Verwenden Sie die TeamViewer-Integration in Microsoft Intune

Wichtig

Eine neue TeamViewer-Remoteunterstützungserfahrung ist in Intune verfügbar und wird in diesem Artikel beschrieben.

Ihre alten TeamViewer Konfigurationen bleiben im Microsoft Intune Admin Center unter TeamViewer Connector (alt) verfügbar. Um die neue Erfahrung zu verwenden, müssen Sie den neuen Konnektor unter TeamViewer Konnektor einrichten.

Wenn beide Connectors aktiviert sind, sehen Helpdesk-Agenten beim Starten einer Remoteunterstützungssitzung zwei Optionen:

  • TeamViewer (alt): Frühere Remote-Support-Erfahrung
  • TeamViewer: Neue Erfahrung für die Fernunterstützung

Informationen zum vorherigen Connector finden Sie unter Verwenden von TeamViewer zur Remoteverwaltung von Intune-Geräten.

Geräte, die von Microsoft Intune verwaltet werden, können mit TeamViewer remote verwaltet werden, einer Fernunterstützungslösung eines Drittanbieters, die Sie separat erwerben. Inhalt dieses Artikels

  • So konfigurieren Sie den neuesten TeamViewer Connector im Intune Admin Center.
  • So starten Sie eine Fernunterstützungssitzung auf einem verwalteten Gerät mit TeamViewer.
  • Welche Daten Intune im Namen Ihres Mandanten mit TeamViewer teilt, um die Remoteunterstützung zu ermöglichen.

Diese Funktion gilt für:

  • Android (alle Registrierungsoptionen, einschließlich BYOD, COBO, COSU, COPE, AOSP und DA)
  • iOS/iPadOS
  • macOS
  • Windows

Hinweis

TeamViewer wird in GCC- oder GCC High-Umgebungen nicht unterstützt.

Voraussetzungen

Bevor Sie den TeamViewer Connector in Intune konfigurieren, stellen Sie sicher, dass diese Anforderungen erfüllt sind.

Voraussetzungen für die Lizenzierung

  • Der Administrator, der den TeamViewer Connector konfiguriert, muss über eine Microsoft Intune Lizenz verfügen. Sie können Administratoren Zugriff auf Intune gewähren, ohne dass sie eine Intune-Lizenz benötigen. Weitere Informationen finden Sie unter Administratoren ohne Lizenz.
  • Ein TeamViewer-Konto und eine Lizenz sind erforderlich. Besuchen Sie die TeamViewer-Integrationsdokumentation (öffnet die TeamViewer-Website) oder wenden Sie sich an das TeamViewer-Vertriebsteam, um weitere Informationen zur Kontoeinrichtung und den erforderlichen Lizenzen zu erhalten.

Anforderungen an Rollen

Für das Onboarding von TeamViewer müssen Ihnen die folgenden integrierten Intune-Berechtigungen zugewiesen werden:

  • Remoteunterstützungsconnectors/Lesen
  • Remoteunterstützungsconnectors/Update

Alternativ können Sie sich mit der integrierten Intune-Administratorrolle Microsoft Entra beim Microsoft Intune Admin Center anmelden.

Die Integration unterstützt Verbindungen zu von TeamViewer verwalteten Geräten, auf denen der TeamViewer Host oder der vollständige Client installiert ist und die von Ihrem Intune-Mandanten verwaltet werden. Alle von Ihnen konfigurierten Verbindungseinstellungen, Richtlinien oder TeamViewer-Regeln für bedingten Zugriff gelten auch für Verbindungen, die aus der Integration heraus gestartet wurden. Weitere Informationen finden Sie unter Erste Schritte mit der Intune-Integration (öffnet die TeamViewer Website).

Konfigurieren Sie den TeamViewer-Connector

Um die Remote-Unterstützung über TeamViewer zu aktivieren, muss ein Intune-Administrator den TeamViewer Connector im Intune Admin Center konfigurieren. Dieser Konnektor stellt die Verbindung zwischen Ihrem Intune-Mandanten und Ihrer TeamViewer-Umgebung her.

Rollenbasierte Zugriffssteuerung

Mit diesen Intune-Berechtigungen können Sie die Connectorverwaltung und Sitzungsinitiierung delegieren, ohne vollen Administratorzugriff auf Intune zu gewähren:

  • Remoteunterstützungsconnectors/Lesen: Zeigen Sie den Connector-Status an.
  • Remoteunterstützungs-Konnektoren/Lesen und Remote-Aufgaben/Angebot Remote-Unterstützung: Zeigen Sie den Konnektor-Status an und starten Sie TeamViewer-Sitzungen.
  • Remoteunterstützungsconnectors/Lese- und Remoteunterstützungsconnectors/Update: Anzeigen und Ändern der Connectorkonfiguration.

Wenn ein Benutzer über Leseberechtigung ohne Updateberechtigung verfügt, kann er den Connector weiterhin anzeigen, aber keine Konfigurationen bearbeiten. Weitere Informationen zu Rollenanforderungen finden Sie unter Rollenbasierte Zugriffssteuerung (Role-based Access Control, RBAC) mit Microsoft Intune.

Optimieren des Setups

Um ein nahtloses Setup zu gewährleisten, können Sie die Intune-Synchronisierung in Ihren TeamViewer-Unternehmenseinstellungen so konfigurieren, dass sie Ihren Intune- und TeamViewer-Gerätegruppen-Setups entsprechen. Weitere Informationen finden Sie unter TeamViewer Intune Device Sync (öffnet die TeamViewer Website).

Um die beste Erfahrung bei der Nutzung der Integration zu erzielen, empfehlen wir, Single Sign-On (SSO) zwischen TeamViewer und dem Microsoft Entra Identity Provider zu aktivieren.

Setup

Führen Sie diese Schritte aus, um den TeamViewer Konnektor in Microsoft Intune zu integrieren.

  1. Melden Sie sich beim Intune Admin Center als Intune-Administrator oder Benutzer mit ausreichenden Berechtigungen an.
  2. Gehen Sie zu Mandantenverwaltung>Konnektoren und Token>TeamViewer Konnektor.

    Hinweis

    Der neue TeamViewer Konnektor erscheint als TeamViewer Konnektor im Admin Center. Der bisherige Konnektor heißt jetzt TeamViewer Konnektor (alt).

  3. Schalten Sie auf der TeamViewer Konnektor-Seite den Umschalter TeamViewer Konnektor einschalten auf Ein. Dieser Umschalter aktiviert TeamViewer als Fernunterstützungsoption für Ihren Mandanten.
  4. Lesen Sie den Abschnitt Daten, die mit TeamViewer geteilt werden, weiter unten in diesem Artikel, um die Daten zu verstehen, die an TeamViewer gesendet werden, wenn der Konnektor aktiviert ist.
  5. Die TeamViewer Basis-URL ist mit vorausgefüllt https://web.teamviewer.com/, was für die meisten Unternehmen die passende URL ist. Wenn Ihre Organization eine bestimmte TeamViewer-Region verwendet, geben Sie die entsprechende Subdomain der URL ein. Diese URL bestimmt, welche TeamViewer Umgebung Intune startet, wenn ein Helpdesk-Benutzer eine Remoteunterstützungssitzung startet.
  6. Wählen Sie Speichern aus, um die Konfiguration anzuwenden. Nach Abschluss der Konfiguration wird eine Bestätigungsmeldung angezeigt und der Connector-Status aktualisiert.

Nachdem der TeamViewer Connector aktiviert und gespeichert wurde:

  • Wenn autorisierte Benutzer Neue Fernunterstützungssitzung auf einem Gerät auswählen, ist TeamViewer als Option verfügbar.
  • Intune verwendet die konfigurierte TeamViewer URL jedes Mal, wenn es eine Sitzung startet.
  • Konfigurationsänderungen und Sitzungsstarts werden in Intune-Überwachungsprotokollen aufgezeichnet, um die administrative Transparenz zu gewährleisten.

Remote-Verwaltung eines Geräts mit TeamViewer

Autorisierte Supportmitarbeiter können über das Intune Admin Center eine Remoteunterstützungssitzung auf einem von Microsoft Intune verwalteten Gerät initiieren. Sitzungsstarts werden in den Intune-Überwachungsprotokollen aufgezeichnet.

Wenn ein Support-Techniker eine Fernunterstützungssitzung über Intune und TeamViewer startet, wird die Verbindung auf dem Gerät mithilfe der Zugriffsrichtlinien hergestellt, z. B. der Regeln für bedingten Zugriff, Geräterichtlinien und Zugriffskontrolleinstellungen, die in Ihren TeamViewer-Organisationseinstellungen definiert sind.

  1. Wechseln Sie im Intune Admin Center zu "Alle Geräte>".
  2. Wählen Sie das Gerät aus, für das Remoteunterstützung benötigt wird, und wählen Sie dann Neue Remoteunterstützungssitzung aus.
  3. Wählen Sie TeamViewer und dann Weiter.
  4. Intune öffnet einen neuen Browser-Tab und lädt die TeamViewer URL mit Gerätekennungen. Informationen zu diesen Identifikatoren finden Sie unter Daten, die in diesem Artikel mit TeamViewer geteilt werden .
  5. Von diesem Zeitpunkt an übernimmt TeamViewer das Eigentum an der Erfahrung, einschließlich Authentifizierung und Sitzungsmanagement. Führen Sie die Schritte nach Aufforderung aus.
  6. Schließen Sie das TeamViewer Fenster, um die Sitzung zu beenden.

Mit TeamViewer geteilte Daten

Die TeamViewer-Integration erfordert, dass Intune einen begrenzten Datensatz mit dem TeamViewer-Dienst im Namen Ihres Mandanten austauscht. Die Datenfreigabe dient ausschließlich dazu, die von Ihnen initiierten Fernunterstützungssitzungen zu aktivieren. In diesem Abschnitt wird der Typ der freigegebenen Daten beschrieben.

Wenn ein Helpdesk-Agent eine neue Remoteunterstützungssitzung für ein Gerät startet, übergibt Intune bestimmte Geräteidentifikationsdaten als Abfrageparameter in der Sitzungs-URL an TeamViewer, die die Basis-URL enthält, die Sie für TeamViewer konfiguriert haben.

Data-Element Beschreibung
Microsoft Entra-Geräte-ID Ein eindeutiger Mandantenbezeichner für das Gerät, der von TeamViewer verwendet wird, um den Gerätedatensatz nachzuschlagen.
Gerätename Der Gerätename des in Intune registrierten Geräts, der als Fallback verwendet wird, wenn die Microsoft Entra-Geräte-ID nicht verfügbar ist.

TeamViewer Lizenz- und Datenschutzbedingungen

Die TeamViewer Lizenz- und Datenschutzbestimmungen finden Sie unter:

Anfordern von Hilfe

Microsoft Intune unterstützt die Einrichtung der TeamViewer-Remoteunterstützung aus dem Microsoft Intune Admin Center. Nachdem Sie eine Remote-Unterstützungssitzung gestartet haben, ist die Erfahrung Eigentum von TeamViewer und wird von TeamViewer unterstützt.