De TeamViewer-integratie gebruiken in Microsoft Intune

Belangrijk

Een nieuwe TeamViewer-ervaring voor hulp op afstand is beschikbaar in Intune en wordt in dit artikel beschreven.

Uw oude TeamViewer-configuraties blijven beschikbaar in het Microsoft Intune-beheercentrum onder de TeamViewer-connector (oud). Als u de nieuwe ervaring wilt gebruiken, moet u de nieuwe connector instellen onder TeamViewer-connector.

Als beide connectors zijn ingeschakeld, zien helpdeskagenten twee opties bij het starten van een sessie van Hulp op afstand:

  • TeamViewer (oud): Vorige ervaring met Hulp op afstand
  • TeamViewer: Nieuwe ervaring voor hulp op afstand

Zie TeamViewer gebruiken om Intune-apparaten op afstand te beheren voor informatie over de vorige connector.

Apparaten die worden beheerd door Microsoft Intune kunnen op afstand worden beheerd met behulp van TeamViewer, een oplossing van derden die u afzonderlijk kunt aanschaffen. In dit artikel wordt het volgende beschreven:

  • De meest recente TeamViewer-connector configureren in het Intune-beheercentrum.
  • Een sessie van Hulp op afstand starten op een beheerd apparaat met TeamViewer.
  • Welke gegevens Intune deelt met TeamViewer namens uw tenant om de ervaring van Hulp op afstand mogelijk te maken.

Deze functie is van toepassing op:

  • Android (alle inschrijvingsopties, inclusief BYOD, COBO, COSU, COPE, AOSP en DA)
  • iOS/iPadOS
  • macOS
  • Windows

Opmerking

TeamViewer wordt niet ondersteund in GCC- of GCC High-omgevingen.

Vereisten

Voordat u de TeamViewer-connector in Intune configureert, moet u aan deze vereisten voldoen.

Licentievereisten

  • De beheerder die de TeamViewer-connector configureert, moet een licentie voor Microsoft Intune hebben. U kunt beheerders toegang geven tot Intune zonder dat ze een Intune licentie nodig hebben. Zie Beheerders zonder licentie voor meer informatie.
  • Een TeamViewer-account en licentie zijn vereist. Ga naar de TeamViewer-integratiedocumenten (opent de TeamViewer-website) of neem contact op met het TeamViewer-verkoopteam voor meer informatie over accountconfiguratie en vereiste licenties.

Rolvereisten

Als u TeamViewer wilt onboarden, moet u de volgende ingebouwde Intune machtigingen toegewezen krijgen:

  • Connectors voor Hulp op afstand/Lezen
  • Connectors/Update voor Hulp op afstand

U kunt zich ook aanmelden bij het Microsoft Intune-beheercentrum met de ingebouwde Microsoft Entra-rol voor Intune-beheerder.

De integratie ondersteunt verbindingen met door TeamViewer beheerde apparaten waarop de TeamViewer-host of volledige client is geïnstalleerd en die worden beheerd door uw Intune tenant. Alle verbindingsinstellingen, beleidsregels of TeamViewer-regels voor voorwaardelijke toegang die u hebt geconfigureerd, zijn ook van toepassing op verbindingen die worden gestart vanuit de integratie. Zie Aan de slag met Intune integratie (opent de TeamViewer-website) voor meer informatie.

De TeamViewer-connector configureren

Om hulp op afstand via TeamViewer in te schakelen, moet een Intune-beheerder de TeamViewer-connector configureren in het Intune-beheercentrum. Deze connector brengt de verbinding tot stand tussen uw Intune tenant en uw TeamViewer-omgeving.

Toegangsbeheer op basis van rollen

Met deze Intune machtigingen kunt u connectorbeheer en sessie-initiatie delegeren zonder volledige beheerderstoegang tot Intune te verlenen:

  • Connectors voor Hulp op afstand/Lezen: Bekijk de connectorstatus.
  • Connectors voor Hulp op afstand/Lezen en Externe taken/Aanbieden Hulp op afstand: bekijk de status van de connector en start TeamViewer-sessies.
  • Connectors voor Hulp op afstand/Lezen en Hulp op afstand/Update: bekijk en wijzig de configuratie van de connector.

Als een gebruiker zonder updatemachtigingleesmachtigingen heeft, kan deze de connector nog steeds bekijken, maar geen configuraties bewerken. Zie Toegangsbeheer op basis van rollen met Microsoft Intune voor meer informatie over rolvereisten.

Configuratie optimaliseren

Voor een naadloze installatie kunt u Intune-synchronisatie configureren in de TeamViewer-bedrijfsinstellingen zodat deze overeenkomen met de instellingen voor uw Intune- en TeamViewer-apparaatgroepen. Zie TeamViewer Intune Device Sync (opent de TeamViewer-website) voor meer informatie.

Voor de beste ervaring tijdens het gebruik van de integratie, raden we u aan eenmalige aanmelding (SSO) in te schakelen tussen TeamViewer en de identiteitsprovider van Microsoft Entra.

Configuratie

Voer deze stappen uit om de TeamViewer-connector te integreren met Microsoft Intune.

  1. Meld u aan bij het Intune-beheercentrum als een Intune-beheerder of gebruiker met voldoende machtigingen.
  2. Ga naar Tenantbeheer>Connectors en tokens>TeamViewer-connector.

    Opmerking

    De nieuwe TeamViewer-connector wordt weergegeven als TeamViewer-connector in het beheercentrum. De vorige connector heet nu TeamViewer-connector (oud).

  3. Zet op de pagina TeamViewer-connector inschakelen de wisselknop TeamViewer-connector inschakelen op Aan. Met deze wisselknop wordt TeamViewer ingeschakeld als optie voor hulp op afstand voor uw tenant.
  4. Bekijk de sectie Gegevens gedeeld met TeamViewer verderop in dit artikel om inzicht te krijgen in de gegevens die naar TeamViewer worden verzonden wanneer de connector is ingeschakeld.
  5. De TeamViewer-basis-URL is vooraf ingevuld met https://web.teamviewer.com/, wat voor de meeste bedrijven de juiste URL is. Als uw organisatie een specifieke TeamViewer-regio gebruikt, voert u het juiste subdomein van de URL in. Deze URL bepaalt welke TeamViewer-omgeving Intune start wanneer een helpdeskgebruiker een sessie van Hulp op afstand start.
  6. Selecteer Opslaan om de configuratie toe te passen. Wanneer de configuratie is voltooid, wordt een bevestigingsbericht weergegeven en wordt de status van de connector bijgewerkt.

Nadat de TeamViewer-connector is ingeschakeld en opgeslagen:

  • Wanneer geautoriseerde gebruikers Nieuwe sessie voor hulp op afstand op een apparaat selecteren, is TeamViewer beschikbaar als optie.
  • Intune gebruikt de geconfigureerde TeamViewer-URL telkens wanneer een sessie wordt gestart.
  • Configuratiewijzigingen en het starten van sessies worden vastgelegd in Intune-auditlogboeken voor zichtbaarheid van beheerders.

Een apparaat op afstand beheren met TeamViewer

Geautoriseerd ondersteunend personeel kan via het Intune-beheercentrum een sessie voor hulp op afstand starten op een door Microsoft Intune beheerd apparaat. Het starten van sessies wordt vastgelegd in de Intune-auditlogboeken.

Wanneer een ondersteuningsmedewerker een sessie voor hulp op afstand start via Intune en TeamViewer, wordt de verbinding tot stand gebracht op het apparaat met behulp van de toegangsbeleidsregels, zoals de regels voor voorwaardelijke toegang, apparaatbeleid en instellingen voor toegangsbeheer, die zijn gedefinieerd in de organisatie-instellingen van TeamViewer.

  1. Ga in het Intune-beheercentrum naar Alle>apparaten.
  2. Selecteer het apparaat dat hulp op afstand nodig heeft en kies vervolgens Nieuwe sessie voor Hulp op afstand.
  3. Selecteer TeamViewer en selecteer vervolgens Doorgaan.
  4. Intune opent een nieuw browsertabblad en laadt de TeamViewer-URL met apparaat-id's. Zie Gegevens gedeeld met TeamViewer in dit artikel voor meer informatie over deze id's.
  5. Vanaf dit moment behandelt TeamViewer het eigendom van de ervaring, inclusief verificatie en sessiebeheer. Voltooi de stappen zoals gevraagd.
  6. Sluit het venster TeamViewer om de sessie te beëindigen.

Gegevens gedeeld met TeamViewer

De TeamViewer-integratie vereist dat Intune een beperkte set gegevens uitwisselt met de TeamViewer-service namens uw tenant. Het delen van gegevens is uitsluitend bedoeld om de sessies van Hulp op afstand die u start mogelijk te maken. In deze sectie wordt het type gegevens beschreven dat wordt gedeeld.

Wanneer een helpdeskagent een nieuwe sessie voor Hulp op afstand op een apparaat start, geeft Intune specifieke apparaatidentificatiegegevens door aan TeamViewer als queryparameters in de sessie-URL, die de basis-URL bevatten die u voor TeamViewer hebt geconfigureerd.

Gegevenselement Beschrijving
Apparaat-id van Microsoft Entra Een unieke tenant-id voor het apparaat, die door TeamViewer wordt gebruikt om de apparaatrecord op te zoeken.
Apparaatnaam De apparaatnaam van het apparaat dat in Intune is geregistreerd en dat wordt gebruikt als terugval als de apparaat-id voor Microsoft Entra niet beschikbaar is.

TeamViewer licentie- en privacyvoorwaarden

Raadpleeg voor de licentie- en privacyvoorwaarden van TeamViewer:

Help opvragen

Microsoft Intune ondersteunt de configuratie van TeamViewer-hulp op afstand vanuit het Microsoft Intune-beheercentrum. Nadat u een sessie voor hulp op afstand hebt gestart, is de ervaring eigendom van en wordt deze ondersteund door TeamViewer.