Usar la integración de TeamViewer en Microsoft Intune

Importante

Hay disponible una nueva experiencia de asistencia remota de TeamViewer en Intune y se describe en este artículo.

Las configuraciones anteriores de TeamViewer siguen disponibles en el Centro de administración de Microsoft Intune, en el conector de TeamViewer (antiguo). Para usar la nueva experiencia, debe configurar el nuevo conector en el conector de TeamViewer.

Si ambos conectores están habilitados, los agentes del departamento de soporte técnico verán dos opciones al iniciar una sesión de asistencia remota:

  • TeamViewer (antiguo): experiencia previa de asistencia remota
  • TeamViewer: Nueva experiencia de asistencia remota

Para obtener información sobre el conector anterior, consulte Usar TeamViewer para administrar dispositivos de Intune de forma remota.

Los dispositivos administrados por Microsoft Intune se pueden administrar de forma remota mediante TeamViewer, una solución de asistencia remota de terceros que se compra por separado. Este artículo describe:

  • Cómo configurar el conector de TeamViewer más reciente en el Centro de administración de Intune.
  • Cómo iniciar una sesión de asistencia remota en un dispositivo administrado mediante TeamViewer.
  • Qué datos comparte Intune con TeamViewer en nombre de su espacio empresarial para habilitar la experiencia de asistencia remota.

Esta característica se aplica a:

  • Android (todas las opciones de inscripción, incluidas BYOD, COBO, COSU, COPE, AOSP y DA)
  • iOS/iPadOS
  • macOS
  • Windows

Nota:

TeamViewer no es compatible con entornos GCC o GCC High.

Requisitos previos

Antes de configurar el conector de TeamViewer en Intune, asegúrese de que se cumplen estos requisitos.

Requisitos de licencias

  • El administrador que configura el conector de TeamViewer debe tener una licencia de Microsoft Intune. Puede conceder acceso a Intune a los administradores sin que necesiten una licencia de Intune. Para obtener más información, vea Administradores sin licencia.
  • Se requiere una cuenta y una licencia de TeamViewer. Visite los documentos de integración de TeamViewer (abre el sitio web de TeamViewer) o póngase en contacto con el equipo de ventas de TeamViewer para obtener más información sobre la configuración de la cuenta y las licencias necesarias.

Requisitos de roles

Para incorporar TeamViewer, debe tener asignados los siguientes permisos de Intune integrados:

  • Conectores de asistencia remota/Leer
  • Conectores de asistencia remota/Actualizar

Como alternativa, puede iniciar sesión en el Centro de administración de Microsoft Intune con el rol integrado Administrador de Intune de Microsoft Entra.

La integración admite conexiones a dispositivos administrados por TeamViewer que tienen instalado el host de TeamViewer o el cliente completo y son administrados por el inquilino de Intune. Cualquier configuración de conexión, directiva o regla de acceso condicional de TeamViewer que haya configurado también se aplicará a las conexiones iniciadas desde la integración. Para obtener más información, consulte Introducción a la integración de Intune (abre el sitio web de TeamViewer).

Configuración del conector de TeamViewer

Para habilitar la asistencia remota a través de TeamViewer, un administrador de Intune debe configurar el conector de TeamViewer en el Centro de administración de Intune. Este conector establece la conexión entre el inquilino de Intune y el entorno de TeamViewer.

Control de acceso basado en roles

Estos permisos de Intune le permiten delegar la administración del conector y el inicio de sesiones sin conceder acceso administrativo completo a Intune:

  • Conectores de asistencia remota/Lectura: Vea el estado del conector.
  • Conectores de asistencia remota/lectura y tareas remotas/oferta Asistencia remota: vea el estado del conector e inicie sesiones de TeamViewer.
  • Conectores de asistencia remota/Lectura y Conectores de asistencia remota/Actualización: Vea y modifique la configuración del conector.

Si un usuario tiene permiso de lectura sin permiso de actualización , aún puede ver el conector, pero no puede editar ninguna configuración. Para obtener más información acerca de los requisitos de rol, consulte Control de acceso basado en roles (RBAC) con Microsoft Intune.

Optimizar la configuración

Para garantizar una configuración sin problemas, puede configurar la sincronización de Intune en la configuración de la empresa de TeamViewer para que coincida con las configuraciones de grupo de dispositivos de Intune y TeamViewer. Para obtener más información, consulte Sincronización de dispositivos de TeamViewer Intune (abre el sitio web de TeamViewer).

Para obtener la mejor experiencia al usar la integración, le recomendamos que habilite el inicio de sesión único (SSO) entre TeamViewer y el proveedor de identidades de Microsoft Entra.

Instalación

Complete estos pasos para integrar el conector de TeamViewer con Microsoft Intune.

  1. Inicie sesión en el Centro de administración de Intune como administrador de Intune o usuario con permisos suficientes.
  2. Vaya a Administración>de inquilinos Conectores y tokens>Conector de TeamViewer.

    Nota:

    El nuevo conector de TeamViewer aparece como conector de TeamViewer en el centro de administración. El conector anterior ahora se denomina conector de TeamViewer (antiguo).

  3. En la página del conector de TeamViewer, cambie el botón de alternancia Activar conector de TeamViewer a Activado. Este botón de alternancia habilita TeamViewer como una opción de asistencia remota para el inquilino.
  4. Revise la sección Datos compartidos con TeamViewer más adelante en este artículo para comprender los datos que se envían a TeamViewer cuando el conector está habilitado.
  5. La URL base de TeamViewer se rellena previamente con https://web.teamviewer.com/, que es la URL adecuada para la mayoría de las empresas. Si su organización usa una región específica de TeamViewer, introduzca el subdominio adecuado de la URL. Esta dirección URL determina qué entorno de TeamViewer inicia Intune cuando un usuario del departamento de soporte técnico inicia una sesión de asistencia remota.
  6. Seleccione Guardar para aplicar la configuración. Cuando se completa la configuración, aparece un mensaje de confirmación y se actualiza el estado del conector.

Una vez habilitado y guardado el conector de TeamViewer:

  • Cuando los usuarios autorizados seleccionan Nueva sesión de asistencia remota en un dispositivo, TeamViewer está disponible como opción.
  • Intune usa la dirección URL de TeamViewer configurada cada vez que inicia una sesión.
  • Los cambios de configuración y los inicios de sesión se registran en los registros de auditoría de Intune para obtener visibilidad administrativa.

Administrar de forma remota un dispositivo con TeamViewer

El personal de soporte técnico autorizado puede iniciar una sesión de asistencia remota en un dispositivo administrado por Microsoft Intune a través del Centro de administración de Intune. Los inicios de sesión se registran en los registros de auditoría de Intune.

Cuando un técnico de soporte técnico inicia una sesión de asistencia remota a través de Intune y TeamViewer, la conexión se establece en el dispositivo mediante las directivas de acceso, como las reglas de acceso condicional, las directivas de dispositivo y la configuración de control de acceso, definidas en la configuración organizativa de TeamViewer.

  1. En el Centro de administración de Intune, vaya a Dispositivos>Todos los dispositivos.
  2. Seleccione el dispositivo que necesita asistencia remota y, a continuación, elija Nueva sesión de asistencia remota.
  3. Seleccione TeamViewer y luego continúe.
  4. Intune abre una nueva pestaña del explorador y carga la dirección URL de TeamViewer con los identificadores de dispositivo. Para obtener información sobre estos identificadores, consulte Datos compartidos con TeamViewer en este artículo.
  5. A partir de este momento, TeamViewer maneja la propiedad de la experiencia, incluida la autenticación y la administración de sesiones. Complete los pasos como se le indica.
  6. Cierre la ventana TeamViewer para finalizar la sesión.

Datos compartidos con TeamViewer

La integración de TeamViewer requiere que Intune intercambie un conjunto limitado de datos con el servicio TeamViewer en nombre de su espacio empresarial. El uso compartido de datos es estrictamente para habilitar las sesiones de asistencia remota que usted inicie. En esta sección se describe el tipo de datos compartidos.

Cuando un agente del departamento de soporte técnico inicia una nueva sesión de asistencia remota en un dispositivo, Intune pasa datos específicos de identificación del dispositivo a TeamViewer como parámetros de consulta en la dirección URL de la sesión, que incluye la dirección URL base que configuró para TeamViewer.

Elemento Data Descripción
Id. de dispositivo de Microsoft Entra Un identificador único de espacio empresarial para el dispositivo, utilizado por TeamViewer para buscar el registro del dispositivo.
Nombre del dispositivo Nombre del dispositivo registrado en Intune, que se usa como reserva si el id. del dispositivo de Microsoft Entra no está disponible.

Términos de licencia y privacidad de TeamViewer

Para conocer los términos de licencia y privacidad de TeamViewer, consulte:

Obtener ayuda

Microsoft Intune admite la configuración de la asistencia remota de TeamViewer desde el Centro de administración de Microsoft Intune. Después de iniciar una sesión de asistencia remota, TeamViewer es propiedad y está admitida.