Usare l'Assistenza remota con Microsoft Microsoft Intune

Microsoft Intune Assistenza remota è una soluzione di supporto remoto basata sul cloud che consente ai team di supporto IT di connettersi in modo sicuro al dispositivo di un utente finale per assistenza in tempo reale. Consente alle organizzazioni di fornire assistenza e risoluzione dei problemi remoti con controlli di sicurezza aziendali. L'assistenza remota distingue tra helper (personale di supporto) e sharer (utenti finali che condividono lo schermo), entrambi i quali devono accedere con account ID Entra aziendali per ogni sessione. Questo requisito significa che la Assistenza remota funziona solo all'interno del tenant dell'organizzazione, e gli helper non possono assistere gli utenti in un altro tenant o in un'organizzazione esterna.

Funzionalità di Assistenza remota

L'app Assistenza remota supporta le funzionalità seguenti in generale su tutte le piattaforme supportate.

  • Abilitare la Assistenza remota per il tenant: Per impostazione predefinita, la Assistenza remota non è abilitata per i tenant di Intune. Se si sceglie di attivare l'assistenza remota, l'uso di quest'ultimo è abilitato a livello di tenant. Assistenza remota necessario abilitarlo prima che gli utenti possano essere autenticati tramite il tenant quando si usa Assistenza remota.

    Screenshot della schermata di amministrazione del tenant in cui è possibile abilitare l'Assistenza remota.

  • Richiede l'accesso dell'organizzazione: Per utilizzare la Assistenza remota, sia l'helper che il condivisore devono accedere con un account Microsoft Entra dell'organizzazione. Non è possibile utilizzare la Assistenza remota per assistere gli utenti che non sono membri dell'organizzazione.

    Screenshot di Assistenza remota che richiede un account aziendale.

  • Avvisi di conformità: Prima che un helper si connetta al dispositivo di un utente, gli helper visualizzano un avviso di non conformità relativo a tale dispositivo se non è conforme ai criteri assegnati.

  • Controllo degli accessi in base ai ruoli: gli amministratori possono impostare regole Controllo degli accessi in base al ruolo che determinano l'ambito dell'accesso di un helper, ad esempio:

    • Utenti che possono aiutare altri utenti e gamma di azioni che possono eseguire mentre forniscono aiuto. Ad esempio, chi può eseguire privilegi elevati mentre aiuta.
    • Utenti che possono visualizzare solo un dispositivo e che possono richiedere il controllo completo della sessione mentre assistono altri utenti.
  • Monitorare le sessioni di Assistenza remota attive e visualizzare i dettagli sulle sessioni precedenti: Nell'interfaccia di amministrazione di Microsoft Intune è possibile visualizzare report che includono dettagli su chi ha aiutato chi, su quale dispositivo e per quanto tempo. È anche possibile trovare dettagli sulle sessioni attive. Un amministratore può anche fare riferimento alle sessioni di log di controllo create per Assistenza remota in Intune in Log dicontrollodell'amministrazione> tenant.

    Per i dispositivi non registrati, il controllo delle sessioni di Assistenza remota è limitato.

  • App Web per utenti che condividono - In situazioni in cui ha bisogno di assistenza ma non è in grado di installare l'applicazione nativa per macOS o Windows, può usare l'app Web per condividere lo schermo con un helper. Questa app Web fornisce funzionalità di sola visualizzazione all'helper, consentendo loro di guidare l'utente nella risoluzione dei problemi.

Funzionalità specifiche della piattaforma

  • Elevazione: consente agli helper di immettere le credenziali di controllo dell'account utente quando richiesto nel dispositivo del relatore. L'abilitazione dell'elevazione consente inoltre all'Helper di visualizzare e controllare il dispositivo del relatore quando quest'ultimo concede l'accesso all'helper.

    Screenshot della richiesta di abilitare il supporto per l'elevazione dei privilegi durante una sessione di guida remota in Windows.

  • Avvio remoto: consente agli helper di avviare la Assistenza remota sul dispositivo dell'helper e del relatore da Intune inviando una notifica al dispositivo del condivisore.

    Screenshot del computer del condivisore che mostra la richiesta di avvio di una sessione di Assistenza remota tramite la funzionalità di avvio remoto.

  • Controllo automatico: Accesso remoto: consente a un Helper autorizzato di accedere a un dispositivo Windows aziendale con le proprie credenziali e risolvere i problemi senza che un utente finale sia presente o abbia eseguito l'accesso. A differenza del controllo assistito, che visualizza la sessione di un utente attivo, l'accesso remoto automatico crea una sessione di Windows autenticata separata governata dall'autenticazione dell'utente, dal controllo degli accessi in base al ruolo di Intune e dal controllo. Questa funzionalità viene avviata dall'interfaccia di amministrazione di Microsoft Intune e si applica solo ai dispositivi Windows fisici, di proprietà dell'azienda e gestiti da Intune.

    Screenshot della finestra di dialogo del tipo di sessione di controllo dell'Assistenza remota con il controllo automatico selezionato.

  • Supporto facoltativo per i dispositivi non registrati: questa impostazione è disattivata per impostazione predefinita. L'abilitazione di questa opzione consente di fornire assistenza ai dispositivi non registrati in Intune. Questa impostazione non si applica ai dispositivi usati dagli helper o al controllo automatico, che supporta solo i dispositivi registrati in Intune.

    Screenshot dell'opzione per abilitare i dispositivi registrati

  • Supporto per l'accesso condizionale: è possibile usare i criteri di accesso condizionale per controllare il modo in cui gli helper e i condivisori accedono all'Assistenza remota. Ad esempio, è possibile richiedere l'autenticazione a più fattori (MFA) per gli helper o limitare l'accesso a posizioni specifiche o dispositivi conformi. Questi criteri si applicano alle sessioni di Assistenza remota accettate da un utente finale, che partecipa alla sessione, e non si applicano all'accesso non presidiato.

  • Funzionalità Chat: l'Assistenza remota include una chat avanzata che mantiene un thread continuo di tutti i messaggi. Questa chat supporta caratteri speciali e altre lingue, tra cui cinese e arabo. La funzionalità Chat si applica alle sessioni di Assistenza remota accettate da un utente finale, che partecipa alla sessione, e non si applica all'accesso non presidiato. Per altre informazioni, vedi Lingue supportate per la chat.

  • App Web per utenti che condividono - Nelle situazioni in cui il condivisore necessita di assistenza ma non è in grado di installare l'applicazione nativa per macOS, può utilizzare l'app Web per condividere lo schermo con un helper. Questa app Web fornisce funzionalità di sola visualizzazione all'helper, consentendo loro di guidare l'utente nella risoluzione dei problemi.

Demo e video

La demo interattiva dell'assistenza remota consente di esaminare gli scenari dettagliatamente descritti con annotazioni interattive e controlli di spostamento.

Operazioni successive