Resumen general
Qué es RealmJoin, qué problemas resuelve junto a Microsoft Intune y qué necesitas para ejecutarlo.
¿Qué es RealmJoin?
RealmJoin es un SaaS nativo de la nube, multitenant y el complemento de Ciclo de Vida y Gestión de Aplicaciones para Microsoft Intune. Está desarrollado y operado por glueckkanja en Microsoft Azure, alojado en Europa, y requiere ningún servidor local ni infraestructura local.
RealmJoin no sustituye a Intune: se basa en él. Intune sigue siendo tu MDM: inscribe dispositivos, aplica directivas de cumplimiento y configuración, y entrega aplicaciones. RealmJoin añade encima de ello lo que necesitan los equipos de puesto de trabajo moderno:
un catálogo de aplicaciones y servicio de empaquetado, para que dejes de crear y actualizar paquetes tú mismo,
una vista única y correlacionada de usuarios, grupos y dispositivos en Intune, Entra ID, Microsoft Defender, Windows Autopilot y registros de inicio de sesión,
automatización de procesos mediante runbooks seleccionados que se ejecutan en tu propia cuenta de Azure Automation,
administración delegada y autoservicio, para que el personal de soporte y los usuarios finales puedan actuar sin roles amplios de administrador de Intune o Entra.
Los administradores trabajan en el Portal de RealmJoin; en clientes Windows, el opcional Agente de RealmJoin añade capacidades de implementación y autoservicio directamente en el dispositivo.
Qué cubre RealmJoin
Gestión de aplicaciones
La Tienda de paquetes contiene un catálogo mantenido continuamente de más de 3.000 paquetes de aplicaciones listos para usar para Windows y macOS. Te suscribes a los paquetes que necesitas, los asignas a grupos administrados y RealmJoin mantiene el flujo de versiones y canales de actualización (Preview / Main).
Paquetes genéricos se mantienen para todos los clientes; personalizada y paquetes orgánicos cubren aplicaciones específicas de tu entorno, y si falta algo, puedes enviar una solicitud de empaquetado en lugar de empaquetarlo tú mismo.
Cada paquete puede entregarse ya sea como un Implementación de Intune (
intunewininsertado en tu Tenant) o como un Implementación de RealmJoin a través del Agent. Consulta Métodos de implementación para comparar; los paquetes de macOS se aprovisionan mediante Intune.Con la implementación de RealmJoin, además obtienes dependencias de paquetes y orden de instalación, actualizaciones automáticas para Disponibles aplicaciones, reinstalación/reparación por autoservicio, opciones de aplazamiento para el usuario y entrega fiable de cargas útiles muy grandes.
Administración de usuarios, grupos y dispositivos
RealmJoin fusiona datos de varios servicios de Microsoft en una vista por objeto. En un dispositivo ves su estado de Intune junto con el registro de Autopilot, el riesgo de Defender y la actividad de inicio de sesión; en un usuario ves licencias, pertenencias a grupos, dispositivos y directivas, sin cambiar de portal.
Desde allí puedes profundizar en objetos correlacionados, ejecutar Búsqueda avanzada consultas, exportar datos y desencadenar acciones específicas del contexto directamente sobre el objeto.
Automatización de procesos
Runbooks automatizar las tareas recurrentes de un puesto de trabajo moderno: incorporación y salida de empleados, gestión de grupos y buzones, retirada progresiva y borrado de dispositivos, limpieza de Autopilot, generación de informes y respuestas de seguridad como aislar un dispositivo o extraer secretos de BitLocker y LAPS.
La biblioteca de runbooks se mantiene sincronizada desde un repositorio público de GitHub y se ejecuta en su propia cuenta de Azure Automation bajo una identidad administrada que tú controlas; puedes añadir tus propios runbooks junto a ella. Los runbooks programados cubren informes y limpiezas recurrentes, y cada tarea queda registrada y es auditable.
Agente de RealmJoin
La Agente de RealmJoin es un componente opcional de Windows 10/11. Aplica la directiva de software y configuración asignada a un dispositivo después de una evaluación de seguridad local, y añade funciones que Intune por sí solo no ofrece:
el ESP de RealmJoin, que mantiene el escritorio bloqueado hasta que se instalen las aplicaciones obligatorias, respetando dependencias y orden,
una Portal de autoservicio y menú de la bandeja para instalaciones iniciadas por el usuario,
LAPS con contraseñas almacenadas en tu propio Azure Key Vault,
Delegación, autoservicio y auditoría
Roles y permisos: delegar la funcionalidad del portal a usuarios y grupos de Entra con roles predefinidos o personalizados, opcionalmente combinados con Gestión de identidades privilegiadas. Los equipos de soporte obtienen exactamente las acciones que necesitan, nada más.
Autoservicio: cada usuario tiene acceso a su propio perfil, y Formularios de autoservicio recopilar solicitudes estructuradas, como informes de incidencias o pedidos de equipos.
Registro de auditoría: todas las acciones realizadas en el portal se escriben en un Log Analytics Workspace en tu propio entorno de Azure.
Cómo funciona
El backend de RealmJoin se ejecuta en Microsoft Azure y se conecta a tu Tenant a través de aplicaciones de Entra ID con privilegios mínimos a los que das tu consentimiento durante la incorporación. Las cargas de trabajo sensibles permanecen deliberadamente en tu entorno: los runbooks se ejecutan en tu cuenta de Azure Automation, las contraseñas de LAPS se almacenan en tu Azure Key Vault y los registros de auditoría van a tu Log Analytics Workspace.
Lo que necesitas
Un Tenant de Microsoft 365 / Entra ID con Microsoft Intune licencias. RealmJoin se licencia por usuario, según las licencias de usuario de Intune en tu Tenant: consulta Licencias.
Un Administrador global para dar consentimiento a las aplicaciones de RealmJoin durante la incorporación. Quick Setup cubre la funcionalidad principal del portal; Advanced Setup desbloquea el conjunto completo de funciones, incluidas Autopilot, el Agent, acciones privilegiadas sobre dispositivos, LAPS, registros de auditoría y funciones de seguridad.
Una suscripción de Azure para los recursos que RealmJoin usa en tu propio entorno: Azure Automation para runbooks, Key Vault para las contraseñas de LAPS y Log Analytics para los registros de auditoría y de runbooks. El coste esperado de Azure es mínimo: consulta la FAQ.
Opcional: el Agente de RealmJoin en clientes Windows 10/11 para la implementación de aplicaciones basada en RealmJoin y las funciones exclusivas del Agent. Las funciones de Microsoft Defender for Endpoint requieren la licencia correspondiente de Microsoft.
Cómo empezar
Elige la guía de implementación que se ajuste a tu alcance y síguela de principio a fin, desde dar consentimiento a las aplicaciones de RealmJoin hasta la primera asignación de paquetes.
Última actualización
¿Te fue útil?