Use a integração do TeamViewer no Microsoft Intune

Importante

Uma nova experiência de assistência remota TeamViewer está disponível no Intune e é descrita neste artigo.

Suas configurações antigas do TeamViewer permanecem disponíveis no centro de administração do Microsoft Intune no conector TeamViewer (antigo). Para usar a nova experiência, você deve configurar o novo conector no conector do TeamViewer.

Se ambos os conectores estiverem habilitados, os agentes de assistência técnica verão duas opções ao iniciar uma sessão de assistência remota:

  • TeamViewer (antigo): experiência anterior de assistência remota
  • TeamViewer: Nova experiência de assistência remota

Para obter informações sobre o conector anterior, consulte Usar o TeamViewer para administrar remotamente dispositivos do Intune.

Os dispositivos gerenciados pelo Microsoft Intune podem ser administrados remotamente usando o TeamViewer, uma solução de assistência remota de terceiros que você compra separadamente. Este artigo descreve:

  • Como configurar o conector TeamViewer mais recente no centro de administração do Intune.
  • Como iniciar uma sessão de assistência remota em um dispositivo gerenciado usando o TeamViewer.
  • Quais dados o Intune compartilha com o TeamViewer em nome do locatário para habilitar a experiência de assistência remota.

Esse recurso aplica-se a:

  • Android (todas as opções de registro, incluindo BYOD, COBO, COSU, COPE, AOSP e DA)
  • iOS/iPadOS
  • macOS
  • Windows

Observação

O TeamViewer não é compatível com ambientes GCC ou GCC High.

Pré-requisitos

Antes de configurar o conector TeamViewer no Intune, verifique se esses requisitos foram atendidos.

Requisitos de licenciamento

  • O administrador que configura o conector TeamViewer deve ter uma licença do Microsoft Intune. Você pode conceder aos administradores acesso ao Intune sem que eles precisem de uma licença do Intune. Para obter mais informações, confira Administradores sem licença.
  • É necessária uma conta e licença do TeamViewer. Visite os documentos de integração do TeamViewer (abre o site do TeamViewer) ou entre em contato com a equipe de vendas do TeamViewer para obter mais informações sobre a configuração da conta e as licenças necessárias.

Requisitos de funções

Para integrar o TeamViewer, você deve receber as seguintes permissões internas do Intune:

  • Conectores de assistência remota/Leitura
  • Conectores de assistência remota/Atualizar

Como alternativa, você pode entrar no centro de administração do Microsoft Intune com a função interna de administrador do Intune do Microsoft Entra.

A integração dá suporte a conexões com dispositivos gerenciados pelo TeamViewer que têm o host TeamViewer ou o cliente completo instalado e são gerenciados pelo seu locatário do Intune. Todas as configurações de conexão, políticas ou regras de acesso condicional do TeamViewer que você configurou também se aplicarão às conexões iniciadas a partir da integração. Para obter mais informações, consulte Introdução à integração do Intune (abre o site do TeamViewer).

Configurar o conector do TeamViewer

Para habilitar a assistência remota por meio do TeamViewer, um administrador do Intune deve configurar o conector do TeamViewer no centro de administração do Intune. Esse conector estabelece a conexão entre o locatário do Intune e o ambiente do TeamViewer.

Controle de acesso baseado em função

Essas permissões do Intune permitem delegar o gerenciamento do conector e o início da sessão sem conceder acesso administrativo completo ao Intune:

  • Conectores de assistência remota/Leitura: exiba o status do conector.
  • Conectores de assistência remota/Leitura e Tarefas Remotas/Oferta Assistência remota: Visualize o status do conector e inicie sessões do TeamViewer.
  • Conectores de assistência remota/Leitura e Conectores de assistência remota/Atualização: Exiba e modifique a configuração do conector.

Se um usuário tiver permissão de leitura sem permissão de atualização , ele ainda poderá exibir o conector, mas não poderá editar nenhuma configuração. Para obter mais informações sobre os requisitos de função, consulte RBAC (controle de acesso baseado em função) com Microsoft Intune.

Otimizar configuração

Para garantir uma configuração perfeita, você pode configurar a Sincronização do Intune nas configurações da empresa do TeamViewer para corresponder às configurações do grupo de dispositivos do Intune e do TeamViewer. Para obter mais informações, consulte TeamViewer Sincronização de Dispositivo do Intune (abre o site do TeamViewer).

Para obter a melhor experiência ao usar a integração, recomendamos que você habilite o logon único (SSO) entre o TeamViewer e o provedor de identidade do Microsoft Entra.

Configurar

Conclua estas etapas para integrar o conector TeamViewer com o Microsoft Intune.

  1. Entre no centro de administração do Intune como administrador do Intune ou como usuário com permissões suficientes.
  2. Vá para Administração de> locatárioConectores e tokens>Conector do TeamViewer.

    Observação

    O novo conector do TeamViewer aparece como conector do TeamViewer no centro de administração. O conector anterior agora é chamado de conector TeamViewer (antigo).

  3. Na página do conector do TeamViewer, alterne a opção Ativar conector do TeamViewer para Ativado. Essa alternância habilita o TeamViewer como uma opção de assistência remota para seu locatário.
  4. Revise a seção Dados compartilhados com o TeamViewer mais adiante neste artigo para entender os dados enviados ao TeamViewer quando o conector está habilitado.
  5. O URL base do TeamViewer é pré-preenchido com https://web.teamviewer.com/, que é o URL apropriado para a maioria das empresas. Se sua organização usa uma região específica do TeamViewer, insira o subdomínio apropriado da URL. Essa URL determina qual ambiente do TeamViewer o Intune inicia quando um usuário da assistência técnica inicia uma sessão de assistência remota.
  6. Selecione Salvar para aplicar a configuração. Quando a configuração for concluída, uma mensagem de confirmação será exibida e o status do conector será atualizado.

Depois que o conector TeamViewer for habilitado e salvo:

  • Quando usuários autorizados selecionam Nova sessão de assistência remota em um dispositivo, o TeamViewer está disponível como uma opção.
  • O Intune usa a URL configurada do TeamViewer sempre que inicia uma sessão.
  • As alterações de configuração e inicializações de sessão são registradas nos logs de auditoria do Intune para visibilidade administrativa.

Administrar remotamente um dispositivo com o TeamViewer

A equipe de suporte autorizada pode iniciar uma sessão de assistência remota em um dispositivo gerenciado do Microsoft Intune por meio do centro de administração do Intune. Os lançamentos de sessão são registrados nos logs de auditoria do Intune.

Quando um técnico de suporte inicia uma sessão de assistência remota via Intune e TeamViewer, a conexão é estabelecida no dispositivo usando as políticas de acesso, como as regras de Acesso Condicional, políticas de dispositivo e configurações de controle de acesso, definidas nas configurações organizacionais do TeamViewer.

  1. No centro de administração do Intune, acesse Dispositivos>Todos os dispositivos.
  2. Selecione o dispositivo que precisa de assistência remota e escolha Nova Sessão de Assistência Remota.
  3. Selecione TeamViewer e, em seguida, selecione Continuar.
  4. O Intune abre uma nova guia do navegador e carrega a URL do TeamViewer com identificadores de dispositivo. Para obter informações sobre esses identificadores, consulte Dados compartilhados com o TeamViewer neste artigo.
  5. A partir deste ponto, o TeamViewer lida com a propriedade da experiência, incluindo autenticação e gerenciamento de sessão. Conclua as etapas conforme solicitado.
  6. Feche a janela do TeamViewer para encerrar a sessão.

Dados compartilhados com o TeamViewer

A integração do TeamViewer requer que o Intune troque um conjunto limitado de dados com o serviço TeamViewer em nome do seu locatário. O compartilhamento de dados é estritamente para habilitar as sessões de assistência remota que você inicia. Esta seção descreve o tipo de dados compartilhados.

Quando um agente de assistência técnica inicia uma nova sessão de assistência remota para um dispositivo, o Intune passa dados de identificação específicos do dispositivo para o TeamViewer como parâmetros de consulta na URL da sessão, que inclui a URL base configurada para o TeamViewer.

Elemento Data Descrição
ID do dispositivo do Microsoft Entra Um identificador exclusivo de locatário para o dispositivo, usado pelo TeamViewer para pesquisar o registro do dispositivo.
Nome do dispositivo O nome do dispositivo registrado no Intune, usado como fallback se a ID do dispositivo do Microsoft Entra não estiver disponível.

Termos de licença e privacidade do TeamViewer

Para os termos de licença e privacidade do TeamViewer, consulte:

Obter ajuda

O Microsoft Intune oferece suporte à configuração da assistência remota TeamViewer no centro de administração do Microsoft Intune. Depois de iniciar uma sessão de assistência remota, a experiência é de propriedade e suportada pelo TeamViewer.