概要
RealmJoin とは何か、Microsoft Intune と並んでどのような問題を解決するのか、そして実行に何が必要か。
RealmJoinとは何ですか?
RealmJoinは クラウドネイティブなマルチテナントSaaS であり、 Microsoft Intune向けのアプリケーション ライフサイクルおよび管理のコンパニオン。これは glueckkanja によってMicrosoft Azure上で開発・運用され、ヨーロッパでホストされており、 オンプレミスサーバーもローカルインフラストラクチャも不要です.
RealmJoinはIntuneを置き換えるものではありません - その上に構築されています。IntuneはMDMのままで、デバイスの登録、コンプライアンスと構成ポリシーの適用、アプリの配信を担います。RealmJoinは、その上に現代のワークプレイスチームが必要とするものを追加します:
保守された アプリケーションカタログとパッケージングサービス、そのため自分でパッケージを作成・更新する必要がなくなります、
一つの 単一で相関付けられたビュー Intune、Entra ID、Microsoft Defender、Windows Autopilot、およびサインインログ全体にわたるユーザー、グループ、デバイスの
プロセス自動化 自分のAzure Automationアカウントで実行される厳選されたランブックを通じて、
委任管理とセルフサービス、そのためヘルプデスク担当者やエンドユーザーは広範なIntuneまたはEntraの管理者ロールなしで操作できます。
管理者は RealmJoin Portal;Windowsクライアントでは、オプションの RealmJoin Agent が、デバイス上で直接、展開とセルフサービス機能を追加します。
RealmJoinがカバーするもの
アプリケーション管理
この Package Store には、すぐに使えるWindowsおよびmacOS向けアプリケーションパッケージが3,000以上収録された、継続的に保守されるカタログがあります。必要なパッケージを購読し、管理対象グループに割り当てるだけで、RealmJoinがバージョンと更新チャネル(Preview / Main)の配信を維持します。
汎用パッケージ は全顧客向けに保守されています; カスタム および 独自パッケージ は、お客様の環境に固有のアプリケーションをカバーします - もし不足しているものがあれば、 パッケージング依頼 を自分でパッケージ化する代わりに依頼できます。
各パッケージは、次のいずれかとして配信できます。 Intune展開 (
intunewinをあなたのTenantにプッシュする)または RealmJoin展開 として、Agent経由で配信されます。 展開方法 を比較してください。macOSパッケージはIntune経由でプロビジョニングされます。RealmJoin展開ではさらに パッケージ依存関係とインストール順序、次の自動アップグレード: 利用可能な アプリ、セルフサービスでの再インストール/修復、ユーザーによる延期オプション、および非常に大きなペイロードの確実な配信。
ユーザー、グループ、デバイス管理
RealmJoinは、複数のMicrosoftサービスからのデータを オブジェクトごとの1つのビューに統合します。デバイスでは、Intuneの状態に加えてAutopilot登録、Defenderのリスク、サインインアクティビティを確認でき、ユーザーでは、ポータルを切り替えることなく、ライセンス、グループ所属、デバイス、ポリシーを確認できます。
そこから相関付けられたオブジェクト全体を掘り下げ、 高度な検索 クエリを実行し、データをエクスポートし、オブジェクト上でコンテキスト固有のアクションを直接起動できます。
プロセス自動化
ランブック は、現代の職場の繰り返し作業を自動化します。オンボーディングとオフボーディング、グループとメールボックスの管理、デバイスの段階的廃止と消去、Autopilotのクリーンアップ、レポート、デバイスの隔離やBitLockerとLAPSの秘密情報の読み出しなどのセキュリティ対応です。
ランブック ライブラリは 公開GitHubリポジトリ から同期され、 自分のAzure Automationアカウントで実行されます あなたが制御するマネージドIDのもとで - その横に独自のランブックを追加できます。スケジュールされたランブックは、定期的なレポートやクリーンアップをカバーし、すべてのジョブは記録され監査可能です。
RealmJoin Agent
この RealmJoin Agent はオプションのWindows 10/11コンポーネントです。ローカルのセキュリティ評価の後にデバイスに割り当てられたソフトウェアおよび構成ポリシーを適用し、Intune単体では提供されない機能を追加します:
その RealmJoin ESPは、必須アプリがインストールされるまでデスクトップを保留し、依存関係と順序を尊重します、
一つの Self Service Portal および トレイメニュー ユーザー主導のインストール用、
LAPS パスワードは自分のAzure Key Vaultに保存され、
ユーザー通知, 複数ユーザー共有デバイス および AnyDesk統合.
委任、セルフサービス、監査
ロールと権限: 定義済みまたはカスタムのロールを使用して、ポータル機能をEntraユーザーおよびグループに委任し、必要に応じて Privileged Identity Management。ヘルプデスクチームは必要なアクションだけを正確に取得できます - それ以上でもそれ以下でもありません。
セルフサービス: すべてのユーザーは自分専用の プロフィールページ、そして セルフサービス フォーム が、インシデント報告や機器注文などの構造化された依頼を収集します。
監査ログ: ポータルで実行されたすべての操作は、自分のAzure環境内のLog Analytics Workspaceに書き込まれます。
仕組み
RealmJoinのバックエンドはMicrosoft Azureで稼働し、あなたのTenantに 最小権限のEntra IDアプリケーション を通じて接続します。これらはオンボーディング中に同意します。機密性の高いワークロードは意図的にあなたの環境内に留まります。ランブックはあなたのAzure Automationアカウントで実行され、LAPSパスワードはあなたのAzure Key Vaultに保存され、監査ログはあなたのLog Analytics Workspaceに送られます。
必要なもの
1つの Microsoft 365 / Entra ID Tenant と Microsoft Intune のライセンス。RealmJoinは、あなたのTenant内のIntuneユーザーライセンス席に基づいてユーザーごとにライセンスされます - ライセンス.
1つの グローバル管理者 がRealmJoinアプリケーションに同意するために オンボーディング中。クイックセットアップはポータルの基本機能をカバーし、アドバンスドセットアップではAutopilot、Agent、特権デバイス操作、LAPS、監査ログ、セキュリティ機能を含む全機能が利用可能になります。
1つの Azure サブスクリプション RealmJoinが自分の環境で使用するリソース用:ランブック用のAzure Automation、LAPSパスワード用のKey Vault、監査およびランブックログ用のLog Analytics。予想されるAzureコストは最小限です - FAQ.
オプション: RealmJoin Agent Windows 10/11クライアントでのRealmJoinベースのアプリ展開とAgent専用機能用。Microsoft Defender for Endpointの機能には対応するMicrosoftライセンスが必要です。
オンプレミスサーバー、バックエンド用エージェント、ネットワークアプライアンスは一切不要です。
はじめに
対象範囲に合った展開ガイドを選び、RealmJoinアプリケーションへの同意から最初のパッケージ割り当てまで、最初から最後まで進めてください。
最終更新
役に立ちましたか?