In diesem Artikel werden die Schritte zum Bereitstellen der Remotehilfe mit Microsoft Intune beschrieben.
Berücksichtigen Sie beim Planen der Bereitstellung von Remotehilfe die folgenden bewährten Methoden:
Benutzerkommunikation und -schulung: Um die Akzeptanz und effektive Nutzung zu fördern, stellen Sie Dokumentation oder kurze Schulungen für Ihren Helpdesk und die Endbenutzer bereit.
Helpdesk-Schulung: Stellen Sie sicher, dass Ihr Support-Team weiß, wie Sitzungen initiiert werden. Weisen Sie sie auf die Funktionen wie das Starten einer Sitzung über das Intune Admin Center oder die Remotehilfe-App und das Generieren/Eingeben von Sitzungscodes hin. Weisen Sie sie auch auf die Einschränkung hin, Benutzern außerhalb des Mandanten nicht helfen zu können. Heben Sie Sicherheitspraktiken hervor, wie z. B. die Bestätigung der Zustimmung des Endbenutzers während des Anrufs, bevor Sie die Kontrolle übernehmen.
Anleitungen für Endbenutzer: Informieren Sie Ihre Benutzer darüber, dass ein neues Remotesupporttool verfügbar ist. Weisen Sie die Person an, wie eine Supportsitzung initiiert wird, z. B. "Wenn Sie sich an den IT-Helpdesk wenden, werden Sie möglicherweise aufgefordert, die Remotehilfe-App zu öffnen und einen Code freizugeben, oder Sie erhalten möglicherweise eine Popupbenachrichtigung, um die Bildschirmfreigabe zuzulassen." Versichern Sie ihnen, dass das Tool sicher ist und nur autorisierte IT-Spezialisten eine Verbindung herstellen können, und dass sie jegliche Bildschirmfreigabe oder -steuerung zulassen müssen.
Sicherheitsüberwachung: Behalten Sie die Nutzung im Auge, um anomales Verhalten zu erkennen. Die Überwachungsprotokolle von Intune und die Entra-ID-Anmeldeprotokolle zeigen instance, wer sich bei der Remotehilfe anmeldet. Ungewöhnliche Zeiten oder unbekannte Helfer sollten untersucht werden. Stellen Sie außerdem sicher, dass ein Mitarbeiter, wenn er das Supportteam verlässt, aus den Rollen der Remotehilfe entfernt wird, um ihm die Möglichkeit zur Verwendung des Tools zu entziehen.
Updates und neue Features: Die Remotehilfe entwickelt sich weiter. Microsoft kann neue Funktionen einführen (z. B. die Möglichkeit, mehr Plattformen zu unterstützen, oder ein verbessertes Webhilfs-Dashboard). Bleiben Sie über die Intune-Versionshinweise oder Tech-Community-Blogs auf dem Laufenden. Wenn Sie diese Updates kennen, können Sie Ihren Supportprozess optimieren.
Um Ihren Mandanten für die Unterstützung der Remotehilfe zu konfigurieren, lesen und schließen Sie die folgenden Aufgaben ab. Diese Aufgaben sind wichtig für alle unterstützten Remotehilfe-Plattformen.
Aufgabe 1: Aktivieren der Remotehilfe
Melden Sie sich beim Microsoft Intune Admin Center an, und wechseln Sie zu Mandantenverwaltung>Remotehilfe.
Auf der Registerkarte Einstellungen:
- Legen Sie "Remotehilfe aktivieren" auf "Aktiviert" fest, um die Verwendung der Remotehilfe zuzulassen. Diese Einstellung ist standardmäßig deaktiviert.
- Legen Sie "Remotehilfe für nicht registrierte Geräte zulassen" auf "Aktiviert" fest, wenn Sie diese Option zulassen möchten. Diese Einstellung ist standardmäßig deaktiviert.
- Legen Sie Chat deaktivieren auf Ja fest, um die Chat-Funktionalität in der Remotehilfe-App zu entfernen. Standardmäßig ist Chat aktiviert, und diese Einstellung ist auf Nein festgelegt.
Klicken Sie auf Speichern.
Hinweis
Es kann eine Weile dauern, bis neue Lizenzen oder Testlizenzen aktiv werden, zwischen 30 Minuten und 8 Stunden.
Neue Remotehilfe-Sitzungen zeigen möglicherweise weiterhin an, dass Remotehilfe für den Mandanten nicht aktiviert ist, auch wenn Remotehilfe aktiviert ist.
Remotehilfe verwendet rollenbasierte Zugriffssteuerungen (RBAC) von Microsoft Intune, um die Zugriffsebene festzulegen, die einem Hilfsprogramm gestattet ist. Mit RBAC legen Sie fest, welche Nutzer Hilfe leisten können und in welchem Umfang.
Die integrierte Helpdesk-Operator-Rolle enthält alle erforderlichen Berechtigungen für Remotehilfe. Sie können die integrierte Rolle verwenden oder benutzerdefinierte Rollen erstellen, um nur die Berechtigungen für Remoteaufgaben und Remotehilfe-Apps zu erteilen, die verschiedenen Benutzergruppen zugewiesen werden sollen. Weitere Informationen zu den einzelnen Berechtigungen, die für die Remotehilfe erforderlich sind, finden Sie unter Planen der Remotehilfe.
Herunterladen von Remotehilfe-Apps
Laden Sie die neueste Version von Remotehilfe direkt von Microsoft unter aka.ms/downloadremotehelp herunter.
Die neueste Version von Remotehilfe hat die Versionsnummer 5.2.1037.0.
Laden Sie die neueste Version von Remotehilfe direkt von Microsoft unter aka.ms/downloadremotehelpmacos herunter.
Die neueste Version von Remotehilfe ist 1.0.2509231.
Installieren von Remotehilfe-Apps
Remotehilfe ist als Download von Microsoft verfügbar und muss auf jedem Gerät installiert werden, bevor dieses Gerät zur Teilnahme an einer Remotehilfe-Sitzung verwendet werden kann. Das Standardverhalten von Remotehilfe wählt Benutzer für automatische Updates aus und aktualisiert sich selbst, wenn ein Update verfügbar ist.
Wenn eine neue Version der Remotehilfe benötigt wird, fordert die App die Benutzer zur Aktualisierung auf. Um eine aktualisierte Version zu installieren, können Sie den gleichen Prozess wie zuvor verwenden, um die Remotehilfe herunterzuladen und zu installieren. Es ist nicht erforderlich, die vorherige Version zu deinstallieren, bevor Sie die aktualisierte Version installieren.
- Als Intune-Administrator können Sie die App herunterladen und auf registrierten Geräten bereitstellen. Weitere Informationen zur Bereitstellung von Apps finden Sie unter Apps auf Windows-Geräten installieren.
- Einzelne Benutzer, die über die Berechtigung zum Installieren von Apps auf ihren Geräten verfügen, können auch die Remotehilfe herunterladen und installieren.
Hinweis
- Im Mai 2022 wird vorhandenen Benutzern der Remotehilfe beim Öffnen der Remotehilfe-App ein Bildschirm mit empfohlenem Upgrade angezeigt. Benutzer können die Remotehilfe weiterhin ohne Upgrade verwenden.
- Am 23. Mai 2022 wird vorhandenen Benutzern der Remotehilfe beim Öffnen der Remotehilfe-App ein obligatorischer Upgradebildschirm angezeigt. Der Vorgang kann erst fortgesetzt werden, wenn sie ein Upgrade auf die neueste Version der Remotehilfe durchgeführt haben.
- Remotehilfe erfordert Microsoft Edge WebView2 Runtime. Wenn die Microsoft Edge WebView2-Runtime während des Installationsvorgangs der Remotehilfe nicht auf dem Gerät installiert ist, wird sie von der Remotehilfe installiert. Wenn die Remotehilfe deinstalliert wird, wird die Microsoft Edge WebView2-Runtime nicht deinstalliert.
Bereitstellen der Remotehilfe als Katalog-App für Unternehmens-Apps
Der Enterprise App Catalog ist eine Sammlung vorkonfigurierter Win32-Apps, die von Microsoft zur Unterstützung von Intune vorbereitet wurden. Eine Enterprise App ist eine Windows-App, die Sie über den Enterprise App Catalog in Intune hinzufügen können. Dieser App-Typ verwendet die Win32-Plattform und bietet Unterstützung für anpassbare Funktionen. Remotehilfe ist im Enterprise App Catalog verfügbar. Weitere Informationen finden Sie unter Hinzufügen einer Enterprise App "Katalog für Unternehmensanwendungen" zu Microsoft Intune.
Bereitstellen der Remotehilfe als Win32-App
Um Remotehilfe mit Intune bereitzustellen, können Sie die App als Windows Win32-App hinzufügen und eine Erkennungsregel definieren, um Geräte zu identifizieren, auf denen nicht die aktuellste Version von Remotehilfe installiert ist. Bevor Sie Remotehilfe als Win32-App hinzufügen können, müssen Sie diese als *.intunewin* Datei neu verpacken*remotehelpinstaller.exe*, also als Win32-App-Datei, die Sie mit Intune bereitstellen können. Informationen zum Umpacken einer Datei als Win32-App finden Sie unter Vorbereiten des Win32-App-Inhalts für den Upload.
Nachdem Sie die Remotehilfe als intunewin-Datei neu verpackt haben, verwenden Sie die Verfahren unter Hinzufügen einer Win32-App mit den folgenden Details, um die Remotehilfe hochzuladen und bereitzustellen. Im Folgenden erhält die neu gepackte Datei „remotehelpinstaller.exe“ den Namen remotehelp.intunewin.
Wichtig
Um das Befehlszeilenbeispiel zu nutzen, stellen Sie sicher, dass die heruntergeladene Datei in remotehelpinstaller.exeumbenannt wird.
Wählen Sie auf der Seite "App-Informationen" die Option "App-Paketdatei auswählen" aus, suchen Sie die zuvor vorbereitete Datei "Remotehelp.intunewin" und wählen Sie dann "OK" aus.
Fügen Sie einen Herausgeber hinzu, und wählen Sie dann Weiter aus. Die anderen Details auf der Seite „App-Informationen“ sind optional.
Konfigurieren Sie auf der Seite „Programm“ die folgenden Optionen:
- Geben Sie für Installationsbefehlszeileremotehelpinstaller.exe /quiet acceptTerms=1 an.
- Geben Sie für Uninstall command lineremotehelpinstaller.exe /uninstall /quiet acceptTerms=1 an.
Wenn Sie automatische Updates deaktivieren möchten, geben Sie enableAutoUpdates=0 als Teil des Installationsbefehls remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0 an.
Wichtig
Bei den Befehlszeilenoptionen acceptTerms und enableAutoUpdates wird immer die Groß-/Kleinschreibung beachtet.
Lassen Sie die restlichen Optionen unverändert und klicken Sie auf "Weiter ", um fortzufahren.
Konfigurieren Sie auf der Seite Anforderungen die folgenden Optionen, um Ihre Umgebungsanforderungen zu erfüllen, und wählen Sie dann Weiter aus:
-
Betriebssystemarchitektur
-
Mindestens erforderliches Betriebssystem
Wählen Sie auf der Seite „Erkennungsregeln“ für Regelformat die Option Erkennungsregeln manuell konfigurieren aus, und wählen Sie dann Hinzufügen aus, um den Bereich Erkennungsregeln zu öffnen. Konfigurieren Sie die folgenden Optionen:
Wählen Sie für Regeltyp die Option Datei aus.
Geben Sie für Pfad den Wert C:\Programme\Remote Help an.
Geben Sie für Datei oder Ordner den Wert RemoteHelp.exe an.
Wählen Sie für Erkennungsmethode den Wert Zeichenfolge (Version) aus.
Wählen Sie für Operator den Wert Größer als oder gleich aus.
Geben Sie unter Wert die Version der Remotehilfe an, die Sie bereitstellen. Beispiel: 10.0.22467.1000. Lesen Sie den nächsten Hinweis in diesem Artikel, um zu erfahren, wie Sie die Remotehilfe-Version erhalten.
Lassen Sie Auf 64-Bit-Clients einer 32-Bit-App zugeordnet auf Nein festgelegt.
Hinweis
Um die Version des RemoteHelp.exeabzurufen, installieren Sie RemoteHelp manuell auf einem Computer, und führen Sie den folgenden PowerShell-Befehl aus: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo. Notieren Sie sich in der Ausgabe die Dateiversion, und verwenden Sie sie, um den Wert in der Erkennungsregel anzugeben.
Gehen Sie zur Seite "Zuweisungen", und wählen Sie dann eine oder mehrere entsprechende Gerätegruppen aus, die die Remotehilfe-App installieren sollen. Remotehilfe gilt für Gerätegruppen und nicht für Benutzergruppen.
Abschließen der Erstellung der Windows-App, damit Intune die Remotehilfe auf entsprechenden Geräten bereitstellen und installieren kann.
Native App für Remotehilfe installieren und aktualisieren
Die native macOS Remotehilfe-App steht zum Download von Microsoft zur Verfügung und muss auf dem Gerät installiert sein, um Vollzugriff nutzen zu können.
Tipp
Die native App ist nur erforderlich, wenn die vollständige Kontrolle über das Hilfsgerät erforderlich ist. Andernfalls können Sie die Remotehilfe-Web-App verwenden.
Bereitstellen der macOS-Remotehilfe
Für registrierte Geräte können Sie die Benutzererfahrung optimieren, indem Sie die Remotehilfe im Namen Ihrer Benutzer installieren.
Weitere Informationen zum Installieren der Remotehilfe über Intune als erforderliche Installation finden Sie unter Hinzufügen einer nicht verwalteten macOS-PKG-App zu Microsoft Intune.
Weitere Informationen zum Bereitstellen von Remotehilfe im Unternehmensportal für Benutzer zur Installation finden Sie unter Hinzufügen von macOS-Branchen-Apps zu Microsoft Intune.
Führen Sie die folgenden Schritte aus, um die Remotehilfe für Android einzurichten:
Stellen Sie die Remotehilfe-App bereit.
Erteilen von Berechtigungen
Konfigurieren Sie Kameraberechtigungen.
Konfigurieren Sie die Berechtigungseinrichtung für Zebra-Geräte.
Konfigurieren Sie die Berechtigungseinrichtung für Samsung-Geräte.
Bereitstellen der Remotehilfe-App
Fügen Sie mithilfe von Managed Google Play die Remotehilfe-App von Microsoft hinzu.
Weisen Sie die App auf Geräten, für die Sie die Remotehilfe verwenden möchten, nach Bedarf zu. Diese Einstellung ermöglicht die automatische Installation der App auf diesen Geräten.
Details zur Windows-Firewall
Je nachdem, in welcher Umgebung Remotehilfe verwendet wird, kann es erforderlich sein, Firewallregeln zu erstellen, um Remotehilfe über die Windows-Firewall zuzulassen. In Situationen, in denen dies erforderlich ist, sollten die folgenden ausführbaren Dateien der Remotehilfe durch die Firewall zugelassen werden:
- C:\Program Files\Remote help\RemoteHelp.exe
- C:\Program Files\Remote help\RHService.exe
- C:\Program Files\Remote help\RemoteHelpRDP.exe
Unter macOS benötigen Apps, die auf den Bildschirm zugreifen und ihn steuern, eine Berechtigung. Das Standardverhalten besteht darin, dass Benutzer diese Berechtigungen akzeptieren müssen. macOS ermöglicht einige Steuerungsfunktionen für jede Art von Datenschutzeinstellung mithilfe der Richtliniensteuerung für Datenschutzeinstellungen.
| Permission |
MDM-Steuerungsfunktionen |
| Barrierefreiheit |
✅Zulassen ✅, dass Standardbenutzer den Systemdienst
festlegen macOS erlaubt, dass diese Eigenschaft im Namen des Benutzers festgelegt wird, um Zulassen, wodurch die Anzahl der Schritte reduziert wird, die zur Verwendung des nativen Clients für die Remotehilfe erforderlich sind |
| Bildschirmübertragung |
✅Zulassen, dass Standardbenutzer den Systemdienst
festlegen Diese Berechtigung erfordert Administratorrechte, um sie zu erlauben. macOS lässt nicht zu, dass diese Eigenschaft auf "Von MDM zulassen" festgelegt wird, aber Sie können Standardbenutzern die Möglichkeit geben, diese Berechtigung zu akzeptieren. |
Mit dem Einstellungskatalog können wir die Erfahrung der Endbenutzer optimieren, um diese Berechtigungen zuzulassen.
Sie können diese Einstellungen entweder mit dem Microsoft Intune Admin Center oder mit Microsoft Graph konfigurieren.
Intune Admin Center
Melden Sie sich beim Microsoft Intune Admin Center an, und wechseln Sie zurGerätekonfiguration"Geräte>> verwalten".
Wählen Sie"macOS-Einstellungskatalog>erstellen>" aus.
Geben Sie einen Namen und eine Beschreibung für das Profil ein. Geben Sie beispielsweise die Datenschutzberechtigungen für die macOS-Remotehilfe ein. Wählen Sie dann Weiter aus.
Wählen Sie Einstellungen hinzufügen aus. Wechseln Sie in der Einstellungsauswahl zu Datenschutz>,Datenschutz, Richtlinien, Kontrolldienste>.
- Wählen Sie unter "Barrierefreiheit" die folgenden Werte aus:
-
Authorization
-
Codeanforderung
-
Kennung
-
Bezeichnertyp
-
Statischer Code
- Wählen Sie unter "Bildschirmaufnahme" die folgenden Werte mitschreiben:
-
Authorization
-
Codeanforderung
-
Kennung
-
Bezeichnertyp
-
Statischer Code
Schließen Sie den Bereich "Einstellungen hinzufügen ".
Wählen Sie unter Barrierefreiheitdie Option + Instance bearbeiten aus, und konfigurieren Sie die Einstellungen wie in der folgenden Tabelle definiert:
| Name |
Konfiguration |
| Authorization |
Zulassen |
| Codeanforderung |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Bezeichner |
com.microsoft.remotehelp |
| Bezeichnertyp |
Bündel-ID |
| Statischer Code |
False |
Klicken Sie auf Speichern. Wählen Sie unter Bildschirm Mitschreiben die Option + Bearbeiten instance aus, und konfigurieren Sie die Einstellungen wie in der folgenden Tabelle definiert:
| Name |
Konfiguration |
| Authorization |
Zulassen, dass Standardbenutzer den Systemdienst festlegen |
| Codeanforderung |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Bezeichner |
com.microsoft.remotehelp |
| Bezeichnertyp |
Bündel-ID |
| Statischer Code |
False |
Wählen Sie Weiter aus. Konfigurieren Sie Bereichstags nach Bedarf, und weisen Sie das Profil Gruppen nach Bedarf zu. Überprüfen Sie alle Einstellungen, und erstellen Sie die Richtlinie.
Microsoft Graph
Verwenden Sie Graph, um die Einstellungskatalogrichtlinie in Ihrem Mandanten ohne Zuweisungen oder Bereichstags zu erstellen.
Wenn Sie Graph verwenden Explorer wird in Ihrem Mandanten eine Richtlinie mit dem Namen _MSLearn_Example_macOS Remotehilfe erstellt – Richtliniensteuerung für Datenschutzeinstellungen.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_macOS Remote Help - Privacy Preferences Policy Control","description":"","platforms":"macOS","technologies":"mdm,appleRemoteManagement","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_com.apple.tcc.configuration-profile-policy","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode_false","children":[]}}]}]},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization_2","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode_false","children":[]}}]}]}]}]}]}]}}]}
Klicken Sie auf Testen, um den Graph-Explorer zu öffnen.
Wählen Sie bei geöffnetem Graph-Explorer das Benutzersymbol oben rechts aus
, um sich anzumelden und sich mit Ihrem Intune-Administratororganisationskonto anzumelden.
Klicken Sie auf Abfrage ausführen , um die Richtlinie in Ihrem Mandanten zu erstellen.
Tipp
Wenn Sie Graph Explorer zum ersten Mal verwenden, müssen Sie die Anwendung möglicherweise für den Zugriff auf Ihren Mandanten autorisieren oder die vorhandenen Berechtigungen ändern. Für diesen Diagrammaufruf sind Berechtigungen "DeviceManagementConfiguration.ReadWrite.All " erforderlich. Sie können die erforderlichen Berechtigungen erteilen, indem Sie Berechtigungen ändern und dann Zustimmung auswählen.
Die Richtlinie wird in Ihrem Mandanten erstellt und kann entsprechend Ihren Anforderungen bearbeitet werden, bevor sie Gruppen zugewiesen wird.
Hinweis
Ab dem 31. Juli 2025 ersetzt Microsoft Graph die Verwendung der Berechtigung "DeviceManagementConfiguration.ReadWrite.All" durch "DeviceManagementScripts.ReadWrite.All " für die folgenden API-Aufrufe:
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts
Erteilen von Berechtigungen
Um die Privatsphäre der Benutzer auf dem Gerät zu schützen, müssen sowohl dem Android-Betriebssystem als auch den Geräte-OEMs bestimmte Berechtigungen für die Remotehilfe-App erteilt werden.
Wichtig
Installieren Sie auf Geräten mit unbeaufsichtigtem Zugriff keine Apps, die den Bildschirm aufzeichnen oder Spiegeln können, und listen Sie sie nicht zu. Es wird außerdem empfohlen, sensible Vorgänge während einer unbeaufsichtigten Steuerungssitzung nicht auszuführen.
Kamera
Für die Remotehilfe-App sind Kameraberechtigungen erforderlich.
Hinweis
Remotehilfe speichert keine Kameraeingaben. Diese Berechtigungen werden nur verwendet, um eine Remotehilfesitzung zwischen dem Gerät und dem Intune-Dienst zu initiieren.
Sie können ihnen über die App-Konfigurationsrichtlinie automatisch zustimmen:
ZuApp-Konfiguration>>wechseln Erstellen Sie eine neue Richtlinie für verwaltete Geräte.
Erstellen Sie die Richtlinie für Android Enterprise mit dem Typ "Nur vollständig verwaltet", "Dediziert" und "Nur Corporate-Owned Arbeitsprofil". Richten Sie die Richtlinie auf die zuvor genehmigte Remotehilfe-App aus.
Fügen Sie unter BerechtigungenKAMERA-Berechtigungen hinzu. Legen Sie dann den Berechtigungsstatus auf Automatische Erteilung fest.
Weisen Sie das Profil den Geräten zu, auf denen Sie die Remotehilfe verwenden möchten.
Berechtigungseinrichtung für Zebra-Geräte
Auf Zebra-Geräten werden Berechtigungen über Zebra OEMConfig-Profile erteilt.
Anweisungen zum Einrichten von OEMConfig finden Sie unter Verwenden von OEMConfig auf Android Enterprise-Geräten in Microsoft Intune.
Wenn Sie beabsichtigen, die Remotehilfe auf einem Gerät unter Android 11 zu verwenden, müssen Sie ein anderes Zebra-Paket als System-App aktivieren. Weitere Informationen zum Aktivieren von System-Apps finden Sie unter Verwalten von Android Enterprise-System-Apps in Microsoft Intune.
| Build |
Aktivierte System-App |
| Jeder Build von Android 11, der vor 11-20-18.00-RG-U00 liegt |
com.symbol.tool.stagenow |
| 11-20-18.00-RG-U00 oder 11-20-18.00-RG-U02 |
com.zebra.devicemanager |
| Jeder Build von Android 11, der höher ist als 11-20-18.00-RG-U02 |
(Keine erforderlich) |
Anleitung für Zebra OEMConfig powered by MX
Zebra OEMConfig Powered by MX ist eine neue Version der OEMConfig-App, die im Mai 2023 veröffentlicht wurde.
Hinweis
Unter Android 11 funktioniert das neue OEM-Konfigurationsschema (Zebra OEMConfig powered by MX) nicht, wenn die BSP-Version HE_FULL_UPDATE_11-20-18.00-RG-U00-STD-HEL-04 ist. Sie müssen ein Upgrade auf ein neueres BSP durchführen, um die neue OEMConfig-App verwenden zu können. Anweisungen zum Aktualisieren unterstützter Zebra-Geräte mit Intune finden Sie unter Zebra LifeGuard Over-the-Air-Integration mit Microsoft Intune.
Verwenden Sie OEMConfig, um die folgenden Einstellungen auf Geräten bereitzustellen, für die Sie die Remotehilfe verwenden möchten:
- Konfigurieren Sie unter Berechtigungszugriffskonfiguration die folgenden Details:
| Schlüssel |
Wert |
| Paketname |
com.microsoft.intune.remotehelp |
| Paketsignaturzertifikat |
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 |
- Fügen Sie für das von Ihnen erstellte Paket unter Paketberechtigungen >eine neue Berechtigung wie folgt hinzu:
| Schlüssel |
Wert |
| Name |
Fenster "Systemwarnung" |
| State |
Gewähren |
- Fügen Sie für das in Schritt 1 erstellte Paket unter Zulässige>Paketdienste zwei zulässige Dienste hinzu:
Anweisungen für ältere Zebra OEMConfig
Wenn Sie Legacy Zebra OEMConfig verwenden, werden die OEMConfig-Profile als einmalige Aktionen und nicht als persistente Richtlinienzustände angewendet. Stellen Sie sicher, dass das OEMConfig-Profil bereitgestellt wird, nachdem die Remotehilfe-App auf dem Gerät installiert wurde. Wenn Sie die Remotehilfe-App auf dem Gerät deinstallieren und neu installieren, müssen Sie außerdem diese OEMConfig-Einstellungen nach der Neuinstallation der App erneut anwenden. Sie können ein neues OEMConfig-Profil erstellen und es dem Gerät zuweisen oder das zuvor erstellte OEMConfig-Profil bearbeiten.
Verwenden Sie OEMConfig, um die folgenden Einstellungen auf Geräten bereitzustellen, die Sie verwenden möchten Remotehilfe:
- Konfigurieren Sie unter Berechtigungszugriffskonfiguration die folgenden Details:
| Name |
Beschreibung |
| Aktion "Berechtigungszugriff" |
Gewähren |
| Aktion "Berechtigung gewähren" |
Fenster "Systemwarnung" |
| Anwendungspaket für Zuschuss |
com.microsoft.intune.remotehelp |
| Anwendungssignatur erteilen |
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 |
Hinweis
Die OEMConfig-Einstellung erfordert Version MX 10.4 und höher auf dem Gerät. Bei Geräten, auf denen eine niedrigere MX-Version ausgeführt wird, muss die Berechtigung zum Anzeigen der Überlagerung der Remotehilfe-App manuell erteilt werden. Wenden Sie sich an Zebra, um spezifische Schritte auf Ihrem Gerät zu erfahren, oder lesen Sie die Einrichtungsanweisungen für diese Berechtigung auf Samsung-Geräten.
- Erstellen Sie in einem separaten Transaktionsschritt unter Konfiguration des Dienstzugriffs die folgenden Details:
| Name |
Beschreibung |
| Dienstbindungsaktion |
Zulassen |
| Dienstbezeichner zulassen |
com.zebra.eventinjectionservice |
| Aktion des Dienstaufrufers |
Zulassen |
| Dienstbezeichner zulassen |
com.zebra.eventinjectionservice |
| Anruferpaket zulassen |
com.microsoft.intune.remotehelp |
| Anrufersignatur zulassen |
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 |
- Konfigurieren Sie in einem anderen Transaktionsschritt unter Dienstzugriffskonfiguration die folgenden Details:
| Name |
Beschreibung |
| Dienstbindungsaktion |
Zulassen |
| Dienstbezeichner zulassen |
com.zebra.remotedisplayservice |
| Aktion des Dienstaufrufers |
Zulassen |
| Dienstbezeichner zulassen |
com.zebra.remotedisplayservice |
| Anruferpaket zulassen |
com.microsoft.intune.remotehelp |
| Anrufersignatur zulassen |
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 |
Hinweis
Diese Einstellung aktiviert den unbeaufsichtigten Zugriff und ist nur auf Zebra-Geräten verfügbar, auf denen MX 9.3 oder höher ausgeführt wird.
Berechtigungseinrichtung für Samsung-Geräte
In diesem Abschnitt:
- Überlagerungsberechtigung anzeigen
- Knox KLMS Agent Zustimmung
Überlagerungsberechtigung anzeigen
Die Remotehilfe-App benötigt die Berechtigung "Über anderen Apps anzeigen" oder "Oben anzeigen", um die Benutzeroberfläche der Remotehilfe-Sitzung anzuzeigen. Um diese Berechtigung zu erteilen, erstellen Sie ein OEMConfig-Profil, das die Berechtigungen in der OEMConfig-App konfiguriert.
Knox KLMS Agent Zustimmung
Auf einigen Geräten muss der Benutzer auch den KLMS-Agent-Geschäftsbedingungen von Samsung zustimmen, bevor die App funktionieren kann.
Starten Sie die Remotehilfe-App nach der Installation. Die Eingabeaufforderung wird automatisch angezeigt, wenn die App gestartet wird.
Stimmen Sie den Nutzungsbedingungen zu und tippen Sie auf Bestätigen.
Hinweis
- Bei Knox 2.8-3.7 (einschließlich) wird diese Zustimmung widerrufen, wenn die Remotehilfe-App deinstalliert wird.
- Wenn der Benutzer den KLMS-Lizenzbedingungen über eine andere App zugestimmt hat, wird die Eingabeaufforderung möglicherweise nicht angezeigt.
Aktualisieren von Remotehilfe-Apps
Die Remotehilfe erhält Updates über Microsoft Update, sofern konfiguriert. Andernfalls müssen Sie die Anwendung mithilfe des Enterprise App Catalog (verfügbar als Teil der Intune Suite) oder durch Verpacken und Bereitstellen des Updates als Win32-App aktualisieren.
Die Remotehilfe erhält die neuesten Versionen über die Microsoft AutoUpdate-Anwendung (MAU). Benutzer können sich für automatische Updates entscheiden, um sicherzustellen, dass die Remotehilfe auf dem neuesten Stand ist.
Der Google Play Store aktualisiert die Remotehilfe-App für Android nach der Bereitstellung.
Einrichten des bedingten Zugriffs für die Remotehilfe
In diesem Abschnitt werden die Schritte zur Bereitstellung des Remotehilfediensts auf dem Mandanten für bedingten Zugriff beschrieben.
- Öffnen Sie PowerShell im Administratormodus.
- Geben Sie in PowerShell die folgenden Befehle ein:
Installation
Install-Module Microsoft.Graph -Scope CurrentUser
Anmelden
Verwenden Sie den Connect-MgGraph Befehl, um sich mit den erforderlichen Bereichen anzumelden. Sie müssen sich mit einem Administratorkonto anmelden, um den erforderlichen Bereichen zuzustimmen.
Connect-MgGraph -Scopes "Application.ReadWrite.All"
Erstellen des Dienstprinzipals
Erstellen Sie einen Dienstprinzipal mithilfe der Remote Assistance Service AppId 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName Id AppId ServicePrincipalType
---- ------- ----------- ---------------
RemoteAssistanceService 3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2
Die Ausgabe wurde zur besseren Lesbarkeit gekürzt.
Die ID entspricht der App-ID für den Remoteunterstützungsdienst.
Der Anzeigename lautet "Remoteunterstützungsdienst", der Back-End-Dienst für die Remotehilfe.
Abmelden
Verwenden Sie den Disconnect-MgGraph Befehl, um sich abzumelden.
Disconnect-MgGraph
Erstellen einer Richtlinie für den bedingten Zugriff
Nachdem der Remotehilfe-Dienstprinzipal erstellt wurde, erfahren Sie mehr über das Einrichten einer Richtlinie für bedingten Zugriff.
Gehen Sie folgendermaßen vor, um Richtlinien für den bedingten Zugriff auf die Remotehilfe anzuwenden:
- Navigieren Sie zu der Richtlinie für den bedingten Zugriff, die Sie erstellt haben.
- Wählen Sie Zielressourcen aus.
-
Wählen Sie Ressourcen (ehemals Cloud-Apps) aus, um anzugeben, wofür diese Richtlinie gilt.
- Wählen Sie "Ausschließen" aus.
- Wählen Sie Ressourcen auswählen aus.
- Überprüfen Sie unter "Auswählen" den RemoteAssistanceService mit der App-ID "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2".
Nächste Schritte