重要事項
Intune 中提供新的 TeamViewer 遠端協助體驗,如本文所述。
您的舊 TeamViewer 設定仍可在 Microsoft Intune 系統管理中心 (舊) 下的 TeamViewer 連接器下使用。 若要使用新的體驗,您必須在 TeamViewer 連接器下設定新的連接器。
如果同時啟用這兩個連接器,則技術服務人員會在開始遠端協助工作階段時看到兩個選項:
- TeamViewer (舊) :以前的遠端協助經驗
- TeamViewer:全新的遠端協助體驗
有關上一個連接器的資訊,請參閱使用 TeamViewer 遠端管理 Intune 裝置。
您可以使用 TeamViewer 從遠端系統管理由 Microsoft Intune 管理的裝置,這是您個別購買的協力廠商遠端協助解決方案。 本文說明:
- 如何在 Intune 系統管理中心設定最新的 TeamViewer 連接器。
- 如何使用 TeamViewer 在受管理裝置上啟動遠端協助工作階段。
- Intune 代表您的租用戶與 TeamViewer 共用哪些資料,以啟用遠端協助體驗。
本功能適用於:
- Android (所有註冊選項,包括 BYOD、COBO、COSU、COPE、AOSP 和 DA)
- iOS/iPadOS
- macOS
- Windows
注意事項
GCC 或 GCC High 環境不支援 TeamViewer。
必要條件
在 Intune 中設定 TeamViewer 連接器之前,請確定符合這些需求。
授權需求
- 設定 TeamViewer 連接器的系統管理員必須擁有 Microsoft Intune 授權。 您可以授與系統管理員存取 Intune,而不需要 Intune 授權。 如需詳細資訊,請參閱 未授權的系統管理員。
- 需要 TeamViewer 帳戶和許可證。 造訪 TeamViewer 整合文件 ( 開啟 TeamViewer 網站) 或聯絡 TeamViewer 銷售團隊,以取得有關帳戶設定和所需授權的詳細資訊。
角色需求
若要將 TeamViewer 上線,您必須獲派下列內建 Intune 權限:
- 遠端協助連接器/讀取
- 遠端協助連接器/更新
或者,您可以使用內建的 Intune 系統管理員 Microsoft Entra 角色登入 Microsoft Intune 系統管理中心。
整合支援連線至已安裝 TeamViewer 主機或完整用戶端且由 Intune 租用戶管理之 TeamViewer 管理裝置。 您設定的任何連線設定、原則或 TeamViewer 條件式存取規則也將套用至從整合啟動的連線。 如需詳細資訊,請參閱開始使用 Intune 整合 (開啟 TeamViewer 網站) 。
設定 TeamViewer 連接器
若要透過 TeamViewer 啟用遠端協助,Intune 系統管理員必須在 Intune 系統管理中心設定 TeamViewer 連接器。 此連接器會在您的 Intune 租用戶與 TeamViewer 環境之間建立連線。
角色型存取控制
這些 Intune 權限可讓您委派連接器管理和工作階段初始化,而不需將完整的系統管理存取權授與 Intune:
- 遠端協助連接器/讀取: 檢視連接器狀態。
- 遠端協助連接器/讀取 和 遠端任務/提供 遠端協助:檢視連接器狀態並啟動 TeamViewer 工作階段。
- 遠端協助連接器/讀取 和 遠端協助連接器/更新:檢視和修改連接器組態。
如果使用者具有不含更新權限的讀取權限,他們仍然可以檢視連接器,但無法編輯任何設定。 如需角色需求的詳細資訊,請參閱角色型存取控制 (RBAC) 與 Microsoft Intune。
最佳化設定
若要確保順暢的設定,您可以在 TeamViewer 公司設定中設定 Intune 同步,以符合您的 Intune 和 TeamViewer 裝置群組設定。 如需詳細資訊,請參閱 TeamViewer Intune裝置同步 ( 開啟 TeamViewer 網站) 。
若要在使用整合時獲得最佳體驗,建議您在 TeamViewer 和 Microsoft Entra 身分識別提供者之間啟用單一登入 (SSO) 。
安裝程式
完成下列步驟,將 TeamViewer 連接器與 Microsoft Intune 整合。
- 以 Intune 系統管理員或具有足夠權限的使用者身分登入 Intune 系統管理中心。
- 移至 租用戶管理>連接器和權杖>TeamViewer 連接器。
注意事項
新的 TeamViewer 連接器在系統管理中心中顯示為 TeamViewer 連接器 。 舊) ,先前的連接器現在稱為 TeamViewer 連接器 (。
- 在 TeamViewer 連接器頁面上,將 開啟 TeamViewer 連接器 開關切換為 開啟。 此切換可讓 TeamViewer 成為租用戶的遠端協助選項。
- 請檢閱本文稍後的與 TeamViewer 共用的資料 一節,以瞭解啟用連接器時傳送至 TeamViewer 的資料。
- TeamViewer 基底 URL 會預先填入
https://web.teamviewer.com/,這是大多數公司的適當 URL。 如果您的組織使用特定的 TeamViewer 區域,請輸入 URL 的適當子網域。 此 URL 會決定當技術支援人員使用者開始遠端協助工作階段時,Intune 會啟動哪個 TeamViewer 環境。 - 選取 [儲存] 以套用設定。 組態完成後,會出現確認訊息,並更新連接器狀態。
啟用並儲存 TeamViewer 連接器之後:
- 當授權使用者在裝置上選取 [新增遠端協助工作階段 ] 時,TeamViewer 可當作選項使用。
- Intune 每次啟動工作階段時,都會使用已設定的 TeamViewer URL。
- 設定變更和工作階段啟動會記錄在 Intune 稽核記錄中,以取得系統管理可見度。
使用 TeamViewer 遠端管理裝置
授權的支援人員可以透過 Intune 系統管理中心,在 Microsoft Intune 受管理的裝置上起始遠端協助工作階段。 工作階段啟動會記錄在 Intune 稽核記錄中。
當支援技術人員透過 Intune 和 TeamViewer 啟動遠端協助工作階段時,會使用 TeamViewer 組織設定中定義的存取原則,例如條件式存取規則、裝置原則和存取控制設定,在裝置上建立連線。
- 在 Intune 系統管理中心,移至 [裝置>] [所有裝置]。
- 選取需要遠端協助的裝置,然後選擇 [遠端動作>] 開始遠端協助工作階段。
- 選取 TeamViewer,然後選取 [繼續]。
- Intune 會開啟新的瀏覽器索引標籤,並使用裝置識別碼載入 TeamViewer URL。 如需這些識別碼的資訊,請參閱本文中 與 TeamViewer 共用的資料 。
- 從這一點開始,TeamViewer 處理體驗的所有權,包括身份驗證和會話管理。 依照提示完成步驟。
- 關閉 TeamViewer 視窗以結束工作階段。
與 TeamViewer 共用的資料
TeamViewer 整合需要 Intune 代表您的租用戶與 TeamViewer 服務交換一組有限的資料。 資料共用僅用於啟用您起始的遠端協助工作階段。 本節說明共用的資料類型。
當技術服務人員代理程式啟動對裝置的新遠端協助工作階段時,Intune 會將特定裝置識別資料作為工作階段 URL 中的查詢參數傳遞至 TeamViewer,其中包括您為 TeamViewer 設定的基底 URL。
| 資料元素 | 描述 |
|---|---|
| Microsoft Entra 裝置識別碼 | 裝置的租用戶唯一識別碼,由 TeamViewer 用來查詢裝置記錄。 |
| 裝置名稱 | Intune 註冊裝置的裝置名稱,如果 Microsoft Entra 裝置識別碼無法使用,則用於後援。 |
TeamViewer 授權和隱私權條款
有關 TeamViewer 授權和隱私權條款,請參閱:
- TeamViewer 終端使用者授權合約 (EULA) ( 開啟 TeamViewer 網站)
- TeamViewer 隱私權條款 (會開啟 TeamViewer 網站)
取得說明
Microsoft Intune 支援從 Microsoft Intune 系統管理中心設定 TeamViewer 遠端協助。 啟動遠端協助工作階段之後,該體驗將由 TeamViewer 擁有並支援。