Bereitstellen der Remotehilfe mit Microsoft Intune

In diesem Artikel werden die Schritte zum Bereitstellen der Remotehilfe mit Microsoft Intune beschrieben.

Berücksichtigen Sie beim Planen der Bereitstellung von Remotehilfe die folgenden bewährten Methoden:

  • Benutzerkommunikation und -schulung: Um die Akzeptanz und effektive Nutzung zu fördern, stellen Sie Dokumentation oder kurze Schulungen für Ihren Helpdesk und die Endbenutzer bereit.

  • Helpdesk-Schulung: Stellen Sie sicher, dass Ihr Support-Team weiß, wie Sitzungen initiiert werden. Weisen Sie sie auf die Funktionen wie das Starten einer Sitzung über das Intune Admin Center oder die Remotehilfe-App und das Generieren/Eingeben von Sitzungscodes hin. Weisen Sie sie auch auf die Einschränkung hin, Benutzern außerhalb des Mandanten nicht helfen zu können. Heben Sie Sicherheitspraktiken hervor, wie z. B. die Bestätigung der Zustimmung des Endbenutzers während des Anrufs, bevor Sie die Kontrolle übernehmen.

  • Anleitungen für Endbenutzer: Informieren Sie Ihre Benutzer darüber, dass ein neues Remotesupporttool verfügbar ist. Weisen Sie die Person an, wie eine Supportsitzung initiiert wird, z. B. "Wenn Sie sich an den IT-Helpdesk wenden, werden Sie möglicherweise aufgefordert, die Remotehilfe-App zu öffnen und einen Code freizugeben, oder Sie erhalten möglicherweise eine Popupbenachrichtigung, um die Bildschirmfreigabe zuzulassen." Versichern Sie ihnen, dass das Tool sicher ist und nur autorisierte IT-Spezialisten eine Verbindung herstellen können, und dass sie jegliche Bildschirmfreigabe oder -steuerung zulassen müssen.

  • Sicherheitsüberwachung: Behalten Sie die Nutzung im Auge, um anomales Verhalten zu erkennen. Die Überwachungsprotokolle von Intune und die Entra-ID-Anmeldeprotokolle zeigen instance, wer sich bei der Remotehilfe anmeldet. Ungewöhnliche Zeiten oder unbekannte Helfer sollten untersucht werden. Stellen Sie außerdem sicher, dass ein Mitarbeiter, wenn er das Supportteam verlässt, aus den Rollen der Remotehilfe entfernt wird, um ihm die Möglichkeit zur Verwendung des Tools zu entziehen.

  • Updates und neue Features: Die Remotehilfe entwickelt sich weiter. Microsoft kann neue Funktionen einführen (z. B. die Möglichkeit, mehr Plattformen zu unterstützen, oder ein verbessertes Webhilfs-Dashboard). Bleiben Sie über die Intune-Versionshinweise oder Tech-Community-Blogs auf dem Laufenden. Wenn Sie diese Updates kennen, können Sie Ihren Supportprozess optimieren.

Konfigurieren der Remotehilfe für Ihren Mandanten

Um Ihren Mandanten für die Unterstützung der Remotehilfe zu konfigurieren, lesen und schließen Sie die folgenden Aufgaben ab. Diese Aufgaben sind wichtig für alle unterstützten Remotehilfe-Plattformen.

Aufgabe 1: Aktivieren der Remotehilfe

  1. Melden Sie sich beim Microsoft Intune Admin Center an, und wechseln Sie zu Mandantenverwaltung>Remotehilfe.

  2. Auf der Registerkarte Einstellungen:

    1. Legen Sie "Remotehilfe aktivieren" auf "Aktiviert" fest, um die Verwendung der Remotehilfe zuzulassen. Diese Einstellung ist standardmäßig deaktiviert.
    2. Legen Sie "Remotehilfe für nicht registrierte Geräte zulassen" auf "Aktiviert" fest, wenn Sie diese Option zulassen möchten. Diese Einstellung ist standardmäßig deaktiviert.
    3. Legen Sie Chat deaktivieren auf Ja fest, um die Chat-Funktionalität in der Remotehilfe-App zu entfernen. Standardmäßig ist Chat aktiviert, und diese Einstellung ist auf Nein festgelegt.
  3. Klicken Sie auf Speichern.

Hinweis

Es kann eine Weile dauern, bis neue Lizenzen oder Testlizenzen aktiv werden, zwischen 30 Minuten und 8 Stunden. Neue Remotehilfe-Sitzungen zeigen möglicherweise weiterhin an, dass Remotehilfe für den Mandanten nicht aktiviert ist, auch wenn Remotehilfe aktiviert ist.

Aufgabe 2: Konfigurieren von Berechtigungen für die Remotehilfe

Remotehilfe verwendet rollenbasierte Zugriffssteuerungen (RBAC) von Microsoft Intune, um die Zugriffsebene festzulegen, die einem Hilfsprogramm gestattet ist. Mit RBAC legen Sie fest, welche Nutzer Hilfe leisten können und in welchem Umfang.

Die integrierte Rolle des Helpdesk-Operators umfasst die meisten erforderlichen Berechtigungen, jedoch nicht die Berechtigung für die Remotehilfe-App – unbeaufsichtigte Windows-Steuerung für die Remoteanmeldung. Um die unbeaufsichtigte Steuerung auf Windows-Geräten zu gewähren, erstellen Sie eine benutzerdefinierte Intune-Rolle, die diese Berechtigung enthält. Sie können die integrierte Rolle "Helpdesk-Operator" für standardmäßige Remotehilfe-Szenarien zuweisen oder benutzerdefinierte Rollen erstellen, um nur die Berechtigungen für Remotehilfe und Remoteaufgaben zu erteilen, die für bestimmte Benutzergruppen erforderlich sind. Weitere Informationen zu den einzelnen Berechtigungen, die für die Remotehilfe erforderlich sind, finden Sie unter Planen der Remotehilfe.

Herunterladen von Remotehilfe-Apps

Für den Windows-Support werden für den beaufsichtigten und den unbeaufsichtigten Support separate Anwendungen und Workflows verwendet. Diese Trennung hilft Organisationen, zwischen benutzerbasiertem und Helpdesk-initiiertem Support zu unterscheiden, und bietet eine bessere Kontrolle darüber, wie jeder Typ verwaltet, bereitgestellt, gesichert und zugelassen wird.

Beaufsichtigter Support

Beaufsichtigter Support bezieht sich auf Sitzungen, an denen ein Endbenutzer teilnimmt und dem Helfer Zugriff gewährt. Besuchte Sitzungen unterstützen schreibgeschützten Zugriff, Vollzugriff und optionale UAC-Höhen.

Laden Sie die neueste Version von Remotehilfe direkt von Microsoft unter aka.ms/downloadremotehelp herunter.

Die neueste Version von Remotehilfe hat die Versionsnummer 5.2.1037.0.

Unbeaufsichtigter Support

Unbeaufsichtigter Support bezieht sich auf Sitzungen, die autorisierten Hilfskräften den Zugriff auf und die Steuerung eines von Intune verwalteten Geräts ermöglichen, ohne dass ein aktiver Teilnehmer an der Sitzung teilnimmt.

Der Azure Virtual Desktop-Agent und das Startladeprogramm des Azure Virtual Desktop-Agents müssen installiert sein. Installieren Sie zuerst den Agent und dann das Startladeprogramm. Nach der Installation ist keine weitere Konfiguration erforderlich. Laden Sie die Installationsprogramme unter den folgenden Links herunter:

Folgen Sie den Anweisungen. Wenn das Installationsprogramm zur Eingabe eines Registrierungstokens auffordert, wird das Feld automatisch mit INVALID_TOKENausgefüllt. Lassen Sie diesen Wert unverändert, wählen Sie Weiter aus, und schließen Sie die Installation ab.

Installieren von Remotehilfe-Apps

Remotehilfe ist als Download von Microsoft verfügbar und muss auf jedem Gerät installiert sein, bevor dieses Gerät an einer Remotehilfe-Sitzung teilnehmen kann. Für den Windows-Support werden für den beaufsichtigten und den unbeaufsichtigten Support separate Anwendungen und Workflows verwendet. Diese Trennung hilft Organisationen, zwischen benutzerbasiertem und Helpdesk-initiiertem Support zu unterscheiden, und bietet eine bessere Kontrolle darüber, wie jeder Typ verwaltet, bereitgestellt, gesichert und zugelassen wird.

Beaufsichtigter Support

Das Standardverhalten von Remotehilfe wählt Benutzer für automatische Updates aus und aktualisiert sich selbst, wenn ein Update verfügbar ist. Wenn eine neue Version der Remotehilfe benötigt wird, fordert die App die Benutzer zur Aktualisierung auf. Um eine aktualisierte Version zu installieren, können Sie den gleichen Prozess wie zuvor verwenden, um die Remotehilfe herunterzuladen und zu installieren. Es ist nicht erforderlich, die vorherige Version zu deinstallieren, bevor Sie die aktualisierte Version installieren.

  • Als Intune-Administrator können Sie die App herunterladen und auf registrierten Geräten bereitstellen. Weitere Informationen zur Bereitstellung von Apps finden Sie unter Apps auf Windows-Geräten installieren.
  • Einzelne Benutzer, die über die Berechtigung zum Installieren von Apps auf ihren Geräten verfügen, können auch die Remotehilfe herunterladen und installieren.

Hinweis

  • Im Mai 2022 wird vorhandenen Benutzern der Remotehilfe beim Öffnen der Remotehilfe-App ein Bildschirm mit empfohlenem Upgrade angezeigt. Benutzer können die Remotehilfe weiterhin ohne Upgrade verwenden.
  • Am 23. Mai 2022 wird vorhandenen Benutzern der Remotehilfe beim Öffnen der Remotehilfe-App ein obligatorischer Upgradebildschirm angezeigt. Der Vorgang kann erst fortgesetzt werden, wenn sie ein Upgrade auf die neueste Version der Remotehilfe durchgeführt haben.
  • Remotehilfe erfordert Microsoft Edge WebView2 Runtime. Wenn die Microsoft Edge WebView2-Runtime während des Installationsvorgangs der Remotehilfe nicht auf dem Gerät installiert ist, wird sie von der Remotehilfe installiert. Wenn die Remotehilfe deinstalliert wird, wird die Microsoft Edge WebView2-Runtime nicht deinstalliert.
Bereitstellen der Remotehilfe als Katalog-App für Unternehmens-Apps

Der Enterprise App Catalog ist eine Sammlung vorkonfigurierter Win32-Apps, die von Microsoft zur Unterstützung von Intune vorbereitet wurden. Eine Enterprise App ist eine Windows-App, die Sie über den Enterprise App Catalog in Intune hinzufügen können. Dieser App-Typ verwendet die Win32-Plattform und bietet Unterstützung für anpassbare Funktionen. Remotehilfe ist im Enterprise App Catalog verfügbar. Weitere Informationen finden Sie unter Hinzufügen einer Enterprise App "Katalog für Unternehmensanwendungen" zu Microsoft Intune.

Bereitstellen der Remotehilfe als Win32-App

Um Remotehilfe mit Intune bereitzustellen, können Sie die App als Windows Win32-App hinzufügen und eine Erkennungsregel definieren, um Geräte zu identifizieren, auf denen nicht die aktuellste Version von Remotehilfe installiert ist. Bevor Sie Remotehilfe als Win32-App hinzufügen können, müssen Sie diese als *.intunewin* Datei neu verpacken*remotehelpinstaller.exe*, also als Win32-App-Datei, die Sie mit Intune bereitstellen können. Informationen zum Umpacken einer Datei als Win32-App finden Sie unter Vorbereiten des Win32-App-Inhalts für den Upload.

Nachdem Sie die Remotehilfe als intunewin-Datei neu verpackt haben, verwenden Sie die Verfahren unter Hinzufügen einer Win32-App mit den folgenden Details, um die Remotehilfe hochzuladen und bereitzustellen. Im Folgenden erhält die neu gepackte Datei „remotehelpinstaller.exe“ den Namen remotehelp.intunewin.

Wichtig

Um das Befehlszeilenbeispiel zu nutzen, stellen Sie sicher, dass die heruntergeladene Datei in remotehelpinstaller.exeumbenannt wird.

  1. Wählen Sie auf der Seite "App-Informationen" die Option "App-Paketdatei auswählen" aus, suchen Sie die zuvor vorbereitete Datei "Remotehelp.intunewin" und wählen Sie dann "OK" aus.

    Fügen Sie einen Herausgeber hinzu, und wählen Sie dann Weiter aus. Die anderen Details auf der Seite „App-Informationen“ sind optional.

  2. Konfigurieren Sie auf der Seite „Programm“ die folgenden Optionen:

    • Geben Sie für Installationsbefehlszeileremotehelpinstaller.exe /quiet acceptTerms=1 an.
    • Geben Sie für Uninstall command lineremotehelpinstaller.exe /uninstall /quiet acceptTerms=1 an.

    Wenn Sie automatische Updates deaktivieren möchten, geben Sie enableAutoUpdates=0 als Teil des Installationsbefehls remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0 an.

    Wichtig

    Bei den Befehlszeilenoptionen acceptTerms und enableAutoUpdates wird immer die Groß-/Kleinschreibung beachtet.

    Lassen Sie die restlichen Optionen unverändert und klicken Sie auf "Weiter ", um fortzufahren.

  3. Konfigurieren Sie auf der Seite Anforderungen die folgenden Optionen, um Ihre Umgebungsanforderungen zu erfüllen, und wählen Sie dann Weiter aus:

    • Betriebssystemarchitektur
    • Mindestens erforderliches Betriebssystem
  4. Wählen Sie auf der Seite „Erkennungsregeln“ für Regelformat die Option Erkennungsregeln manuell konfigurieren aus, und wählen Sie dann Hinzufügen aus, um den Bereich Erkennungsregeln zu öffnen. Konfigurieren Sie die folgenden Optionen:

    • Wählen Sie für Regeltyp die Option Datei aus.

    • Geben Sie für Pfad den Wert C:\Programme\Remote Help an.

    • Geben Sie für Datei oder Ordner den Wert RemoteHelp.exe an.

    • Wählen Sie für Erkennungsmethode den Wert Zeichenfolge (Version) aus.

    • Wählen Sie für Operator den Wert Größer als oder gleich aus.

    • Geben Sie unter Wert die Version der Remotehilfe an, die Sie bereitstellen. Beispiel: 10.0.22467.1000. Lesen Sie den nächsten Hinweis in diesem Artikel, um zu erfahren, wie Sie die Remotehilfe-Version erhalten.

    • Lassen Sie Auf 64-Bit-Clients einer 32-Bit-App zugeordnet auf Nein festgelegt.

      Hinweis

      Um die Version des RemoteHelp.exeabzurufen, installieren Sie RemoteHelp manuell auf einem Computer, und führen Sie den folgenden PowerShell-Befehl aus: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo. Notieren Sie sich in der Ausgabe die Dateiversion, und verwenden Sie sie, um den Wert in der Erkennungsregel anzugeben.

  5. Gehen Sie zur Seite "Zuweisungen", und wählen Sie dann eine oder mehrere entsprechende Gerätegruppen aus, die die Remotehilfe-App installieren sollen. Remotehilfe gilt für Gerätegruppen und nicht für Benutzergruppen.

  6. Abschließen der Erstellung der Windows-App, damit Intune die Remotehilfe auf entsprechenden Geräten bereitstellen und installieren kann.

Unbeaufsichtigter Support

Unbeaufsichtigter Support bezieht sich auf Sitzungen, die autorisierten Hilfskräften den Zugriff auf und die Steuerung eines von Intune verwalteten Geräts ermöglichen, ohne dass ein aktiver Teilnehmer an der Sitzung teilnimmt.

Die unbeaufsichtigte Steuerungs-Remoteanmeldung basiert auf dem Azure Virtual Desktop-Agent und dem Startladeprogramm des Azure Virtual Desktop-Agents. Installieren Sie zuerst den Agent und dann das Startladeprogramm, da dieses vom Agent abhängig ist.

Wenn das Gerät eingeschaltet ist und über einen Internetzugang verfügt, wird der Agent automatisch aktualisiert. Der Azure Virtual Desktop-Agent aktualisiert sich automatisch, wenn neuere Versionen verfügbar sind. Der Updateprozess kann nicht gesteuert oder verwaltet werden, und der Agent bleibt auf dem neuesten Stand mit der neuesten Version, die für den Azure Virtual Desktop-Dienst verfügbar ist.

Bereitstellen von Remotehilfe für unbeaufsichtigten Support als Win32-App

Stellen Sie für Windows-Geräte, die die unbeaufsichtigte Steuerung verwenden, den Azure Virtual Desktop-Agent bereit, bevor Sie den Azure Virtual Desktop-Agent-Bootloader bereitstellen. Um sicherzustellen, dass die Apps in der richtigen Reihenfolge installiert werden, konfigurieren Sie die Bootloader-App so, dass sie von der Agent-App abhängt.

Bereiten Sie zunächst jedes Installationsprogramm als separates Win32-App-Paket vor:

  1. Laden Sie die folgenden Installationsprogramme herunter:

  2. Erstellen Sie separate Quell- und Ausgabeordner für jedes Installationsprogramm.

  3. Verwenden Sie das Microsoft Win32-Tool zur Inhaltsvorbereitung , um jede MSI-Datei als BTUNEWIN-Datei zu verpacken. Weitere Informationen finden Sie unter Vorbereiten des Win32-App-Inhalts für den Upload.

Nachdem Sie beide Pakete vorbereitet haben, erstellen Sie die Azure Virtual Desktop-Agent-App:

  1. Verwenden Sie die Verfahren unter Hinzufügen einer Win32-App , um eine Windows-App (Win32) hinzuzufügen.

  2. Wählen Sie auf der Seite "App-Informationen" die Option "App-Paketdatei auswählen" aus, wählen Sie die zuvor vorbereitete Datei "Microsoft.RDInfra.RDAgent.Installer-x64-version.intunewin<>" aus, und klicken Sie dann auf OK.

    Geben Sie unter PublisherMicrosoft an. Konfigurieren Sie alle anderen App-Informationen, die von Ihrer Organization benötigt werden, und wählen Sie dann Weiter aus.

  3. Überprüfen Sie auf der Seite Programm die automatisch ausgefüllten Installations- und Deinstallationsbefehle. Sie brauchen diese nicht zu bearbeiten. Wählen Sie Weiter aus.

  4. Konfigurieren Sie auf der Seite Anforderungen die folgenden Optionen, und wählen Sie dann Weiter aus:

    • Wählen Sie für Mindestbetriebssystem die Option Windows 10 1607 oder eine höhere Version aus, die von Ihrer Umgebung unterstützt wird.
  5. Konfigurieren Sie auf der Seite "Erkennungsregeln" die folgenden Optionen:

    • Wählen Sie für Regelformatdie Option Manuell konfigurieren von Erkennungsregeln aus, und wählen Sie dann Hinzufügen aus.
    • Wählen Sie unter Regeltypdie Option MSI aus.
    • Vergewissern Sie sich, dass der MSI-Produktcode ausgefüllt ist, wählen Sie "OK" und dann "Weiter" aus.
  6. Fügen Sie auf der Seite "Abhängigkeiten" keine Abhängigkeit hinzu. Wählen Sie Weiter aus.

  7. Konfigurieren Sie auf der Seite "Ablösung" die Ablösung, falls dies von Ihrer organization benötigt wird, und wählen Sie dann "Weiter" aus.

  8. Fügen Sie auf der Seite "Zuweisungen" die Gerätegruppen hinzu, die die App erhalten sollen, und wählen Sie dann "Weiter" aus.

  9. Überprüfen Sie die App-Konfiguration, und wählen Sie dann "Erstellen" aus.

Nachdem die Azure Virtual Desktop-Agent-App erstellt wurde, erstellen Sie die Bootloader-App:

  1. Wiederholen Sie die vorherigen Schritte mit der vorbereiteten Datei Microsoft.RDInfra.RDAgentBootLoader.Installer-x64-version.intunewin<>.

  2. Wählen Sie auf der Seite "Abhängigkeiten" die Option "Hinzufügen" und dann die von Ihnen erstellte Azure Virtual Desktop-Agent-App, Remotedesktop Services Infrastructure Agent, aus.

  3. Lassen Sie "Automatisch installieren" auf Ja festgelegt, wählen Sie die Agent-App aus, und klicken Sie dann auf "Weiter".

  4. Weisen Sie auf der Seite "Zuweisungen" die Bootloader-App denselben Gerätegruppen wie die Agent-App zu.

  5. Überprüfen Sie die App-Konfiguration, und wählen Sie dann "Erstellen" aus.

Intune installiert zuerst den Azure Virtual Desktop-Agent und installiert dann das Startladeprogramm, nachdem die Agentabhängigkeit erkannt wurde.

Konfigurieren der Remotehilfe

Beaufsichtigter Support

Je nachdem, in welcher Umgebung Remotehilfe verwendet wird, kann es erforderlich sein, Firewallregeln zu erstellen, um Remotehilfe über die Windows-Firewall zuzulassen. In Situationen, in denen dies erforderlich ist, sollten die folgenden ausführbaren Dateien der Remotehilfe durch die Firewall zugelassen werden:

  • C:\Program Files\Remote help\RemoteHelp.exe
  • C:\Program Files\Remote help\RHService.exe
  • C:\Program Files\Remote help\RemoteHelpRDP.exe

Unbeaufsichtigter Support

Aktivieren von Remotedesktop mit einem Konfigurationsprofil

Damit Zielgeräte Remoteverbindungen akzeptieren können, verwenden Sie ein Windows-Einstellungskatalog-Konfigurationsprofil, um Remotedesktop zu aktivieren.

Stellen Sie vor der Erstellung des Profils sicher, dass die Firewall RDP-Datenverkehr (Remotedesktopprotokoll) zulässt.

So erstellen Sie das Konfigurationsprofil und weisen es zu:

  1. Wechseln Sieim Microsoft Intune Admin Center zu Geräteverwaltung>>und -konfiguration.

  2. Wählen Sie "Neue Richtlinieerstellen>" aus, und konfigurieren Sie dann die folgenden Optionen:

    • Wählen Sie unter Plattform die Option Windows 10 und höher aus.
    • Wählen Sie unter Profiltyp die Option Einstellungskatalog aus.

    Wählen Sie Erstellen aus.

  3. Geben Sie auf der Seite "Grundlagen" einen Namen und optional eine Beschreibung für das Profil ein, und wählen Sie dann "Weiter" aus.

  4. Wählen Sie unter Konfigurationseinstellungen die Option Einstellungen hinzufügen aus.

  5. Suchen Sie in der Einstellungsauswahl nach "Remotedesktop", und wählen Sie dann "Remoteverbindungen für Benutzer mithilfe der Remotedesktopdienste zulassen" aus.

  6. Legen Sie "Benutzern das Herstellen einer Remoteverbindung mithilfe der Remotedesktopdienste " auf "Aktiviert" fest und wählen Sie dann "Weiter" aus.

  7. Wählen Sie auf der Seite "Zuweisungen" die Gerätegruppen aus, die das Profil erhalten sollen, und wählen Sie dann "Weiter" aus.

  8. Überprüfen Sie die Profilkonfiguration und wählen Sie dann "Erstellen" aus.

Nachdem Sie das Profil zugewiesen und die Zielgeräte eingecheckt haben, wendet Intune die Remotedesktopeinstellung an. Um die Bereitstellung zu überwachen,wechseln Sie zuKonfigurationsrichtlinienfür Geräte>>> verwalten und wählen Sie dann das Profil aus. Überprüfen Sie den Check-in-Status von Geräten und Benutzern, den Status der Gerätezuweisung oder den Status pro Einstellung.

Um die Einstellung auf einem Gerät zu überprüfen, wechseln Sie zu Einstellungen>>Systemremotedesktop, und vergewissern Sie sich, dass Remotedesktop aktiviert ist.

Aktualisieren von Remotehilfe-Apps

Die Remotehilfe erhält Updates über Microsoft Update, sofern konfiguriert. Andernfalls müssen Sie die Anwendung mithilfe des Enterprise App Catalog (verfügbar als Teil der Intune Suite) oder durch Verpacken und Bereitstellen des Updates als Win32-App aktualisieren.

Einrichten des bedingten Zugriffs für die Remotehilfe

In diesem Abschnitt werden die Schritte zur Bereitstellung des Remotehilfediensts auf dem Mandanten für bedingten Zugriff beschrieben.

  1. Öffnen Sie PowerShell im Administratormodus.
  2. Geben Sie in PowerShell die folgenden Befehle ein:

Installation

Install-Module Microsoft.Graph -Scope CurrentUser

Anmelden

Verwenden Sie den Connect-MgGraph Befehl, um sich mit den erforderlichen Bereichen anzumelden. Sie müssen sich mit einem Administratorkonto anmelden, um den erforderlichen Bereichen zuzustimmen.


Connect-MgGraph -Scopes "Application.ReadWrite.All"

Erstellen des Dienstprinzipals

Erstellen Sie einen Dienstprinzipal mithilfe der Remote Assistance Service AppId 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.

New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName                                     Id AppId                                   ServicePrincipalType
----                                         ------- -----------                                   ---------------
RemoteAssistanceService                      3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5        1dee7b72-b80d-4e56-933d-8b6b04f9a3e2

Die Ausgabe wurde zur besseren Lesbarkeit gekürzt.

Die ID entspricht der App-ID für den Remoteunterstützungsdienst.

Der Anzeigename lautet "Remoteunterstützungsdienst", der Back-End-Dienst für die Remotehilfe. 

Abmelden

Verwenden Sie den Disconnect-MgGraph Befehl, um sich abzumelden.

Disconnect-MgGraph

Erstellen einer Richtlinie für den bedingten Zugriff

Nachdem der Remotehilfe-Dienstprinzipal erstellt wurde, erfahren Sie mehr über das Einrichten einer Richtlinie für bedingten Zugriff.

Gehen Sie folgendermaßen vor, um Richtlinien für den bedingten Zugriff auf die Remotehilfe anzuwenden:

  1. Navigieren Sie zu der Richtlinie für den bedingten Zugriff, die Sie erstellt haben.
  2. Wählen Sie Zielressourcen aus.
    1. Wählen Sie Ressourcen (ehemals Cloud-Apps) aus, um anzugeben, wofür diese Richtlinie gilt.
    2. Wählen Sie "Ausschließen" aus.
    3. Wählen Sie Ressourcen auswählen aus.
    4. Überprüfen Sie unter "Auswählen" den RemoteAssistanceService mit der App-ID "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2".

Nächste Schritte