Tento článek popisuje postup nasazení Pomoci na dálku ve službě Microsoft Intune.
Při plánování nasazení Pomoc na dálku zvažte následující doporučené postupy:
Komunikace a školení uživatelů: Pokud chcete podpořit přijetí a efektivní používání, poskytněte dokumentaci nebo krátké školení pro helpdesk i koncové uživatele.
Školení helpdesku: Ujistěte se, že váš tým podpory ví, jak zahájit relace. Seznamte je s možnostmi, jako je spuštění relace prostřednictvím Centra pro správu Intune nebo aplikace Pomoc na dálku a jak generovat nebo zadávat kódy relací. Také je upozorněte na omezení spočívající v tom, že nebudou moct pomáhat uživatelům mimo tenanta. Zdůrazněte postupy zabezpečení, jako je potvrzení souhlasu koncového uživatele s hovorem před převzetím řízení.
Pokyny pro koncové uživatele: Dejte uživatelům vědět, že je k dispozici nový nástroj pro vzdálenou podporu. Poučte je, jak se inicializuje relace podpory – například: "Když kontaktujete technickou podporu IT, můžou vás požádat, abyste otevřeli aplikaci Pomoc na dálku a sdíleli kód, nebo se vám může zobrazit automaticky otevírané oznámení o povolení sdílení obrazovky." Ujistěte je, že nástroj je bezpečný a připojit se může pouze autorizované IT oddělení a že musí povolit jakékoli sdílení obrazovky nebo ovládání.
Monitorování zabezpečení: Sledujte využití, abyste odhalili jakékoli neobvyklé chování. Například protokoly auditování služby Intune a protokoly přihlášení k ID služby Entra ukazují, kdo se přihlašuje ke službě Pomoc na dálku. Měly by být vyšetřeny neobvyklé časy nebo neznámí pomocníci. Také zajistěte, aby byl zaměstnanec, který opustí tým podpory, odebrán z rolí Pomoc na dálku, aby byla zrušena jeho schopnost používat nástroj.
Aktualizace a nové funkce: Pomoc na dálku se vyvíjí. Microsoft může zavést nové funkce (například možnost podporovat více platforem nebo vylepšený řídicí panel pomocníka pro web). Udržujte si přehled prostřednictvím poznámek k verzi aplikace Intune nebo blogů technické komunity. Pokud se s těmito aktualizacemi seznámíte, může vám to pomoct zdokonalit proces podpory.
Pokud chcete tenanta nakonfigurovat tak, aby podporoval funkci Pomoc na dálku, projděte si a dokončete následující úkoly. Tyto úlohy je důležité nakonfigurovat pro všechny podporované platformy Pomoc na dálku.
Úkol 1: Povolení funkce Pomoc na dálku
Přihlaste se do Centra pro správu Microsoft Intune a přejděte na stránku Správa tenanta>. Pomoc na dálku.
Na kartě Nastavení :
- Nastavením možnosti Povolit Pomoc na dálku na Povoleno povolíte použití funkce Pomoc na dálku. Ve výchozím nastavení je toto nastavení zakázané.
- Pokud chcete tuto možnost povolit, nastavte možnost Povolit Pomoc na dálku neregistrovaným zařízením na Povoleno. Ve výchozím nastavení je toto nastavení zakázané.
-
Nastavením možnosti Zakázat chat na Ano odeberete funkci chatu z aplikace Pomoc na dálku. Ve výchozím nastavení je chat povolený a toto nastavení je nastavené na Ne.
Vyberte Uložit.
Poznámka
Aktivace nových licencí nebo zkušebních licencí může chvíli trvat, od 30 minut do 8 hodin.
Nová relace Pomoc na dálku můžou i nadále uvádět, že funkce Pomoc na dálku není pro klienta povolená, i když je povolená Pomoc na dálku.
Pomoc na dálku používá řízení přístupu na základě role (RBAC) služby Microsoft Intune k nastavení úrovně přístupu, kterou má pomocník povoleno. Prostřednictvím RBAC určíte, kteří uživatelé můžou poskytnout pomoc a úroveň nápovědy, kterou můžou poskytnout.
Předdefinovaná role operátora technické podpory zahrnuje většinu požadovaných oprávnění, ale nezahrnuje oprávnění vzdáleného přihlášení aplikace Pomoc na dálku – bezobslužné řízení Windows. Pokud chcete udělit bezobslužné řízení na zařízeních s Windows, vytvořte vlastní roli Intune, která toto oprávnění zahrnuje. Můžete přiřadit předdefinovanou roli operátora technické podpory pro standardní Pomoc na dálku scénáře nebo vytvořit vlastní role udělující pouze oprávnění Pomoc na dálku a vzdáleným úkolům vyžadovaná pro konkrétní skupiny uživatelů. Další informace o jednotlivých oprávněních vyžadovaných pro Pomoc na dálku najdete v tématu Plánování Pomoc na dálku.
Stažení aplikací pro Pomoc na dálku
Pro podporu Windows používejte obslužnou a bezobslužnou podporu samostatné aplikace a pracovní postupy. Toto oddělení pomáhá organizacím rozlišovat mezi podporou iniciovanou uživatelem a helpdeskem a poskytuje větší kontrolu nad tím, jak se jednotlivé typy spravují, nasazují, zabezpečují a povolují.
Obsluhovaná podpora
Obsluhovaná podpora označuje relace, kterých se koncový uživatel účastní a uděluje přístup pomocníkovi. Obsluhované relace podporují přístup pouze pro zobrazení, úplné řízení a volitelné zvýšení oprávnění nástroje Řízení uživatelských účtů.
Nejnovější verzi Pomoc na dálku si můžete stáhnout přímo od Microsoftu na aka.ms/downloadremotehelp.
Nejnovější verze aplikace Pomoc na dálku je 5.2.1037.0.
Bezobslužná podpora
Bezobslužná podpora odkazuje na relace, které umožňují autorizovaným pomocníkům přistupovat k zařízení spravovanému přes Intune a řídit ho bez aktivního účastníka relace.
Musí být nainstalovaný agent služby Azure Virtual Desktop a spouštěcí zaváděcí program agenta služby Azure Virtual Desktop. Nejprve nainstalujte agenta a pak nainstalujte bootloader. Po instalaci není nutná žádná další konfigurace. Instalační programy si stáhněte z následujících odkazů:
Postupujte podle pokynů. Když instalační program zobrazí výzvu k zadání registračního tokenu, automaticky vyplní pole znakem INVALID_TOKEN. Tuto hodnotu ponechte beze změny, vyberte Další a dokončete instalaci.
Instalace aplikací Pomoc na dálku
Pomoc na dálku je k dispozici ke stažení od společnosti Microsoft. Musí být nainstalována na každém zařízení, aby se dané zařízení mohlo účastnit relace Pomoc na dálku. Pro podporu Windows používejte obslužnou a bezobslužnou podporu samostatné aplikace a pracovní postupy. Toto oddělení pomáhá organizacím rozlišovat mezi podporou iniciovanou uživatelem a helpdeskem a poskytuje větší kontrolu nad tím, jak se jednotlivé typy spravují, nasazují, zabezpečují a povolují.
Obsluhovaná podpora
Výchozí chování Pomoci na dálku odhlásí uživatele k automatickým aktualizacím a aktualizuje se samo, když je aktualizace dostupná. Když je vyžadována nová verze funkce Pomoc na dálku, aplikace vyzve uživatele k aktualizaci. Pokud chcete nainstalovat aktualizovanou verzi, můžete použít stejný postup, jakým jste si předtím stáhli a nainstalovali aplikaci Pomoc na dálku. Před instalací aktualizované verze není nutné odinstalovat předchozí verzi.
- Jako správce Intune můžete aplikaci stáhnout a nasadit do zaregistrovaných zařízení. Další informace o nasazování aplikací najdete v tématu Instalace aplikací na zařízení s Windows.
- Jednotliví uživatelé, kteří mají oprávnění k instalaci aplikací do svých zařízení, si také můžou stáhnout a nainstalovat službu Pomoc na dálku.
Poznámka
- V květnu 2022 se stávajícím uživatelům Pomoc na dálku při otevření aplikace Pomoc na dálku zobrazí obrazovka s doporučeným upgradem. Uživatelé můžou dál používat Pomoc na dálku bez upgradu.
- Dne 23. května 2022 se stávajícím uživatelům služby Pomoc na dálku zobrazí obrazovka s požadavkem na upgrade, když otevřou aplikaci Pomoc na dálku. Nebudou moct pokračovat, dokud neupgradují na nejnovější verzi funkce Pomoc na dálku.
- Pomoc na dálku vyžaduje modul Microsoft Edge WebView2 Runtime. Pokud během procesu instalace Pomoc na dálku není v zařízení nainstalovaný modul Microsoft Edge WebView2 Runtime, nainstaluje ho Pomoc na dálku. Když se Pomoc na dálku odinstaluje, Microsoft Edge WebView2 Runtime se neodinstaluje.
Nasazení Pomoci na dálku jako aplikace podnikového katalogu aplikací
Katalog podnikových aplikací je kolekce předem připravených aplikací Win32 od Microsoftu pro podporu služby Intune. Aplikace podnikového katalogu aplikací je aplikace pro Windows, kterou můžete přidat prostřednictvím katalogu podnikových aplikací v aplikaci Intune. Tento typ aplikace používá platformu Win32 a má podporu přizpůsobitelných možností. Pomoc na dálku je dostupná v katalogu podnikových aplikací. Další informace najdete v tématu Přidání aplikace podnikového katalogu aplikací do služby Microsoft Intune.
Nasazení Pomoci na dálku jako aplikace Win32
Pokud chcete nasadit Pomoc na dálku s aplikací Intune, můžete aplikaci přidat jako aplikaci Windows Win32 a definovat pravidlo detekce, které identifikuje zařízení, na kterých není nainstalovaná nejnovější verze Pomoc na dálku. Abyste mohli přidat Pomoc na dálku jako aplikaci Win32, musíte ji znovu zabalit *remotehelpinstaller.exe* jako *.intunewin* soubor, což je soubor aplikace Win32, který můžete nasadit pomocí aplikace Intune. Informace o tom, jak znovu zabalit soubor jako aplikaci Win32, najdete v tématu Příprava obsahu aplikace Win32 k nahrání.
Po opětovném zabalení Pomoci na dálku jako souboru .intunewin nahrajte a nasaďte Pomoc na dálku pomocí postupů v tématu Přidání aplikace Win32 s následujícími podrobnostmi. V následujícím obrázku má nový balíček remotehelpinstaller.exe souboru název remotehelp.intunewin.
Důležité
Chcete-li využít příklad příkazového řádku, ujistěte se, že je stažený soubor přejmenován na remotehelpinstaller.exe.
Na stránce Informace o aplikaci vyberte Vybrat soubor balíčku aplikace, vyhledejte dříve připravený soubor remotehelp.intunewin a pak vyberte OK.
Přidejte vydavatele a pak vyberte Další. Ostatní podrobnosti na stránce Informace o aplikaci jsou volitelné.
Na stránce Program nakonfigurujte následující možnosti:
- Jako příkazový řádek instalace zadejte remotehelpinstaller.exe /quiet acceptTerms=1.
- Pro příkazový řádek Uninstall zadejte remotehelpinstaller.exe /uninstall /quiet acceptTerms=1.
Pokud chcete automatické aktualizace zrušit, zadejte enableAutoUpdates=0 jako součást instalačního příkazu remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0.
Důležité
V možnostech příkazového řádku acceptTerms a enableAutoUpdates se vždy rozlišují malá a velká písmena.
U zbývajících možností ponechte výchozí hodnoty a pokračujte výběrem možnosti Další .
Na stránce Požadavky nakonfigurujte následující možnosti tak, aby splňovaly vaše požadavky na prostředí, a pak vyberte Další:
-
Architektura operačního systému
-
Minimální požadavky na operační systém
Na stránce Pravidla detekce vyberte v části Formát pravidel možnost Ručně konfigurovat pravidla detekce a poté výběrem možnosti Přidat otevřete podokno Pravidla detekce . Nakonfigurujte následující možnosti:
Jako Typ pravidla vyberte Soubor
Jako cestu zadejte C:\Program Files\Pomoc na dálku
Do pole Soubor nebo složka zadejte RemoteHelp.exe
Jako Metoda detekce vyberte Řetězec (verze)
Jako Operátor vyberte Větší než nebo rovno
Do pole Hodnota zadejte verzi Pomoc na dálku, kterou nasazujete. Například 10.0.22467.1000. Podrobnosti o tom, jak získat verzi aplikace Pomoc na dálku, najdete v další poznámce v tomto článku.
Ponechat přidružení k 32bitové aplikaci na 64bitových klientech nastavené na Ne
Poznámka
Pokud chcete získat verzi RemoteHelp.exe, nainstalujte RemoteHelp ručně do počítače a spusťte následující příkaz PowerShellu: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). Informace o verzi. Z výstupu si poznamenejte FileVersion a použijte ji k určení hodnoty v pravidle detekce.
Přejděte na stránku Zadání a vyberte příslušnou skupinu zařízení nebo skupiny zařízení, které by měly aplikaci Pomoc na dálku nainstalovat. Pomoc na dálku se dá použít při cílení na skupiny zařízení, ne na skupiny uživatelů.
Dokončete vytvoření aplikace pro Windows, aby služba Intune mohla nasadit a nainstalovat Pomoc na dálku na příslušná zařízení.
Bezobslužná podpora
Bezobslužná podpora odkazuje na relace, které umožňují autorizovaným pomocníkům přistupovat k zařízení spravovanému přes Intune a řídit ho bez aktivního účastníka relace.
Bezobslužné řízení vzdáleného přihlašování spoléhá na agenta služby Azure Virtual Desktop a spouštěcí zavaděč agenta služby Azure Virtual Desktop. Nejprve nainstalujte agenta a pak nainstalujte bootloader, protože bootloader závisí na agentovi.
Když je zařízení zapnuté a má přístup k internetu, agent se aktualizuje automaticky. Agent služby Azure Virtual Desktop se aktualizuje sám, když jsou k dispozici novější verze. Proces aktualizace se nedá řídit ani spravovat a agent zůstává aktuální s nejnovější verzí dostupnou pro službu Azure Virtual Desktop.
Nasazení bezobslužné podpory Pomoc na dálku jako aplikace Win32
U zařízení s Windows, která používají bezobslužné řízení, nasaďte agenta služby Azure Virtual Desktop před nasazením spouštěcího zaváděče agenta služby Azure Virtual Desktop. Pokud chcete zajistit, aby se aplikace instalovaly ve správném pořadí, nakonfigurujte aplikaci bootloaderu tak, aby závisela na aplikaci agenta.
Nejprve připravte každý instalační program jako samostatný balíček aplikace Win32:
Stáhněte si následující instalační programy:
Pro každý instalační program vytvořte samostatné zdrojové a výstupní složky.
Pomocí nástroje Microsoft Win32 Content Prep Tool zabalte každý soubor MSI jako soubor .intunewin . Další informace najdete v tématu Příprava obsahu aplikace Win32 k nahrání.
Po přípravě obou balíčků vytvořte aplikaci agenta služby Azure Virtual Desktop:
Použijte postupy v tématu Přidání aplikace Win32 k přidání aplikace pro Windows (Win32).
Na stránce Informace o aplikaci vyberte Vybrat soubor balíčku aplikace, vyberte Microsoft.RDInfra.RDAgent.Installer-x64-version.intunewin<> soubor dříve připravený a pak vyberte OK.
V části Publisher zadejte Microsoft. Nakonfigurujte všechny další informace o aplikacích požadované vaší organizací a pak vyberte Další.
Na stránce Program zkontrolujte automaticky vyplněné příkazy pro instalaci a odinstalaci. Není třeba je upravovat. Vyberte Další.
Na stránce Požadavky nakonfigurujte následující možnosti a pak vyberte Další:
-
Jako Minimální operační systém vyberte Windows 10 1607 nebo novější verzi podporovanou vaším prostředím.
Na stránce Pravidla zjišťování nakonfigurujte následující možnosti:
- V části Formát pravidel vyberte Ručně nakonfigurovat pravidla detekce a pak vyberte Přidat.
-
Jako Typ pravidla vyberte MSI.
- Potvrďte, že je vyplněný kód produktu MSI , vyberte OK a pak vyberte Další.
Na stránce Závislosti nepřidávejte závislosti. Vyberte Další.
Na stránce nahrazení nakonfigurujte nahrazení, pokud to vaše organizace vyžaduje, a pak vyberte Další.
Na stránce Zadání přidejte skupiny zařízení, které by měly aplikaci přijmout, a pak vyberte Další.
Zkontrolujte konfiguraci aplikace a pak vyberte Vytvořit.
Po vytvoření aplikace agenta služby Azure Virtual Desktop vytvořte aplikaci bootloaderu:
Opakujte předchozí kroky pomocí souboru Microsoft.RDInfra.RDAgentBootLoader.Installer-x64-version.intunewin<> , který jste připravili.
Na stránce Závislosti vyberte Přidat a pak vyberte aplikaci agenta služby Azure Virtual Desktop, agenta infrastruktury služby Vzdálená plocha, kterou jste vytvořili.
Nechte možnost Automaticky instalovat nastavenou na Ano, vyberte aplikaci agenta a pak vyberte Další.
Na stránce Zadání přiřaďte aplikaci bootloaderu ke stejným skupinám zařízení jako aplikaci agenta.
Zkontrolujte konfiguraci aplikace a pak vyberte Vytvořit.
Intune nejprve nainstaluje agenta služby Azure Virtual Desktop a po zjištění závislosti agenta pak nainstaluje bootloader.
Instalace a aktualizace nativní aplikace Pomoc na dálku
Nativní aplikace macOS Pomoc na dálku je k dispozici ke stažení z Microsoftu. Pokud chcete využívat plnou kontrolu, musíte ji nainstalovat na zařízení.
Tip
Nativní aplikace se vyžaduje jenom v případě, že je vyžadována úplná kontrola nad pomáhajícím zařízením, jinak můžete použít webovou aplikaci Pomoc na dálku.
Nasazení macOS Pomoc na dálku
U zaregistrovaných zařízení můžete zjednodušit uživatelské prostředí tím, že za uživatele nainstalujete Pomoc na dálku.
Další informace o instalaci Pomoc na dálku prostřednictvím služby Intune jako povinné instalace najdete v tématu Přidání nespravované aplikace pro macOS PKG do služby Microsoft Intune.
Další informace o zpřístupnění Pomoc na dálku v Portál společnosti, kterou si uživatel může nainstalovat, najdete v tématu Přidání obchodních aplikací pro macOS do služby Microsoft Intune.
Pokud chcete nastavit Pomoc na dálku pro Android, postupujte takto:
Nasaďte aplikaci Pomoc na dálku.
Udělte oprávnění.
Nakonfigurujte oprávnění kamery.
Nakonfigurujte nastavení oprávnění pro zařízení Zebra.
Nakonfigurujte nastavení oprávnění pro zařízení Samsung.
Nasazení aplikace Pomoc na dálku
Pomocí spravovaného obchodu Google Play přidejte aplikaci Pomoc na dálku od Microsoftu.
Na zařízeních, která chcete používat se službou Pomoc na dálku, přiřaďte aplikaci podle potřeby. Toto nastavení umožňuje automatickou instalaci aplikace na těchto zařízeních.
Obsluhovaná podpora
V závislosti na tom, v jakém prostředí se funkce Pomoc na dálku využívá, může být nutné vytvořit pravidla brány firewall, která umožní Pomoc na dálku procházet bránou Windows Firewall. V situacích, kdy je to nutné, byste měli přes bránu firewall povolit následující Pomoc na dálku spustitelné soubory:
- C:\Program Files\Remote help\RemoteHelp.exe
- C:\Program Files\Remote help\RHService.exe
- C:\Program Files\Remote help\RemoteHelpRDP.exe
Bezobslužná podpora
Povolení Vzdálené plochy pomocí konfiguračního profilu
Pokud chcete povolit přijímání vzdálených připojení cílovým zařízením, použijte konfigurační profil katalogu nastavení Windows k povolení Vzdálené plochy.
Před vytvořením profilu se ujistěte, že brána firewall povoluje přenosy protokolu RDP (Vzdálená plocha Protocol).
Vytvoření a přiřazení konfiguračního profilu:
V Centru pro správu služby Microsoft Intune přejděte na Správa konfigurace>zařízení>.
Vyberte Vytvořit>novou zásadu a nakonfigurujte následující možnosti:
-
V části Platforma vyberte Windows 10 a novější.
- V části Typ profilu vyberte Katalog nastavení.
Vyberte Vytvořit.
Na stránce Základní zadejte název a volitelný popis profilu a pak vyberte Další.
Na stránce Nastavení konfigurace vyberte Přidat nastavení.
Ve výběru nastavení vyhledejte Vzdálená plocha a pak vyberte Povolit uživatelům vzdáleně se připojit pomocí Vzdálené plochy.
Nastavte možnost Povolit uživatelům vzdáleně se připojovat pomocí Vzdálené plochy na Povoleno a pak vyberte Další.
Na stránce Přiřazení vyberte skupiny zařízení, které by měly profil obdržet, a pak vyberte Další.
Zkontrolujte konfiguraci profilu a pak vyberte Vytvořit.
Po přiřazení profilu a přihlášení cílových zařízení použije Intune nastavení Vzdálené plochy. Pokud chcete monitorování nasazení, přejděte na Správa zásadkonfigurace>zařízení>> a pak vyberte profil. Zkontrolujte stav přihlášení zařízení a uživatele, stav přiřazení zařízení nebo stav nastavení podle nastavení.
Chcete-li ověřit nastavení na zařízení, přejděte do Nastavení>Systém>Vzdálená plocha a ověřte, že je Vzdálená plocha povolena.
V systému macOS vyžadují aplikace, které přistupují k obrazovce a ovládají ji, oprávnění. Ve výchozím nastavení se vyžaduje, aby uživatelé tato oprávnění přijali. macOS umožňuje určité řídicí schopnosti pro každý typ nastavení soukromí pomocí Řízení zásad předvoleb ochrany osobních údajů.
| Oprávnění |
Možnosti ovládání MDM |
| Přístupnost |
✅Povolit ✅ Povolit standardního uživatele Nastavení systémové služby
macOS umožňuje nastavit tuto vlastnost jménem uživatele na Povolit, čímž se snižuje počet kroků potřebných k použití nativního klienta Pomoci na dálku |
| Sdílení obrazovky |
✅ Povolit nastavení systémové služby
standardním uživatelům Ve výchozím nastavení toto oprávnění vyžadují oprávnění správce, aby ho bylo možné povolit. macOS neumožňuje nastavit tuto vlastnost na Povolit ve službě MDM, ale standardním uživatelům můžete povolit možnost toto oprávnění přijmout. |
Díky katalogu nastavení můžeme zjednodušit prostředí pro koncové uživatele při udělování těchto oprávnění.
Toto nastavení můžete nakonfigurovat pomocí Centra pro správu služby Microsoft Intune nebo Microsoft Graphu.
Centrum pro správu služby Intune
Přihlaste se do Centra pro správu služby Microsoft Intune a přejděte na Konfigurace zařízení> prosprávu zařízení>.
Vyberte Vytvořit>katalog nastavenímacOS>.
Zadejte název a popis profilu. Zadejte například oprávnění ochrany osobních údajů v Pomoc na dálku pro macOS. Pak vyberte Další.
Vyberte Přidat nastavení. Ve výběru nastavení přejděte naSlužby řízení> zásad předvoleb ochrany osobních údajů>.
- V části Usnadnění vyberte tyto hodnoty:
-
Autorizace
-
Požadavek na kód
-
Identifikátor
-
Typ identifikátoru
-
Statický kód
- V části Screen Capture vyberte tyto hodnoty:
-
Autorizace
-
Požadavek na kód
-
Identifikátor
-
Typ identifikátoru
-
Statický kód
Zavřete podokno Přidat nastavení .
V části Přístupnost vyberte + Upravit instanci a nakonfigurujte nastavení, jak je definováno v následující tabulce:
| Name (Název) |
Konfigurace |
| Autorizace |
Povolit |
| Požadavek na kód |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Identifikátor |
com.microsoft.remotehelp |
| Typ identifikátoru |
ID sady |
| Statický kód |
Nepravda |
Vyberte Uložit. V části Screen Capture vyberte + Edit instanci a nakonfigurujte nastavení, jak je definováno v následující tabulce:
| Name (Název) |
Konfigurace |
| Autorizace |
Povolit nastavení systémové služby standardnímu uživateli |
| Požadavek na kód |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Identifikátor |
com.microsoft.remotehelp |
| Typ identifikátoru |
ID sady |
| Statický kód |
Nepravda |
Vyberte Další. Podle potřeby nakonfigurujte značky oboru a podle potřeby přiřaďte profil skupinám. Zkontrolujte všechna nastavení a vytvořte zásadu.
Microsoft Graph
Pomocí Graphu můžete vytvořit zásadu katalogu nastavení ve svém tenantovi bez přiřazení nebo značek oboru.
Použití Graph Explorer vytvoří ve vašem tenantovi zásadu s názvem _MSLearn_Example_macOS Pomoc na dálku – Řízení zásad předvoleb ochrany osobních údajů.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_macOS Remote Help - Privacy Preferences Policy Control","description":"","platforms":"macOS","technologies":"mdm,appleRemoteManagement","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_com.apple.tcc.configuration-profile-policy","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode_false","children":[]}}]}]},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization_2","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode_false","children":[]}}]}]}]}]}]}]}}]}
Kliknutím na Vyzkoušet otevřete Průzkumníka grafů.
Po otevření Graph Explorer se přihlaste výběrem ikony
uživatele v pravém horním rohu a přihlaste se pomocí účtu organizace správce služby Intune.
Kliknutím na Spustit dotaz vytvořte zásadu ve svém tenantovi.
Tip
Pokud Graph Explorer používáte poprvé, budete možná muset autorizovat aplikaci pro přístup k vašemu tenantovi nebo upravit stávající oprávnění. Toto volání grafu vyžaduje oprávnění DeviceManagementConfiguration.ReadWrite.All . Požadovaná oprávnění můžete udělit tak, že vyberete Upravit oprávnění a pak vyberete Souhlas.
Zásada se vytváří ve vašem tenantovi a před přiřazením do skupin ji můžete upravit tak, aby splňovala vaše požadavky.
Poznámka
Od 31. července 2025 nahradil Microsoft Graph použití oprávnění DeviceManagementConfiguration.ReadWrite.All za DeviceManagementScripts.ReadWrite.All pro následující volání rozhraní API:
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts
Udělení oprávnění
Kvůli ochraně osobních údajů uživatelů na zařízení vyžadují operační systém Android i výrobci OEM zařízení, aby byla aplikaci Pomoc na dálku udělena určitá oprávnění.
Důležité
Na zařízeních, která používají bezobslužný přístup, neinstalujte ani nepovolujte žádné aplikace, které můžou nahrávat nebo zrcadlit obrazovku. Také doporučujeme, abyste se během bezobslužné kontrolní relace vyhnuli provádění citlivých operací.
Kamera
Aplikace Pomoc na dálku vyžaduje oprávnění Fotoaparátu.
Poznámka
Pomoc na dálku neukládá vstupy z kamery. Tato oprávnění slouží jenom k zahájení relace vzdálené nápovědy mezi zařízením a službou Intune.
Můžete je automaticky udělit prostřednictvím zásad konfigurace aplikací:
Přejděte nakonfiguraci>aplikací>.Vytvořte novou zásadu pro spravovaná zařízení.
Vytvořte zásadu pro Android Enterprise s typem Pouze plně spravovaný, vyhrazený a Corporate-Owned pracovní profil. Zásady nasměrujte na aplikaci Pomoc na dálku, kterou jste dříve schválili.
V části Oprávnění přidejte oprávnění KAMERA . Pak nastavte stav oprávnění na Automatické udělení.
Přiřaďte profil zařízením, na kterých chcete používat funkci Pomoc na dálku.
Nastavení oprávnění pro zařízení Zebra
Na zařízeních Zebra se oprávnění udělují prostřednictvím profilů Zebra OEMConfig.
Pokyny k nastavení OEMConfig najdete v tématu Použití OEMConfig na zařízeních s Androidem Enterprise v Microsoft Intune.
Pokud plánujete používat Pomoc na dálku na zařízení se systémem Android 11, musíte povolit jiný balíček Zebra jako systémovou aplikaci. Další informace o tom, jak povolit systémové aplikace, najdete v tématu Správa systémových aplikací pro Android Enterprise v Microsoft Intune.
| Sestavení |
Systémová aplikace, která se má povolit |
| Jakýkoli build systému Android 11 starší než 11-20-18.00-RG-U00 |
com.symbol.tool.stagenow |
| 11-20-18.00-RG-U00 nebo 11-20-18.00-RG-U02 |
com.zebra.devicemanager |
| Všechny buildy systému Android 11 pozdější než 11-20-18.00-RG-U02 |
(Není vyžadováno) |
Návod na Zebra OEMConfig powered by MX
Zebra OEMConfig Powered by MX je nová verze aplikace OEMConfig vydaná v květnu 2023.
Poznámka
V Androidu 11 nefunguje nové schéma konfigurace OEM (Zebra OEMConfig využívající MX), pokud je verze BSP HE_FULL_UPDATE_11-20-18.00-RG-U00-STD-HEL-04. Pokud chcete používat novou aplikaci OEMConfig, musíte upgradovat na novějšího poskytovatele základních služeb (BSP). Pokyny k aktualizaci podporovaných zařízení Zebra pomocí Intune najdete v tématu Bezdrátová integrace Zebra LifeGuard s Microsoft Intune.
Pomocí nástroje OEMConfig nasaďte následující nastavení na zařízeních, se kterými chcete používat Pomoc na dálku:
- V části Konfigurace přístupu s oprávněními nakonfigurujte následující podrobnosti:
| Klíč |
Hodnota |
| Název balíčku |
com.microsoft.intune.remotehelp |
| Podpisový certifikát balíčku |
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 |
- K balíčku, který jste vytvořili, přidejte v části Oprávnění balíčku >nové oprávnění následujícím způsobem:
| Klíč |
Hodnota |
| Name (Název) |
System Alert Window |
| Stav |
Grant |
- Pro balíček vytvořený v kroku 1 přidejte v částiSlužby s povolenímbalíčků> dvě povolené služby:
Pokyny pro Legacy Zebra OEMConfig
Při použití starší verze Zebra OEMConfig se profily OEMConfig použijí jako jednorázové akce, nikoli jako trvalé stavy zásad. Po instalaci aplikace Pomoc na dálku na zařízení nezapomeňte nasadit profil OEMConfig. Pokud na zařízení odinstalujete a znovu nainstalujete aplikaci Pomoc na dálku, budete muset po přeinstalaci aplikace znovu použít tato nastavení OEMConfig. Můžete vytvořit nový profil OEMConfig a přiřadit ho zařízení nebo upravit dříve vytvořený profil OEMConfig.
Pomocí nástroje OEMConfig nasaďte následující nastavení na zařízeních, která chcete používat Pomoc na dálku:
- V části Konfigurace přístupu s oprávněními nakonfigurujte následující podrobnosti:
| Name (Název) |
Popis |
| Permission Access Action |
Grant |
| Akce udělení oprávnění přístupu |
System Alert Window |
| Balíček grantové žádosti |
com.microsoft.intune.remotehelp |
| Udělit podpis aplikace |
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 |
Poznámka
Nastavení OEMConfig vyžaduje na zařízení verzi MX 10.4 nebo vyšší. U zařízení s nižší verzí MX je nutné Pomoc na dálku aplikaci ručně udělit oprávnění k překrytí zobrazení. Konkrétní kroky týkající se vašeho zařízení si vyžádejte od společnosti Zebra nebo si přečtěte pokyny k nastavení tohoto oprávnění na zařízeních Samsung.
- V samostatném kroku transakce v části Konfigurace přístupu ke službě (Service Access Configuration) vytvořte následující údaje:
| Name (Název) |
Popis |
| Akce vazby služby |
Povolit |
| Povolit identifikátor služby |
com.zebra.eventinjectionservice |
| Akce volajícího služby |
Povolit |
| Povolit identifikátor služby |
com.zebra.eventinjectionservice |
| Povolit balíček volajícího |
com.microsoft.intune.remotehelp |
| Povolit podpis volajícího |
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 |
- V jiném transakčním kroku v části Konfigurace přístupu ke službě nakonfigurujte následující podrobnosti:
| Name (Název) |
Popis |
| Akce vazby služby |
Povolit |
| Povolit identifikátor služby |
com.zebra.remotedisplayservice |
| Akce volajícího služby |
Povolit |
| Povolit identifikátor služby |
com.zebra.remotedisplayservice |
| Povolit balíček volajícího |
com.microsoft.intune.remotehelp |
| Povolit podpis volajícího |
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 |
Poznámka
Toto nastavení povoluje bezobslužný přístup a je dostupné pouze na zařízeních Zebra se systémem MX 9.3 nebo novějším.
Nastavení oprávnění pro zařízení Samsung
V této části:
- Oprávnění k překrytí zobrazení
- Souhlas agenta Knox KLMS
Oprávnění k překrytí zobrazení
Aby mohla aplikace Pomoc na dálku Pomoc na dálku zobrazit uživatelské rozhraní relace , potřebuje tato aplikace oprávnění Zobrazit nad ostatními aplikacemi nebo Zobrazit navrchu. Pokud chcete toto oprávnění udělit, vytvořte profil OEMConfig, který nakonfiguruje oprávnění v aplikaci OEMConfig.
Souhlas agenta Knox KLMS
Na některých zařízeních musí uživatel také souhlasit s podmínkami a ujednáními KLMS Agent společnosti Samsung, aby aplikace mohla fungovat.
Po instalaci aplikace Pomoc na dálku ji spusťte. Výzva se automaticky zobrazí při spuštění aplikace.
Odsouhlaste podmínky a klepněte na Potvrdit.
Poznámka
- V systému Knox 2.8–3.7 (včetně) je tento souhlas odvolán, pokud je odinstalována aplikace Pomoc na dálku.
- Pokud uživatel souhlasil s licenčními podmínkami KLMS prostřednictvím jiné aplikace, nemusí se výzva zobrazit.
Aktualizace aplikací Pomoc na dálku
Pomoc na dálku přijímá aktualizace prostřednictvím služby Microsoft Update, pokud je nakonfigurovaná. V opačném případě musíte aplikaci aktualizovat pomocí podnikového katalogu aplikací (dostupného jako součást sady Intune) nebo zabalením a nasazením aktualizace jako aplikace Win32.
Pomoc na dálku obdrží nejnovější verze prostřednictvím aplikace Microsoft AutoUpdate (MAU). Uživatelé se můžou přihlásit k automatickým aktualizacím, aby měli jistotu, že je Pomoc na dálku aktuální.
Obchod Google Play po nasazení aktualizuje aplikaci Pomoc na dálku pro Android.
Nastavení podmíněného přístupu pro vzdálenou Pomoc na dálku
V této části jsou popsané kroky zřizování služby Pomoc na dálku v tenantovi pro podmíněný přístup.
- Otevřete PowerShell v režimu správce.
- V PowerShellu zadejte následující příkazy:
Instalace
Install-Module Microsoft.Graph -Scope CurrentUser
Přihlášení
Connect-MgGraph Pomocí tohoto příkazu se přihlaste s požadovanými obory. Pokud chcete udělit souhlas s požadovanými obory, musíte se přihlásit pomocí účtu správce.
Connect-MgGraph -Scopes "Application.ReadWrite.All"
Vytvoření instančního objektu
Vytvořte instanční objekt pomocí Remote Assistance Service AppId 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName Id AppId ServicePrincipalType
---- ------- ----------- ---------------
RemoteAssistanceService 3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2
Výstup byl zkrácen kvůli čitelnosti.
ID odpovídá ID aplikace služby vzdálené pomoci.
Zobrazovaný název je Služba vzdálené pomoci, což je back-endová služba pro službu Pomoc na dálku.
Odhlaste se
Disconnect-MgGraph Použijte příkaz pro odhlášení.
Disconnect-MgGraph
Vytvoření zásad podmíněného přístupu
Po vytvoření instančního objektu Pomoc na dálku si přečtěte další informace o tom, jak nastavit zásady podmíněného přístupu.
Pokud chcete zásady podmíněného přístupu použít na Pomoc na dálku, postupujte takto:
- Přejděte na zásady podmíněného přístupu, které jste vytvořili.
- Vyberte Cílové prostředky.
- Vyberte Prostředky (dříve cloudové aplikace) a určete, na co se tato zásada vztahuje.
- Vyberte možnost Exclude.
- Vyberte Vybrat prostředky.
- V části Vybrat zkontrolujte službu RemoteAssistanceService s ID aplikace 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
Další kroky