoría: todas las acciones realizadas en el portal se escriben en un Log Analytics Workspace en tu propio entorno de Azure.

Cómo funciona

El backend de RealmJoin se ejecuta en Microsoft Azure y se conecta a tu Tenant a través de aplicaciones de Entra ID con privilegios mínimos a los que das tu consentimiento durante la incorporación. Las cargas de trabajo sensibles permanecen deliberadamente en tu entorno: los runbooks se ejecutan en tu cuenta de Azure Automation, las contraseñas de LAPS se almacenan en tu Azure Key Vault y los registros de auditoría van a tu Log Analytics Workspace.

Resumen de la arquitectura

Lo que necesitas

  • Un Tenant de Microsoft 365 / Entra ID con Microsoft Intune licencias. RealmJoin se licencia por usuario, según las licencias de usuario de Intune en tu Tenant: consulta Licencias.

  • Un Administrador global para dar consentimiento a las aplicaciones de RealmJoin durante la incorporación. Quick Setup cubre la funcionalidad principal del portal; Advanced Setup desbloquea el conjunto completo de funciones, incluidas Autopilot, el Agent, acciones privilegiadas sobre dispositivos, LAPS, registros de auditoría y funciones de seguridad.

  • Una suscripción de Azure para los recursos que RealmJoin usa en tu propio entorno: Azure Automation para runbooks, Key Vault para las contraseñas de LAPS y Log Analytics para los registros de auditoría y de runbooks. El coste esperado de Azure es mínimo: consulta la FAQ.

  • Opcional: el Agente de RealmJoin en clientes Windows 10/11 para la implementación de aplicaciones basada en RealmJoin y las funciones exclusivas del Agent. Las funciones de Microsoft Defender for Endpoint requieren la licencia correspondiente de Microsoft.

No se requieren servidores locales, agentes para el backend ni dispositivos de red en ningún momento.

Cómo empezar

Elige la guía de implementación que se ajuste a tu alcance y síguela de principio a fin, desde dar consentimiento a las aplicaciones de RealmJoin hasta la primera asignación de paquetes.

Primeros pasos

Última actualización

¿Te fue útil?