Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wichtig
Eine neue TeamViewer-Remoteunterstützungserfahrung ist in Intune verfügbar und wird in diesem Artikel beschrieben.
Ihre alten TeamViewer Konfigurationen bleiben im Microsoft Intune Admin Center unter TeamViewer Connector (alt) verfügbar. Um die neue Erfahrung zu verwenden, müssen Sie den neuen Konnektor unter TeamViewer Konnektor einrichten.
Wenn beide Connectors aktiviert sind, sehen Helpdesk-Agenten beim Starten einer Remoteunterstützungssitzung zwei Optionen:
- TeamViewer (alt): Frühere Remote-Support-Erfahrung
- TeamViewer: Neue Erfahrung für die Fernunterstützung
Informationen zum vorherigen Connector finden Sie unter Verwenden von TeamViewer zur Remoteverwaltung von Intune-Geräten.
Geräte, die von Microsoft Intune verwaltet werden, können mit TeamViewer remote verwaltet werden, einer Fernunterstützungslösung eines Drittanbieters, die Sie separat erwerben. Inhalt dieses Artikels
- So konfigurieren Sie den neuesten TeamViewer Connector im Intune Admin Center.
- So starten Sie eine Fernunterstützungssitzung auf einem verwalteten Gerät mit TeamViewer.
- Welche Daten Intune im Namen Ihres Mandanten mit TeamViewer teilt, um die Remoteunterstützung zu ermöglichen.
Diese Funktion gilt für:
- Android (alle Registrierungsoptionen, einschließlich BYOD, COBO, COSU, COPE, AOSP und DA)
- iOS/iPadOS
- macOS
- Windows
Hinweis
TeamViewer wird in GCC- oder GCC High-Umgebungen nicht unterstützt.
Voraussetzungen
Bevor Sie den TeamViewer Connector in Intune konfigurieren, stellen Sie sicher, dass diese Anforderungen erfüllt sind.
Voraussetzungen für die Lizenzierung
- Der Administrator, der den TeamViewer Connector konfiguriert, muss über eine Microsoft Intune Lizenz verfügen. Sie können Administratoren Zugriff auf Intune gewähren, ohne dass sie eine Intune-Lizenz benötigen. Weitere Informationen finden Sie unter Administratoren ohne Lizenz.
- Ein TeamViewer-Konto und eine Lizenz sind erforderlich. Besuchen Sie die TeamViewer-Integrationsdokumentation (öffnet die TeamViewer-Website) oder wenden Sie sich an das TeamViewer-Vertriebsteam, um weitere Informationen zur Kontoeinrichtung und den erforderlichen Lizenzen zu erhalten.
Anforderungen an Rollen
Für das Onboarding von TeamViewer müssen Ihnen die folgenden integrierten Intune-Berechtigungen zugewiesen werden:
- Remoteunterstützungsconnectors/Lesen
- Remoteunterstützungsconnectors/Update
Alternativ können Sie sich mit der integrierten Intune-Administratorrolle Microsoft Entra beim Microsoft Intune Admin Center anmelden.
Die Integration unterstützt Verbindungen zu von TeamViewer verwalteten Geräten, auf denen der TeamViewer Host oder der vollständige Client installiert ist und die von Ihrem Intune-Mandanten verwaltet werden. Alle von Ihnen konfigurierten Verbindungseinstellungen, Richtlinien oder TeamViewer-Regeln für bedingten Zugriff gelten auch für Verbindungen, die aus der Integration heraus gestartet wurden. Weitere Informationen finden Sie unter Erste Schritte mit der Intune-Integration (öffnet die TeamViewer Website).
Konfigurieren Sie den TeamViewer-Connector
Um die Remote-Unterstützung über TeamViewer zu aktivieren, muss ein Intune-Administrator den TeamViewer Connector im Intune Admin Center konfigurieren. Dieser Konnektor stellt die Verbindung zwischen Ihrem Intune-Mandanten und Ihrer TeamViewer-Umgebung her.
Rollenbasierte Zugriffssteuerung
Mit diesen Intune-Berechtigungen können Sie die Connectorverwaltung und Sitzungsinitiierung delegieren, ohne vollen Administratorzugriff auf Intune zu gewähren:
- Remoteunterstützungsconnectors/Lesen: Zeigen Sie den Connector-Status an.
- Remoteunterstützungs-Konnektoren/Lesen und Remote-Aufgaben/Angebot Remote-Unterstützung: Zeigen Sie den Konnektor-Status an und starten Sie TeamViewer-Sitzungen.
- Remoteunterstützungsconnectors/Lese- und Remoteunterstützungsconnectors/Update: Anzeigen und Ändern der Connectorkonfiguration.
Wenn ein Benutzer über Leseberechtigung ohne Updateberechtigung verfügt, kann er den Connector weiterhin anzeigen, aber keine Konfigurationen bearbeiten. Weitere Informationen zu Rollenanforderungen finden Sie unter Rollenbasierte Zugriffssteuerung (Role-based Access Control, RBAC) mit Microsoft Intune.
Optimieren des Setups
Um ein nahtloses Setup zu gewährleisten, können Sie die Intune-Synchronisierung in Ihren TeamViewer-Unternehmenseinstellungen so konfigurieren, dass sie Ihren Intune- und TeamViewer-Gerätegruppen-Setups entsprechen. Weitere Informationen finden Sie unter TeamViewer Intune Device Sync (öffnet die TeamViewer Website).
Um die beste Erfahrung bei der Nutzung der Integration zu erzielen, empfehlen wir, Single Sign-On (SSO) zwischen TeamViewer und dem Microsoft Entra Identity Provider zu aktivieren.
Setup
Führen Sie diese Schritte aus, um den TeamViewer Konnektor in Microsoft Intune zu integrieren.
- Melden Sie sich beim Intune Admin Center als Intune-Administrator oder Benutzer mit ausreichenden Berechtigungen an.
- Gehen Sie zu Mandantenverwaltung>Konnektoren und Token>TeamViewer Konnektor.
Hinweis
Der neue TeamViewer Konnektor erscheint als TeamViewer Konnektor im Admin Center. Der bisherige Konnektor heißt jetzt TeamViewer Konnektor (alt).
- Schalten Sie auf der TeamViewer Konnektor-Seite den Umschalter TeamViewer Konnektor einschalten auf Ein. Dieser Umschalter aktiviert TeamViewer als Fernunterstützungsoption für Ihren Mandanten.
- Lesen Sie den Abschnitt Daten, die mit TeamViewer geteilt werden, weiter unten in diesem Artikel, um die Daten zu verstehen, die an TeamViewer gesendet werden, wenn der Konnektor aktiviert ist.
- Die TeamViewer Basis-URL ist mit vorausgefüllt
https://web.teamviewer.com/, was für die meisten Unternehmen die passende URL ist. Wenn Ihre Organization eine bestimmte TeamViewer-Region verwendet, geben Sie die entsprechende Subdomain der URL ein. Diese URL bestimmt, welche TeamViewer Umgebung Intune startet, wenn ein Helpdesk-Benutzer eine Remoteunterstützungssitzung startet. - Wählen Sie Speichern aus, um die Konfiguration anzuwenden. Nach Abschluss der Konfiguration wird eine Bestätigungsmeldung angezeigt und der Connector-Status aktualisiert.
Nachdem der TeamViewer Connector aktiviert und gespeichert wurde:
- Wenn autorisierte Benutzer Neue Fernunterstützungssitzung auf einem Gerät auswählen, ist TeamViewer als Option verfügbar.
- Intune verwendet die konfigurierte TeamViewer URL jedes Mal, wenn es eine Sitzung startet.
- Konfigurationsänderungen und Sitzungsstarts werden in Intune-Überwachungsprotokollen aufgezeichnet, um die administrative Transparenz zu gewährleisten.
Remote-Verwaltung eines Geräts mit TeamViewer
Autorisierte Supportmitarbeiter können über das Intune Admin Center eine Remoteunterstützungssitzung auf einem von Microsoft Intune verwalteten Gerät initiieren. Sitzungsstarts werden in den Intune-Überwachungsprotokollen aufgezeichnet.
Wenn ein Support-Techniker eine Fernunterstützungssitzung über Intune und TeamViewer startet, wird die Verbindung auf dem Gerät mithilfe der Zugriffsrichtlinien hergestellt, z. B. der Regeln für bedingten Zugriff, Geräterichtlinien und Zugriffskontrolleinstellungen, die in Ihren TeamViewer-Organisationseinstellungen definiert sind.
- Wechseln Sie im Intune Admin Center zu "Alle Geräte>".
- Wählen Sie das Gerät aus, für das Remoteunterstützung benötigt wird, und wählen Sie dann Neue Remoteunterstützungssitzung aus.
- Wählen Sie TeamViewer und dann Weiter.
- Intune öffnet einen neuen Browser-Tab und lädt die TeamViewer URL mit Gerätekennungen. Informationen zu diesen Identifikatoren finden Sie unter Daten, die in diesem Artikel mit TeamViewer geteilt werden .
- Von diesem Zeitpunkt an übernimmt TeamViewer das Eigentum an der Erfahrung, einschließlich Authentifizierung und Sitzungsmanagement. Führen Sie die Schritte nach Aufforderung aus.
- Schließen Sie das TeamViewer Fenster, um die Sitzung zu beenden.
Mit TeamViewer geteilte Daten
Die TeamViewer-Integration erfordert, dass Intune einen begrenzten Datensatz mit dem TeamViewer-Dienst im Namen Ihres Mandanten austauscht. Die Datenfreigabe dient ausschließlich dazu, die von Ihnen initiierten Fernunterstützungssitzungen zu aktivieren. In diesem Abschnitt wird der Typ der freigegebenen Daten beschrieben.
Wenn ein Helpdesk-Agent eine neue Remoteunterstützungssitzung für ein Gerät startet, übergibt Intune bestimmte Geräteidentifikationsdaten als Abfrageparameter in der Sitzungs-URL an TeamViewer, die die Basis-URL enthält, die Sie für TeamViewer konfiguriert haben.
| Data-Element | Beschreibung |
|---|---|
| Microsoft Entra-Geräte-ID | Ein eindeutiger Mandantenbezeichner für das Gerät, der von TeamViewer verwendet wird, um den Gerätedatensatz nachzuschlagen. |
| Gerätename | Der Gerätename des in Intune registrierten Geräts, der als Fallback verwendet wird, wenn die Microsoft Entra-Geräte-ID nicht verfügbar ist. |
TeamViewer Lizenz- und Datenschutzbedingungen
Die TeamViewer Lizenz- und Datenschutzbestimmungen finden Sie unter:
- TeamViewer Endbenutzer-Lizenzvertrag (EULA) (öffnet die TeamViewer Website)
- TeamViewer Datenschutzbestimmungen (öffnet die TeamViewer Website)
Anfordern von Hilfe
Microsoft Intune unterstützt die Einrichtung der TeamViewer-Remoteunterstützung aus dem Microsoft Intune Admin Center. Nachdem Sie eine Remote-Unterstützungssitzung gestartet haben, ist die Erfahrung Eigentum von TeamViewer und wird von TeamViewer unterstützt.