Использование интеграции TeamViewer в Microsoft Intune

Важно!

Новый интерфейс удаленного помощника TeamViewer доступен в Intune и описан в этой статье.

Старые конфигурации TeamViewer остаются доступными в Центре администрирования Microsoft Intune в соединителе TeamViewer (старый). Чтобы использовать новый интерфейс, необходимо настроить новый соединитель в соединителе TeamViewer.

Если оба соединителя включены, агенты службы поддержки видят два варианта при запуске сеанса удаленного помощника:

  • TeamViewer (старая версия): предыдущий опыт работы с удаленным помощником
  • TeamViewer: новые возможности удаленного помощника

Сведения о предыдущем соединителе см. в статье "Использование TeamViewer для удаленного администрирования устройств Intune".

Устройства, управляемые Microsoft Intune, можно администрировать удаленно с помощью TeamViewer, стороннего решения удаленного помощника, которое вы приобретаете отдельно. В этой статье описываются:

  • Настройка последней версии соединителя TeamViewer в Центре администрирования Intune.
  • Запуск сеанса удаленного помощника на управляемом устройстве с помощью TeamViewer.
  • Какие данные Intune передает TeamViewer от имени вашего клиента, чтобы включить интерфейс удаленного помощника.

Данная функция применяется к:

  • Android (все варианты регистрации, включая BYOD, COBO, COSU, COPE, AOSP и DA)
  • iOS/iPadOS
  • macOS
  • Windows

Примечание.

TeamViewer не поддерживается в средах GCC и GCC High.

Предварительные условия

Прежде чем настраивать соединитель TeamViewer в Intune, убедитесь в выполнении этих требований.

Требования к лицензированию

  • Администратор, настраивающий соединитель TeamViewer, должен иметь лицензию на Microsoft Intune. Вы можете предоставить администраторам доступ к Intune, для которых не требуется лицензия Intune. Дополнительные сведения см. в разделе Администраторы без лицензии.
  • Требуется учетная запись и лицензия TeamViewer. Посетите документацию по интеграции TeamViewer (открывает веб-сайт TeamViewer) или свяжитесь с отделом продаж TeamViewer для получения дополнительной информации о настройке учетной записи и необходимых лицензиях.

Требования к ролям

Чтобы подключить TeamViewer, вам должны быть назначены следующие встроенные разрешения Intune:

  • Соединители удаленной помощи/Чтение
  • Соединители удаленной помощи/Обновление

Кроме того, вы можете войти в Центр администрирования Microsoft Intune, используя встроенную роль администратора Microsoft Entra администратора Microsoft Entra.

Интеграция поддерживает подключения к устройствам, управляемым TeamViewer, на которых установлен узел TeamViewer или полный клиент и которые управляются вашим клиентом Intune. Все настроенные вами параметры подключения, политики или правила условного доступа TeamViewer также будут применяться к подключениям, запущенным после интеграции. Дополнительные сведения см. в разделе "Начало работы с интеграцией Intune" (открывает веб-сайт TeamViewer).

Настройка соединителя TeamViewer

Чтобы включить удаленную помощь через TeamViewer, администратор Intune должен настроить соединитель TeamViewer в Центре администрирования Intune. Этот соединитель устанавливает соединение между клиентом Intune и средой TeamViewer.

Управление доступом на основе ролей

Эти разрешения Intune позволяют делегировать управление соединителем и инициацию сеанса без предоставления полного административного доступа к Intune:

  • Соединители удаленного помощника/чтение: просмотр состояния соединителя.
  • Соединители удаленного помощника/чтение и удаленные задачи/предложение Удаленный помощник: просмотр состояния соединителя и запуск сеансов TeamViewer.
  • Соединители удаленного помощника/чтение и соединители удаленного помощника/обновление: просмотр и изменение конфигурации соединителя.

Если у пользователя есть разрешение на чтение без разрешения на обновление , он по-прежнему может просматривать соединитель, но не может изменять конфигурации. Дополнительные сведения о требованиях ролей см. в разделе Управление доступом на основе ролей (RBAC) с Microsoft Intune.

Оптимизация настройки

Чтобы без проблем выполнить настройку, вы можете настроить функцию синхронизации Intune в параметрах TeamViewer в соответствии с настройками групп устройств Intune и TeamViewer. Для получения дополнительной информации см. TeamViewer Intune Синхронизация устройств (открывает веб-сайт TeamViewer).

Для оптимальной работы при использовании интеграции рекомендуется включить единый вход (SSO) между TeamViewer и поставщиком удостоверений Microsoft Entra.

Setup

Выполните эти действия для интеграции соединителя TeamViewer с Microsoft Intune.

  1. Войдите в Центр администрирования Intune как администратор или пользователь Intune с достаточными разрешениями.
  2. Перейти к администрированию> клиентаСоединители и маркеры>Соединитель TeamViewer.

    Примечание.

    Новый соединитель TeamViewer отображается как соединитель TeamViewer в центре администрирования. Предыдущий соединитель теперь называется соединителем TeamViewer (старый).

  3. На странице соединителя TeamViewer установите переключатель Включить соединитель TeamViewer в положение Вкл. Этот переключатель включает TeamViewer в качестве варианта удаленного помощника для вашего клиента.
  4. Просмотрите раздел "Данные, передаваемые TeamViewer " далее в этой статье, чтобы понять, какие данные отправляются в TeamViewer при включении соединителя.
  5. Базовый URL-адрес TeamViewer предварительно заполнен значением https://web.teamviewer.com/, что является подходящим для большинства компаний. Если в вашей организации используется определенный регион TeamViewer, укажите соответствующий поддомен URL-адреса. Этот URL-адрес определяет, какую среду TeamViewer запускает Intune, когда пользователь службы поддержки запускает сеанс удаленного помощника.
  6. Нажмите кнопку "Сохранить", чтобы применить конфигурацию. После завершения настройки появится сообщение с подтверждением, а состояние соединителя изменится.

После включения и сохранения соединителя TeamViewer:

  • Когда авторизованные пользователи выбирают Новый сеанс удаленной помощи на устройстве, в качестве опции доступно приложение TeamViewer.
  • Intune использует настроенный URL-адрес TeamViewer при каждом запуске сеанса.
  • Изменения конфигурации и запуски сеансов записываются в журналы аудита Intune для контроля администратора.

Удаленное администрирование устройства с помощью TeamViewer

Авторизованный персонал службы поддержки может инициировать сеанс удаленного помощника на устройстве, управляемом Microsoft Intune, через Центр администрирования Intune. Запуск сеанса записывается в журналы аудита Intune.

Когда специалист службы поддержки запускает сеанс удаленного помощника через Intune и TeamViewer, подключение устанавливается на устройстве с помощью политик доступа, таких как правила условного доступа, политики устройств и параметры управления доступом, определенные в настройках TeamViewer.

  1. В Центре администрирования Intune перейдите в раздел "Все устройства>".
  2. Выберите устройство, которому требуется удаленная помощь, а затем выберите "Новый сеанс удаленного помощника".
  3. Выберите TeamViewer, а затем нажмите кнопку Продолжить.
  4. Intune открывает новую вкладку браузера и загружает URL-адрес TeamViewer с идентификаторами устройств. Дополнительные сведения об этих идентификаторах см. в разделе "Данные, предоставляемые TeamViewer " в этой статье.
  5. С этого момента TeamViewer берет на себя ответственность за интерфейс, включая проверку подлинности и управление сеансом. Выполните действия в соответствии с запросом.
  6. Закройте окно TeamViewer, чтобы завершить сеанс.

Данные, передаваемые с помощью TeamViewer

Для интеграции TeamViewer требуется, чтобы Intune обменивался ограниченным набором данных со службой TeamViewer от имени вашего клиента. Обмен данными предназначен исключительно для поддержки сеансов удаленного помощника, которые вы инициируете. В этом разделе описывается тип предоставляемых данных.

Когда агент службы поддержки запускает новый сеанс удаленного помощника на устройстве, Intune передает определенные идентификационные данные устройства в TeamViewer в качестве параметров запроса в URL-адресе сеанса, который включает базовый URL-адрес, настроенный для TeamViewer.

Элемент Data Описание
Идентификатор устройства Microsoft Entra Уникальный идентификатор клиента, используемый TeamViewer для поиска записи устройства.
Имя устройства Имя устройства, зарегистрированного в Intune, используемое в качестве резервного варианта, если идентификатор устройства Microsoft Entra недоступен.

Условия лицензии и конфиденциальности TeamViewer

Условия лицензии и конфиденциальности для TeamViewer см. здесь:

Справка

Microsoft Intune поддерживает настройку удаленного помощника TeamViewer из Центра администрирования Microsoft Intune. После запуска сеанса удаленного помощника его владельцем и поддержкой является TeamViewer.