Usando a Ajuda remota com o Microsoft Intune

O uso da Ajuda remota depende se você está solicitando ou fornecendo ajuda. Neste artigo, abordaremos os dois cenários.

Obter ajuda

Para obter ajuda, você deve entrar em contato com sua equipe de suporte para solicitar assistência. Você pode entrar em contato por chamada, chat ou email, e você é o participante do contato durante a sessão.

Dica

O aplicativo de Ajuda remota precisa estar instalado em seu dispositivo. Se a Ajuda remota não estiver instalada, você poderá instalar a Ajuda remota por conta própria, seguindo as instruções de download na seção Instalar e atualizar a Ajuda remota.

Iniciando a sessão:

  1. O auxiliar pode iniciar uma sessão ou você pode iniciar manualmente o aplicativo de Ajuda remota e inserir um código de sessão fornecido pelo auxiliar.

    Observação

    Se o auxiliar iniciar a sessão no Intune, uma notificação será enviada ao seu dispositivo. Selecione Abrir Ajuda remota na notificação para abrir o aplicativo de Ajuda remota e continuar. Se o computador estiver no modo Não perturbe , talvez você não veja a notificação. Nesse caso, abra manualmente o aplicativo de Ajuda remota para continuar ou marcar a central de notificações.

  2. Verifique a identidade do auxiliar exibindo suas informações, incluindo seu nome completo, cargo, empresa, imagem de perfil e domínio verificado. Em seguida, escolha Permitir compartilhamento de tela ou controle total ou Recusar a solicitação.
  3. A sessão é estabelecida e o auxiliar pode ajudar a resolver quaisquer problemas no dispositivo.

Observação

Se sua organização permitir o controle autônomo, uma solicitação de suporte poderá aparecer no seu dispositivo mesmo quando você não o estiver usando ativamente. Se você aceitar a solicitação ou se não responder em 30 segundos, a sessão autônoma será iniciada automaticamente. Se você recusar a solicitação, a sessão será cancelada. Você não pode visualizar a sessão enquanto ela está em andamento, mas pode recuperar seu dispositivo a qualquer momento entrando novamente na sessão anterior. Sua sessão e o trabalho aberto são preservados e nenhum dado é perdido. O auxiliar será notificado quando você entrar novamente.

Durante a sessão:

  • Você pode conversar com o auxiliar usando a janela de chat no aplicativo de Ajuda remota.

  • Os auxiliares que têm a permissão de elevação podem inserir permissões de administrador local em seu dispositivo compartilhado. A Elevação permite que o auxiliar execute programas executáveis ou execute ações semelhantes quando você não tem permissões suficientes.

    Importante

    Durante uma sessão de Ajuda remota, quando um auxiliar tem a permissão de elevação, o auxiliar pode executar ações elevadas no dispositivo do compartilhador. Quando o participante do compartilhamento encerrar a sessão de Ajuda remota, uma caixa de diálogo o avisará que, se continuar, será desconectado. Se o auxiliar encerrar a sessão, o participante do compartilhamento não será desconectado.

  • O auxiliar pode solicitar a mudança do compartilhamento de tela para o controle total se a sessão tiver começado apenas com compartilhamento de tela. Você pode optar por Permitir controle total ou Recusar a solicitação.

Quando os problemas forem resolvidos ou você estiver pronto para encerrar a sessão:

  • O participante do compartilhamento e o auxiliar podem encerrar a sessão. Para encerrar a sessão, selecione Sair no canto superior direito do aplicativo de Ajuda remota.

Fornecer ajuda

Para fornecer ajuda, você deve entrar em contato com o usuário que precisa de assistência. Você pode entrar em contato por telefone, chat ou email, e você é o auxiliar durante a sessão.

Suporte assistido

Uma sessão de suporte assistido requer que um usuário final participe e conceda acesso ao auxiliar. As sessões assistidas dão suporte somente para acesso somente exibição, controle total e elevação UAC opcional.

Como auxiliar, depois de receber uma solicitação de um usuário que deseja assistência usando o aplicativo de Ajuda remota:

  1. Inicie uma sessão no dispositivo remoto de dentro do Centro de administração do Microsoft Intune:

    1. Entre no centro de administração do Microsoft Intune, acesse Dispositivos>Todos os dispositivos e selecione o dispositivo no qual a assistência é necessária.

    2. Na barra de ações remotas na parte superior da exibição do dispositivo, selecione Nova sessão> de assistência remotaAjuda remotaContinuar>.

      Observação

      Se você iniciar a sessão no Intune, entre no aplicativo de Ajuda remota com as mesmas credenciais para estabelecer a conexão.

  2. Selecione Iniciar controle supervisionado para solicitar a exibição ou o controle total do dispositivo que exige que o usuário aceite a sessão.

  3. Uma notificação é enviada ao dispositivo do participante do compartilhamento e você verá uma atualização de que a notificação foi enviada com êxito. Selecione Abrir Ajuda remota para ingressar na sessão.

    1. Se a notificação for enviada, mas não recebida pelo usuário, você poderá reenviar a notificação selecionando Repetir.

    2. Se o dispositivo do participante do compartilhamento não estiver conectado à Internet, uma mensagem de erro será exibida.

    3. Se o dispositivo ao qual você está tentando se conectar não estiver em conformidade, uma faixa de aviso será exibida.

  4. Quando a Ajuda remota for aberta, você deverá entrar para se autenticar em sua organização.

  5. Depois que o participante do compartilhamento abrir o aplicativo de Ajuda remota por meio da notificação, você verá informações sobre o participante do compartilhamento como o auxiliar, incluindo seu nome completo, cargo, empresa, imagem de perfil e domínio verificado. O participante do compartilhamento vê informações semelhantes sobre você.

    Neste momento, você pode solicitar uma sessão com controle total do dispositivo do participante do compartilhamento ou escolher apenas compartilhamento de tela. Se você solicitar controle total, o participante do compartilhamento poderá optar por Permitir controle total ou Recusar a solicitação.

  6. Depois de estabelecer que a sessão usa uma exibição compartilhada ou controle total, a Ajuda remota exibe um aviso de conformidade se o dispositivo do participante do compartilhamento não atender às condições de suas políticas de conformidade atribuídas.

    Durante a assistência, os auxiliares que têm a permissão de elevação podem inserir permissões de administrador local em seu dispositivo compartilhado. A Elevação permite que o auxiliar execute programas executáveis ou execute ações semelhantes quando você não tem permissões suficientes.

    Observação

    Quando a EnableSecureCredentialPrompting política está habilitada, ela bloqueia o processo de elevação durante as sessões de Ajuda remota. Para permitir a elevação, desabilite esta política. Para obter mais informações, consulte Habilitar solicitação de credencial segura.

  7. Depois que os problemas são resolvidos ou a qualquer momento durante a sessão, tanto o participante do compartilhamento quanto o auxiliar podem encerrar a sessão. Para encerrar a sessão, selecione Sair no canto superior direito do aplicativo de Ajuda remota. Se um auxiliar executar ações elevadas no dispositivo de um usuário e o participante do compartilhamento encerrar a sessão, ao final da sessão o participante do compartilhamento será automaticamente desconectado.

Suporte autônomo

Uma sessão de suporte autônomo permite que um auxiliar autorizado acesse e controle um dispositivo gerenciado pelo Intune sem um participante ativo na sessão.

  1. Inicie uma sessão no dispositivo remoto de dentro do Centro de administração do Microsoft Intune:

    1. Entre no centro de administração do Microsoft Intune, acesse Dispositivos>Todos os dispositivos e selecione o dispositivo no qual a assistência é necessária.

    2. Na barra de ações remotas na parte superior da exibição do dispositivo, selecione Nova sessão> de assistência remotaAjuda remotaContinuar>.

  2. Selecione Iniciar controle autônomo para assumir o controle total do dispositivo sem a presença de um usuário final.

  3. A Ajuda remota inicia a sessão autônoma no dispositivo de destino.

    • Se não tiver permissão para executar o controle autônomo, você será notificado.
    • Se o dispositivo de destino estiver marcado como um dispositivo pessoal (BYOD), o controle autônomo não será suportado e você será notificado.
    • Se o dispositivo ao qual você está tentando se conectar não estiver em conformidade, uma faixa de aviso será exibida.
    • Se o dispositivo de destino não atender aos pré-requisitos para controle autônomo, você será notificado sobre quais requisitos estão ausentes.
    • Se o dispositivo do participante do compartilhamento não estiver conectado à Internet, uma mensagem de erro será exibida.
  4. Um painel de progresso mostra o status em tempo real enquanto o Intune orquestra a conexão. Quando a sessão estiver pronta, selecione Abrir Ajuda remota para ingressar na sessão autônoma.

  5. A Ajuda remota abre uma nova guia do navegador e inicia o Aplicativo do aplicativo do Windows (cliente Web). Entre usando a mesma conta que você usou para acessar o centro de administração do Intune.

  6. Quando solicitado, escolha se deseja permitir o acesso a recursos locais, como:

    • Transferência de arquivo
    • Colagem da área de transferência
    • Impressora virtual de Área de Trabalho Remota
  7. Depois de se conectar ao dispositivo de destino, entre na sessão remota usando um dos seguintes tipos de conta:

    • Conta local do Windows (ComputerName\UserName)
    • Conta de domínio do Active Directory (Domain\UserName)
    • Nome principal do usuário (UPN)
    • Conta do Microsoft Entra ID (UPN)

    O acesso com privilégios mínimos é imposto. Entrar com uma conta de usuário padrão não concede privilégios de administrador.

    Observação

    Somente um auxiliar pode estabelecer uma conexão autônoma com um dispositivo de destino por vez, e apenas uma sessão autônoma pode estar ativa em um dispositivo por vez.

  8. Se um usuário estiver ativamente conectado ao dispositivo, ele será notificado e poderá escolher se deseja permitir a sessão autônoma:

    • Selecione Sim para continuar a conexão autônoma.
    • Selecione Não para cancelar a conexão autônoma.

    Se ninguém estiver conectado ao dispositivo, a sessão autônoma será iniciada automaticamente.

    Se o usuário não responder, a notificação será exibida por 30 segundos e, em seguida, a sessão autônoma será iniciada automaticamente. Após o tempo limite:

    • A sessão atual do usuário é bloqueada e seu trabalho é preservado.
    • A Ajuda remota se conecta a uma sessão separada do Windows.
    • O usuário vê a tela de bloqueio do Windows e não pode exibir a atividade na sessão autônoma.
  9. Durante uma sessão autônoma, o usuário conectado pode recuperar o controle do dispositivo a qualquer momento entrando novamente na tela de bloqueio. Quando isso ocorre, eles são notificados e podem optar por:

    • Continue a sessão autônoma.
    • Desconecte a sessão autônoma.
  10. Durante a sessão autônoma, você pode usar os recursos compatíveis do cliente Web da Área de Trabalho Remota, como área de transferência e redirecionamento de dispositivos, conforme disponíveis em seu ambiente.

  11. Quando a solução de problemas for concluída, encerre a sessão.

  12. Após o término da sessão:

    • O dispositivo retorna ao estado anterior.
    • A sessão do usuário permanece disponível.
    • O usuário pode entrar novamente e retomar seu trabalho.

Observação

  • A Ajuda remota exibirá um aviso de conformidade se o dispositivo do participante do compartilhamento não atender às condições de suas políticas de conformidade atribuídas.
  • Se o locatário estiver configurado para permitir a Ajuda remota em dispositivos não registrados, você receberá um aviso ao se conectar a dispositivos não registrados. Esse aviso não bloqueia o acesso, mas fornece transparência sobre o risco de usar dados confidenciais, como credenciais administrativas, durante a sessão.

Próximas etapas

Obtenha suporte no centro de administração do Microsoft Intune.