Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Importante
Une nouvelle expérience d’assistance à distance TeamViewer est disponible dans Intune et est décrite dans cet article.
Vos anciennes configurations TeamViewer restent disponibles dans le Centre d’administration Microsoft Intune sous le connecteur TeamViewer (ancien). Pour utiliser la nouvelle expérience, vous devez configurer le nouveau connecteur sous le connecteur TeamViewer.
Si les deux connecteurs sont activés, les agents du support technique voient deux options lorsqu’ils démarrent une session d’assistance à distance :
- TeamViewer (ancien) : expérience précédente d’assistance à distance
- TeamViewer : Nouvelle expérience d’assistance à distance
Pour plus d’informations sur le connecteur précédent, voir Utiliser TeamViewer pour administrer à distance les appareils Intune.
Les appareils gérés par Microsoft Intune peuvent être administrés à distance à l’aide de TeamViewer, une solution d’assistance à distance tierce que vous achetez séparément. Cet article décrit les aspects suivants :
- Comment configurer le dernier connecteur TeamViewer dans le centre d’administration Intune.
- Comment démarrer une session d’assistance à distance sur un appareil géré à l’aide de TeamViewer.
- Quelles données Intune partage avec TeamViewer pour le compte de votre locataire pour activer l’expérience d’assistance à distance.
Cette fonctionnalité s’applique à :
- Android (toutes les options d’inscription, y compris BYOD, COBO, COSU, COPE, AOSP et DA)
- iOS/iPadOS
- macOS
- Windows
Remarque
TeamViewer n’est pas pris en charge dans les environnements GCC ou GCC High.
Configuration requise
Avant de configurer le connecteur TeamViewer dans Intune, assurez-vous que ces exigences sont respectées.
Conditions d’octroi de licence
- L’administrateur qui configure le connecteur TeamViewer doit disposer d’une licence Microsoft Intune. Vous pouvez accorder aux administrateurs l’accès à Intune sans qu’ils aient besoin d’une licence Intune. Pour plus d’informations, consultez Administrateurs sans licence.
- Un compte et une licence TeamViewer sont nécessaires. Consultez les documents d’intégration TeamViewer (ouvre le site Web TeamViewer) ou contactez l’équipe commerciale TeamViewer pour plus d’informations sur la configuration du compte et les licences requises.
Exigences des rôles
Pour intégrer TeamViewer, vous devez disposer des autorisations de Intune intégrées suivantes :
- Connecteurs d’assistance à distance/Lecture
- Connecteurs d’assistance à distance/Mise à jour
Vous pouvez également vous connecter au Centre d’administration Microsoft Intune avec le rôle Administrateur Intune intégré à Microsoft Entra.
L’intégration prend en charge les connexions aux appareils gérés par TeamViewer sur lesquels l’hôte TeamViewer ou le client complet est installé et gérés par votre locataire Intune. Tous les paramètres de connexion, les stratégies ou les règles d’accès conditionnel TeamViewer que vous avez configurés s’appliqueront également aux connexions démarrées à partir de l’intégration. Pour plus d’informations, consultez Premiers pas avec l’intégration d’Intune (ouvre le site Web TeamViewer).
Configurer le connecteur TeamViewer
Pour activer l’assistance à distance via TeamViewer, un administrateur Intune doit configurer le connecteur TeamViewer dans le centre d’administration Intune. Ce connecteur établit la connexion entre votre locataire Intune et votre environnement TeamViewer.
Contrôle d'accès basé sur les rôles
Ces autorisations Intune vous permettent de déléguer la gestion des connecteurs et l’initiation de session sans accorder un accès administratif complet à Intune :
- Connecteurs d’assistance à distance/Lecture : Afficher le status du connecteur.
- Connecteurs d’assistance à distance/Lecture et tâches à distance/Offre Assistance à distance : Visualisez le status du connecteur et lancez des sessions TeamViewer.
- Connecteurs d’assistance à distance/Connecteurs de lecture et d’assistance à distance/Mise à jour : Visualisez et modifiez la configuration du connecteur.
Si un utilisateur dispose d’une autorisation de lecture sans autorisation de mise à jour , il peut toujours afficher le connecteur, mais il ne peut modifier aucune configuration. Pour plus d’informations sur les exigences relatives au rôle, voir Contrôle d’accès en fonction du rôle (RBAC) avec Microsoft Intune.
Optimiser la configuration
Pour garantir une configuration transparente, vous pouvez configurer Intune Sync dans les paramètres de votre entreprise TeamViewer pour qu’il corresponde à vos configurations de groupe d’appareils Intune et TeamViewer. Pour plus d’informations, consultez TeamViewer Intune Device Sync (ouvre le site Web TeamViewer).
Pour tirer le meilleur parti de l’intégration, nous vous recommandons d’activer l’authentification unique (SSO) entre TeamViewer et le fournisseur d’identité Microsoft Entra.
Installation
Suivez ces étapes pour intégrer le connecteur TeamViewer à Microsoft Intune.
- Connectez-vous au Centre d’administration Intune en tant qu’administrateur Intune ou utilisateur disposant des autorisations suffisantes.
- Accédez à Administration> des clientsConnecteurs et jetons>TeamViewer connecteur.
Remarque
Le nouveau connecteur TeamViewer s’affiche en tant que connecteur TeamViewer dans le centre d’administration. Le connecteur précédent est désormais appelé connecteur TeamViewer (ancien).
- Sur la page du connecteur TeamViewer, basculez le bouton bascule Activer le connecteur TeamViewer sur Activé. Ce bouton bascule active TeamViewer en tant qu’option d’assistance à distance pour votre locataire.
- Passez en revue la section Données partagées avec TeamViewer plus loin dans cet article pour comprendre les données envoyées à TeamViewer lorsque le connecteur est activé.
- L’URL de base TeamViewer est préremplie avec
https://web.teamviewer.com/, qui est l’URL appropriée pour la plupart des entreprises. Si votre organisation utilise une région TeamViewer spécifique, saisissez le sous-domaine approprié de l’URL. Cette URL détermine l’environnement TeamViewer qu’Intune lance lorsqu’un utilisateur du support technique démarre une session d’assistance à distance. - Sélectionnez Enregistrer pour appliquer la configuration. Une fois la configuration terminée, un message de confirmation s’affiche et le status du connecteur est mis à jour.
Une fois le connecteur TeamViewer activé et enregistré :
- Lorsque les utilisateurs autorisés sélectionnent Nouvelle session d’assistance à distance sur un appareil, TeamViewer est disponible en tant qu’option.
- Intune utilise l’URL TeamViewer configurée chaque fois qu’il lance une session.
- Les modifications de configuration et les lancements de session sont enregistrés dans les journaux d’audit Intune pour une visibilité administrative.
Administrer à distance un appareil avec TeamViewer
Le personnel de support autorisé peut lancer une session d’assistance à distance sur un appareil géré Microsoft Intune via le centre d’administration Intune. Les lancements de session sont enregistrés dans les journaux d’audit Intune.
Lorsqu’un technicien d’assistance démarre une session d’assistance à distance via Intune et TeamViewer, la connexion est établie sur l’appareil à l’aide des stratégies d’accès, telles que les règles d’accès conditionnel, les stratégies d’appareil et les paramètres de contrôle d’accès, définies dans les paramètres de votre organisation TeamViewer.
- Dans le Centre d’administration Intune, accédez à Appareils>Tous les appareils.
- Sélectionnez l’appareil qui nécessite une assistance à distance, puis choisissez Nouvelle session d’assistance à distance.
- Sélectionnez TeamViewer, puis Continuer.
- Intune ouvre un nouvel onglet de navigateur et charge l’URL TeamViewer avec les identifiants de l’appareil. Pour plus d’informations sur ces identifiants, consultez Données partagées avec TeamViewer dans cet article.
- À partir de ce moment, TeamViewer gère la propriété de l’expérience, y compris l’authentification et la gestion des sessions. Suivez les étapes demandées.
- Fermez la fenêtre TeamViewer pour mettre fin à la session.
Données partagées avec TeamViewer
L’intégration TeamViewer nécessite qu’Intune échange un ensemble limité de données avec le service TeamViewer au nom de votre locataire. Le partage de données sert strictement à activer les sessions d’assistance à distance que vous lancez. Cette section décrit le type de données partagées.
Lorsqu’un agent du support technique lance une nouvelle session d’assistance à distance sur un appareil, Intune transmet des données d’identification spécifiques à TeamViewer en tant que paramètres de requête dans l’URL de session, qui inclut l’URL de base que vous avez configurée pour TeamViewer.
| Élément Data | Description |
|---|---|
| ID de l’appareil Microsoft Entra | Identifiant unique du locataire pour l’appareil, utilisé par TeamViewer pour rechercher l’enregistrement de l’appareil. |
| Nom du périphérique | Nom de l’appareil de l’appareil inscrit auprès d’Intune, utilisé comme secours si l’ID d’appareil de Microsoft Entra n’est pas disponible. |
Contrat de licence et conditions de confidentialité TeamViewer
Pour la licence et les conditions de confidentialité de TeamViewer, consultez :
- Contrat de licence utilisateur final (CLUF) TeamViewer (ouvre le site Web TeamViewer)
- Conditions de confidentialité de TeamViewer (ouvre le site Web de TeamViewer)
Obtenir de l’aide
Microsoft Intune prend en charge la configuration de l’assistance à distance TeamViewer à partir du centre d’administration de Microsoft Intune. Après le lancement d’une session d’assistance à distance, l’expérience est détenue et prise en charge par TeamViewer.