Uso dell'Assistenza remota con Microsoft Microsoft Intune

L'uso dell'assistenza remota varia a seconda che si stia richiedendo o fornendo aiuto. In questo articolo, vengono illustrati entrambi gli scenari.

Ottenere assistenza

Per ottenere assistenza, è necessario contattare il personale di supporto per richiedere assistenza. Puoi contattarli tramite chiamata, chat o e-mail e sei il relatore durante la sessione.

Consiglio

L'app Assistenza remota deve essere installata nel dispositivo. Se Assistenza remota non è installato, è possibile installare Assistenza remota seguendo le istruzioni per il download nella sezione Installare e aggiornare Assistenza remota.

Avvio della sessione:

  1. L'helper può avviare una sessione oppure è possibile avviare manualmente l'app Assistenza remota e immettere un codice di sessione fornito dall'helper.

    Nota

    Se l'helper avvia la sessione da Intune, viene inviata una notifica al dispositivo. Selezionare Apri Assistenza remota nella notifica per aprire l'app Assistenza remota e continuare. Se il computer è in modalità Non disturbare , potresti non visualizzare la notifica. In questo caso, aprire manualmente l'app Assistenza remota per continuare o controllare il centro notifiche.

  2. Verificare l'identità dell'helper visualizzando le sue informazioni, tra cui il nome completo, la posizione professionale, la società, l'immagine del profilo e il dominio verificato. Scegli quindi Consenti condivisione schermo o Controllo completo oppure Rifiuta la richiesta.
  3. La sessione viene stabilita e l'helper può quindi aiutare a risolvere eventuali problemi nel dispositivo.

Nota

Se l'organizzazione consente il controllo automatico, è possibile che venga visualizzata una richiesta di supporto nel dispositivo anche quando non lo si usa attivamente. Se si accetta la richiesta o se non si risponde entro 30 secondi, la sessione automatica viene avviata automaticamente. Se si rifiuta la richiesta, la sessione viene annullata. Non puoi visualizzare la sessione mentre è in corso, ma puoi recuperare il tuo dispositivo in qualsiasi momento accedendo di nuovo alla sessione precedente. La sessione e il lavoro aperto vengono mantenuti e nessun dato viene perso. L'helper riceve una notifica quando accedi di nuovo.

Durante la sessione:

  • È possibile chattare con l'aiutante usando la finestra della chat nell'app Assistenza remota.

  • Gli helper che dispongono dell'autorizzazione di elevazione dei privilegi possono immettere le autorizzazioni di amministratore locale nel dispositivo condiviso. L'elevazione consente all'helper di eseguire programmi eseguibili o eseguire azioni simili quando non si dispone di autorizzazioni sufficienti.

    Importante

    Durante una sessione di Assistenza remota, quando un helper dispone dell'autorizzazione di elevazione dei privilegi, può eseguire azioni con privilegi elevati nel dispositivo del condivisore. Quando il relatore termina la sessione di Assistenza remota, viene visualizzata una finestra di dialogo che lo avvisa che, se continua, è disconnesso. Se l'helper termina la sessione, il relatore non viene disconnesso.

  • L'helper può richiedere il passaggio dalla condivisione dello schermo al controllo completo se la sessione è stata avviata con la sola condivisione dello schermo. È possibile scegliere di consentire il controllo completo o rifiutare la richiesta.

Quando i problemi vengono risolti o sei pronto per terminare la sessione:

  • Sia il relatore che l'helper possono terminare la sessione. Per terminare la sessione, selezionare Esci nell'angolo in alto a destra dell'app Assistenza remota.

Fornire assistenza

Per fornire assistenza, è necessario contattare l'utente che necessita di assistenza. Puoi contattarli per telefono, chat o e-mail e sarai l'aiuto durante la sessione.

Supporto assistito

Una sessione di supporto con operatore richiede che un utente finale partecipi e conceda l'accesso all'helper. Le sessioni presidiate supportano l'accesso di sola visualizzazione, il controllo completo e l'elevazione opzionale di Controllo dell'account utente.

Come aiutante, dopo aver ricevuto una richiesta da un utente che desidera assistenza tramite l'app Assistenza remota:

  1. Avvia una sessione nel dispositivo remoto dall'interfaccia di amministrazione di Microsoft Intune:

    1. Accedi all'interfaccia di amministrazione di Microsoft Intune, vai a Dispositivi>Tutti i dispositivi e seleziona il dispositivo su cui è necessaria assistenza.

    2. Nella barra delle azioni remote nella parte superiore della visualizzazione del dispositivo selezionare Nuova sessione > di assistenza remotaAssistenzaremotaContinua>.

      Nota

      Se avvii la sessione da Intune, accedi all'app Assistenza remota con le stesse credenziali per stabilire la connessione.

  2. Selezionare Avvia controllo assistito per richiedere la visualizzazione o il controllo completo del dispositivo che richiede all'utente di accettare la sessione.

  3. Viene inviata una notifica al dispositivo del condivisore e viene visualizzato un aggiornamento che indica che la notifica è stata inviata correttamente. Selezionare Apri Assistenza remota per partecipare alla sessione.

    1. Se la notifica viene inviata ma non ricevuta dall'utente, è possibile inviarla nuovamente selezionando Riprova.

    2. Se il dispositivo del relatore non è connesso a Internet, viene visualizzato un messaggio di errore.

    3. Se il dispositivo a cui si sta tentando di connettersi non è conforme, viene visualizzato un banner di avviso.

  4. Quando si apre l'Assistenza remota, è necessario effettuare l'accesso per eseguire l'autenticazione nell'organizzazione.

  5. Dopo che il condivisore ha aperto l'app Assistenza remota tramite la notifica, come aiutante vengono visualizzate le informazioni sul condivisore, tra cui il nome completo, la posizione professionale, la società, l'immagine del profilo e il dominio verificato. Il condivisore vede informazioni simili sull'utente.

    A questo punto, è possibile richiedere una sessione con il controllo completo del dispositivo di chi condivide o scegliere solo la condivisione dello schermo. Se si richiede il controllo completo, il relatore può scegliere di consentire il controllo completo o rifiutare la richiesta.

  6. Dopo aver stabilito che la sessione usa uno schermo condiviso o il controllo completo, Assistenza remota visualizza un avviso di conformità se il dispositivo del relatore non soddisfa le condizioni dei criteri di conformità assegnati.

    Durante l'assistenza, gli helper che dispongono dell'autorizzazione di elevazione dei privilegi possono immettere le autorizzazioni di amministratore locale nel dispositivo condiviso. L'elevazione consente all'helper di eseguire programmi eseguibili o eseguire azioni simili quando non si dispone di autorizzazioni sufficienti.

    Nota

    Se abilitato, il EnableSecureCredentialPrompting criterio blocca il processo di elevazione dei privilegi durante le sessioni di assistenza remota. Per consentire l'elevazione, disabilitare questo criterio. Per altre informazioni, vedere Abilitare la richiesta di credenziali sicure.

  7. Dopo che i problemi sono stati risolti, o in qualsiasi momento durante la sessione, sia il relatore che l'helper possono terminare la sessione. Per terminare la sessione, selezionare Esci nell'angolo in alto a destra dell'app Assistenza remota. Se un helper esegue azioni con privilegi elevati nel dispositivo di un utente e il relatore termina la sessione, al termine della sessione il relatore viene disconnesso automaticamente.

Supporto non presidiato

Una sessione di supporto automatica consente a un Helper autorizzato di accedere e controllare un dispositivo gestito da Intune senza un partecipante attivo alla sessione.

  1. Avvia una sessione nel dispositivo remoto dall'interfaccia di amministrazione di Microsoft Intune:

    1. Accedi all'interfaccia di amministrazione di Microsoft Intune, vai a Dispositivi>Tutti i dispositivi e seleziona il dispositivo su cui è necessaria assistenza.

    2. Nella barra delle azioni remote nella parte superiore della visualizzazione del dispositivo selezionare Nuova sessione > di assistenza remotaAssistenzaremotaContinua>.

  2. Selezionare Avvia controllo automatico per assumere il controllo completo del dispositivo senza la presenza di un utente finale.

  3. Assistenza remota avvia la sessione automatica sul dispositivo di destinazione.

    • Se non si dispone dell'autorizzazione per eseguire il controllo automatico, si riceve una notifica.
    • Se il dispositivo di destinazione è contrassegnato come dispositivo personale (BYOD), il controllo automatico non è supportato e l'utente riceve una notifica.
    • Se il dispositivo a cui si sta tentando di connettersi non è conforme, viene visualizzato un banner di avviso.
    • Se il dispositivo di destinazione non soddisfa i prerequisiti per il controllo automatico, vengono visualizzati una notifica relativi ai requisiti mancanti.
    • Se il dispositivo del relatore non è connesso a Internet, viene visualizzato un messaggio di errore.
  4. Un pannello di stato mostra lo stato in tempo reale mentre Intune orchestra la connessione. Quando la sessione è pronta, selezionare Apri Assistenza remota per partecipare alla sessione automatica.

  5. Assistenza remota apre una nuova scheda del browser e avvia l'app app di Windows (client Web). Accedere con lo stesso account usato per accedere all'interfaccia di amministrazione di Intune.

  6. Quando richiesto, scegliere se consentire l'accesso alle risorse locali, ad esempio:

    • Trasferimento di file
    • Incollamento negli Appunti
    • Stampante virtuale Desktop remoto
  7. Dopo esserti connesso al dispositivo di destinazione, accedi all'interno della sessione remota usando uno dei seguenti tipi di account:

    • Account Windows locale (ComputerName\UserName)
    • Account di dominio di Active Directory (Domain\UserName)
    • Nome dell'entità utente (UPN)
    • Account Microsoft Entra ID (UPN)

    Viene applicato l'accesso con privilegi minimi. L'accesso con un account utente standard non concede privilegi di amministratore.

    Nota

    Solo un helper alla volta può stabilire una connessione automatica a un dispositivo di destinazione e solo una sessione automatica può essere attiva in un dispositivo alla volta.

  8. Se un utente è attivamente connesso al dispositivo, riceve una notifica e può scegliere se consentire la sessione automatica:

    • Selezionare per continuare la connessione automatica.
    • Selezionare No per annullare la connessione automatica.

    Se nessuno ha eseguito l'accesso al dispositivo, la sessione automatica viene avviata automaticamente.

    Se l'utente non risponde, la notifica viene visualizzata per 30 secondi, quindi la sessione automatica viene avviata automaticamente. Dopo il timeout:

    • La sessione corrente dell'utente viene bloccata e il suo lavoro viene preservato.
    • Assistenza remota si connette a una sessione di Windows separata.
    • L'utente visualizza la schermata di blocco di Windows e non può visualizzare le attività nella sessione automatica.
  9. Durante una sessione non presidiata, l'utente connesso può riprendere il controllo del dispositivo in qualsiasi momento effettuando di nuovo l'accesso dalla schermata di blocco. In questo caso, ricevono una notifica e possono scegliere di:

    • Continuare la sessione automatica.
    • Disconnettere la sessione automatica.
  10. Durante la sessione automatica è possibile usare le funzionalità supportate del client Web di Desktop remoto, ad esempio gli appunti e il reindirizzamento del dispositivo, in base alla disponibilità nell'ambiente.

  11. Al termine della risoluzione dei problemi, terminare la sessione.

  12. Al termine della sessione:

    • Il dispositivo torna allo stato precedente.
    • La sessione dell'utente rimane disponibile.
    • L'utente può accedere di nuovo e riprendere il lavoro.

Nota

  • Assistenza remota visualizza un avviso di conformità se il dispositivo del relatore non soddisfa le condizioni dei criteri di conformità assegnati.
  • Se il tenant è configurato per consentire l'Assistenza remota nei dispositivi non registrati, viene visualizzato un avviso quando ci si connette ai dispositivi non registrati. Questo avviso non blocca l'accesso, ma fornisce trasparenza sul rischio di usare dati sensibili, come le credenziali amministrative, durante la sessione.

Passaggi successivi

Ottieni supporto nell'interfaccia di amministrazione di Microsoft Intune.