> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/overview.md).

# Visão geral

## O que é o RealmJoin?

RealmJoin é uma **SaaS nativa da nuvem, multi-tenant** e o **Complemento de ciclo de vida e gestão de aplicações para Microsoft Intune**. É desenvolvido e operado por [glueckkanja](https://www.glueckkanja.com/) no Microsoft Azure, alojado na Europa, e requer **sem servidores on-premise e sem infraestrutura local**.

O RealmJoin não substitui o Intune - assenta nele. O Intune continua a ser o seu MDM: regista dispositivos, aplica políticas de conformidade e configuração e entrega aplicações. O RealmJoin acrescenta o que as equipas modernas do local de trabalho precisam por cima disso:

* um serviço mantido **catálogo de aplicações e serviço de empacotamento**, para que deixe de criar e atualizar pacotes você mesmo,
* um **vista única e correlacionada** de utilizadores, grupos e dispositivos em todo o Intune, Entra ID, Microsoft Defender, Windows Autopilot e registos de início de sessão,
* **automatização de processos** através de runbooks selecionados que são executados na sua própria conta do Azure Automation,
* **administração delegada e autoatendimento**, para que o pessoal do helpdesk e os utilizadores finais possam agir sem funções administrativas amplas do Intune ou do Entra ID.

Os administradores trabalham no [Portal do RealmJoin](https://portal.realmjoin.com); nos clientes Windows, o opcional [Agent do RealmJoin](/pt/realmjoin-agent/realmjoin-client.md) acrescenta capacidades de implementação e autoatendimento diretamente no dispositivo.

## O que o RealmJoin cobre

### Gestão de aplicações

A [Loja de Pacotes](/pt/gestao-de-aplicacoes/packages/package-store.md) contém um catálogo continuamente mantido de mais de 3.000 pacotes de aplicações Windows e macOS prontos a usar. Subscreve os pacotes de que precisa, atribui-os a grupos geridos e o RealmJoin mantém as versões e os canais de atualização (Preview / Main) a fluir.

* **Pacotes genéricos** são mantidos para todos os clientes; **personalizada** e **pacotes orgânicos** abrangem aplicações específicas do seu ambiente - e, se faltar algo, pode abrir um [pedido de empacotamento](/pt/gestao-de-aplicacoes/packages/packaging-requests.md) em vez de o empacotar você mesmo.
* Cada pacote pode ser entregue quer como uma **Implementação via Intune** (`intunewin` aplicação (enviada para o seu Tenant) ou como um **Implementação via RealmJoin** através do Agent. Veja [Métodos de implementação](/pt/gestao-de-aplicacoes/deployment-methods.md) para a comparação; os pacotes macOS são provisionados via Intune.
* Com a implementação do RealmJoin, obtém adicionalmente **dependências de pacotes e ordem de instalação**, atualizações automáticas para *Disponíveis* aplicações, reinstalação/reparação self-service, opções de adiamento por parte do utilizador e entrega fiável de payloads muito grandes.

{% content-ref url="/pages/c27fa971ace04f00297aa5b9bbd5ed6c30eae65f" %}
[Pacotes](/pt/gestao-de-aplicacoes/packages.md)
{% endcontent-ref %}

### Gestão de utilizadores, grupos e dispositivos

O RealmJoin agrega dados de vários serviços Microsoft num **vista por objeto**. Num dispositivo, vê o respetivo estado do Intune junto do registo do Autopilot, risco do Defender e atividade de início de sessão; num utilizador, vê licenças, pertenças a grupos, dispositivos e políticas - sem alternar entre portais.

A partir daí, pode aprofundar em objetos correlacionados, executar [Pesquisa Avançada](/pt/analisar-e-exportar/advanced-search.md) consultas, exportar dados e acionar ações específicas do contexto diretamente no objeto.

{% content-ref url="/pages/59154072cc6d51b81c16f7c7318dcf7f1548ceeb" %}
[Visão geral](/pt/ugd-management/user-group-device-management.md)
{% endcontent-ref %}

### Automação de Processos

[Runbooks](/pt/automacao/runbooks.md) automatizar as tarefas recorrentes de um local de trabalho moderno: integração e saída de colaboradores, gestão de grupos e caixas de correio, retirada gradual e apagamento de dispositivos, limpeza do Autopilot, relatórios, respostas de segurança como isolar um dispositivo ou extrair segredos do BitLocker e do LAPS.

A biblioteca de runbooks é mantida sincronizada a partir de um [repositório público do GitHub](https://github.com/realmjoin/realmjoin-runbooks) e executada em **a sua própria conta do Azure Automation** sob uma identidade gerida que controla - pode adicionar os seus próprios runbooks ao lado dela. Os runbooks agendados cobrem relatórios e limpezas recorrentes, e cada tarefa é registada e auditável.

{% content-ref url="/pages/08f72151430d313b5e21831f3cba659e15ac2e6f" %}
[Runbooks](/pt/automacao/runbooks.md)
{% endcontent-ref %}

### Agent do RealmJoin

A [Agent do RealmJoin](/pt/realmjoin-agent/realmjoin-client.md) é um componente opcional do Windows 10/11. Aplica a política de software e configuração atribuída a um dispositivo após uma avaliação de segurança local e acrescenta funcionalidades que o Intune, por si só, não oferece:

* o [ESP do RealmJoin](/pt/realmjoin-agent/realmjoin-client/realmjoin-esp.md), que mantém o ambiente de trabalho bloqueado até que as aplicações obrigatórias sejam instaladas - respeitando dependências e ordem,
* um [Portal de Autoatendimento](/pt/realmjoin-agent/client-menu/self-service-portal.md) e [menu na área de notificação](/pt/realmjoin-agent/client-menu/realmjoin-tray.md) para instalações iniciadas pelo utilizador,
* [LAPS](/pt/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md) com palavras-passe armazenadas no seu próprio Azure Key Vault,
* [notificações ao utilizador](/pt/realmjoin-agent/realmjoin-client/showing-notifications.md), [dispositivos partilhados por vários utilizadores](/pt/realmjoin-agent/realmjoin-client/multi-user-devices.md) e [integração com AnyDesk](/pt/realmjoin-agent/realmjoin-client/anydesk-integration.md).

{% content-ref url="/pages/2afbcc17359f7ed68d16c62afb47ecc895a2eafe" %}
[Implementação do Agent](/pt/realmjoin-agent/installation.md)
{% endcontent-ref %}

### Delegação, autoatendimento e auditoria

* [**Funções e Permissões**](/pt/administracao-e-definicoes/permission.md)**:** delegar funcionalidades do portal a utilizadores e grupos do Entra ID com funções predefinidas ou personalizadas, opcionalmente combinadas com [Gestão de Identidades Privilegiadas](/pt/administracao-e-definicoes/permission/implementing-privileged-identity-management-pim-with-realmjoin-portal.md). As equipas de helpdesk obtêm exatamente as ações de que precisam - nada mais.
* **Autoatendimento:** cada utilizador tem acesso à sua própria [página de perfil](/pt/ugd-management/user-profile.md), e [Formulários de Autosserviço](/pt/administracao-e-definicoes/self-service-forms.md) recolher pedidos estruturados, como relatórios de incidentes ou encomendas de equipamento.
* [**Registo de Auditoria**](/pt/monitorizacao-e-registos/audit-log.md)**:** todas as ações realizadas no portal são escritas num Log Analytics Workspace no seu próprio ambiente Azure.

## Como funciona

o backend do RealmJoin é executado no Microsoft Azure e liga-se ao seu Tenant através de **aplicações Entra ID com privilégio mínimo** que consente durante a integração. As cargas de trabalho sensíveis permanecem deliberadamente no seu ambiente: os runbooks são executados na sua conta do Azure Automation, as palavras-passe do LAPS ficam no seu Azure Key Vault e os registos de auditoria vão para o seu Log Analytics Workspace.

{% content-ref url="/pages/5b75f7b781f4ae153355c1f59783b3e0a26e9d6d" %}
[Visão geral da arquitetura](/pt/implementacao/architecture-overview.md)
{% endcontent-ref %}

## O que precisa

* Um **Tenant do Microsoft 365 / Entra ID** com **Microsoft Intune** licenças. O RealmJoin é licenciado por utilizador, com base nas licenças de utilizador do Intune no seu Tenant - consulte [Licenciamento](/pt/juridico/licensing.md).
* Um **Administrador Global** para consentir as aplicações do RealmJoin durante [a integração](/pt/implementacao/onboarding-realmjoin-portal.md). A Configuração Rápida cobre a funcionalidade principal do portal; a Configuração Avançada desbloqueia o conjunto completo de funcionalidades, incluindo Autopilot, o Agent, ações privilegiadas no dispositivo, LAPS, registos de auditoria e funcionalidades de segurança.
* Um **subscrição Azure** para os recursos que o RealmJoin usa no seu próprio ambiente: Azure Automation para runbooks, Key Vault para palavras-passe do LAPS e Log Analytics para registos de auditoria e de runbooks. O custo esperado do Azure é mínimo - consulte o [FAQ](/pt/resolucao-de-problemas-e-faq/faq.md#what-cost-to-expect-from-azure-resources).
* Opcional: o **Agent do RealmJoin** em clientes Windows 10/11 para implementação de aplicações com base no RealmJoin e nas funcionalidades exclusivas do Agent. As funcionalidades do Microsoft Defender for Endpoint requerem a licença Microsoft correspondente.

{% hint style="info" %}
Não são necessários, em momento algum, servidores on-premise, agentes para o backend ou dispositivos de rede.
{% endhint %}

## Começar

Escolha o guia de implementação que corresponde ao seu âmbito e siga-o do início ao fim - desde o consentimento para as aplicações do RealmJoin até à sua primeira atribuição de pacote.

{% content-ref url="/pages/3e30fbe1264abc864f5f142b90a6a5555bf735e6" %}
[Primeiros passos](/pt/implementacao/getting-started.md)
{% endcontent-ref %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
