For the complete documentation index, see llms.txt. This page is also available as Markdown.

Visão geral

O que é o RealmJoin, que problemas resolve juntamente com o Microsoft Intune e o que precisa para o executar.

O que é o RealmJoin?

RealmJoin é uma SaaS nativa da nuvem, multi-tenant e o Complemento de ciclo de vida e gestão de aplicações para Microsoft Intune. É desenvolvido e operado por glueckkanja no Microsoft Azure, alojado na Europa, e requer sem servidores on-premise e sem infraestrutura local.

O RealmJoin não substitui o Intune - assenta nele. O Intune continua a ser o seu MDM: regista dispositivos, aplica políticas de conformidade e configuração e entrega aplicações. O RealmJoin acrescenta o que as equipas modernas do local de trabalho precisam por cima disso:

  • um serviço mantido catálogo de aplicações e serviço de empacotamento, para que deixe de criar e atualizar pacotes você mesmo,

  • um vista única e correlacionada de utilizadores, grupos e dispositivos em todo o Intune, Entra ID, Microsoft Defender, Windows Autopilot e registos de início de sessão,

  • automatização de processos através de runbooks selecionados que são executados na sua própria conta do Azure Automation,

  • administração delegada e autoatendimento, para que o pessoal do helpdesk e os utilizadores finais possam agir sem funções administrativas amplas do Intune ou do Entra ID.

Os administradores trabalham no Portal do RealmJoin; nos clientes Windows, o opcional Agent do RealmJoin acrescenta capacidades de implementação e autoatendimento diretamente no dispositivo.

O que o RealmJoin cobre

Gestão de aplicações

A Loja de Pacotes contém um catálogo continuamente mantido de mais de 3.000 pacotes de aplicações Windows e macOS prontos a usar. Subscreve os pacotes de que precisa, atribui-os a grupos geridos e o RealmJoin mantém as versões e os canais de atualização (Preview / Main) a fluir.

  • Pacotes genéricos são mantidos para todos os clientes; personalizada e pacotes orgânicos abrangem aplicações específicas do seu ambiente - e, se faltar algo, pode abrir um pedido de empacotamento em vez de o empacotar você mesmo.

  • Cada pacote pode ser entregue quer como uma Implementação via Intune (intunewin aplicação (enviada para o seu Tenant) ou como um Implementação via RealmJoin através do Agent. Veja Métodos de implementação para a comparação; os pacotes macOS são provisionados via Intune.

  • Com a implementação do RealmJoin, obtém adicionalmente dependências de pacotes e ordem de instalação, atualizações automáticas para Disponíveis aplicações, reinstalação/reparação self-service, opções de adiamento por parte do utilizador e entrega fiável de payloads muito grandes.

Pacotes

Gestão de utilizadores, grupos e dispositivos

O RealmJoin agrega dados de vários serviços Microsoft num vista por objeto. Num dispositivo, vê o respetivo estado do Intune junto do registo do Autopilot, risco do Defender e atividade de início de sessão; num utilizador, vê licenças, pertenças a grupos, dispositivos e políticas - sem alternar entre portais.

A partir daí, pode aprofundar em objetos correlacionados, executar Pesquisa Avançada consultas, exportar dados e acionar ações específicas do contexto diretamente no objeto.

Visão geral

Automação de Processos

Runbooks automatizar as tarefas recorrentes de um local de trabalho moderno: integração e saída de colaboradores, gestão de grupos e caixas de correio, retirada gradual e apagamento de dispositivos, limpeza do Autopilot, relatórios, respostas de segurança como isolar um dispositivo ou extrair segredos do BitLocker e do LAPS.

A biblioteca de runbooks é mantida sincronizada a partir de um repositório público do GitHub e executada em a sua própria conta do Azure Automation sob uma identidade gerida que controla - pode adicionar os seus próprios runbooks ao lado dela. Os runbooks agendados cobrem relatórios e limpezas recorrentes, e cada tarefa é registada e auditável.

Runbooks

Agent do RealmJoin

A Agent do RealmJoin é um componente opcional do Windows 10/11. Aplica a política de software e configuração atribuída a um dispositivo após uma avaliação de segurança local e acrescenta funcionalidades que o Intune, por si só, não oferece:

Implementação do agente

Delegação, autoatendimento e auditoria

  • Funções e Permissões: delegar funcionalidades do portal a utilizadores e grupos do Entra ID com funções predefinidas ou personalizadas, opcionalmente combinadas com Gestão de Identidades Privilegiadas. As equipas de helpdesk obtêm exatamente as ações de que precisam - nada mais.

  • Autoatendimento: cada utilizador tem acesso à sua própria página de perfil, e Formulários de Autosserviço recolher pedidos estruturados, como relatórios de incidentes ou encomendas de equipamento.

  • Registo de Auditoria: todas as ações realizadas no portal são escritas num Log Analytics Workspace no seu próprio ambiente Azure.

Como funciona

o backend do RealmJoin é executado no Microsoft Azure e liga-se ao seu Tenant através de aplicações Entra ID com privilégio mínimo que consente durante a integração. As cargas de trabalho sensíveis permanecem deliberadamente no seu ambiente: os runbooks são executados na sua conta do Azure Automation, as palavras-passe do LAPS ficam no seu Azure Key Vault e os registos de auditoria vão para o seu Log Analytics Workspace.

Visão geral da arquitetura

O que precisa

  • Um Tenant do Microsoft 365 / Entra ID com Microsoft Intune licenças. O RealmJoin é licenciado por utilizador, com base nas licenças de utilizador do Intune no seu Tenant - consulte Licenciamento.

  • Um Administrador Global para consentir as aplicações do RealmJoin durante a integração. A Configuração Rápida cobre a funcionalidade principal do portal; a Configuração Avançada desbloqueia o conjunto completo de funcionalidades, incluindo Autopilot, o Agent, ações privilegiadas no dispositivo, LAPS, registos de auditoria e funcionalidades de segurança.

  • Um subscrição Azure para os recursos que o RealmJoin usa no seu próprio ambiente: Azure Automation para runbooks, Key Vault para palavras-passe do LAPS e Log Analytics para registos de auditoria e de runbooks. O custo esperado do Azure é mínimo - consulte o FAQ.

  • Opcional: o Agent do RealmJoin em clientes Windows 10/11 para implementação de aplicações com base no RealmJoin e nas funcionalidades exclusivas do Agent. As funcionalidades do Microsoft Defender for Endpoint requerem a licença Microsoft correspondente.

Não são necessários, em momento algum, servidores on-premise, agentes para o backend ou dispositivos de rede.

Começar

Escolha o guia de implementação que corresponde ao seu âmbito e siga-o do início ao fim - desde o consentimento para as aplicações do RealmJoin até à sua primeira atribuição de pacote.

Introdução

Última atualização

Isto foi útil?