Guide détaillé

Cela vous guidera à travers toutes les étapes pour déployer RealmJoin dans un environnement de niveau entreprise avec des exigences avancées, par exemple les runbooks, la journalisation, etc.

Prérequis

Vue d’ensemble des ressources Azure

Type
Description

Application Insights

Stocke éventuellement les événements d’audit et d’accès liés à LAPS.

Compte d’automatisation

Héberge les runbooks RealmJoin et les tâches d’automatisation associées.

Key Vault

Stocke les mots de passe LAPS en toute sécurité dans votre environnement Azure.

Log Analytics Workspace

Stocke les journaux d’audit RealmJoin, les journaux de runbook archivés et, en option, les données de reporting.

Storage Account

Fournit un espace de stockage pour les fonctionnalités optionnelles de Workplace Cloud Storage, telles que les favoris, les fichiers et les modèles de signature Outlook.

1

Intégrer le portail RealmJoin

L’intégration au portail RealmJoin établira la connexion initiale à RealmJoin. Les administrateurs pourront choisir entre la configuration rapide ou avancée une fois celle-ci terminée. Ce guide se poursuit avec le Configuration avancée parcours.

Intégration
2

Poursuivez avec la configuration avancée

Utilisez Configuration avancée pour déployer RealmJoin avec un contrôle granulaire des autorisations. Vous pouvez ajouter ou supprimer des autorisations ultérieurement avec le module PowerShell RealmJoin.

Configuration avancée
3

Établir les autorisations de groupe

Attribuez l’accès RealmJoin via des groupes Entra.

Utilisez les rôles intégrés pour un accès standard ou créez des rôles personnalisés pour un contrôle plus strict.

Rôles prédéfinisRôles personnalisés
4

Configurer l’agent RealmJoin

Installez l’agent RealmJoin sur les appareils Windows pour débloquer les fonctionnalités basées sur l’agent, telles que la gestion du cycle de vie des applications, RealmJoin ESP, LAPS, les notifications, l’intégration AnyDesk, les tâches d’audit et les contrôles de conformité.

Si vous n’avez pas besoin de l’agent, passez à l’étape suivante pertinente.

Déploiement de l'agent
5

Configurer les modules complémentaires optionnels de l’agent RealmJoin

Activez les modules complémentaires optionnels qui nécessitent une configuration supplémentaire après l’installation de l’agent.

Utilisez cette étape si vous souhaitez étendre l’agent avec :

  • LAPS pour les comptes d’administrateur local gérés, la rotation des mots de passe et le stockage sécurisé des mots de passe

  • Intégration AnyDesk pour les flux de support à distance directement depuis le portail RealmJoin

Si vous n’avez pas besoin de ces modules complémentaires, passez à l’étape suivante.

Solution de mot de passe administrateur local (LAPS)Intégration AnyDesk
6

Connecter Azure Automation

Connectez Azure Automation pour activer les runbooks et les scripts de remédiation.

Ces fonctionnalités automatisent les tâches administratives récurrentes, réduisent les efforts manuels et améliorent la traçabilité.

Connexion à Azure Automation
7

Connecter Log Analytics Workspace Azure

Connectez un Log Analytics Workspace pour stocker les données d’audit RealmJoin et les journaux d’exécution des runbooks.

Cela permet également des intégrations telles que le reporting de Windows Update for Business.

Connexion à Azure Log Analytics Workspace
8

Déployer des packages

Le portail RealmJoin fournit et maintient une vaste bibliothèque de packages prêts à l’emploi pour Windows et macOS.

Lors du déploiement des packages, décidez d’abord si l’application doit être fournie via Microsoft Intune ou via le RealmJoin Agent. Cela dépend de votre modèle de déploiement et de votre volonté d’utiliser des fonctionnalités basées sur l’agent.

Pour les nouvelles applications, commencez par un groupe pilote avant d’attribuer les packages à grande échelle. Si une version plus récente du package est disponible, vous pouvez la tester comme une Aperçu avant de la promouvoir en production. Une fois la validation terminée, vous pouvez activer l’automatisation des mises à jour pour la gestion continue du cycle de vie.

Si une application requise n’est pas disponible dans le Package Store, utilisez Packaging Requests pour demander un package générique, personnalisé ou organique pour votre environnement.

Un déploiement typique est : importer le package → configurer les attributions → tester avec des utilisateurs ou des appareils pilotes → activer l’automatisation.

Boutique de packagesVue d'ensemble de la gestion des packagesConfiguration et attributions des packagesDemandes de packaging
9

Configurer les fonctionnalités facultatives de la plateforme

Une fois la configuration de base terminée, vous pouvez activer des fonctionnalités supplémentaires pour les opérations quotidiennes.

Workplace Cloud Storage connecte un Storage Account Azure au portail RealmJoin. Une fois connecté, les administrateurs peuvent :

  • Gérer les favoris pour Edge et Google Chrome

  • Stocker des fonds d’écran et d’autres fichiers avec une URL accessible publiquement

  • Stocker des modèles de signature Outlook

Stockage cloud de l'espace de travail

Formulaires Self Service sont un moyen pratique de collecter des données structurées auprès des utilisateurs. Cela peut être utilisé pour permettre aux utilisateurs de signaler des incidents ou d’indiquer des changements, comme la nécessité d’une nouvelle configuration de poste de travail dans un bureau.

Formulaires de libre-service

Espaces de noms de groupe aident le portail RealmJoin à classer les groupes en différentes catégories en fonction d’un préfixe spécifié. Le portail RealmJoin inclut des espaces de noms de groupe par défaut, toutefois des espaces de noms supplémentaires peuvent être ajoutés.

Espaces de noms de groupe

Le Rapport logiciel agrège les données de l’agent RealmJoin et d’Intune pour fournir une liste de toutes les applications, de leurs versions et de leur méthode de déploiement.

Rapports logiciels

Mis à jour

Ce contenu vous a-t-il été utile ?