Visão geral
O que é o RealmJoin, que problemas resolve juntamente com o Microsoft Intune e o que precisa para o executar.
O que é o RealmJoin?
RealmJoin é uma SaaS nativa da nuvem, multi-tenant e o Complemento de ciclo de vida e gestão de aplicações para Microsoft Intune. É desenvolvido e operado por glueckkanja no Microsoft Azure, alojado na Europa, e requer sem servidores on-premise e sem infraestrutura local.
O RealmJoin não substitui o Intune - assenta nele. O Intune continua a ser o seu MDM: regista dispositivos, aplica políticas de conformidade e configuração e entrega aplicações. O RealmJoin acrescenta o que as equipas modernas do local de trabalho precisam por cima disso:
um serviço mantido catálogo de aplicações e serviço de empacotamento, para que deixe de criar e atualizar pacotes você mesmo,
um vista única e correlacionada de utilizadores, grupos e dispositivos em todo o Intune, Entra ID, Microsoft Defender, Windows Autopilot e registos de início de sessão,
automatização de processos através de runbooks selecionados que são executados na sua própria conta do Azure Automation,
administração delegada e autoatendimento, para que o pessoal do helpdesk e os utilizadores finais possam agir sem funções administrativas amplas do Intune ou do Entra ID.
Os administradores trabalham no Portal do RealmJoin; nos clientes Windows, o opcional Agent do RealmJoin acrescenta capacidades de implementação e autoatendimento diretamente no dispositivo.
O que o RealmJoin cobre
Gestão de aplicações
A Loja de Pacotes contém um catálogo continuamente mantido de mais de 3.000 pacotes de aplicações Windows e macOS prontos a usar. Subscreve os pacotes de que precisa, atribui-os a grupos geridos e o RealmJoin mantém as versões e os canais de atualização (Preview / Main) a fluir.
Pacotes genéricos são mantidos para todos os clientes; personalizada e pacotes orgânicos abrangem aplicações específicas do seu ambiente - e, se faltar algo, pode abrir um pedido de empacotamento em vez de o empacotar você mesmo.
Cada pacote pode ser entregue quer como uma Implementação via Intune (
intunewinaplicação (enviada para o seu Tenant) ou como um Implementação via RealmJoin através do Agent. Veja Métodos de implementação para a comparação; os pacotes macOS são provisionados via Intune.Com a implementação do RealmJoin, obtém adicionalmente dependências de pacotes e ordem de instalação, atualizações automáticas para Disponíveis aplicações, reinstalação/reparação self-service, opções de adiamento por parte do utilizador e entrega fiável de payloads muito grandes.
Gestão de utilizadores, grupos e dispositivos
O RealmJoin agrega dados de vários serviços Microsoft num vista por objeto. Num dispositivo, vê o respetivo estado do Intune junto do registo do Autopilot, risco do Defender e atividade de início de sessão; num utilizador, vê licenças, pertenças a grupos, dispositivos e políticas - sem alternar entre portais.
A partir daí, pode aprofundar em objetos correlacionados, executar Pesquisa Avançada consultas, exportar dados e acionar ações específicas do contexto diretamente no objeto.
Automação de Processos
Runbooks automatizar as tarefas recorrentes de um local de trabalho moderno: integração e saída de colaboradores, gestão de grupos e caixas de correio, retirada gradual e apagamento de dispositivos, limpeza do Autopilot, relatórios, respostas de segurança como isolar um dispositivo ou extrair segredos do BitLocker e do LAPS.
A biblioteca de runbooks é mantida sincronizada a partir de um repositório público do GitHub e executada em a sua própria conta do Azure Automation sob uma identidade gerida que controla - pode adicionar os seus próprios runbooks ao lado dela. Os runbooks agendados cobrem relatórios e limpezas recorrentes, e cada tarefa é registada e auditável.
Agent do RealmJoin
A Agent do RealmJoin é um componente opcional do Windows 10/11. Aplica a política de software e configuração atribuída a um dispositivo após uma avaliação de segurança local e acrescenta funcionalidades que o Intune, por si só, não oferece:
o ESP do RealmJoin, que mantém o ambiente de trabalho bloqueado até que as aplicações obrigatórias sejam instaladas - respeitando dependências e ordem,
um Portal de Autoatendimento e menu na área de notificação para instalações iniciadas pelo utilizador,
LAPS com palavras-passe armazenadas no seu próprio Azure Key Vault,
Delegação, autoatendimento e auditoria
Funções e Permissões: delegar funcionalidades do portal a utilizadores e grupos do Entra ID com funções predefinidas ou personalizadas, opcionalmente combinadas com Gestão de Identidades Privilegiadas. As equipas de helpdesk obtêm exatamente as ações de que precisam - nada mais.
Autoatendimento: cada utilizador tem acesso à sua própria página de perfil, e Formulários de Autosserviço recolher pedidos estruturados, como relatórios de incidentes ou encomendas de equipamento.
Registo de Auditoria: todas as ações realizadas no portal são escritas num Log Analytics Workspace no seu próprio ambiente Azure.
Como funciona
o backend do RealmJoin é executado no Microsoft Azure e liga-se ao seu Tenant através de aplicações Entra ID com privilégio mínimo que consente durante a integração. As cargas de trabalho sensíveis permanecem deliberadamente no seu ambiente: os runbooks são executados na sua conta do Azure Automation, as palavras-passe do LAPS ficam no seu Azure Key Vault e os registos de auditoria vão para o seu Log Analytics Workspace.
O que precisa
Um Tenant do Microsoft 365 / Entra ID com Microsoft Intune licenças. O RealmJoin é licenciado por utilizador, com base nas licenças de utilizador do Intune no seu Tenant - consulte Licenciamento.
Um Administrador Global para consentir as aplicações do RealmJoin durante a integração. A Configuração Rápida cobre a funcionalidade principal do portal; a Configuração Avançada desbloqueia o conjunto completo de funcionalidades, incluindo Autopilot, o Agent, ações privilegiadas no dispositivo, LAPS, registos de auditoria e funcionalidades de segurança.
Um subscrição Azure para os recursos que o RealmJoin usa no seu próprio ambiente: Azure Automation para runbooks, Key Vault para palavras-passe do LAPS e Log Analytics para registos de auditoria e de runbooks. O custo esperado do Azure é mínimo - consulte o FAQ.
Opcional: o Agent do RealmJoin em clientes Windows 10/11 para implementação de aplicações com base no RealmJoin e nas funcionalidades exclusivas do Agent. As funcionalidades do Microsoft Defender for Endpoint requerem a licença Microsoft correspondente.
Começar
Escolha o guia de implementação que corresponde ao seu âmbito e siga-o do início ao fim - desde o consentimento para as aplicações do RealmJoin até à sua primeira atribuição de pacote.
Última atualização
Isto foi útil?