En este artículo se describen los pasos para implementar la Ayuda remota con Microsoft Intune.
Al planear la implementación de la Ayuda remota, tenga en cuenta las siguientes prácticas recomendadas:
Comunicación y capacitación del usuario: para impulsar la adopción y el uso efectivo, proporcione documentación o capacitación breve tanto para su departamento de soporte técnico como para los usuarios finales.
Aprendizaje del servicio de asistencia: asegúrese de que su equipo de soporte sepa cómo iniciar sesiones. Infórmeles de las funcionalidades, como iniciar una sesión a través del Centro de administración de Intune o la aplicación de Ayuda remota, y cómo generar o escribir códigos de sesión. Además, hágales conscientes de la limitación de no poder ayudar a los usuarios fuera del inquilino. Haga hincapié en las prácticas de seguridad, como confirmar el consentimiento del usuario final en la llamada antes de tomar el control.
Guía para los usuarios finales: Informe a sus usuarios de que hay disponible una nueva herramienta de asistencia remota. Indíqueles cómo se inicia una sesión de soporte técnico, por ejemplo, "Cuando se ponga en contacto con el servicio de asistencia de TI, es posible que le pidan que abra la aplicación de Ayuda remota y comparta un código, o puede que reciba una notificación emergente para permitir el uso compartido de la pantalla". Asegúrele que la herramienta es segura y que solo el departamento de TI autorizado puede conectarse, y que debe permitir cualquier control o uso compartido de la pantalla.
Supervisión de seguridad: vigile el uso para detectar cualquier comportamiento anómalo. Por ejemplo, los registros de auditoría de Intune y los registros de inicio de sesión de Id. de Entra muestran quién inicia sesión en la Ayuda remota. Se deben investigar los momentos inusuales o los ayudantes desconocidos. Además, asegúrese de que cuando un miembro del personal deje el equipo de soporte técnico, se le quite de los roles de Ayuda remota para revocar su capacidad de usar la herramienta.
Novedades y nuevas características: La Ayuda remota está evolucionando. Microsoft podría implementar nuevas características (por ejemplo, la capacidad de admitir más plataformas o un panel de aplicación auxiliar web mejorado). Manténgase al día a través de las notas de la versión de Intune o los blogs de la comunidad tecnológica. Conocer estas actualizaciones puede ayudarle a refinar el proceso de soporte técnico.
Para configurar el inquilino para que admita la Ayuda remota, revise y complete las siguientes tareas. Es importante configurar estas tareas para todas las plataformas de Ayuda remota compatibles.
Tarea 1: Habilitar la Ayuda remota
Inicie sesión en el Centro de administración de Microsoft Intune y vaya a Administración > de inquilinos: Ayuda remota.
En la pestaña Configuración:
-
Establezca Habilitar ayuda remota en Habilitado para permitir el uso de la Ayuda remota. Esta opción está deshabilitada de manera predeterminada.
-
Establezca Permitir Ayuda remota para dispositivos no inscritos en Habilitado si desea permitir esta opción. Esta opción está deshabilitada de manera predeterminada.
-
Establezca Deshabilitar chat en Sí para quitar la funcionalidad de chat en la aplicación de Ayuda remota. De forma predeterminada, el chat está habilitado y esta configuración se establece en No.
Haga clic en Guardar.
Nota:
Las nuevas licencias o licencias de prueba pueden tardar un tiempo en activarse, de entre 30 minutos y 8 horas.
Es posible que las nuevas sesiones de Ayuda remota continúen indicando que la Ayuda remota no está habilitada para el inquilino, incluso si la Ayuda remota está habilitada.
La Ayuda remota usa los controles de acceso basados en roles (RBAC) de Microsoft Intune para establecer el nivel de acceso que se permite a un asistente. A través de RBAC, se determina qué usuarios pueden proporcionar ayuda y el nivel de ayuda que pueden proporcionar.
El rol de operador de asistencia integrado incluye la mayoría de los permisos necesarios, pero no incluye el permiso de inicio de sesión remoto de la aplicación de Ayuda remota: control desatendido de Windows. Para conceder control desatendido en dispositivos Windows, cree un rol de Intune personalizado que incluya este permiso. Puede asignar el rol de operador de servicio de asistencia integrado para escenarios estándar de Ayuda remota o crear roles personalizados para conceder solo los permisos de Ayuda remota y de tarea remota necesarios para grupos específicos de usuarios. Para obtener más información sobre los permisos individuales necesarios para la Ayuda remota, consulte Planear Ayuda remota.
Descargar aplicaciones de Ayuda remota
Para el soporte técnico de Windows, tanto asistido como desatendido, use aplicaciones y flujos de trabajo independientes. Esta separación ayuda a las organizaciones a distinguir entre el soporte técnico asistido por el usuario y el iniciado por el departamento de soporte técnico, y proporciona un mayor control sobre cómo se administra, implementa, protege y permite cada tipo.
Soporte técnico atendido
El soporte técnico asistido se refiere a las sesiones en las que un usuario final participa y concede acceso al asistente. Las sesiones asistidas admiten acceso de solo vista, control total y elevación de UAC opcional.
Descargue directamente la versión más reciente de Ayuda remota de Microsoft en aka.ms/downloadremotehelp.
La versión más reciente de la Ayuda remota es 5.2.1037.0.
Soporte técnico desatendido
El soporte desatendido hace referencia a las sesiones que permiten a los asistentes autorizados acceder y controlar un dispositivo administrado por Intune sin un participante activo en la sesión.
El agente de Azure Virtual Desktop y el cargador de arranque del agente de Azure Virtual Desktop deben estar instalados. Instale primero el agente y, a continuación, instale el cargador de arranque. No se requiere ninguna configuración adicional después de la instalación. Descargue los instaladores desde los siguientes vínculos:
Siga las indicaciones. Cuando el instalador solicita un token de registro, rellena automáticamente el campo con INVALID_TOKEN. Deje este valor sin cambios, seleccione Siguiente y complete la instalación.
Descargue directamente la versión más reciente de Ayuda remota de Microsoft en aka.ms/downloadremotehelpmacos.
La versión más reciente de la Ayuda remota es 1.0.2509231.
Instalar aplicaciones de Ayuda remota
La Ayuda remota está disponible como descarga de Microsoft y debe instalarse en cada dispositivo para que ese dispositivo pueda participar en una sesión de Ayuda remota. Para el soporte técnico de Windows, tanto asistido como desatendido, use aplicaciones y flujos de trabajo independientes. Esta separación ayuda a las organizaciones a distinguir entre el soporte técnico asistido por el usuario y el iniciado por el departamento de soporte técnico, y proporciona un mayor control sobre cómo se administra, implementa, protege y permite cada tipo.
Soporte técnico atendido
El comportamiento predeterminado de la Ayuda remota opta por los usuarios en las actualizaciones automáticas y se actualiza a sí mismo cuando hay una actualización disponible. Cuando se requiere una nueva versión de la Ayuda remota, la aplicación solicita a los usuarios que actualicen. Para instalar una versión actualizada, puede usar el mismo proceso que usó antes para descargar e instalar la Ayuda remota. No es necesario desinstalar la versión anterior antes de instalar la versión actualizada.
- Como administrador de Intune, puede descargar e implementar la aplicación en los dispositivos inscritos. Para más información sobre las implementaciones de la aplicación, consulte Instalación de aplicaciones en dispositivos Windows.
- Los usuarios individuales que tienen permisos para instalar aplicaciones en sus dispositivos también pueden descargar e instalar la Ayuda remota.
Nota:
- En mayo de 2022, los usuarios existentes de Ayuda remota verán una pantalla de actualización recomendada cuando abran la aplicación de Ayuda remota. Los usuarios pueden seguir utilizando la Ayuda remota sin actualizar a la actualización.
- El 23 de mayo de 2022, los usuarios existentes de Ayuda remota verán una pantalla de actualización obligatoria cuando abran la aplicación de Ayuda remota. No pueden continuar hasta que actualicen a la versión más reciente de la Ayuda remota.
- La Ayuda remota requiere el tiempo de ejecución de WebView2 de Microsoft Edge. Durante el proceso de instalación de la Ayuda remota, si el tiempo de ejecución WebView2 de Microsoft Edge no está instalado en el dispositivo, la Ayuda remota lo instala. Cuando se desinstala Ayuda remota, el tiempo de ejecución WebView2 de Microsoft Edge no se desinstala.
Implementar la Ayuda remota como una aplicación de catálogo de aplicaciones empresariales
El catálogo de aplicaciones empresariales es una colección de aplicaciones Win32 preempaquetadas preparadas por Microsoft para admitir Intune. Una aplicación de catálogo de aplicaciones empresariales es una aplicación de Windows que se puede agregar a través del catálogo de aplicaciones empresariales en Intune. Este tipo de aplicación usa la plataforma Win32 y tiene compatibilidad con funcionalidades personalizables. La Ayuda remota está disponible en el catálogo de aplicaciones empresariales. Para obtener más información, consulta Agregar una aplicación de catálogo de aplicaciones empresariales a Microsoft Intune.
Implementar la Ayuda remota como una aplicación Win32
Para implementar la Ayuda remota con Intune, puede agregar la aplicación como una aplicación Windows Win32 y definir una regla de detección para identificar los dispositivos que no tienen instalada la versión más reciente de la Ayuda remota. Para poder agregar la Ayuda remota como una aplicación Win32, debe volver a empaquetar *remotehelpinstaller.exe* como un *.intunewin* archivo, que es un archivo de aplicación Win32 que puede implementar con Intune. Para obtener información sobre cómo volver a empaquetar un archivo como una aplicación Win32, consulte Preparar el contenido de la aplicación Win32 para la carga.
Después de volver a empaquetar la Ayuda remota como un archivo .intunewin, use los procedimientos de Agregar una aplicación Win32 con los siguientes detalles para cargar e implementar la Ayuda remota. En las líneas siguientes, el archivo remotehelpinstaller.exe se denomina remotehelp.intunewin.
Importante
Para aprovechar el ejemplo de la línea de comandos, asegúrese de que el archivo descargado cambia de nombre a remotehelpinstaller.exe.
En la página Información de la aplicación, seleccione Seleccionar archivo de paquete de la aplicación, busque el archivo remotehelp.intunewin preparado anteriormente y, a continuación, seleccione Aceptar.
Agregue un Publisher y, a continuación, seleccione Siguiente. Los demás detalles de la página Información de la aplicación son opcionales.
En la página Programa, configure las siguientes opciones:
- En Instalar línea de comandos, especifique remotehelpinstaller.exe /quiet acceptTerms=1.
- En Desinstalar línea de comandos, especifique remotehelpinstaller.exe /uninstall /quiet acceptTerms=1.
Para no participar en las actualizaciones automáticas, especifique enableAutoUpdates=0 como parte del comando de instalación remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0.
Importante
Las opciones de línea de comandos acceptTerms y enableAutoUpdates siempre distinguen mayúsculas de minúsculas.
Deje el resto de las opciones en sus valores predeterminados y seleccione Siguiente para continuar.
En la página Requisitos, configure las siguientes opciones para cumplir los requisitos del entorno y, a continuación, seleccione Siguiente:
-
Arquitectura del sistema operativo
-
Sistema operativo mínimo
En la página Reglas de detección, en Formato de reglas, seleccione Configurar manualmente reglas de detección y, a continuación, Agregar para abrir el panel Detección de reglas. Configure las siguientes opciones:
Para Tipo de regla, seleccione Archivo
Para Ruta, especifique C:\Archivos de programa\Ayuda remota
Para Archivo o carpeta,especifique RemoteHelp.exe
Para Método de detección, seleccione Cadena (versión)
Para Operador, seleccione Mayor o igual que
En Valor, especifique la versión de la Ayuda remota que va a implementar. Por ejemplo, 10.0.22467.1000. Vea la nota siguiente de este artículo para obtener detalles acerca de cómo obtener la versión de la Ayuda remota.
Deje Asociado a una aplicación de 32 bits en clientes de 64 bits establecido en No
Nota:
Para obtener la versión del RemoteHelp.exe, instale RemoteHelp manualmente en una máquina y ejecute el siguiente comando de PowerShell: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo. En el resultado, anote el elemento FileVersion y úselo para especificar el valor en la regla de detección.
Vaya a la página Asignaciones y, a continuación, seleccione uno o varios grupos de dispositivos aplicables que deban instalar la aplicación de Ayuda remota. La Ayuda remota se aplica cuando se destina a grupos de dispositivos y no a grupos de usuarios.
Creación completa de la aplicación de Windows para que Intune implemente e instale la Ayuda remota en los dispositivos aplicables.
Soporte técnico desatendido
El soporte desatendido hace referencia a las sesiones que permiten a los asistentes autorizados acceder y controlar un dispositivo administrado por Intune sin un participante activo en la sesión.
El inicio de sesión remoto de control desatendido se basa en el agente de Azure Virtual Desktop y el cargador de arranque del agente de Azure Virtual Desktop. Instale primero el agente y, después, instale el cargador de arranque, ya que el cargador de arranque depende del agente.
Cuando el dispositivo esté encendido y tenga acceso a Internet, el agente se actualizará automáticamente. El agente de Azure Virtual Desktop se actualiza automáticamente cuando hay versiones más recientes disponibles. El proceso de actualización no se puede controlar ni administrar, y el agente se mantiene actualizado con la versión más reciente disponible para el servicio Azure Virtual Desktop.
Implementar el soporte desatendido de Ayuda remota como una aplicación Win32
Para dispositivos Windows que usan control desatendido, implemente el agente de Azure Virtual Desktop antes de implementar el cargador de arranque del agente de Azure Virtual Desktop. Para asegurarse de que las aplicaciones se instalan en el orden correcto, configure la aplicación del cargador de arranque para que dependa de la aplicación del agente.
En primer lugar, prepare cada instalador como un paquete de aplicación Win32 independiente:
Descargue los siguientes instaladores:
Cree carpetas de origen y salida independientes para cada instalador.
Use la herramienta de preparación de contenido de Microsoft Win32 para empaquetar cada archivo MSI como un archivo .intunewin . Para obtener más información, consulte Preparación del contenido de la aplicación Win32 para la carga.
Después de preparar ambos paquetes, cree la aplicación del agente de Azure Virtual Desktop:
Use los procedimientos de Agregar una aplicación Win32 para agregar una aplicación de Windows (Win32).
En la página Información de la aplicación, seleccione Seleccionar archivo de paquete de la aplicación, seleccione el archivo Microsoft.RDInfra.RDAgent.Installer-x64-version.intunewin<> preparado anteriormente y, luego, seleccione Aceptar.
En Publisher, especifique Microsoft. Configura cualquier otra información de la aplicación que requiera tu organización y, a continuación, selecciona Siguiente.
En la página Programa, revise los comandos instalar y desinstalar que se rellenan automáticamente. No es necesario que los modifique. Seleccione Siguiente.
En la página Requisitos, configure las siguientes opciones y, a continuación, seleccione Siguiente:
- Para Sistema operativo mínimo, seleccione Windows 10 1607 o una versión posterior compatible con su entorno.
En la página Reglas de detección, configure las siguientes opciones:
- En Formato de reglas, seleccione Configurar reglas de detección manualmente y, a continuación, seleccione Agregar.
- En Tipo de regla, seleccione MSI.
- Confirme que haya rellenado el código de producto MSI , seleccione Aceptar y, a continuación, seleccione Siguiente.
En la página Dependencias, no agregues una dependencia. Seleccione Siguiente.
En la página Sustitución, configure la sustitución si lo requiere su organización y, a continuación, seleccione Siguiente.
En la página Asignaciones, agregue los grupos de dispositivos que deben recibir la aplicación y, a continuación, seleccione Siguiente.
Revise la configuración de la aplicación y, a continuación, seleccione Crear.
Después de crear la aplicación del agente de Azure Virtual Desktop, cree la aplicación del cargador de arranque:
Repita los pasos anteriores con el archivo Microsoft.RDInfra.RDAgentBootLoader.Installer-x64-version.intunewin<> que ha preparado.
En la página Dependencias, seleccione Agregar y, a continuación, seleccione la aplicación de agente de Azure Virtual Desktop, Agente de infraestructura de Servicios de Escritorio remoto, que ha creado.
Mantenga Instalación automática establecida en Sí, seleccione la aplicación del agente y, a continuación, seleccione Siguiente.
En la página Asignaciones, asigne la aplicación del cargador de arranque a los mismos grupos de dispositivos que la aplicación del agente.
Revise la configuración de la aplicación y, a continuación, seleccione Crear.
Intune instala primero el agente de Azure Virtual Desktop y, después, instala el cargador de arranque después de detectar la dependencia del agente.
Instalar y actualizar la aplicación nativa de la Ayuda remota
La aplicación nativa de la Ayuda remota de macOS está disponible para descargarla desde Microsoft y debe instalarse en el dispositivo para usar el control total.
Sugerencia
La aplicación nativa solo es necesaria si se requiere control total del dispositivo de ayuda, de lo contrario, puede usar la aplicación web de Ayuda remota.
Implementar la Ayuda remota de macOS
Para los dispositivos inscritos, puede optimizar la experiencia del usuario instalando la Ayuda remota en nombre de los usuarios.
Para obtener más información sobre cómo instalar la Ayuda remota a través de Intune como una instalación necesaria, consulte Agregar una aplicación de macOS PKG no administrada a Microsoft Intune.
Para obtener más información sobre cómo hacer que la Ayuda remota esté disponible en el Portal de empresa para que el usuario la instale, consulte Cómo agregar aplicaciones de línea de negocio de macOS a Microsoft Intune.
Para configurar la Ayuda remota para Android, siga estos pasos:
Implemente la aplicación de Ayuda remota.
Conceder permisos.
Configurar los permisos de la cámara.
Configure la configuración de permisos para dispositivos Zebra.
Configura la configuración de permisos para dispositivos Samsung.
Implementar la aplicación de Ayuda remota
Con Google Play administrado, agregue la aplicación de Ayuda remota de Microsoft.
En los dispositivos en los que desee utilizar la Ayuda remota, asigne la aplicación como Necesario. Esta configuración permite la instalación automática de la aplicación en esos dispositivos.
Soporte técnico atendido
Según el entorno en el que se utilice la Ayuda remota, puede ser necesario crear reglas de firewall para permitir la Ayuda remota a través del Firewall de Windows. En situaciones en las que sea necesario, se deben permitir los siguientes archivos ejecutables de Ayuda remota a través del firewall:
- C:\Program Files\Remote help\RemoteHelp.exe
- C:\Program Files\Remote help\RHService.exe
- C:\Program Files\Remote help\RemoteHelpRDP.exe
Soporte técnico desatendido
Habilitar Escritorio remoto con un perfil de configuración
Para permitir que los dispositivos de destino acepten conexiones remotas, use un perfil de configuración del catálogo de configuración de Windows para habilitar Escritorio remoto.
Antes de crear el perfil, asegúrese de que el firewall permita el tráfico del Protocolo de escritorio remoto (RDP).
Para crear y asignar el perfil de configuración:
En el Centro de administración de Microsoft Intune, vaya aConfiguración de dispositivos>administrar dispositivos>.
Seleccione Crear>nueva directiva y, a continuación, configure las siguientes opciones:
- En Plataforma, seleccione Windows 10 y versiones posteriores.
- En Tipo de perfil, seleccione catálogo Configuración.
Seleccione Crear.
En la página Aspectos básicos, escriba un nombre y una descripción opcional para el perfil y, a continuación, seleccione Siguiente.
En la página Opciones de configuración, seleccione Agregar configuración.
En el selector de configuración, busque Escritorio remoto y, a continuación, seleccione Permitir a los usuarios conectarse de forma remota mediante Servicios de Escritorio remoto.
Establezca Permitir a los usuarios conectarse de forma remota mediante Servicios de Escritorio remoto en Habilitado y seleccione Siguiente.
En la página Asignaciones, selecciona los grupos de dispositivos que deben recibir el perfil y, a continuación, selecciona Siguiente.
Revise la configuración del perfil y seleccione Crear.
Después de asignar el perfil y proteger los dispositivos de destino, Intune aplica la configuración de Escritorio remoto. Para supervisar laimplementación, vaya a Directivasde configuración>de dispositivos> administrados y>, a continuación, seleccione el perfil. Revise el estado de la comprobación del dispositivo y del usuario, el estado de asignación de dispositivos o el estado Por configuración.
Para comprobar la configuración en un dispositivo, vaya a Configuración> deEscritorio remotodel sistema> y confirme que Escritorio remoto está habilitado.
En macOS, las aplicaciones que acceden a la pantalla y la controlan requieren permiso. El comportamiento predeterminado es requerir que los usuarios acepten estos permisos. macOS permite algunas funciones de control para cada tipo de configuración de privacidad mediante el control de directivas de preferencias de privacidad.
| Permiso |
Capacidades de control de MDM |
| Accesibilidad |
✅Permitir ✅ Permitir que el usuario de Standard establezca el servicio
del sistema macOS permite que esta propiedad se establezca en nombre del usuario a Permitir, lo que reduce el número de pasos necesarios para usar el cliente nativo de la Ayuda remota |
| Pantalla compartida |
✅Permitir que el usuario Standard establezca el servicio
del sistema El valor predeterminado de este permiso requiere privilegios de administrador para permitirlo. macOS no permite que esta propiedad se establezca en Permitir por MDM, pero puede habilitar la capacidad para que los usuarios estándar acepten este permiso. |
Con el catálogo de configuración, podemos optimizar la experiencia de los usuarios finales para permitir estos permisos.
Puede configurar estas opciones mediante el Centro de administración de Microsoft Intune o Microsoft Graph.
Centro de administración de Intune
Inicie sesión en el Centro de administración de Microsoft Intune y vaya aConfiguración de dispositivos>Manage devices>.
Seleccione Crear>catálogo de configuración demacOS>.
Escriba un nombre y una descripción para el perfil. Por ejemplo, escriba los permisos de privacidad de la Ayuda remota de macOS. Después, seleccione Siguiente.
Seleccione Agregar configuración. En el selector de configuración, vaya a Servicios decontrol> de directivas de preferencias de privacidad y privacidad>.
- En Accesibilidad, selecciona estos valores:
-
Autorización
-
Requisito de código
-
Identificador
-
Tipo de identificador
-
Código estático
- En Captura de pantalla, seleccione estos valores:
-
Autorización
-
Requisito de código
-
Identificador
-
Tipo de identificador
-
Código estático
Cierre el panel Agregar configuración .
En Accesibilidad, selecciona + Editar instancia y configura las opciones como se define en la tabla siguiente:
| Nombre |
Configuración |
| Autorización |
Permitir |
| Requisito de código |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Identificador |
com.microsoft.remotehelp |
| Tipo de identificador |
id. de agrupación |
| Código estático |
Falso |
Haga clic en Guardar. En Captura de pantalla, seleccione + Editar instancia y configure las opciones según se definen en la tabla siguiente:
| Nombre |
Configuración |
| Autorización |
Permitir que el usuario Standard establezca el servicio del sistema |
| Requisito de código |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Identificador |
com.microsoft.remotehelp |
| Tipo de identificador |
id. de agrupación |
| Código estático |
Falso |
Seleccione Siguiente. Configure las etiquetas de ámbito según sea necesario y asigne el perfil a los grupos según sea necesario. Revise toda la configuración y cree la directiva.
Microsoft Graph
Use Graph para crear la directiva de catálogo de configuración en el inquilino sin asignaciones ni etiquetas de ámbito.
Con el Probador de Graph se crea una directiva en el inquilino con el nombre _MSLearn_Example_macOS Ayuda remota - Control de directivas de preferencias de privacidad.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_macOS Remote Help - Privacy Preferences Policy Control","description":"","platforms":"macOS","technologies":"mdm,appleRemoteManagement","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_com.apple.tcc.configuration-profile-policy","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode_false","children":[]}}]}]},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization_2","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode_false","children":[]}}]}]}]}]}]}]}}]}
Haga clic en Probarlo para abrir el Probador de Graph.
Una vez que el Probador de Graph esté abierto, seleccione el
icono de usuario en la parte superior derecha para iniciar sesión e iniciar sesión con su cuenta de organización de administrador de Intune.
Haga clic en Ejecutar consulta para crear la directiva en el inquilino.
Sugerencia
Si es la primera vez que usa el Explorador de Graph, es posible que tenga que autorizar a la aplicación para acceder al inquilino o modificar los permisos existentes. Esta llamada de gráfico requiere permisos DeviceManagementConfiguration.ReadWrite.All . Para conceder los permisos necesarios, seleccione modificar permisos y, a continuación, seleccione Consentimiento.
La directiva se crea en su espacio empresarial y se puede editar para cumplir con sus requisitos antes de asignarla a grupos.
Nota:
A partir del 31 de julio de 2025, Microsoft Graph reemplazó el uso del permiso DeviceManagementConfiguration.ReadWrite.All por DeviceManagementScripts.ReadWrite.All para las siguientes llamadas API:
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts
Conceder permisos
Para proteger la privacidad del usuario en el dispositivo, tanto el sistema operativo Android como los OEM del dispositivo requieren que se concedan determinados permisos a la aplicación de Ayuda remota.
Importante
En dispositivos que usan acceso desatendido, no instale ni permita ninguna aplicación que pueda grabar o reflejar la pantalla. También se recomienda evitar realizar operaciones confidenciales durante una sesión de control desatendida.
Cámara
La aplicación de Ayuda remota requiere permisos de cámara.
Nota:
La Ayuda remota no almacena la entrada de la cámara. Estos permisos solo se usan para iniciar una sesión de ayuda remota entre el dispositivo y el servicio de Intune.
Puede concederlos automáticamente a través de la directiva de configuración de aplicaciones:
Ir aConfiguración de>aplicaciones>Cree una nueva directiva para los dispositivos administrados.
Cree la directiva para Android Enterprise con el tipo Totalmente administrado, Dedicado y Corporate-Owned Solo perfil de trabajo. Dirija la directiva a la aplicación de Ayuda remota que aprobó anteriormente.
En Permisos, agregue permisos de CÁMARA . Después, establezca el estado del permiso en Concesión automática.
Asigne el perfil a los dispositivos en los que desea usar la Ayuda remota.
Configuración de permisos para dispositivos Zebra
En los dispositivos Zebra, los permisos se conceden a través de perfiles OEMConfig de Zebra.
Para obtener instrucciones sobre cómo configurar OEMConfig, consulte Uso de OEMConfig en dispositivos Android Enterprise en Microsoft Intune.
Si planea utilizar la Ayuda remota en un dispositivo que ejecuta Android 11, debe habilitar otro paquete de Zebra como aplicación del sistema. Para obtener más información acerca de cómo habilitar las aplicaciones del sistema, consulte Administrar aplicaciones del sistema Android Enterprise en Microsoft Intune.
| Compilar |
Aplicación del sistema que se va a habilitar |
| Cualquier compilación de Android 11 anterior a 11-20-18.00-RG-U00 |
com.symbol.tool.stagenow |
| 11-20-18.00-RG-U00 o 11-20-18.00-RG-U02 |
com.zebra.devicemanager |
| Cualquier compilación de Android 11 posterior a 11-20-18.00-RG-U02 |
(No es obligatorio) |
Instrucciones para Zebra OEMConfig powered by MX
Zebra OEMConfig Powered by MX es una nueva versión de la aplicación OEMConfig lanzada en mayo de 2023.
Nota:
En Android 11, el nuevo esquema de configuración OEM (Zebra OEMConfig con tecnología MX) no funciona si la versión BSP es HE_FULL_UPDATE_11-20-18.00-RG-U00-STD-HEL-04. Debe actualizar a un BSP posterior para usar la nueva aplicación OEMConfig. Para obtener instrucciones sobre la actualización de dispositivos Zebra compatibles con Intune, consulte Integración inalámbrica de Zebra LifeGuard con Microsoft Intune.
Use OEMConfig para implementar la siguiente configuración en los dispositivos con los que desea usar la Ayuda remota:
- En Configuración de acceso a permisos, configure los siguientes detalles:
| Clave |
Valor |
| Nombre del paquete |
com.microsoft.intune.remotehelp |
| Certificado de firma de paquetes |
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 |
- Para el paquete que ha creado, en Permisos de paquete > , agregue un nuevo permiso como sigue:
| Clave |
Valor |
| Nombre |
Ventana de alerta del sistema |
| Estado |
Conceder |
- Para el paquete creado en el paso 1, en Package>Allowed Services, agregue dos servicios permitidos:
Instrucciones para OEMConfig de Zebra heredado
Cuando utiliza OEMConfig de Zebra heredado, los perfiles de OEMConfig se aplican como acciones únicas, no como estados de política persistentes. Asegúrese de implementar el perfil OEMConfig después de instalar la aplicación de Ayuda remota en el dispositivo. Además, si desinstala y vuelve a instalar la aplicación de Ayuda remota en el dispositivo, tendrá que volver a aplicar esta configuración de OEMConfig después de reinstalar la aplicación. Puede crear un nuevo perfil OEMConfig y asignarlo al dispositivo, o editar el perfil OEMConfig creado anteriormente.
Use OEMConfig para implementar la siguiente configuración en los dispositivos en los que desee usar la Ayuda remota:
- En Configuración de acceso a permisos, configure los siguientes detalles:
| Nombre |
Descripción |
| Acción de acceso de permiso |
Conceder |
| Acción Conceder permiso de acceso |
Ventana de alerta del sistema |
| Paquete de solicitud de subvención |
com.microsoft.intune.remotehelp |
| Conceder firma de aplicación |
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 |
Nota:
La configuración de OEMConfig requiere la versión MX 10.4 y posteriores en el dispositivo. Para los dispositivos que ejecutan una versión MX inferior, el permiso de superposición de pantalla debe concederse manualmente a la aplicación de Ayuda remota. Póngase en contacto con Zebra para conocer los pasos específicos de su dispositivo o consulte las instrucciones de configuración de este permiso en dispositivos Samsung.
- En un paso de transacción independiente, en Configuración de acceso al servicio, cree los siguientes detalles:
| Nombre |
Descripción |
| Acción de enlace de servicio |
Permitir |
| Permitir identificador de servicio |
com.zebra.eventinjectionservice |
| Acción del autor de llamada de servicio |
Permitir |
| Permitir identificador de servicio |
com.zebra.eventinjectionservice |
| Permitir paquete de llamadas |
com.microsoft.intune.remotehelp |
| Permitir firma de autor de llamada |
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 |
- En otro paso de la transacción, en Configuración de acceso al servicio, configure los siguientes detalles:
| Nombre |
Descripción |
| Acción de enlace de servicio |
Permitir |
| Permitir identificador de servicio |
com.zebra.remotedisplayservice |
| Acción del autor de llamada de servicio |
Permitir |
| Permitir identificador de servicio |
com.zebra.remotedisplayservice |
| Permitir paquete de llamadas |
com.microsoft.intune.remotehelp |
| Permitir firma de autor de llamada |
MIIGDjCCA/agAwIBAgIEUiDePDANBgkqhkiG9w0BAQsFADCByDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldhc2hpbmd0b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjErMCkGA1UECxMiV2luZG93cyBJbnR1bmUgU2lnbmluZyBmb3IgQW5kcm9pZDFFMEMGA1UEAxM8TWljcm9zb2Z0IENvcnBvcmF0aW9uIFRoaXJkIFBhcnR5IE1hcmtldHBsYWNlIChEbyBOb3QgVHJ1c3QpMB4XDTEzMDgzMDE4MDIzNloXDTM2MTAyMTE4MDIzNlowgcgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKzApBgNVBAsTIldpbmRvd3MgSW50dW5lIFNpZ25pbmcgZm9yIEFuZHJvaWQxRTBDBgNVBAMTPE1pY3Jvc29mdCBDb3Jwb3JhdGlvbiBUaGlyZCBQYXJ0eSBNYXJrZXRwbGFjZSAoRG8gTm90IFRydXN0KTCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCCAgoCggIBAKl5psvH2mb9nmMz1QdQRX3UFJrl4ARRp9Amq4HC1zXFL6oCzhq6ZkuOGFoPPwTSVseBJsw4FSaX21sDWISpx/cjpg7RmJvNwf0IC6BUxDaQMpeo4hBKErKzqgyXa2T9GmVpkSb2TLpL8IpLtkxih8+GB6/09DkXR10Ir+cE+Pdkd/4iV44oKLxTbLprX1Rspcu07p/4JS6jO5vgDVV9OqRLLcAwrlewqua9oTDbAp/mDldztp//Z+8XiY6j/AJCKFvn+cA4s6s5kYj/jsK4/wt9nfo5aD9vRzE2j2IIH1T0Qj6NLTNxB7+Ij6dykE8QHJ7Vd/Y5af9QZwXyyPdSvwqhvKafS0baSqy1gLaNLA/gc/1Sh/ASXaDEhKHHAsLChkVFCE7cPwKPnBHudNBmS6HQ6Zo3UMwYVQVe7u+6jjvfo4gqmZglMhhzhauekNrHV91E+GkY3NGH2cHDEbpbl0JAAdWsI4jtJSN8c9Y8lSX00D7KdQ2NJhYl7mJsS10/3Ex1HYr8nDRq/IlAhGdSVC/qc9RktfYiYcmfZ/Iel5n+KkQt1svrF1TDCHYg/bcC7BhCwlaoa4Nu0hvLHvSbrsnB+gKtovCCilswPwCnDdAYmSMnwsAtBwJXqxD6HXbBCNX4A+qUrR+sYhmFa8jIVzAXa4I3iTvVQkTvrf9YriP7AgMBAAEwDQYJKoZIhvcNAQELBQADggIBAEdMG13+y2OvUHP1lHP22CNXk5e2lVgKZaEEWdxqGFZPuNsXsrHjAMOM4ocmyPUYAlscZsSRcMffMlBqbTyXIDfjkICwuJ+QdD7ySEKuLA1iWFMpwa30PSeZP4H0AlF9RkFhl/J9a9Le+5LdQihicHaTD2DEqCAQvR2RhonBr4vOV2bDnVParhaAEIMzwg2btj4nz8R/S0Nnx1O0YEHoXzbDRYHfL9ZfERp+9I8rtvWhRQRdhh9JNUbSPS6ygFZO67VECfxCOZ1MzPY9YEEdCcpPt5rgMEKVh7VPH14zsBuky2Opf6rGGS1m1Q26edG9dPtnAYax5AIkUG6cI3tW957qmUVSnIvlMzt6+OMYSKf5R5fdPdRlH1l8hak9vMxO2l344HyD0vAmbk01dw44PhIfuoq2qNAIt3lweEhZna8m5s9r1NEaRTf1BrVHXloAM+sipd5vQNs6oezSCicU7vwvUH1hIz0FOiCsLPTyxlfHk3ESS5QsivJS82TLSIb9HLX07OyENRRm8cVZdDbz6rRR+UWn1ZNEM9q56IZ+nCIOCbTjYlw1oZFowJDCL1IH8i7nhKVGBWf7TfukucDzh8ThOgMyyv6rIPutnssxQqQ7ed6iivc1y4Graihrr9n2HODRo3iUCXi+G4kfdmMwp2iwJz+Kjhyuqf7lhdOld6cs |
Nota:
Esta configuración habilita el acceso desatendido y solo está disponible en dispositivos Zebra que ejecutan MX 9.3 o posterior.
Configuración de permisos para dispositivos Samsung
En esta sección:
- Permiso de superposición de pantalla
- Consentimiento del agente Knox KLMS
Permiso de superposición de pantalla
La aplicación de Ayuda remota necesita el permiso Mostrar sobre otras aplicaciones o Aparecer en la parte superior para mostrar la interfaz de usuario de la sesión de Ayuda remota. Para conceder este permiso, cree un perfil OEMConfig que configure los permisos en la aplicación OEMConfig.
Consentimiento del agente Knox KLMS
En algunos dispositivos, el usuario también debe aceptar los términos y condiciones del agente KLMS de Samsung para que la aplicación pueda funcionar.
Después de instalar la aplicación de Ayuda remota, ejecútela. El mensaje se mostrará automáticamente cuando se inicie la aplicación.
Acepta los términos y condiciones y toca Confirmar.
Nota:
- En Knox 2.8-3.7 (inclusive) este consentimiento se revoca si se desinstala la aplicación de Ayuda remota.
- Si el usuario aceptó los términos de licencia de KLMS a través de otra aplicación, es posible que el mensaje no aparezca.
Actualizar aplicaciones de Ayuda remota
La Ayuda remota recibe actualizaciones a través de Microsoft Update si está configurada. De lo contrario, debe actualizar la aplicación mediante el catálogo de aplicaciones empresariales (disponible como parte de Intune Suite) o empaquetando e implementando la actualización como una aplicación Win32.
Ayuda remota recibe las últimas versiones a través de la aplicación Microsoft AutoUpdate (MAU). Los usuarios pueden optar por las actualizaciones automáticas para asegurarse de que la Ayuda remota está actualizada.
Google Play Store actualiza la aplicación de Ayuda remota para Android después de la implementación.
Configurar el acceso condicional para la Ayuda remota
En esta sección se describen los pasos para aprovisionar el servicio de Ayuda remota en el inquilino para Acceso condicional.
- Abra PowerShell en modo de administrador.
- En PowerShell, escriba los siguientes comandos:
Instalación
Install-Module Microsoft.Graph -Scope CurrentUser
Iniciar sesión
Use el Connect-MgGraph comando para iniciar sesión con los ámbitos necesarios. Debe iniciar sesión con una cuenta de administrador para dar su consentimiento a los ámbitos necesarios.
Connect-MgGraph -Scopes "Application.ReadWrite.All"
Creación de la entidad de servicio
Cree una entidad de servicio con el Remote Assistance Service AppId 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName Id AppId ServicePrincipalType
---- ------- ----------- ---------------
RemoteAssistanceService 3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2
La salida se ha acortado para facilitar la lectura.
El identificador corresponde al identificador de la aplicación para el servicio de asistencia remota.
El nombre que se muestra es Servicio de asistencia remota, que es el servicio back-end para la Ayuda remota.
Cerrar sesión
Use el Disconnect-MgGraph comando para cerrar la sesión.
Disconnect-MgGraph
Crear una nueva directiva de acceso condicional
Una vez creada la entidad de servicio de Ayuda remota, obtenga más información sobre cómo configurar una directiva de acceso condicional.
Para aplicar directivas de acceso condicional a la Ayuda remota, siga estos pasos:
- Vaya a la directiva de acceso condicional que ha creado.
- Seleccione Recursos de destino.
- Seleccione Recursos (anteriormente aplicaciones en la nube) para especificar a qué se aplica esta directiva.
- Seleccione Excluir.
- Seleccione Seleccionar recursos.
- En Seleccionar, compruebe RemoteAssistanceService con el id. de aplicación de 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
Pasos siguientes