I den här artikeln beskrivs stegen för att distribuera fjärrassistans med Microsoft Intune.
Tänk på följande när du planerar distributionen av fjärrassistans:
Kommunikation och utbildning av användare: Tillhandahåll dokumentation eller kortfattad utbildning för både supporten och slutanvändarna för att driva på införande och effektiv användning.
Supportutbildning: Se till att ditt supportteam vet hur man initierar sessioner. Gör dem medvetna om funktionerna som att starta en session via Intune administrationscenter eller appen fjärrassistans, hur man genererar/anger sessionskoder. Gör dem också medvetna om begränsningen att inte kunna hjälpa användare utanför klientorganisationen. Betona säkerhetsmetoder, till exempel att bekräfta slutanvändarens medgivande för samtalet innan du tar kontrollen.
Vägledning för slutanvändare: Låt användarna veta att ett nytt verktyg för fjärrsupport är tillgängligt. Informera dem om hur en supportsession initieras – till exempel "När du kontaktar IT-supporten kan de be dig att öppna appen fjärrassistans och dela en kod, eller så kan du få ett popup-meddelande för att tillåta skärmdelning." Försäkra dem om att verktyget är säkert och att endast behörig IT-personal kan ansluta, och att de måste tillåta skärmdelning eller kontroll.
Säkerhetsövervakning: Håll ett öga på användningen för att upptäcka eventuella avvikande beteenden. Till exempel visar Intune granskningsloggar och inloggningsloggar för Entra ID vem som loggar in på Fjärrassistans. Ovanliga tidpunkter eller okända medhjälpare bör undersökas. När en anställd lämnar supportteamet tas de även bort från rollerna som fjärrassistans för att återkalla deras möjlighet att använda verktyget.
Uppdateringar och nya funktioner: Fjärrassistans utvecklas. Microsoft kan lansera nya funktioner (till exempel möjligheten att stödja fler plattformar eller en förbättrad webbhjälpsinstrumentpanel). Håll dig uppdaterad via viktig information om Intune eller bloggar om teknikcommunityn. Om du känner till de här uppdateringarna kan det underlätta din supportprocess.
Om du vill konfigurera din klientorganisation så att fjärrassistans stöds granskar och slutför du följande uppgifter. Dessa uppgifter är viktiga att konfigurera för alla plattformar för fjärrassistans som stöds.
Uppgift 1: Aktivera fjärrassistans
Logga in på administrationscentret för Microsoft Intune och gå till fjärrassistansför innehavaradministration>.
På fliken Inställningar :
- Ange Aktivera fjärrassistans till Aktiverad för att tillåta användning av fjärrassistans. Som standard är den här inställningen inaktiverad.
- Ange Tillåt fjärrassistans för oregistrerade enheter till Aktiverad om du vill tillåta det här alternativet. Som standard är den här inställningen inaktiverad.
- Ange Inaktivera chatt till Ja om du vill ta bort chattfunktionen i appen fjärrassistans. Som standard är chatt aktiverat och den här inställningen är inställd på Nej.
Välj Spara.
Obs!
Det kan ta ett tag innan nya licenser eller utvärderingslicenser aktiveras. Det kan ta mellan 30 minuter och åtta timmar.
Nya sessioner med fjärrassistans kan fortsätta att indikera att fjärrassistans inte är aktiverat för klientorganisationen, även om fjärrassistans är aktiverat.
Fjärrassistans använder rollbaserade åtkomstkontroller (RBAC) i Microsoft Intune för att ange åtkomstnivå som en hjälpare tillåts. Med RBAC kan du avgöra vilka användare som kan ge hjälp och vilken hjälpnivå de kan ge.
Den inbyggda rollen Supportoperatör innehåller de mest nödvändiga behörigheterna men inkluderar inte appen Fjärrassistans – Windows obevakad kontroll av fjärrinloggning. Om du vill bevilja obevakad kontroll på Windows-enheter skapar du en anpassad Intune roll som innehåller den här behörigheten. Du kan tilldela den inbyggda rollen som supportoperatör för standardscenarier med fjärrassistans eller skapa anpassade roller för att bevilja endast de behörigheter för fjärrhjälp och fjärruppgifter som krävs för specifika användargrupper. Mer information om de individuella behörigheter som krävs för fjärrassistans finns i Planera fjärrhjälp.
Ladda ned appar för fjärrassistans
För Windows-support, bevakad och obevakad support använder du separata program och arbetsflöden. Den här uppdelningen hjälper organisationer att skilja mellan användarassisterad och supportinitierad support och ger större kontroll över hur varje typ hanteras, distribueras, skyddas och tillåts.
Bevakad support
Deltagande support syftar på sessioner där en slutanvändare deltar och beviljar åtkomst till den som hjälper till. Bevakade sessioner har stöd för skrivskyddad åtkomst, fullständig behörighet och valfri UAC-behörighet.
Ladda ned den senaste versionen av Fjärrassistans direkt från Microsoft på aka.ms/downloadremotehelp.
Den senaste versionen av fjärrassistans är 5.2.1037.0.
Obevakad support
Obevakad support avser sessioner som gör att auktoriserade hjälpare kan komma åt och styra en Intune-hanterad enhet utan en aktiv deltagare i sessionen.
Azure Virtual Desktop-agenten och Azure Virtual Desktop-agentens startprogram måste vara installerat. Installera agenten först och installera sedan starthanteraren. Ingen ytterligare konfiguration krävs efter installationen. Ladda ned installationsprogrammen från följande länkar:
Följ instruktionerna. När installationsprogrammet frågar efter en registreringstoken fylls fältet i automatiskt med INVALID_TOKEN. Lämna det här värdet oförändrat, välj Nästa och slutför installationen.
Ladda ned den senaste versionen av Fjärrassistans direkt från Microsoft på aka.ms/downloadremotehelpmacos.
Den senaste versionen av fjärrassistans är 1.0.2509231.
Installera appar för fjärrassistans
Fjärrassistans är tillgängligt som en nedladdning från Microsoft och måste installeras på varje enhet innan enheten kan delta i en fjärrassistans. För Windows-support, bevakad och obevakad support använder du separata program och arbetsflöden. Den här uppdelningen hjälper organisationer att skilja mellan användarassisterad och supportinitierad support och ger större kontroll över hur varje typ hanteras, distribueras, skyddas och tillåts.
Bevakad support
Standardbeteendet för fjärrassistans väljer att användarna får automatiska uppdateringar och uppdaterar sig själv när en uppdatering är tillgänglig. När en ny version av fjärrassistans krävs uppmanar appen användarna att uppdatera. Om du vill installera en uppdaterad version kan du använda samma process som du använde tidigare för att ladda ned och installera Fjärrassistans. Du behöver inte avinstallera den tidigare versionen innan du installerar den uppdaterade versionen.
- Som Intune administratör kan du ladda ned och distribuera appen till registrerade enheter. Mer information om appdistributioner finns i Installera appar på Windows-enheter.
- Enskilda användare som har behörighet att installera appar på sina enheter kan också ladda ned och installera fjärrassistans.
Obs!
- I maj 2022 ser befintliga användare av fjärrassistans en rekommenderad uppgraderingsskärm när de öppnar appen fjärrassistans. Användare kan fortsätta använda fjärrassistans utan uppgradering.
- Den 23 maj 2022 ser befintliga användare av fjärrassistans en obligatorisk uppgraderingsskärm när de öppnar appen fjärrassistans. De kan inte fortsätta förrän de uppgraderat till den senaste versionen av fjärrassistans.
- För fjärrassistans krävs Microsoft Edge WebView2 Runtime. Om Microsoft Edge WebView2 Runtime inte är installerat på enheten under installationen av fjärrassistansen installeras den av fjärrassistansen. När fjärrassistans har avinstallerats avinstalleras inte Microsoft Edge WebView2 Runtime.
Distribuera fjärrassistans som en app i företagsappkatalogen
Enterprise App Catalog är en samling förpaketerade Win32-appar som har förberetts av Microsoft för att stödja Intune. En Enterprise App Catalog app är en Windows-app som du kan lägga till via Enterprise App Catalog i Intune. Den här apptypen använder Win32-plattformen och har stöd för anpassningsbara funktioner. Fjärrassistans är tillgängligt i Enterprise App Catalog. Mer information finns i Lägga till en app för företagsprogramkatalogen i Microsoft Intune.
Distribuera fjärrassistans som en Win32-app
Om du vill distribuera fjärrassistans med Intune kan du lägga till appen som en Windows Win32-app och definiera en identifieringsregel för att identifiera enheter som inte har den senaste versionen av fjärrassistans installerad. Innan du kan lägga till fjärrassistans som en Win32-app måste du packa *remotehelpinstaller.exe* om som en *.intunewin* fil, vilket är en Win32-appfil som du kan distribuera med Intune. Information om hur du paketerar om en fil som en Win32-app finns i Förbereda Win32-appinnehållet för uppladdning.
När du har paketerat om fjärrassistans som en .intunewin-fil använder du procedurerna i Lägg till en Win32-app med följande information för att ladda upp och distribuera fjärrhjälp. I det följande får den ompaketerade remotehelpinstaller.exe-filen namnet remotehelp.intunewin.
Viktigt
För att dra nytta av kommandoradsexemplet kontrollerar du att den nedladdade filen har bytt namn till remotehelpinstaller.exe.
På sidan Appinformation väljer du Välj appaketfil och letar upp filen remotehelp.intunewin som tidigare förberetts och väljer sedan OK.
Lägg till en utgivare och välj sedan Nästa. Övrig information på sidan Appinformation är valfri.
Konfigurera följande alternativ på programsidan:
- För Installera kommandorad anger du remotehelpinstaller.exe /quiet acceptTerms=1.
- För kommandoraden Avinstallera anger du remotehelpinstaller.exe /uninstall /quiet acceptTerms=1.
Om du vill avanmäla dig från automatiska uppdateringar anger du enableAutoUpdates=0 som en del av installationskommandot remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0.
Viktigt
Kommandoradsalternativen acceptTerms och enableAutoUpdates är alltid skiftlägeskänsliga.
Lämna resten av alternativen på standardvärdena och välj Nästa för att fortsätta.
På sidan Krav konfigurerar du följande alternativ för att uppfylla dina miljökrav och väljer sedan Nästa:
-
Operativsystemets arkitektur
-
Lägsta operativsystem
På sidan Identifieringsregler under Regelformat väljer du Konfigurera identifieringsregler manuellt och väljer sedan Lägg till för att öppna fönstret Identifieringsregel . Konfigurera följande alternativ:
För Regeltyp väljer du Arkiv
För Sökväg anger du C:\Program Files\Fjärrassistans
För Fil eller mapp anger du RemoteHelp.exe
För Identifieringsmetod väljer du Sträng (version)
För Operatör väljer du Större än eller lika med
För Värde anger du den version av fjärrassistans som du distribuerar. Till exempel 10.0.22467.1000. Se nästa anteckning i den här artikeln för mer information om hur du får versionen av fjärrassistans.
Lämna Associated with a 32-bitars app på 64-bitarsklienter inställt på No
Obs!
Om du vill hämta versionen av RemoteHelp.exeinstallerar du RemoteHelp manuellt på en dator och kör följande PowerShell-kommando: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo. I utdata skriver du ned FileVersion och använder den för att ange värdet i identifieringsregeln.
Fortsätt till sidan Tilldelningar och välj en eller flera enhetsgrupper som ska installera appen fjärrassistans. Fjärrassistans gäller för grupper av enheter men inte för användargrupper.
Slutför skapandet av Windows-appen så att Intune distribueras och installeras fjärrassistans på tillämpliga enheter.
Obevakad support
Obevakad support avser sessioner som gör att auktoriserade hjälpare kan komma åt och styra en Intune-hanterad enhet utan en aktiv deltagare i sessionen.
Oövervakad kontroll fjärrinloggning förlitar sig på Azure Virtual Desktop-agenten och Azure Virtual Desktop-agentens startprogram. Installera agenten först och installera sedan bootloadern eftersom bootloadern är beroende av agenten.
När enheten är påslagen och har Internetåtkomst uppdateras agenten automatiskt. Azure Virtual Desktop-agenten uppdaterar sig själv när nyare versioner är tillgängliga. Uppdateringsprocessen kan inte styras eller hanteras och agenten förblir aktuell med den senaste versionen som är tillgänglig för Azure Virtual Desktop-tjänsten.
Distribuera obevakad fjärrassistans som en Win32-app
För Windows-enheter som använder obevakad kontroll distribuerar du Azure Virtual Desktop-agenten innan du distribuerar startprogrammet för Azure Virtual Desktop-agenten. För att säkerställa att apparna installeras i rätt ordning konfigurerar du startappen så att den är beroende av agentappen.
Förbered först varje installationsprogram som ett separat Win32-appaket:
Hämta följande installationsprogram:
Skapa separata käll- och utdatamappar för varje installationsprogram.
Använd Microsoft Win32 Content Prep Tool för att paketera alla MSI-filer som en .intunewin-fil . Mer information finns i Förbereda Win32-appinnehållet för uppladdning.
När du har förberett båda paketen skapar du Azure Virtual Desktop-agentappen:
Följ anvisningarna i Lägg till en Win32-app för att lägga till en Windows-app (Win32).
På sidan Appinformation väljer du Välj appaketfil, väljer filen Microsoft.RDInfra.RDAgent.Installer-x64-version.intunewin<> som förbereddes tidigare och väljer sedan OK.
För Utgivare anger du Microsoft. Konfigurera eventuell annan appinformation som krävs av organisationen och välj sedan Nästa.
På sidan Program granskar du de automatiskt ifyllda installations- och avinstallationskommandona. Du behöver inte ändra dem. Välj Nästa.
På sidan Krav konfigurerar du följande alternativ och väljer sedan Nästa:
- För Lägsta operativsystem väljer du Windows 10 1607 eller en senare version som stöds av din miljö.
Konfigurera följande alternativ på sidan Identifieringsregler:
- För Regelformat väljer du Konfigurera identifieringsregler manuellt och sedan Lägg till.
- För Regeltyp väljer du MSI.
- Bekräfta att MSI-produktkoden är ifylld , välj OK och sedan Nästa.
Lägg inte till ett beroende på sidan Beroenden. Välj Nästa.
På sidan ersätta konfigurerar du ersätta om det krävs av din organisation och väljer sedan Nästa.
På sidan Tilldelningar lägger du till de enhetsgrupper som ska ta emot appen och väljer sedan Nästa.
Granska appkonfigurationen och välj sedan Skapa.
När Azure Virtual Desktop-agentappen har skapats skapar du startprogramappen:
Upprepa föregående steg med hjälp av filen Microsoft.RDInfra.RDAgentBootLoader.Installer-x64-version.intunewin<> som du har förberett.
På sidan Beroenden väljer du Lägg till och sedan Azure Virtual Desktop-agentappen, Infrastrukturagenten för fjärrskrivbordstjänster, som du har skapat.
Låt Automatisk installation vara inställt på Ja, välj agentappen och välj sedan Nästa.
På sidan Tilldelningar tilldelar du bootloader-appen till samma enhetsgrupper som agentappen.
Granska appkonfigurationen och välj sedan Skapa.
Intune installerar Azure Virtual Desktop-agenten först och installerar sedan starthanteraren när agentberoendet har identifierats.
Installera och uppdatera inbyggd app för fjärrassistans
Den inbyggda appen för macOS fjärrassistans är tillgänglig för nedladdning från Microsoft och måste installeras på enheten för att kunna använda fullständig kontroll.
Tips
Den inbyggda appen krävs bara om fullständig kontroll över hjälpenheten krävs, annars kan du använda webbappen fjärrassistans.
Distribuera macOS fjärrassistans
För registrerade enheter kan du effektivisera användarupplevelsen genom att installera fjärrassistans för användarnas räkning.
Mer information om hur du installerar fjärrassistans via Intune som en obligatorisk installation finns i Lägga till en ohanterad macOS PKG-app i Microsoft Intune.
Mer information om hur du gör fjärrassistans tillgänglig i företagsportalen för användaren att installera finns i Lägga till macOS verksamhetsspecifika appar i Microsoft Intune.
Så här konfigurerar du fjärrassistans för Android:
Distribuera appen fjärrassistans.
Bevilja behörigheter.
Konfigurera kamerabehörigheter.
Konfigurera behörighetsinställningar för Zebra-enheter.
Konfigurera behörighetsinställningar för Samsung-enheter.
Distribuera appen fjärrassistans
Använd hanterad Google Play och lägg till appen fjärrassistans från Microsoft.
På enheter som du vill använda fjärrassistans tilldelar du appen efter behov. Den här inställningen tillåter automatisk installation av appen på dessa enheter.
Bevakad support
Beroende på vilken miljö Fjärrassistans används i kan det vara nödvändigt att skapa brandväggsregler för att tillåta Fjärrassistans genom Windows-brandväggen. I situationer när det är nödvändigt bör följande körbara filer för fjärrassistans tillåtas genom brandväggen:
- C:\Program Files\Remote help\RemoteHelp.exe
- C:\Program Files\Remote help\RHService.exe
- C:\Program Files\Remote help\RemoteHelpRDP.exe
Obevakad support
Aktivera Fjärrskrivbord med en konfigurationsprofil
Om du vill tillåta målenheter att acceptera fjärranslutningar använder du en konfigurationsprofil för Windows-inställningskatalogen för att aktivera Fjärrskrivbord.
Innan du skapar profilen kontrollerar du att brandväggen tillåter RDP-trafik (Fjärrskrivbord Protocol).
Så här skapar och tilldelar du konfigurationsprofilen:
I administrationscentret för Microsoft Intune går du till Enhetshantering>för enhetskonfiguration>.
Välj Skapa>ny princip och konfigurera sedan följande alternativ:
-
För Plattform väljer du Windows 10 och senare.
- För Profiltyp väljer du Inställningskatalog.
Välj Skapa.
På sidan Grundläggande anger du ett namn och en valfri beskrivning för profilen och väljer sedan Nästa.
På sidan Konfigurationsinställningar väljer du Lägg till inställningar.
Sök efter Fjärrskrivbord i inställningsväljaren och välj sedan Tillåt användare att fjärransluta med hjälp av Fjärrskrivbordstjänster.
Ange Tillåt användare att fjärransluta med hjälp av Fjärrskrivbordstjänster till Aktiverad och välj sedan Nästa.
På sidan Tilldelningar väljer du de enhetsgrupper som ska ta emot profilen och väljer sedan Nästa.
Granska profilkonfigurationen och välj sedan Skapa.
När du har tilldelat profilen och målenheterna checkat in tillämpar Intune inställningen Fjärrskrivbord. Om du vill övervaka distributionen går du till Enheter>Hantera enheters>konfigurationsprinciper> och väljer sedan profilen. Granska enhetens och användarnas incheckningsstatus, status för enhetstilldelning eller status per inställning.
Om du vill verifiera inställningen på en enhet går du till Inställningar>System>Fjärrskrivbord och bekräftar att Fjärrskrivbord är aktiverat.
I macOS kräver appar som kommer åt och kontrollerar skärmen behörighet. Standardbeteendet är att kräva att användarna accepterar dessa behörigheter. macOS har vissa kontrollfunktioner för varje typ av sekretessinställning med hjälp av policykontrollen för Integritetsinställningar.
| Behörighet |
Funktioner för MDM-kontroll |
| Hjälpmedel |
✅Tillåt ✅ Tillåt standardanvändare att ange systemtjänst
macOS tillåter att den här egenskapen anges för användarens räkning till Tillåt, vilket minskar antalet steg som krävs för att använda den inbyggda klienten för fjärrassistans |
| Skärmdelning |
✅ Tillåt standardanvändare att ange systemtjänst
Standardbehörighetens standard kräver administratörsbehörigheter för att tillåta det. macOS tillåter inte att den här egenskapen anges till Tillåt av MDM, men du kan aktivera möjligheten för vanliga användare att godkänna den här behörigheten. |
Med inställningskatalogen kan vi effektivisera slutanvändarnas upplevelse för att tillåta dessa behörigheter.
Du kan konfigurera de här inställningarna med antingen Microsoft Intune administrationscenter eller Microsoft Graph.
Administrationscenter för Intune
Logga in på Microsoft Intune administrationscenter och gå till Enheter>Hantera enhetskonfiguration>.
Välj Skapa>katalog förmacOS-inställningar>.
Ange ett namn och en beskrivning för profilen. Ange till exempel sekretessbehörigheterna för macOS fjärrassistans. Välj sedan Nästa.
Välj Lägg till inställningar. I inställningsväljaren går du till Sekretess>Sekretessinställningar Policy Kontrolltjänster>.
- Välj följande värden under Hjälpmedel:
-
Behörighet
-
Kodkrav
-
Identifierare
-
Typ av identifierare
-
Statisk kod
- Välj följande värden under Bildskärm Notera:
-
Behörighet
-
Kodkrav
-
Identifierare
-
Typ av identifierare
-
Statisk kod
Stäng fönstret Lägg till inställningar .
Under Hjälpmedel väljer du + Redigera instans och konfigurerar inställningarna enligt definitionen i följande tabell:
| Namn |
Konfiguration |
| Behörighet |
Tillåt |
| Kodkrav |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Identifierare |
com.microsoft.remotehelp |
| Typ av identifierare |
paket-ID |
| Statisk kod |
Falskt |
Välj Spara. Under Skärmdump Notera väljer du + Redigera instans och konfigurerar inställningarna enligt definitionen i följande tabell:
| Namn |
Konfiguration |
| Behörighet |
Tillåt standardanvändare att ange systemtjänst |
| Kodkrav |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Identifierare |
com.microsoft.remotehelp |
| Typ av identifierare |
paket-ID |
| Statisk kod |
Falskt |
Välj Nästa. Konfigurera omfångstaggar efter behov och tilldela profilen till grupper efter behov. Granska alla inställningar och skapa principen.
Microsoft Graph
Använd Graph för att skapa principen för inställningskatalogen i din klientorganisation utan tilldelningar eller omfångstaggar.
Med hjälp av Graph Explorer skapas en princip i din klientorganisation med namnet _MSLearn_Example_macOS Fjärrassistans – Principkontroll för sekretessinställningar.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_macOS Remote Help - Privacy Preferences Policy Control","description":"","platforms":"macOS","technologies":"mdm,appleRemoteManagement","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_com.apple.tcc.configuration-profile-policy","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode_false","children":[]}}]}]},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization_2","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode_false","children":[]}}]}]}]}]}]}]}}]}
Klicka på Prova för att öppna Graph Explorer.
När Graph Explorer är öppet väljer du
användarikonen längst upp till höger för att logga in och logga in med ditt Intune-administratörsorganisationskonto.
Klicka på Kör fråga för att skapa principen i klientorganisationen.
Tips
Om det är första gången du använder Graph Explorer kan du behöva ge programmet åtkomst till klientorganisationen eller ändra befintliga behörigheter. Det här grafanropet kräver behörigheterna DeviceManagementConfiguration.ReadWrite.All . Du kan bevilja nödvändiga behörigheter genom att välja Ändra behörigheter och sedan välja Medgivande.
Principen skapas i din klientorganisation och kan redigeras så att den uppfyller dina krav innan den tilldelas till grupper.
Obs!
Från och med den 31 juli 2025 ersatte Microsoft Graph användningen av behörigheten DeviceManagementConfiguration.ReadWrite.All med DeviceManagementScripts.ReadWrite.All för följande API-anrop:
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts
Bevilja behörigheter
För att skydda användarnas integritet på enheten kräver både Android-operativsystemet och OEM-tillverkare att vissa behörigheter beviljas till appen fjärrassistans.
Viktigt
På enheter som använder oövervakad åtkomst ska du inte installera eller tillåtalista några appar som kan spela in eller spegla skärmen. Vi rekommenderar också att du undviker att utföra känsliga åtgärder under en obevakad kontrollsession.
Kamera
Appen fjärrassistans kräver kamerabehörigheter.
Obs!
Fjärrassistans lagrar inte kamerainmatningar. Dessa behörigheter används endast för att initiera en fjärrhjälpsession mellan enheten och Intune-tjänsten.
Du kan bevilja dem automatiskt via appkonfigurationsprincipen:
Gå till Appskonfiguration>>:Skapa en ny princip för hanterade enheter.
Skapa principen för Android Enterprise med typen Endast fullständigt hanterad, dedikerad och Corporate-Owned arbetsprofil. Rikta principen till appen fjärrassistans som du godkände tidigare.
Lägg till behörigheterna för KAMERA under Behörigheter. Ställ sedan in behörighetstillståndet på Bevilja automatiskt.
Tilldela profilen till de enheter där du vill använda fjärrassistans.
Behörighetsinställning för Zebra-enheter
På Zebra-enheter beviljas behörigheter via Zebra OEMConfig-profiler.
Anvisningar om hur du konfigurerar OEMConfig finns i Använda OEMConfig på Android Enterprise-enheter i Microsoft Intune.
Om du planerar att använda fjärrassistans på en enhet som kör Android 11 måste du aktivera ett annat Zebra-paket som en systemapp. Mer information om hur du aktiverar systemappar finns i Hantera systemappar för Android Enterprise i Microsoft Intune.
| Version |
Systemappen ska aktiveras |
| Alla versioner av Android 11 som är tidigare än 11-20-18.00-RG-U00 |
com.symbol.tool.stagenow |
| 11-20-18.00-RG-U00 eller 11-20-18.00-RG-U02 |
com.zebra.devicemanager |
| Alla versioner av Android 11 som är senare än 11-20-18.00-RG-U02 |
(Ingen krävs) |
Instruktioner för Zebra OEMConfig powered by MX
Zebra OEMConfig Powered by MX är en ny version av OEMConfig-appen som släpptes i maj 2023.
Obs!
På Android 11 fungerar inte det nya OEM Config-schemat (Zebra OEMConfig som drivs av MX) om BSP-versionen är HE_FULL_UPDATE_11-20-18.00-RG-U00-STD-HEL-04. Du måste uppgradera till en senare BSP för att kunna använda den nya OEMConfig-appen. Anvisningar om hur du uppdaterar Zebra-enheter som stöds med Intune finns i Zebra LifeGuard Over-the-Air-integrering med Microsoft Intune.
Använd OEMConfig för att distribuera följande inställningar på enheter som du vill använda fjärrassistans med:
- Under Konfiguration av behörighetsåtkomst konfigurerar du följande information:
| Tangent |
Värde |
| Paketnamn |
com.microsoft.intune.remotehelp |
| Certifikat för paketsignering |
MIIGDjCCA/agAwIBAgIEUiDePDANBgkqhkiG9w0BAQsFADCByDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldhc2hpbmd0b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjErMCkGA1UECxMiV2luZG93cyBJbnR1bmUgU2lnbmluZyBmb3IgQW5kcm9pZDFFMEMGA1UEAxM8TWljcm9zb2Z0IENvcnBvcmF0aW9uIFRoaXJkIFBhcnR5IE1hcmtldHBsYWNlIChEbyBOb3QgVHJ1c3QpMB4XDTEzMDgzMDE4MDIzNloXDTM2MTAyMTE4MDIzNlowgcgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKzApBgNVBAsTIldpbmRvd3MgSW50dW5lIFNpZ25pbmcgZm9yIEFuZHJvaWQxRTBDBgNVBAMTPE1pY3Jvc29mdCBDb3Jwb3JhdGlvbiBUaGlyZCBQYXJ0eSBNYXJrZXRwbGFjZSAoRG8gTm90IFRydXN0KTCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCCAgoCggIBAKl5psvH2mb9nmMz1QdQRX3UFJrl4ARRp9Amq4HC1zXFL6oCzhq6ZkuOGFoPPwTSVseBJsw4FSaX21sDWISpx/cjpg7RmJvNwf0IC6BUxDaQMpeo4hBKErKzqgyXa2T9GmVpkSb2TLpL8IpLtkxih8+GB6/09DkXR10Ir+cE+Pdkd/4iV44oKLxTbLprX1Rspcu07p/4JS6jO5vgDVV9OqRLLcAwrlewqua9oTDbAp/mDldztp//Z+8XiY6j/AJCKFvn+cA4s6s5kYj/jsK4/wt9nfo5aD9vRzE2j2IIH1T0Qj6NLTNxB7+Ij6dykE8QHJ7Vd/Y5af9QZwXyyPdSvwqhvKafS0baSqy1gLaNLA/gc/1Sh/ASXaDEhKHHAsLChkVFCE7cPwKPnBHudNBmS6HQ6Zo3UMwYVQVe7u+6jjvfo4gqmZglMhhzhauekNrHV91E+GkY3NGH2cHDEbpbl0JAAdWsI4jtJSN8c9Y8lSX00D7KdQ2NJhYl7mJsS10/3Ex1HYr8nDRq/IlAhGdSVC/qc9RktfYiYcmfZ/Iel5n+KkQt1svrF1TDCHYg/bcC7BhCwlaoa4Nu0hvLHvSbrsnB+gKtovCCilswPwCnDdAYmSMnwsAtBwJXqxD6HXbBCNX4A+qUrR+sYhmFa8jIVzAXa4I3iTvVQkTvrf9YriP7AgMBAAEwDQYJKoZIhvcNAQELBQADggIBAEdMG13+y2OvUHP1lHP22CNXk5e2lVgKZaEEWdxqGFZPuNsXsrHjAMOM4ocmyPUYAlscZsSRcMffMlBqbTyXIDfjkICwuJ+QdD7ySEKuLA1iWFMpwa30PSeZP4H0AlF9RkFhl/J9a9Le+5LdQihicHaTD2DEqCAQvR2RhonBr4vOV2bDnVParhaAEIMzwg2btj4nz8R/S0Nnx1O0YEHoXzbDRYHfL9ZfERp+9I8rtvWhRQRdhh9JNUbSPS6ygFZO67VECfxCOZ1MzPY9YEEdCcpPt5rgMEKVh7VPH14zsBuky2Opf6rGGS1m1Q26edG9dPtnAYax5AIkUG6cI3tW957qmUVSnIvlMzt6+OMYSKf5R5fdPdRlH1l8hak9vMxO2l344HyD0vAmbk01dw44PhIfuoq2qNAIt3lweEhZna8m5s9r1NEaRTf1BrVHXloAM+sipd5vQNs6oezSCicU7vwvUH1hIz0FOiCsLPTyxlfHk3ESS5QsivJS82TLSIb9HLX07OyENRRm8cVZdDbz6rRR+UWn1ZNEM9q56IZ+nCIOCbTjYlw1oZFowJDCL1IH8i7nhKVGBWf7TfukucDzh8ThOgMyyv6rIPutnssxQqQ7ed6iivc1y4Graihrr9n2HODRo3iUCXi+G4kfdmMwp2iwJz+Kjhyuqf7lhdOld6cs |
- Lägg till en ny behörighet under Paketbehörigheter >för paketet du skapade:
| Tangent |
Värde |
| Namn |
Systemvarningsfönster |
| Tillstånd |
Stipendium |
- För paketet som skapades i steg 1 lägger du till två tillåtna tjänster under Paketera>tillåtna tjänster:
Instruktioner för Legacy Zebra OEMConfig
När du använder äldre Zebra OEMConfig tillämpas OEMConfig-profilerna som engångsåtgärder, inte som beständiga principtillstånd. Se till att distribuera OEMConfig-profilen när appen fjärrassistans har installerats på enheten. Om du avinstallerar och installerar om appen fjärrassistans på enheten måste du tillämpa OEMConfig-inställningarna igen när appen har installerats om. Du kan skapa en ny OEMConfig-profil och tilldela den till enheten eller redigera den tidigare skapade OEMConfig-profilen.
Använd OEMConfig för att distribuera följande inställningar på enheter som du vill använda fjärrassistans på:
- Under Konfiguration av behörighetsåtkomst konfigurerar du följande information:
| Namn |
Beskrivning |
| Åtgärd för behörighetsåtkomst |
Stipendium |
| Åtgärden Bevilja behörighetsåtkomst |
Systemvarningsfönster |
| Paket med bidragsansökningar |
com.microsoft.intune.remotehelp |
| Signatur för bidragsansökan |
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 |
Obs!
OEMConfig-inställningen kräver version MX 10.4 och senare på enheten. För enheter med en lägre MX-version måste visningsöverläggsbehörighet beviljas manuellt till appen fjärrassistans. Kontakta Zebra för specifika steg på din enhet eller se installationsinstruktionerna för denna behörighet på Samsung-enheter.
- I ett separat transaktionssteg, under Konfiguration av tjänståtkomst, skapar du följande information:
| Namn |
Beskrivning |
| Tjänstbindningsåtgärd |
Tillåt |
| Tillåt tjänstidentifierare |
com.zebra.eventinjectionservice |
| Åtgärd för serviceanropare |
Tillåt |
| Tillåt tjänstidentifierare |
com.zebra.eventinjectionservice |
| Tillåt anroparpaket |
com.microsoft.intune.remotehelp |
| Tillåt nummerbildarens signatur |
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 |
- I ett annat transaktionssteg, under Konfiguration av tjänståtkomst, konfigurerar du följande information:
| Namn |
Beskrivning |
| Tjänstbindningsåtgärd |
Tillåt |
| Tillåt tjänstidentifierare |
com.zebra.remotedisplayservice |
| Åtgärd för serviceanropare |
Tillåt |
| Tillåt tjänstidentifierare |
com.zebra.remotedisplayservice |
| Tillåt anroparpaket |
com.microsoft.intune.remotehelp |
| Tillåt nummerbildarens signatur |
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 |
Obs!
Den här inställningen möjliggör obevakad åtkomst och är endast tillgänglig på Zebra-enheter som kör MX 9.3 eller senare.
Behörighetsinställning för Samsung-enheter
I det här avsnittet:
- Behörighet att visa överlägg
- Knox KLMS-ombudets medgivande
Behörighet att visa överlägg
Den Fjärrassistans appen behöver behörigheten Visa över andra appar eller Visa överst för att visa användargränssnittet för Fjärrassistans-sessionen. Om du vill ge den här behörigheten skapar du en OEMConfig-profil som konfigurerar behörigheterna i OEMConfig-appen.
Knox KLMS-ombudets medgivande
På vissa enheter måste användaren också godkänna Samsungs KLMS-agentvillkor innan appen kan fungera.
När du har installerat appen fjärrassistans startar du den. Prompten visas automatiskt när appen startas.
Godkänn villkoren och tryck på Bekräfta.
Obs!
- I Knox 2.8-3.7 (inklusive) återkallas medgivandet om appen fjärrassistans avinstalleras.
- Om användaren har godkänt KLMS licensvillkor via en annan app kan det hända att meddelandet inte visas.
Uppdatera appar för fjärrassistans
Fjärrassistans får uppdateringar via Microsoft Update om konfigurerat. Annars måste du uppdatera programmet med hjälp av Enterprise App Catalog (tillgänglig som en del av Intune Suite) eller genom att paketera och distribuera uppdateringen som en Win32-app.
Google Play Store uppdaterar appen fjärrassistans för Android efter distributionen.
Konfigurera villkorlig åtkomst för fjärrassistans
Det här avsnittet beskriver stegen för etablering av tjänsten fjärrassistans på klientorganisationen för villkorlig åtkomst.
- Öppna PowerShell i administratörsläge.
- Ange följande kommandon i PowerShell:
Montering
Install-Module Microsoft.Graph -Scope CurrentUser
Logga in
Connect-MgGraph Använd kommandot för att logga in med de omfång som krävs. Du måste logga in med ett administratörskonto för att godkänna de omfattningar som krävs.
Connect-MgGraph -Scopes "Application.ReadWrite.All"
Skapa tjänstens huvudnamn
Skapa tjänstens huvudnamn med AppId Remote Assistance Service1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName Id AppId ServicePrincipalType
---- ------- ----------- ---------------
RemoteAssistanceService 3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2
Utdata har förkortats för läsbarhet.
ID:t motsvarar app-ID:t för fjärrhjälpstjänsten.
Visningsnamnet är Fjärrhjälpstjänst, som är serverdelstjänsten för fjärrassistans.
Logga ut
Disconnect-MgGraph Använd kommandot för att logga ut.
Disconnect-MgGraph
Skapa en princip för villkorsstyrd åtkomst
När fjärrassistansens huvudnamn har skapats kan du läsa mer om hur du konfigurerar en princip för villkorlig åtkomst.
Så här tillämpar du principer för villkorlig åtkomst till fjärrassistans:
- Gå till den princip för villkorsstyrd åtkomst som du har skapat.
- Välj Målresurser.
- Välj Resurser (tidigare molnappar) för att ange vad den här principen gäller för.
- Välj Exkludera.
- Välj Välj resurser.
- Under Välj kontrollerar du RemoteAssistanceService med app-ID:t 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
Nästa steg