For the complete documentation index, see llms.txt. This page is also available as Markdown.

Guide étendu

Ce guide vous accompagnera à travers toutes les étapes pour déployer RealmJoin dans un environnement de niveau entreprise avec des exigences avancées, par exemple Runbooks, journalisation, etc.

Prérequis

Vue d’ensemble des ressources Azure

Type
Description

Application Insights

Stocke éventuellement les événements d’audit et d’accès liés à LAPS.

Compte d’automatisation

Héberge Realmjoin Runbooks et les tâches d’automatisation associées.

Key Vault

Stocke les mots de passe LAPS en toute sécurité dans votre environnement Azure.

Log Analytics Workspace

Stocke les journaux d’audit RealmJoin, les journaux de runbook archivés et les données de reporting facultatives.

Storage Account

Fournit un espace de stockage pour les fonctionnalités facultatives de Workplace Cloud Storage, telles que les favoris, les fichiers et les modèles de signature Outlook.

1

Intégrer le RealmJoin Portal

L’intégration au RealmJoin Portal établira la connexion initiale à RealmJoin. Une fois celle-ci terminée, les administrateurs pourront choisir entre la configuration rapide ou avancée. Ce guide se poursuit avec la configuration avancée chemin.

Intégration
2

Poursuivez avec la configuration avancée

Utilisez configuration avancée pour déployer RealmJoin avec un contrôle granulaire des autorisations. Vous pourrez ajouter ou supprimer des autorisations plus tard avec le module PowerShell de RealmJoin.

Configuration avancée
3

Définir les autorisations de groupe

Attribuez l’accès à RealmJoin via des groupes Entra.

Utilisez les rôles intégrés pour un accès standard ou créez des rôles personnalisés pour un contrôle plus strict.

Rôles prédéfinisRôles personnalisés
4

Configurer l’agent RealmJoin

Installez l’agent RealmJoin sur des appareils Windows pour débloquer des fonctionnalités basées sur l’agent telles que la gestion du cycle de vie des applications, RealmJoin ESP, LAPS, les notifications, l’intégration AnyDesk, les tâches d’audit et les contrôles de conformité.

Si vous n’avez pas besoin de l’agent, passez à l’étape pertinente suivante.

Déploiement de l'agent
5

Configurer les modules complémentaires facultatifs de l’agent RealmJoin

Activez les modules complémentaires facultatifs qui nécessitent une configuration supplémentaire après l’installation de l’agent.

Utilisez cette étape si vous souhaitez étendre l’agent avec :

  • LAPS pour les comptes administrateur locaux gérés, la rotation des mots de passe et le stockage sécurisé des mots de passe

  • Intégration AnyDesk pour les flux de travail de support à distance directement depuis RealmJoin Portal

Si vous n’avez pas besoin de ces modules complémentaires, passez à l’étape suivante.

Solution de mot de passe administrateur local (LAPS)Intégration AnyDesk
6

Connecter Azure Automation

Connectez Azure Automation pour activer les runbooks et les scripts de remédiation.

Ces fonctionnalités automatisent les tâches administratives récurrentes, réduisent les efforts manuels et améliorent la traçabilité.

Connexion à Azure Automation
7

Connecter Azure Log Analytics Workspace

Connectez un Log Analytics Workspace pour stocker les données d’audit RealmJoin et les journaux d’exécution des runbooks.

Cela active également des intégrations telles que les rapports Windows Update for Business.

Connexion à Azure Log Analytics Workspace
8

Déployer des packages

RealmJoin Portal fournit et maintient une vaste bibliothèque de packages prêts à l’emploi pour Windows et macOS.

Lors du déploiement de packages, déterminez d’abord si l’application doit être distribuée via Microsoft Intune ou via le RealmJoin Agent. Cela dépend de votre modèle de déploiement et de votre souhait d’utiliser ou non des fonctionnalités basées sur l’agent.

Pour les nouvelles applications, commencez par un groupe pilote avant d’attribuer largement les packages. Si une version plus récente du package est disponible, vous pouvez la tester en tant que Aperçu avant de la promouvoir en production. Une fois la validation terminée, vous pouvez activer Update Automation pour la gestion continue du cycle de vie.

Si une application requise n’est pas disponible dans le Package Store, utilisez Demandes de packaging pour demander un package générique, personnalisé ou organique pour votre environnement.

Un déploiement type est le suivant : importer le package → configurer les affectations → tester avec des utilisateurs ou appareils pilotes → activer l’automatisation.

Boutique de packagesVue d’ensemble de la gestion des packagesConfiguration et attributions des packagesDemandes de packaging
9

Configurer les fonctionnalités facultatives de la plateforme

Une fois la configuration principale terminée, vous pouvez activer des fonctionnalités supplémentaires pour les opérations quotidiennes.

Stockage cloud Workplace connecte un Storage Account Azure au RealmJoin Portal. Une fois connecté, les administrateurs peuvent :

  • Gérer les favoris pour Edge et Google Chrome

  • Stocker des arrière-plans et d’autres fichiers avec une URL accessible publiquement

  • Stocker des modèles de signature Outlook

Stockage cloud Workplace

Formulaires libre-service sont un moyen pratique de collecter des données structurées auprès des utilisateurs. Cela peut servir à permettre aux utilisateurs de signaler des incidents ou d’indiquer des changements, comme le besoin d’une nouvelle configuration de poste de travail dans un bureau.

Formulaires Self Service

Espaces de noms de groupe aident le RealmJoin Portal à classer les groupes dans différentes catégories en fonction d’un préfixe spécifié. RealmJoin Portal inclut des espaces de noms de groupe par défaut, mais des espaces de noms supplémentaires peuvent être ajoutés.

Espaces de noms de groupes

Le Rapport logiciel agrège les données de l’agent RealmJoin et d’Intune pour fournir une liste de toutes les applications, de leurs versions et de leur méthode de déploiement.

Rapport logiciel

Mis à jour

Ce contenu vous a-t-il été utile ?