В этой статье описаны действия по развертыванию функции удаленной помощи с Microsoft Intune.
При планировании развертывания функции "Удаленная помощь" руководствуйтесь следующими рекомендациями:
Общение с пользователями и их обучение: чтобы стимулировать внедрение и эффективное использование, предоставьте документацию или краткое обучение как своей службе поддержки, так и конечным пользователям.
Обучение службы технической поддержки: убедитесь, что ваша служба поддержки знает, как начинать сеансы. Расскажите им о таких возможностях, как запуск сеанса через Центр администрирования Intune или приложение "Удаленная помощь", а также о том, как создавать/вводить коды сеансов. Кроме того, предупредите их об ограничении, связанном с невозможностью помочь пользователям вне клиента. Уделите особое внимание мерам безопасности, таким как подтверждение согласия пользователя перед принятием управления.
Руководство для пользователей: сообщите пользователям о доступности нового средства удаленной поддержки. Проинструктируйте их о том, как инициируется сеанс поддержки, например: «При обращении в службу поддержки ИТ-специалистов вас могут попросить открыть приложение «Удаленная помощь» и поделиться кодом или вы можете получить всплывающее уведомление о предоставлении общего доступа к экрану». Убедите их, что инструмент безопасен и подключиться могут только авторизованные ИТ-специалисты, а также что они должны разрешать демонстрацию экрана или управление им.
Мониторинг безопасности: следите за использованием для выявления аномального поведения. Например, журналы аудита Intune и журналы входа в Entra ID показывают, кто входит в службу удаленной помощи. Следует исследовать необычное время или неизвестных помощников. Кроме того, при увольнении сотрудника из группы поддержки его удаляют из ролей "Удаленная помощь", чтобы лишить его возможности пользоваться инструментом.
Обновления и новые функции: Удаленная помощь развивается. Корпорация Майкрософт может внедрить новые функции (например, возможность поддержки дополнительных платформ или улучшенную вспомогательную веб-панель мониторинга). Будьте в курсе последних новостей с помощью заметок о выпуске Intune или блогов технического сообщества. Знание этих обновлений поможет вам оптимизировать процесс поддержки.
Чтобы настроить клиент для поддержки удаленной помощи, просмотрите и выполните следующие действия. Эти задачи важно настроить для всех поддерживаемых платформ удаленной помощи.
Задача 1. Включение удаленной помощи
Войдите в Центр администрирования Microsoft Intune и перейдите в раздел "Администрирование> клиентов"Удаленная помощь".
На вкладке Параметры:
- Присвойте параметру "Включить удаленную помощь" значение "Включено", чтобы разрешить использование функции "Удаленная помощь". По умолчанию этот параметр отключен.
- Если вы хотите разрешить этот параметр, присвойте параметру "Разрешить удаленную помощь для незарегистрированных устройств" значение "Включено". По умолчанию этот параметр отключен.
- Присвойте параметру "Отключить чат" значение "Да", чтобы удалить функцию чата в приложении "Удаленная помощь". По умолчанию чат включен, и этому параметру присвоено значение "Нет".
Выберите Сохранить.
Примечание.
Активация новых лицензий или пробных версий может занять от 30 минут до 8 часов.
Новые сеансы удаленной помощи могут по-прежнему указывать на то, что для клиента не включена удаленная помощь, даже если включена удаленная помощь.
Удаленная помощь использует элементы управления доступом на основе ролей (RBAC) в Microsoft Intune для настройки уровня доступа, разрешенного помощнику. Управление доступом на основе ролей позволяет определить круг пользователей, предоставляющих помощь, и объем предоставляемой помощи.
Встроенная роль оператора службы поддержки включает все необходимые разрешения для удаленной помощи. Вы можете использовать встроенную роль или создать пользовательские роли, чтобы предоставить только разрешения на удаленные задачи и приложения для удаленной помощи, которые должны быть у разных групп пользователей. Дополнительные сведения об отдельных разрешениях, необходимых для удаленной помощи, см. в разделе "Планирование удаленной помощи".
Скачивание приложений для удаленной помощи
Установка приложений для удаленной помощи
Удаленная помощь доступна для скачивания на веб-сайте Майкрософт и должна быть установлена на каждом устройстве, прежде чем это устройство можно будет использовать для участия в сеансе удаленной помощи. Поведение по умолчанию удаленной помощи включает в себя автоматические обновления и самообновление, когда обновление доступно.
Если требуется новая версия удаленной помощи, приложение предлагает пользователям обновиться. Чтобы установить обновленную версию, можно загрузить и установить удаленную помощь тем же способом, что и раньше. Не нужно удалять предыдущую версию перед установкой обновленной версии.
- Как администратор Intune вы можете скачать и развернуть приложение на зарегистрированных устройствах. Дополнительные сведения о развертывании приложений см. в разделе Установка приложений на устройствах Windows.
- Отдельные пользователи, у которых есть разрешения на установку приложений на своих устройствах, также могут загружать и устанавливать удаленную помощь.
Примечание.
- В мае 2022 г. существующие пользователи функции "Удаленная помощь" увидят экран рекомендуемого обновления при открытии приложения "Удаленная помощь". Пользователи смогут продолжать использовать удаленную помощь без обновления.
- 23 мая 2022 г. существующие пользователи функции "Удаленная помощь" увидят экран обязательного обновления при открытии приложения "Удаленная помощь". Они не смогут продолжить до тех пор, пока не будут обновлены до последней версии функции "Удаленная помощь".
- Для удаленной помощи требуется среда выполнения Microsoft Edge WebView2. Если в процессе установки удаленной помощи среда выполнения Microsoft Edge WebView2 не установлена на устройстве, ее устанавливает удаленная помощь. При удалении удаленной помощи не удаляется среда выполнения Microsoft Edge WebView2.
Развертывание функции "Удаленная помощь как приложения каталога корпоративных приложений"
Каталог корпоративных приложений — это коллекция предварительно упакованных приложений Win32, подготовленных корпорацией Майкрософт для поддержки Intune. Приложение из каталога корпоративных приложений — это приложение для Windows, которое можно добавить через каталог корпоративных приложений в Intune. Этот тип приложений использует платформу Win32 и поддерживает настраиваемые возможности. Удаленная помощь доступна в каталоге корпоративных приложений. Дополнительные сведения см. в статье Добавление приложения каталога корпоративных приложений в Microsoft Intune.
Развертывание функции "Удаленная помощь" как приложения Win32
Чтобы развернуть удаленную помощь с помощью Intune, можно добавить приложение как приложение Windows Win32 и определить правило обнаружения, чтобы определить устройства, на которых не установлена последняя версия удаленной помощи. Прежде чем добавить удаленную помощь как приложение Win32, необходимо выполнить переупаковку *remotehelpinstaller.exe* в виде *.intunewin* файла, который представляет собой файл приложения Win32, который можно развернуть с помощью Intune. Сведения о том, как переупаковать файл в качестве приложения Win32, см. в разделе "Подготовка содержимого приложения Win32 к отправке".
После переупаковки удаленной помощи в виде файла .intunewin используйте процедуры, описанные в разделе "Добавление приложения Win32" со следующими сведениями, чтобы отправить и развернуть удаленную помощь. В дальнейшем перепакованный файл remotehelpinstaller.exe называется remotehelp.intunewin.
Важно!
Чтобы воспользоваться примером командной строки, переименуйте скачанный файл в remotehelpinstaller.exe.
На странице "Сведения о приложении" выберите "Выбрать файл пакета приложения", найдите подготовленный ранее файл remotehelp.intunewin и нажмите кнопку "ОК".
Добавьте издателя и выберите Далее. Дополнительные детали на странице сведений о приложении необязательны.
На странице "Программа" настройте следующие параметры.
- Для командной строки установки укажите remotehelpinstaller.exe /quiet acceptTerms=1.
- Для командной строки удаления укажите remotehelpinstaller.exe /uninstall /quiet acceptTerms=1.
Чтобы отказаться от автоматических обновлений, укажите enableAutoUpdates=0 в команде установки remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0.
Важно!
В параметрах командной строки acceptTerms и enableAutoUpdates всегда учитывается регистр.
Оставьте остальные параметры по умолчанию и нажмите кнопку "Далее ", чтобы продолжить.
На странице "Требования" настройте следующие параметры в соответствии с требованиями вашей среды и нажмите кнопку "Далее".
-
Архитектура операционной системы
-
Минимальная версия операционной системы
На странице "Правила обнаружения" для параметра Формат правил выберите Ручная настройка правил обнаружения и нажмите Добавить, чтобы открыть область Правило обнаружения. Настройте следующие параметры:
Для параметра Тип правила выберите Файл.
Для параметра Путь укажите C:\Program Files\Remote Help.
Для параметра Файл или папка укажите RemoteHelp.exe.
Для параметра Метод обнаружения выберите Строка (версия).
Для параметра Оператор выберите Больше или равно.
В поле "Значение" укажите версию удаленной помощи, которую вы развертываете. Например, 10.0.22467.1000. Подробные сведения о том, как получить версию удаленной помощи, см. в следующем примечании этой статьи.
Для параметра Связанные с 32-разрядным приложением на 64-разрядных клиентах оставьте значение Нет.
Примечание.
Чтобы получить версию RemoteHelp.exe, установите RemoteHelp вручную на компьютере и выполните следующую команду PowerShell: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). Сведения о версии. В выходных данных запишите параметр FileVersion и укажите значение в правиле обнаружения.
Перейдите на страницу "Задания" и выберите применимую группу устройств или группы устройств, на которые должно быть установлено приложение "Удаленная помощь". Удаленная помощь применима при нацеливании на группы устройств, но не для групп пользователей.
Завершение создания приложения для Windows, чтобы Intune развернул и установил Удаленную помощь на подходящих устройствах.
Установка и обновление собственного приложения функции "Удаленная помощь"
Собственное приложение для удаленной помощи macOS доступно для загрузки с веб-сайта Майкрософт и должно быть установлено на устройстве для использования полного управления.
Совет
Родное приложение требуется, только если требуется полный доступ к вспомогательному устройству, в противном случае можно использовать веб-приложение "Удаленная помощь".
Развертывание macOS Удаленная помощь
Для зарегистрированных устройств можно упростить работу, установив функцию удаленной помощи от имени ваших пользователей.
Дополнительные сведения об установке удаленной помощи через Intune в качестве обязательной установки см. в разделе Добавление неуправляемого приложения PKG macOS в Microsoft Intune.
Для получения дополнительной информации о том, как сделать удаленную помощь доступной на Корпоративном портале для установки пользователем, ознакомьтесь со статьей Добавление бизнес-приложений macOS в Microsoft Intune.
Чтобы настроить удаленную помощь для Android, выполните следующие действия.
Разверните приложение "Удаленная помощь".
Предоставление разрешений.
Настройте разрешения камеры.
Настройте настройку разрешений для устройств Zebra.
Настройте настройку разрешений для устройств Samsung.
Развертывание приложения "Удаленная помощь"
Используя управляемый Google Play, добавьте приложение "Удаленная помощь" от Майкрософт.
На устройствах, которые вы хотите использовать удаленную помощь, назначьте приложению обязательные сведения. Этот параметр позволяет автоматически устанавливать приложения на этих устройствах.
Сведения о брандмауэре Windows
В зависимости от среды, в которой используется удаленная помощь, может потребоваться создать правила брандмауэра, чтобы разрешить удаленную помощь через брандмауэр Windows. В необходимых ситуациях следующие исполняемые файлы удаленной помощи должны быть разрешены через брандмауэр:
- C:\Program Files\Remote help\RemoteHelp.exe
- C:\Program Files\Remote help\RHService.exe
- C:\Program Files\Remote help\RemoteHelpRDP.exe
В macOS приложения, которые получают доступ к экрану и управляют им, требуют разрешения. Поведение по умолчанию состоит в том, чтобы потребовать от пользователей принять эти разрешения. macOS предоставляет некоторые возможности управления для каждого типа параметров конфиденциальности с помощью элемента управления политикой конфиденциальности.
| Разрешение |
Возможности управления MDM |
| Специальные возможности |
✅Разрешить ✅ Standard пользователя Настройка системной службы
macOS позволяет задать для этого свойства от имени пользователя значение "Разрешить", что сокращает количество шагов, необходимых для использования собственного клиента удаленной помощи |
| Демонстрация экрана |
✅Разрешить пользователю Standard устанавливать системные службы
Для этого разрешения по умолчанию требуются права администратора. macOS не позволяет задать для этого свойства значение Allow посредством MDM, но вы можете разрешить обычным пользователям принимать это разрешение. |
С помощью каталога параметров мы можем упростить работу конечных пользователей для предоставления этих разрешений.
Эти параметры можно настроить с помощью Центра администрирования Microsoft Intune или Microsoft Graph.
Центр администрирования Intune
Войдите в Центр администрирования Microsoft Intune и перейдите в раздел"Управление устройствами","Конфигурация> устройств>".
Выберите "Создать>каталог параметровmacOS>".
Введите имя и описание профиля. Например, введите разрешения конфиденциальности macOS для функции удаленной помощи. Нажмите кнопку Далее.
Выберите "Добавить параметры". В средстве выбора параметров перейдите кслужбам управления > политикой конфиденциальности и конфиденциальности>.
- В разделе "Специальные возможности" выберите следующие значения:
-
Авторизация
-
Требование кода
-
Идентификатор
-
Тип идентификатора
-
Статический код
- В разделе "Запись экрана" выберите следующие значения:
-
Авторизация
-
Требование кода
-
Идентификатор
-
Тип идентификатора
-
Статический код
Закройте панель "Добавить параметры ".
В разделе "Специальные возможности" выберите + Изменить экземпляр и настройте параметры, определенные в следующей таблице:
| Имя |
Конфигурация |
| Авторизация |
Разрешить |
| Требование кода |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Идентификатор |
com.microsoft.remotehelp |
| Тип идентификатора |
ИД набора |
| Статический код |
Неверно |
Выберите Сохранить. В разделе "Запись экрана" выберите + Изменить экземпляр и настройте параметры, определенные в следующей таблице:
| Имя |
Конфигурация |
| Авторизация |
Разрешить пользователю Standard настраивать системную службу |
| Требование кода |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Идентификатор |
com.microsoft.remotehelp |
| Тип идентификатора |
ИД набора |
| Статический код |
Неверно |
Нажмите кнопку Далее. Настройте теги областей по мере необходимости и назначьте профиль группам по мере необходимости. Проверьте все параметры и создайте политику.
Microsoft Graph
Используйте Graph для создания политики каталога параметров в клиенте без назначений или тегов областей.
С помощью Graph Обозреватель создает политику в клиенте с именем _MSLearn_Example_macOS Удаленная помощь — Управление политикой конфиденциальности.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_macOS Remote Help - Privacy Preferences Policy Control","description":"","platforms":"macOS","technologies":"mdm,appleRemoteManagement","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_com.apple.tcc.configuration-profile-policy","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode_false","children":[]}}]}]},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization_2","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode_false","children":[]}}]}]}]}]}]}]}}]}
Нажмите кнопку "Попробовать", чтобы открыть обозреватель Graph.
Когда обозреватель Graph откроется, щелкните
значок пользователя в правом верхнем углу, чтобы войти в систему с помощью учетной записи организации администратора Intune.
Нажмите кнопку "Выполнить запрос", чтобы создать политику в клиенте.
Совет
Если обозреватель Graph используется впервые, может потребоваться авторизовать приложение, чтобы получить доступ к клиенту или изменить существующие разрешения. Для этого вызова графа требуются разрешения DeviceManagementConfiguration.ReadWrite.All . Вы можете предоставить необходимые разрешения, выбрав "Изменить разрешения ", а затем " Согласие".
Политика создается в вашем клиенте и может быть изменена в соответствии с вашими требованиями перед назначением группам.
Примечание.
С 31 июля 2025 г. Microsoft Graph заменил использование разрешения DeviceManagementConfiguration.ReadWrite.All на DeviceManagementScripts.ReadWrite.All для следующих вызовов API:
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts
Предоставление разрешений
Для защиты конфиденциальности пользователей на устройстве как ОС Android, так и изготовители устройств требуют предоставления определенных разрешений приложению «Удаленная помощь».
Важно!
На устройствах, использующих автономный доступ, не устанавливайте и не вносите в список разрешенных приложений, которые могут записывать или отображать зеркало экрана. Также рекомендуется избегать выполнения конфиденциальных операций во время сеанса управления без надзора.
Камера
Приложению "Удаленная помощь" требуются разрешения на использование камеры.
Примечание.
Удаленная помощь не сохраняет ввод данных с камеры. Эти разрешения используются только для инициирования сеанса удаленной помощи между устройством и службой Intune.
Вы можете автоматически предоставить их с помощью политики конфигурации приложений:
Перейти кконфигурации>приложений>Создайте новую политику для управляемых устройств.
Создайте политику для Android Enterprise с типом " Полностью управляемая", "Выделенная" и "Только Corporate-Owned рабочий профиль". Нацелйте политику на приложение "Удаленная помощь", утвержденное ранее.
В разделе "Разрешения" добавьте разрешения КАМЕРЫ . Затем задайте состояние разрешения Автоматическое предоставление.
Назначьте профиль устройствам, на которых вы хотите использовать функцию «Удаленная помощь».
Настройка разрешений для устройств Zebra
На устройствах Zebra разрешения предоставляются через профили Zebra OEMConfig.
Инструкции по настройке OEMConfig см. в разделе Использование OEMConfig на устройствах Android Enterprise в Microsoft Intune.
Если вы планируете использовать функцию «Удаленная помощь» на устройстве под управлением Android 11, вам необходимо включить другой пакет Zebra в качестве системного приложения. Дополнительные сведения о включении системных приложений см. в разделе Управление системными приложениями Android Enterprise в Microsoft Intune.
| Сборка |
Необходимо включить системное приложение |
| Любая сборка Android 11 до 11-20-18.00-RG-U00 |
com.symbol.tool.stagenow |
| 11-20-18.00-РГ-У00 или 11-20-18.00-РГ-У02 |
com.zebra.devicemanager |
| Любая сборка Android 11 позже 11-20-18.00-RG-U02 |
(Не требуется) |
Инструкция для Zebra OEMConfig на платформе MX
Zebra OEMConfig Powered by MX — это новая версия приложения OEMConfig, выпущенная в мае 2023 года.
Примечание.
В Android 11 новая схема OEM Config (Zebra OEMConfig на базе MX) не работает, если версия BSP — HE_FULL_UPDATE_11-20-18.00-RG-U00-STD-HEL-04. Чтобы использовать новое приложение OEMConfig, необходимо выполнить обновление до более поздней версии BSP. Инструкции по обновлению поддерживаемых устройств Zebra с помощью Intune см. в разделе Беспроводная интеграция Zebra LifeGuard с Microsoft Intune.
Используйте OEMConfig для развертывания следующих параметров на устройствах, с которыми вы хотите использовать удаленную помощь:
- В разделе "Конфигурация доступа к разрешениям" настройте следующие параметры:
| Ключ |
Значение |
| Название пакета |
com.microsoft.intune.remotehelp |
| Сертификат подписи пакета |
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 |
- Для созданного пакета в разделе Package Permissions (Разрешения пакета>) добавьте новое разрешение следующим образом:
| Ключ |
Значение |
| Name |
Окно оповещения системы |
| Состояние |
Предоставить |
- Для пакета, созданного на шаге 1, в разделе "Пакеты>разрешенных служб" добавьте две разрешенные службы:
Инструкции для устаревшей версии Zebra OEMConfig
При использовании устаревшей версии Zebra OEMConfig профили OEMConfig применяются как разовые действия, а не как постоянные состояния политики. Обязательно разверните профиль OEMConfig после установки приложения «Удаленная помощь» на устройство. Кроме того, если вы удалите и переустановите приложение «Удаленная помощь» на устройстве, вам потребуется повторно применить эти параметры OEMConfig после переустановки приложения. Вы можете создать новый профиль OEMConfig и назначить его устройству или отредактировать ранее созданный профиль OEMConfig.
Используйте OEMConfig для развертывания следующих параметров на устройствах, которые вы хотите использовать в качестве удаленной помощи:
- В разделе "Конфигурация доступа к разрешениям" настройте следующие параметры:
| Имя |
Описание |
| Действие доступа к разрешениям |
Предоставить |
| Действие предоставления разрешения на доступ |
Окно оповещения системы |
| Пакет заявки на грант |
com.microsoft.intune.remotehelp |
| Подпись заявки на получение |
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 |
Примечание.
Для параметра OEMConfig требуется версия MX 10.4 или более поздняя на устройстве. Для устройств, использующих более раннюю версию MX, разрешение на наложение изображения необходимо вручную предоставить приложению "Удаленная помощь". Обратитесь в Zebra для получения конкретных действий на вашем устройстве или ознакомьтесь с инструкциями по настройке этого разрешения на устройствах Samsung.
- На отдельном этапе транзакции в разделе "Конфигурация доступа к службе" создайте следующие сведения:
| Имя |
Описание |
| Связывающее действие службы |
Разрешить |
| Разрешить идентификатор службы |
com.zebra.eventinjectionservice |
| Действие вызывающего объекта службы |
Разрешить |
| Разрешить идентификатор службы |
com.zebra.eventinjectionservice |
| Разрешить пакет звонящего |
com.microsoft.intune.remotehelp |
| Разрешить подпись вызывающего абонента |
MIIGDjCCA/agAwIBAgIEUiDePDANBgkqhkiG9w0BAQsFADCByDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldhc2hpbmd0b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjErMCkGA1UECxMiV2luZG93cyBJbnR1bmUgU2lnbmluZyBmb3IgQW5kcm9pZDFFMEMGA1UEAxM8TWljcm9zb2Z0IENvcnBvcmF0aW9uIFRoaXJkIFBhcnR5IE1hcmtldHBsYWNlIChEbyBOb3QgVHJ1c3QpMB4XDTEzMDgzMDE4MDIzNloXDTM2MTAyMTE4MDIzNlowgcgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKzApBgNVBAsTIldpbmRvd3MgSW50dW5lIFNpZ25pbmcgZm9yIEFuZHJvaWQxRTBDBgNVBAMTPE1pY3Jvc29mdCBDb3Jwb3JhdGlvbiBUaGlyZCBQYXJ0eSBNYXJrZXRwbGFjZSAoRG8gTm90IFRydXN0KTCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCCAgoCggIBAKl5psvH2mb9nmMz1QdQRX3UFJrl4ARRp9Amq4HC1zXFL6oCzhq6ZkuOGFoPPwTSVseBJsw4FSaX21sDWISpx/cjpg7RmJvNwf0IC6BUxDaQMpeo4hBKErKzqgyXa2T9GmVpkSb2TLpL8IpLtkxih8+GB6/09DkXR10Ir+cE+Pdkd/4iV44oKLxTbLprX1Rspcu07p/4JS6jO5vgDVV9OqRLLcAwrlewqua9oTDbAp/mDldztp//Z+8XiY6j/AJCKFvn+cA4s6s5kYj/jsK4/wt9nfo5aD9vRzE2j2IIH1T0Qj6NLTNxB7+Ij6dykE8QHJ7Vd/Y5af9QZwXyyPdSvwqhvKafS0baSqy1gLaNLA/gc/1Sh/ASXaDEhKHHAsLChkVFCE7cPwKPnBHudNBmS6HQ6Zo3UMwYVQVe7u+6jjvfo4gqmZglMhhzhauekNrHV91E+GkY3NGH2cHDEbpbl0JAAdWsI4jtJSN8c9Y8lSX00D7KdQ2NJhYl7mJsS10/3Ex1HYr8nDRq/IlAhGdSVC/qc9RktfYiYcmfZ/Iel5n+KkQt1svrF1TDCHYg/bcC7BhCwlaoa4Nu0hvLHvSbrsnB+gKtovCCilswPwCnDdAYmSMnwsAtBwJXqxD6HXbBCNX4A+qUrR+sYhmFa8jIVzAXa4I3iTvVQkTvrf9YriP7AgMBAAEwDQYJKoZIhvcNAQELBQADggIBAEdMG13+y2OvUHP1lHP22CNXk5e2lVgKZaEEWdxqGFZPuNsXsrHjAMOM4ocmyPUYAlscZsSRcMffMlBqbTyXIDfjkICwuJ+QdD7ySEKuLA1iWFMpwa30PSeZP4H0AlF9RkFhl/J9a9Le+5LdQihicHaTD2DEqCAQvR2RhonBr4vOV2bDnVParhaAEIMzwg2btj4nz8R/S0Nnx1O0YEHoXzbDRYHfL9ZfERp+9I8rtvWhRQRdhh9JNUbSPS6ygFZO67VECfxCOZ1MzPY9YEEdCcpPt5rgMEKVh7VPH14zsBuky2Opf6rGGS1m1Q26edG9dPtnAYax5AIkUG6cI3tW957qmUVSnIvlMzt6+OMYSKf5R5fdPdRlH1l8hak9vMxO2l344HyD0vAmbk01dw44PhIfuoq2qNAIt3lweEhZna8m5s9r1NEaRTf1BrVHXloAM+sipd5vQNs6oezSCicU7vwvUH1hIz0FOiCsLPTyxlfHk3ESS5QsivJS82TLSIb9HLX07OyENRRm8cVZdDbz6rRR+UWn1ZNEM9q56IZ+nCIOCbTjYlw1oZFowJDCL1IH8i7nhKVGBWf7TfukucDzh8ThOgMyyv6rIPutnssxQqQ7ed6iivc1y4Graihrr9n2HODRo3iUCXi+G4kfdmMwp2iwJz+Kjhyuqf7lhdOld6cs |
- На другом этапе транзакции в разделе "Конфигурация доступа к службе" настройте следующие параметры:
| Имя |
Описание |
| Связывающее действие службы |
Разрешить |
| Разрешить идентификатор службы |
com.zebra.remotedisplayservice |
| Действие вызывающего объекта службы |
Разрешить |
| Разрешить идентификатор службы |
com.zebra.remotedisplayservice |
| Разрешить пакет звонящего |
com.microsoft.intune.remotehelp |
| Разрешить подпись вызывающего абонента |
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 |
Примечание.
Этот параметр разрешает автоматический доступ и доступен только на устройствах Zebra под управлением MX 9.3 или более поздней версии.
Настройка разрешений для устройств Samsung
Содержание
- Разрешение на отображение наложения
- Согласие агента Knox KLMS
Разрешение на отображение наложения
Чтобы отобразить пользовательский интерфейс сеанса удаленной помощи, приложению "Удаленная помощь" требуется разрешение "Отображать поверх других приложений" или "Показывать сверху". Чтобы предоставить это разрешение, создайте профиль OEMConfig, который настраивает разрешения в приложении OEMConfig.
Согласие агента Knox KLMS
На некоторых устройствах пользователь также должен согласиться с условиями и положениями агента KLMS Samsung до того, как приложение сможет работать.
После установки приложения "Удаленная помощь" запустите его. Запрос автоматически отображается при запуске приложения.
Примите условия и нажмите кнопку "Подтвердить".
Примечание.
- В версиях Knox 2.8-3.7 (включительно) это согласие отзывается при удалении приложения "Удаленная помощь".
- Если пользователь согласился с условиями лицензии KLMS через другое приложение, запрос может не появиться.
Обновление приложений удаленной помощи
Удаленная помощь получает обновления через Центр обновления Майкрософт, если она настроена. В противном случае необходимо обновить приложение с помощью каталога корпоративных приложений (доступного как часть пакета Intune) или упаковать и развернуть обновление как приложение Win32.
Магазин Google Play обновляет приложение "Удаленная помощь" для Android после развертывания.
Настройка условного доступа для функции "Удаленная помощь"
В этом разделе описаны шаги по подготовке службы удаленной помощи в клиенте для условного доступа.
- Откройте PowerShell в режиме администратора.
- В PowerShell введите следующие команды:
Установка
Install-Module Microsoft.Graph -Scope CurrentUser
Вход
Используйте Connect-MgGraph команду для входа с использованием необходимых областей. Вам необходимо войти в систему с учетной записью администратора, чтобы согласиться с необходимыми областями.
Connect-MgGraph -Scopes "Application.ReadWrite.All"
Создание субъекта-службы
Создайте субъект-службу с помощью Remote Assistance Service AppId 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName Id AppId ServicePrincipalType
---- ------- ----------- ---------------
RemoteAssistanceService 3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2
Выходные данные были сокращены для удобства чтения.
Идентификатор соответствует идентификатору приложения для службы удаленного помощника.
Отображаемое имя - "Служба удаленного помощника", которая является серверной службой для функции "Удаленная помощь".
Выйти
Используйте Disconnect-MgGraph команду для выхода.
Disconnect-MgGraph
Создание политики условного доступа
После создания субъекта-службы удаленной помощи узнайте больше о настройке политики условного доступа.
Чтобы применить политики условного доступа к функции "Удаленная помощь", выполните следующие действия.
- Перейдите к созданной политике условного доступа.
-
Выберите "Целевые ресурсы".
-
Выберите Ресурсы (ранее — облачные приложения), чтобы указать, к чему применяется эта политика.
-
Выберите "Исключить".
- Выберите "Выбрать ресурсы".
- В разделе «Выбор» проверьте, чтобы служба удаленного помощника выполнила проверку с идентификатором приложения 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
Дальнейшие действия