Cet article décrit la procédure de déploiement de l’assistance à distance avec Microsoft Intune.
Lorsque vous planifiez votre déploiement de l’assistance à distance, tenez compte des meilleures pratiques suivantes :
Communication et formation des utilisateurs : pour favoriser l’adoption et l’utilisation efficace, fournissez de la documentation ou une brève formation à la fois pour votre support technique et les utilisateurs finaux.
Formation du support technique : assurez-vous que votre équipe de support technique sait comment lancer des sessions. Informez-les des fonctionnalités telles que le lancement d’une session via le centre d’administration Intune ou l’application d’assistance à distance, comment générer/entrer des codes de session. Faites-leur également prendre conscience de la limitation de ne pas pouvoir aider les utilisateurs en dehors du locataire. Mettez l’accent sur les pratiques de sécurité, comme la confirmation du consentement de l’utilisateur final sur l’appel avant de prendre le contrôle.
Conseils à l’utilisateur final : informez vos utilisateurs qu’un nouvel outil de support à distance est disponible. Expliquez-leur comment une session de support est lancée – par exemple, « Lorsque vous contactez le support technique, il peut vous demander d’ouvrir l’application d’assistance à distance et de partager un code, ou vous pouvez recevoir une notification contextuelle pour autoriser le partage d’écran. » Rassurez-les en leur disant que l’outil est sécurisé et que seul le service informatique autorisé peut se connecter, et qu’ils doivent autoriser tout partage ou contrôle d’écran.
Surveillance de la sécurité : gardez un œil sur l’utilisation pour détecter tout comportement anormal. Par instance, les journaux d’audit d’Intune et les journaux de connexion d’ID d’Entra indiquent qui se connecte à l’assistance à distance. Les temps inhabituels ou les aides inconnues doivent être examinés. Assurez-vous également que lorsqu’un membre du personnel quitte l’équipe de support, il est supprimé des rôles d’assistance à distance pour révoquer sa capacité à utiliser l’outil.
Mises à jour et nouvelles fonctionnalités : l’assistance à distance évolue. Microsoft peut déployer de nouvelles fonctionnalités (par exemple, la possibilité de prendre en charge davantage de plateformes ou un tableau de bord d’assistance web amélioré). Restez informé via les notes de publication d’Intune ou les blogs de la communauté technique. Ces mises à jour peuvent vous aider à affiner votre processus de support.
Pour configurer votre client afin qu’il prenne en charge l’assistance à distance, évaluez et effectuez les tâches suivantes. Il est important de configurer ces tâches pour toutes les plateformes d’assistance à distance prises en charge.
Tâche 1 : Activer l’assistance à distance
Connectez-vous au Centre d’administration Microsoft Intune et accédez à Administration> des clients, assistance à distance.
Sous l’onglet Paramètres :
- Définissez Activer l’assistance à distance sur Activé pour autoriser l’utilisation de l’assistance à distance. Par défaut, ce paramètre est désactivé.
- Si vous souhaitez autoriser cette option, définissez l’option Autoriser l’assistance à distance pour les appareils non inscrits sur Activé. Par défaut, ce paramètre est désactivé.
- Définissez Désactiver la conversation sur Oui pour supprimer la fonctionnalité de conversation dans l’application Assistance à distance. Par défaut, la conversation est activée et ce paramètre est défini sur Non.
Sélectionnez Enregistrer.
Remarque
Les nouvelles licences ou les licences d’évaluation peuvent mettre un certain temps à devenir actives, entre 30 minutes et 8 heures.
Les nouvelles sessions d’assistance à distance peuvent continuer à indiquer que l’assistance à distance n’est pas activée pour le client, même si l’assistance à distance est activée.
L’assistance à distance utilise les contrôles d’accès basés sur un rôle (RBAC) de Microsoft Intune pour définir le niveau d’accès autorisé d’un helper. Grâce au RBAC, vous déterminez les utilisateurs qui peuvent fournir de l’aide et le niveau d’aide qu’ils peuvent fournir.
Le rôle d’opérateur de support technique intégré inclut la plupart des autorisations requises, mais n’inclut pas l’application d’assistance à distance - autorisation de connexion à distance de contrôle sans surveillance Windows. Pour accorder le contrôle sans assistance sur les appareils Windows, créez un rôle Intune personnalisé qui inclut cette autorisation. Vous pouvez attribuer le rôle d’opérateur de support technique intégré pour les scénarios d’assistance à distance standard ou créer des rôles personnalisés pour accorder uniquement les autorisations d’assistance à distance et de tâche à distance requises pour des groupes spécifiques d’utilisateurs. Pour plus d’informations sur les autorisations individuelles requises pour l’assistance à distance, voir Planifier l’assistance à distance.
Télécharger les applications d’assistance à distance
Pour le support Windows, le support avec et sans surveillance utilise des applications et des flux de travail distincts. Cette séparation permet aux organisations de faire la distinction entre le support assisté par l’utilisateur et le support initié par le support technique et fournit un meilleur contrôle sur la façon dont chaque type est géré, déployé, sécurisé et autorisé.
Support assisté
Le support assisté fait référence aux sessions auxquelles un utilisateur final participe et accorde l’accès à l’aide. Les sessions avec participation prennent en charge l’accès en lecture seule, le contrôle total et l’élévation facultative du contrôle de compte d’utilisateur.
Téléchargez directement la dernière version de Assistance à distance auprès de Microsoft sur aka.ms/downloadremotehelp.
La version la plus récente d’Assistance à distance est 5.2.1037.0.
Support sans assistance
Le support sans assistance fait référence aux sessions qui permettent aux assistants autorisés d’accéder à un appareil géré par Intune et de le contrôler sans participant actif à la session.
Les chargeurs de démarrage de l’agent Azure Virtual Desktop et de l’agent Azure Virtual Desktop doivent être installés. Installez d’abord l’agent, puis le chargeur de démarrage. Aucune configuration supplémentaire n’est requise après l’installation. Téléchargez les programmes d’installation à partir des liens suivants :
Suivez les invites. Lorsque le programme d’installation demande un jeton d’inscription, il remplit automatiquement le champ avec INVALID_TOKEN. Laissez cette valeur inchangée, sélectionnez Suivant et terminez l’installation.
Téléchargez directement la dernière version de Assistance à distance auprès de Microsoft sur aka.ms/downloadremotehelpmacos.
La version la plus récente d’Assistance à distance est 1.0.2509231.
Installer les applications d’assistance à distance
L’assistance à distance est disponible en téléchargement auprès de Microsoft et doit être installée sur chaque appareil avant que cet appareil puisse participer à une session d’assistance à distance. Pour le support Windows, le support avec et sans surveillance utilise des applications et des flux de travail distincts. Cette séparation permet aux organisations de faire la distinction entre le support assisté par l’utilisateur et le support initié par le support technique et fournit un meilleur contrôle sur la façon dont chaque type est géré, déployé, sécurisé et autorisé.
Support assisté
Le comportement par défaut de l’assistance à distance invite les utilisateurs à effectuer des mises à jour automatiques et se met à jour elle-même lorsqu’une mise à jour est disponible. Lorsqu’une nouvelle version de l’assistance à distance est requise, l’application invite les utilisateurs à effectuer la mise à jour. Pour installer une version mise à jour, vous pouvez utiliser le même processus que celui utilisé précédemment pour télécharger et installer l’assistance à distance. Il n’est pas nécessaire de désinstaller la version précédente avant d’installer la version mise à jour.
- En tant qu’administrateur Intune, vous pouvez télécharger et déployer l’application sur les appareils inscrits. Pour plus d’informations sur les déploiements d’applications, consultez Installer des applications sur des appareils Windows.
- Les utilisateurs individuels qui disposent d’autorisations pour installer des applications sur leurs appareils peuvent également télécharger et installer l’assistance à distance.
Remarque
- En mai 2022, les utilisateurs existants de l’Assistance à distance voient un écran de mise à niveau recommandée lorsqu’ils ouvrent l’application Assistance à distance. Les utilisateurs peuvent continuer à utiliser l’assistance à distance sans effectuer de mise à niveau.
- Le 23 mai 2022, les utilisateurs existants de l’assistance à distance verront un écran de mise à niveau obligatoire lorsqu’ils ouvriront l’application d’assistance à distance. Ils ne pourront pas continuer tant qu’ils n’auront pas effectué la mise à niveau vers la dernière version de l’assistance à distance.
- L’assistance à distance nécessite Microsoft Edge WebView2 Runtime. Pendant le processus d’installation de l’assistance à distance, si Microsoft Edge WebView2 Runtime n’est pas installé sur l’appareil, l’assistance à distance l’installe. Lorsque l’assistance à distance est désinstallée, Microsoft Edge WebView2 Runtime n’est pas désinstallé.
Déployer l’assistance à distance en tant qu’application de catalogue d’applications d’entreprise
Enterprise App Catalog est une collection d’applications Win32 prépackagées préparées par Microsoft pour prendre en charge Intune. Une application de catalogue d’applications d’entreprise est une application Windows que vous pouvez ajouter via le catalogue d’applications d’entreprise dans Intune. Ce type d’application utilise la plateforme Win32 et prend en charge les fonctionnalités personnalisables. L’assistance à distance est disponible dans le catalogue d’applications d’entreprise. Pour plus d’informations, consultez Ajouter une application de catalogue d’applications d’entreprise à Microsoft Intune.
Déployer l’assistance à distance sous la forme d’une application Win32
Pour déployer Assistance à distance avec Intune, vous pouvez ajouter l’application en tant qu’application Windows Win32 et définir une règle de détection pour identifier les appareils qui n’ont pas la version la plus récente de Assistance à distance installée. Avant de pouvoir ajouter Assistance à distance en tant qu’application Win32, vous devez repackager *remotehelpinstaller.exe* en tant que *.intunewin* fichier, c’est-à-dire un fichier d’application Win32 que vous pouvez déployer avec Intune. Pour plus d’informations sur la façon de repackager un fichier en tant qu’application Win32, consultez Préparer le contenu de l’application Win32 pour le téléchargement.
Après avoir reconditionné l’assistance à distance en tant que fichier .intunewin, utilisez les procédures décrites dans Ajouter une application Win32 avec les détails suivants pour télécharger et déployer l’assistance à distance. Dans ce qui suit, le fichier remotehelpinstaller.exe repackaged est nommé remotehelp.intunewin.
Importante
Pour tirer parti de l’exemple de ligne de commande, assurez-vous que le fichier téléchargé est renommé remotehelpinstaller.exe.
Dans la page Informations sur l’application, sélectionnez Sélectionner un fichier de package d’application et recherchez le fichier remotehelp.intunewin précédemment préparé, puis sélectionnez OK.
Ajoutez un Publisher puis sélectionnez Suivant. Les autres détails de la page Informations sur l’application sont facultatifs.
Dans la page Programme, configurez les options suivantes :
- Pour la ligne de commande Installer, spécifiez remotehelpinstaller.exe /quiet acceptTerms=1.
- Pour la ligne de commande Désinstaller, spécifiez remotehelpinstaller.exe /uninstall /quiet acceptTerms=1.
Pour refuser les mises à jour automatiques, spécifiez enableAutoUpdates=0 dans la commande d’installation remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0.
Importante
Les options de ligne de commande acceptTerms et enableAutoUpdates respectent toujours la casse.
Laissez les autres options à leurs valeurs par défaut et sélectionnez Suivant pour continuer.
Dans la page Exigences, configurez les options suivantes pour répondre à vos exigences environnementales, puis sélectionnez Suivant :
-
Architecture du système d’exploitation
-
Système d’exploitation minimal
Dans la page Règles de détection, pour le Format règles, sélectionnez Configurer manuellement les règles de détection, puis sélectionnez Ajouter pour ouvrir le volet Règles de détection. Configurez les options suivantes :
Pour Type de règle, sélectionnez Fichier
Pour Chemin d’accès, spécifiez C:\Program Files\Remote Help
Pour Fichier ou dossier, spécifiez RemoteHelp.exe
Pour Méthode Detection, sélectionnez Chaîne (version)
Pour Operateur, sélectionnez Supérieur ou égal à
Pour Valeur, spécifiez la version de l’assistance à distance que vous déployez. Par exemple, 10.0.22467.1000. Consultez la remarque suivante dans cet article pour plus d’informations sur l’obtention de la version de l’assistance à distance.
Laisser Associé à une application 32 bits sur les clients 64 bits sur Non
Remarque
Pour obtenir la version du RemoteHelp.exe, installez manuellement RemoteHelp sur un ordinateur et exécutez la commande PowerShell suivante : (Get-Item « $env :ProgramFiles\Remote Help\RemoteHelp.exe »). VersionInfo. Dans la sortie, notez FileVersion et utilisez-la pour spécifier la valeur dans la règle de détection.
Passez à la page Devoirs, puis sélectionnez un ou plusieurs groupes d’appareils compatibles qui doivent installer l’application d’assistance à distance. L’assistance à distance est applicable lorsque vous ciblez des groupes d’appareils et non pour des groupes d’utilisateurs.
Terminer la création de l’application Windows pour qu’Intune déploie et installe l’assistance à distance sur les appareils applicables.
Support sans assistance
Le support sans assistance fait référence aux sessions qui permettent aux assistants autorisés d’accéder à un appareil géré par Intune et de le contrôler sans participant actif à la session.
La connexion à distance de contrôle sans assistance repose sur l’agent Azure Virtual Desktop et le chargeur de démarrage de l’agent Azure Virtual Desktop. Installez d’abord l’agent, puis installez le chargeur de démarrage, car le chargeur de démarrage dépend de l’agent.
Lorsque l’appareil est sous tension et dispose d’un accès à Internet, l’agent se met automatiquement à jour. L’agent Azure Virtual Desktop se met automatiquement à jour lorsque de nouvelles versions sont disponibles. Le processus de mise à jour ne peut pas être contrôlé ou géré, et l’agent reste à jour avec la dernière version disponible pour le service Azure Virtual Desktop.
Déployer le support sans surveillance de l’assistance à distance en tant qu’application Win32
Pour les appareils Windows qui utilisent un contrôle sans assistance, déployez l’agent Azure Virtual Desktop avant de déployer le chargeur de démarrage de l’agent Azure Virtual Desktop. Pour vous assurer que les applications s’installent dans le bon ordre, configurez l’application de chargeur de démarrage pour qu’elle dépende de l’application de l’agent.
Tout d’abord, préparez chaque programme d’installation en tant que package d’application Win32 distinct :
Téléchargez les programmes d’installation suivants :
Créez des dossiers source et de sortie distincts pour chaque programme d’installation.
Utilisez l’outil de préparation de contenu Microsoft Win32 pour empaqueter chaque fichier MSI en tant que fichier .intunewin . Pour plus d’informations, consultez Préparer le contenu de l’application Win32 pour le téléchargement.
Après avoir préparé les deux packages, créez l’application d’agent Azure Virtual Desktop :
Utilisez les procédures de Ajouter une application Win32 pour ajouter une application Windows (Win32).
Dans la page Informations sur l’application, sélectionnez Sélectionner un fichier de package d’application, sélectionnez le fichier Microsoft.RDInfra.RDAgent.Installer-x64-version.intunewin<> précédemment préparé, puis sélectionnez OK.
Pour Publisher, spécifiez Microsoft. Configurez toutes les autres informations d’application requises par votre organisation, puis sélectionnez Suivant.
Dans la page Programme, passez en revue les commandes d’installation et de désinstallation renseignées automatiquement. Vous n’avez pas besoin de les modifier. Sélectionnez Suivant.
Dans la page Exigences, configurez les options suivantes, puis sélectionnez Suivant :
- Pour Système d’exploitation minimal, sélectionnez Windows 10 1607 ou une version ultérieure prise en charge par votre environnement.
Dans la page Règles de détection, configurez les options suivantes :
- Pour Format des règles, sélectionnez Configurer manuellement les règles de détection, puis sélectionnez Ajouter.
- Pour Type de règle, sélectionnez MSI.
- Vérifiez que le code de produit MSI est renseigné, sélectionnez OK, puis Suivant.
Dans la page Dépendances, n’ajoutez pas de dépendance. Sélectionnez Suivant.
Sur la page Remplacement, configurez le remplacement si votre organisation l’exige, puis sélectionnez Suivant.
Dans la page Devoirs, ajoutez les groupes d’appareils qui doivent recevoir l’application, puis sélectionnez Suivant.
Examinez la configuration de l’application, puis sélectionnez Créer.
Une fois l’application agent Azure Virtual Desktop créée, créez l’application de chargeur de démarrage :
Répétez les étapes précédentes en utilisant le fichier Microsoft.RDInfra.RDAgentBootLoader.Installer-x64-version.intunewin<> que vous avez préparé.
Sur la page Dépendances, sélectionnez Ajouter, puis sélectionnez l’application d’agent Azure Virtual Desktop, Agent d’infrastructure des services Bureau à distance, que vous avez créée.
Conserver l’installation automatique définie sur Oui, sélectionnez l’application agent, puis sélectionnez Suivant.
Sur la page Affectations, attribuez l’application de chargeur de démarrage aux mêmes groupes d’appareils que l’application agent.
Examinez la configuration de l’application, puis sélectionnez Créer.
Intune installe d’abord l’agent Azure Virtual Desktop, puis installe le chargeur de démarrage après avoir détecté la dépendance de l’agent.
Installer et mettre à jour l’application native d’assistance à distance
L’application native MacOS Assistance à distance est disponible en téléchargement auprès de Microsoft et doit être installée sur l’appareil pour utiliser le contrôle total.
Déployer l’assistance à distance macOS
Pour les appareils inscrits, vous pouvez simplifier l’expérience utilisateur en installant l’assistance à distance pour le compte de vos utilisateurs.
Pour plus d’informations sur l’installation de Assistance à distance via Intune en tant qu’installation requise, consultez Ajouter une application PKG macOS non gérée à Microsoft Intune.
Pour plus d’informations sur la mise à disposition de l’assistance à distance dans le Portail d’entreprise pour l’utilisateur, consultez Comment ajouter des applications métier macOS à Microsoft Intune.
Pour configurer l’assistance à distance pour Android, procédez comme suit :
Déployez l’application d’assistance à distance.
accorder des autorisations ;
Configurez les autorisations de la caméra.
Configurez la configuration des autorisations pour les appareils Zebra.
Configurez la configuration des autorisations pour les appareils Samsung.
Déployer l’application d’assistance à distance
À l’aide de Google Play géré, ajoutez l’application d’assistance à distance de Microsoft.
Sur les appareils sur lesquels vous voulez utiliser l’assistance à distance, affectez l’application au besoin. Ce paramètre permet l’installation automatique de l’application sur ces appareils.
Support assisté
Selon l’environnement dans lequel l’assistance à distance est utilisée, il peut être nécessaire de créer des règles de pare-feu pour autoriser l’assistance à distance via le pare-feu Windows. Si nécessaire, les fichiers exécutables d’assistance à distance suivants doivent être autorisés via le pare-feu :
- C :\Program Files\Remote help\RemoteHelp.exe
- C :\Program Files\Remote help\RHService.exe
- C :\Program Files\Remote help\RemoteHelpRDP.exe
Support sans assistance
Activer le Bureau à distance avec un profil de configuration
Pour permettre aux appareils cibles d’accepter les connexions à distance, utilisez un profil de configuration du catalogue des paramètres Windows pour activer le Bureau à distance.
Avant de créer le profil, assurez-vous que le pare-feu autorise le trafic RDP (Bureau à distance Protocol).
Pour créer et attribuer le profil de configuration :
Dans le Centre d’administration Microsoft Intune, accédez à Configuration des appareils>pour gérer les appareils>.
Sélectionnez Créer>une stratégie, puis configurez les options suivantes :
- Pour Plateforme, sélectionnez Windows 10 et ultérieur.
- Pour Type de profil, sélectionnez Catalogue de paramètres.
Sélectionnez Créer.
Dans la page Informations de base, entrez un nom et une description facultative pour le profil, puis sélectionnez Suivant.
Sur la page Paramètres de configuration, sélectionnez Ajouter des paramètres.
Dans le sélecteur de paramètres, recherchez Bureau à distance, puis sélectionnez Autoriser les utilisateurs à se connecter à distance à l’aide des services Bureau à distance.
Définissez Autoriser les utilisateurs à se connecter à distance à l’aide des services Bureau à distance sur Activé, puis sélectionnez Suivant.
Dans la page Devoirs, sélectionnez les groupes d’appareils qui doivent recevoir le profil, puis sélectionnez Suivant.
Examinez la configuration du profil, puis sélectionnez Créer.
Après avoir affecté le profil et les appareils ciblés case activée Intune applique le paramètre Bureau à distance. Pour surveiller le déploiement, accédez à Gestion> desstratégiesde configuration>des appareils>, puis sélectionnez le profil. Passez en revue status d’case activée d’appareils et d’utilisateurs, status d’attribution d’appareils ou par paramètre status.
Pour vérifier le paramètre d’un appareil, accédez aux paramètres> duBureau à distance dusystème> et confirmez que le Bureau à distance est activé.
Sur macOS, les applications qui accèdent et contrôlent l’écran nécessitent une autorisation. Le comportement par défaut consiste à demander aux utilisateurs d’accepter ces autorisations. macOS autorise certaines fonctionnalités de contrôle pour chaque type de paramètre de confidentialité à l’aide du contrôle de stratégie des préférences de confidentialité.
| Autorisation |
Fonctionnalités de contrôle GPM |
| Accessibilité |
✅Autoriser Autoriser ✅ l’utilisateur Standard à définir le service
système macOS permet de définir cette propriété au nom de l’utilisateur sur Autoriser, ce qui réduit le nombre d’étapes nécessaires pour utiliser le client natif de l’Assistance à distance |
| Le partage d’écran |
✅Autoriser l’utilisateur Standard à définir le service
système La valeur par défaut de cette autorisation nécessite des privilèges d’administrateur pour l’autoriser. macOS n’autorise pas cette propriété à être définie sur Autoriser par GPM, mais vous pouvez permettre aux utilisateurs standard d’accepter cette autorisation. |
Grâce au catalogue de paramètres, nous pouvons simplifier l’expérience des utilisateurs finaux pour accorder ces autorisations.
Vous pouvez configurer ces paramètres à l’aide du Centre d’administration Microsoft Intune ou de Microsoft Graph.
Centre d’administration Intune
Connectez-vous au Centre d’administration de Microsoft Intune et accédez à Configurationde Gestion des appareils>>.
Sélectionnez Créer un>catalogue de paramètresmacOS>.
Entrez un nom et une description pour le profil. Par exemple, entrez les autorisations de confidentialité de l’Assistance à distance macOS. Ensuite, sélectionnez Suivant.
Sélectionnez Ajouter des paramètres. Dans le sélecteur de paramètres, accédez à Confidentialité>,Confidentialité, Préférences, Policy Control>Services.
- Sous Accessibilité, sélectionnez les valeurs suivantes :
-
Autorisation
-
Exigences du code
-
Identifiant
-
Type d’identificateur
-
Code statique
- Sous Screen Capture, sélectionnez les valeurs suivantes :
-
Autorisation
-
Exigences du code
-
Identifiant
-
Type d’identificateur
-
Code statique
Fermez le volet Ajouter des paramètres .
Sous Accessibilité, sélectionnez + Modifier l’instance et configurez les paramètres comme défini dans le tableau suivant :
| Nom |
Configuration |
| Autorisation |
Autoriser |
| Exigences du code |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Identifier |
com.microsoft.remotehelp |
| Type d’identificateur |
ID de l’offre groupée |
| Code statique |
Faux |
Sélectionnez Enregistrer. Sous l’écran Capture, sélectionnez + Modifier instance et configurez les paramètres comme défini dans le tableau suivant :
| Nom |
Configuration |
| Autorisation |
Autoriser l’utilisateur Standard à définir le service système |
| Exigences du code |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Identifier |
com.microsoft.remotehelp |
| Type d’identificateur |
ID de l’offre groupée |
| Code statique |
Faux |
Sélectionnez Suivant. Configurez les balises d’étendue selon vos besoins et attribuez le profil aux groupes selon vos besoins. Passez en revue tous les paramètres et créez la stratégie.
Microsoft Graph
Utilisez Graph pour créer la stratégie de catalogue de paramètres dans votre client sans affectations ni balises d’étendue.
L’utilisation de Graph Explorer crée une stratégie dans votre client sous le nom _MSLearn_Example_macOS Assistance à distance - Contrôle de stratégie des préférences de confidentialité.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_macOS Remote Help - Privacy Preferences Policy Control","description":"","platforms":"macOS","technologies":"mdm,appleRemoteManagement","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_com.apple.tcc.configuration-profile-policy","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode_false","children":[]}}]}]},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization_2","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode_false","children":[]}}]}]}]}]}]}]}}]}
Cliquez sur Essayer pour ouvrir Graph Explorer.
Une fois l’Explorateur Graph ouvert, sélectionnez l’icône
Utilisateur en haut à droite pour vous connecter et vous connecter avec votre compte d’organisation Administrateur Intune.
Cliquez sur Exécuter la requête pour créer la stratégie dans votre client.
Conseil
Si vous utilisez Graph Explorer pour la première fois, vous devrez peut-être autoriser l’application à accéder à votre client ou modifier les autorisations existantes. Cet appel de graphique nécessite les autorisations DeviceManagementConfiguration.ReadWrite.All . Vous pouvez accorder les autorisations requises en sélectionnant modifier les autorisations , puis Consentement.
La stratégie est créée dans votre client et peut être modifiée en fonction de vos besoins avant d’être attribuée à des groupes.
Remarque
À compter du 31 juillet 2025, Microsoft Graph a remplacé l’utilisation de l’autorisation DeviceManagementConfiguration.ReadWrite.All par DeviceManagementScripts.ReadWrite.All pour les appels d’API suivants :
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts
Accorder des autorisations
Pour protéger la vie privée des utilisateurs sur l’appareil, le système d’exploitation Android et les fabricants OEM de l’appareil exigent que certaines autorisations soient accordées à l’application d’assistance à distance.
Importante
Sur les appareils qui utilisent l’accès sans surveillance, n’installez pas et n’ajoutez pas à la liste d’autorisation les applications pouvant enregistrer ou mettre en miroir l’écran. Nous vous recommandons également d’éviter d’effectuer des opérations sensibles pendant une session de contrôle sans surveillance.
Appareil photo
L’application d’assistance à distance nécessite des autorisations de caméra.
Remarque
L’assistance à distance ne stocke pas l’entrée de la caméra. Ces autorisations sont uniquement utilisées pour lancer une session d’aide à distance entre l’appareil et le service Intune.
Vous pouvez leur accorder automatiquement via la stratégie de configuration de l’application :
Accédez àla configuration>des applications>Créer une stratégie pour les appareils gérés.
Créez la stratégie pour Android Enterprise avec le type Profil de travail entièrement géré, dédié et Corporate-Owned uniquement. Ciblez la stratégie vers l’application d’assistance à distance que vous avez approuvée précédemment.
Sous Autorisations, ajoutez des autorisations CAMÉRA . Définissez ensuite l’état d’autorisation sur Octroi automatique.
Attribuez le profil aux appareils sur lesquels vous voulez utiliser l’assistance à distance.
Configuration des autorisations pour les appareils Zebra
Sur les appareils Zebra, les autorisations sont accordées via les profils Zebra OEMConfig.
Pour obtenir des instructions sur la configuration de OEMConfig, voir Utiliser OEMConfig sur les appareils Android Enterprise dans Microsoft Intune.
Si vous envisagez d’utiliser l’assistance à distance sur un appareil fonctionnant sous Android 11, vous devez activer un autre package Zebra en tant qu’application système. Pour plus d’informations sur l’activation des applications système, voir Gérer les applications système Android Enterprise dans Microsoft Intune.
| Build |
Application système à activer |
| Toute version d’Android 11 antérieure à 11-20-18.00-RG-U00 |
com.symbol.tool.stagenow |
| 11-20-18.00-RG-U00 ou 11-20-18.00-RG-U02 |
com.zebra.devicemanager |
| Toute version d’Android 11 ultérieure à 11-20-18.00-RG-U02 |
(Aucune requise) |
Instructions pour Zebra OEMConfig powered by MX
Zebra OEMConfig Powered by MX est une nouvelle version de l’application OEMConfig publiée en mai 2023.
Remarque
Sur Android 11, le nouveau schéma de configuration OEM (Zebra OEMConfig alimenté par MX) ne fonctionne pas si la version BSP est HE_FULL_UPDATE_11-20-18.00-RG-U00-STD-HEL-04. Vous devez effectuer une mise à niveau vers un BSP ultérieur pour utiliser la nouvelle application OEMConfig. Pour obtenir des instructions sur la mise à jour des appareils Zebra pris en charge avec Intune, consultez Intégration Zebra LifeGuard Over-the-Air avec Microsoft Intune.
Utilisez OEMConfig pour déployer les paramètres suivants sur les appareils avec lesquels vous voulez utiliser l’assistance à distance :
- Sous Configuration de l’accès aux autorisations, configurez les détails suivants :
| Clé |
Valeur |
| Nom du package |
com.microsoft.intune.remotehelp |
| Certificat de signature de package |
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 |
- Pour le package que vous avez créé, sous Autorisations du package>, ajoutez une nouvelle autorisation comme suit :
| Clé |
Valeur |
| Nom |
Fenêtre d’alerte système |
| État |
Accorder |
- Pour le package créé à l’étape 1, sousServices autorisés du package>, ajoutez deux services autorisés :
Instructions pour Zebra OEMConfig hérité
Lorsque vous utilisez OEMConfig Zebra hérité, les profils OEMConfig sont appliqués en tant qu’actions ponctuelles, et non en tant qu’états de stratégie persistants. Assurez-vous de déployer le profil OEMConfig une fois l’application d’assistance à distance installée sur l’appareil. En outre, si vous désinstallez puis réinstallez l’application d’assistance à distance sur l’appareil, vous devrez réappliquer ces paramètres OEMConfig après la réinstallation de l’application. Vous pouvez créer un nouveau profil OEMConfig et l’attribuer à l’appareil, ou modifier le profil OEMConfig créé précédemment.
Utilisez OEMConfig pour déployer les paramètres suivants sur les appareils sur lesquels vous voulez utiliser l’assistance à distance :
- Sous Configuration de l’accès aux autorisations, configurez les détails suivants :
| Nom |
Description |
| Action d’accès aux autorisations |
Accorder |
| Accorder une autorisation d’accès Action |
Fenêtre d’alerte système |
| Dossier de demande de subvention |
com.microsoft.intune.remotehelp |
| Signature de la demande de subvention |
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 |
Remarque
Le paramètre OEMConfig nécessite la version MX 10.4 et ultérieure sur l’appareil. Pour les appareils exécutant une version MX inférieure, l’autorisation de superposition d’affichage doit être accordée manuellement à l’application d’assistance à distance. Contactez Zebra pour obtenir des étapes spécifiques sur votre appareil ou reportez-vous aux instructions de configuration pour cette autorisation sur les appareils Samsung.
- À une étape distincte de la transaction, sous Configuration de l’accès aux services, créez les détails suivants :
| Nom |
Description |
| Action de liaison de service |
Autoriser |
| Autoriser l’identificateur de service |
com.zebra.eventinjectionservice |
| Action de l’appelant du service |
Autoriser |
| Autoriser l’identificateur de service |
com.zebra.eventinjectionservice |
| Package Autoriser l’appelant |
com.microsoft.intune.remotehelp |
| Autoriser la signature de l’appelant |
MIIGDjCCA/agAwIBAgIEUiDePDANBgkqhkiG9w0BAQsFADCByDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldhc2hpbmd0b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjErMCkGA1UECxMiV2luZG93cyBJbnR1bmUgU2lnbmluZyBmb3IgQW5kcm9pZDFFMEMGA1UEAxM8TWljcm9zb2Z0IENvcnBvcmF0aW9uIFRoaXJkIFBhcnR5IE1hcmtldHBsYWNlIChEbyBOb3QgVHJ1c3QpMB4XDTEzMDgzMDE4MDIzNloXDTM2MTAyMTE4MDIzNlowgcgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKzApBgNVBAsTIldpbmRvd3MgSW50dW5lIFNpZ25pbmcgZm9yIEFuZHJvaWQxRTBDBgNVBAMTPE1pY3Jvc29mdCBDb3Jwb3JhdGlvbiBUaGlyZCBQYXJ0eSBNYXJrZXRwbGFjZSAoRG8gTm90IFRydXN0KTCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCCAgoCggIBAKl5psvH2mb9nmMz1QdQRX3UFJrl4ARRp9Amq4HC1zXFL6oCzhq6ZkuOGFoPPwTSVseBJsw4FSaX21sDWISpx/cjpg7RmJvNwf0IC6BUxDaQMpeo4hBKErKzqgyXa2T9GmVpkSb2TLpL8IpLtkxih8+GB6/09DkXR10Ir+cE+Pdkd/4iV44oKLxTbLprX1Rspcu07p/4JS6jO5vgDVV9OqRLLcAwrlewqua9oTDbAp/mDldztp//Z+8XiY6j/AJCKFvn+cA4s6s5kYj/jsK4/wt9nfo5aD9vRzE2j2IIH1T0Qj6NLTNxB7+Ij6dykE8QHJ7Vd/Y5af9QZwXyyPdSvwqhvKafS0baSqy1gLaNLA/gc/1Sh/ASXaDEhKHHAsLChkVFCE7cPwKPnBHudNBmS6HQ6Zo3UMwYVQVe7u+6jjvfo4gqmZglMhhzhauekNrHV91E+GkY3NGH2cHDEbpbl0JAAdWsI4jtJSN8c9Y8lSX00D7KdQ2NJhYl7mJsS10/3Ex1HYr8nDRq/IlAhGdSVC/qc9RktfYiYcmfZ/Iel5n+KkQt1svrF1TDCHYg/bcC7BhCwlaoa4Nu0hvLHvSbrsnB+gKtovCCilswPwCnDdAYmSMnwsAtBwJXqxD6HXbBCNX4A+qUrR+sYhmFa8jIVzAXa4I3iTvVQkTvrf9YriP7AgMBAAEwDQYJKoZIhvcNAQELBQADggIBAEdMG13+y2OvUHP1lHP22CNXk5e2lVgKZaEEWdxqGFZPuNsXsrHjAMOM4ocmyPUYAlscZsSRcMffMlBqbTyXIDfjkICwuJ+QdD7ySEKuLA1iWFMpwa30PSeZP4H0AlF9RkFhl/J9a9Le+5LdQihicHaTD2DEqCAQvR2RhonBr4vOV2bDnVParhaAEIMzwg2btj4nz8R/S0Nnx1O0YEHoXzbDRYHfL9ZfERp+9I8rtvWhRQRdhh9JNUbSPS6ygFZO67VECfxCOZ1MzPY9YEEdCcpPt5rgMEKVh7VPH14zsBuky2Opf6rGGS1m1Q26edG9dPtnAYax5AIkUG6cI3tW957qmUVSnIvlMzt6+OMYSKf5R5fdPdRlH1l8hak9vMxO2l344HyD0vAmbk01dw44PhIfuoq2qNAIt3lweEhZna8m5s9r1NEaRTf1BrVHXloAM+sipd5vQNs6oezSCicU7vwvUH1hIz0FOiCsLPTyxlfHk3ESS5QsivJS82TLSIb9HLX07OyENRRm8cVZdDbz6rRR+UWn1ZNEM9q56IZ+nCIOCbTjYlw1oZFowJDCL1IH8i7nhKVGBWf7TfukucDzh8ThOgMyyv6rIPutnssxQqQ7ed6iivc1y4Graihrr9n2HODRo3iUCXi+G4kfdmMwp2iwJz+Kjhyuqf7lhdOld6cs |
- À une autre étape de transaction, sous Configuration de l’accès aux services, configurez les détails suivants :
| Nom |
Description |
| Action de liaison de service |
Autoriser |
| Autoriser l’identificateur de service |
com.zebra.remotedisplayservice |
| Action de l’appelant du service |
Autoriser |
| Autoriser l’identificateur de service |
com.zebra.remotedisplayservice |
| Package Autoriser l’appelant |
com.microsoft.intune.remotehelp |
| Autoriser la signature de l’appelant |
MIIGDjCCA/agAwIBAgIEUiDePDANBgkqhkiG9w0BAQsFADCByDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldhc2hpbmd0b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjErMCkGA1UECxMiV2luZG93cyBJbnR1bmUgU2lnbmluZyBmb3IgQW5kcm9pZDFFMEMGA1UEAxM8TWljcm9zb2Z0IENvcnBvcmF0aW9uIFRoaXJkIFBhcnR5IE1hcmtldHBsYWNlIChEbyBOb3QgVHJ1c3QpMB4XDTEzMDgzMDE4MDIzNloXDTM2MTAyMTE4MDIzNlowgcgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKzApBgNVBAsTIldpbmRvd3MgSW50dW5lIFNpZ25pbmcgZm9yIEFuZHJvaWQxRTBDBgNVBAMTPE1pY3Jvc29mdCBDb3Jwb3JhdGlvbiBUaGlyZCBQYXJ0eSBNYXJrZXRwbGFjZSAoRG8gTm90IFRydXN0KTCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCCAgoCggIBAKl5psvH2mb9nmMz1QdQRX3UFJrl4ARRp9Amq4HC1zXFL6oCzhq6ZkuOGFoPPwTSVseBJsw4FSaX21sDWISpx/cjpg7RmJvNwf0IC6BUxDaQMpeo4hBKErKzqgyXa2T9GmVpkSb2TLpL8IpLtkxih8+GB6/09DkXR10Ir+cE+Pdkd/4iV44oKLxTbLprX1Rspcu07p/4JS6jO5vgDVV9OqRLLcAwrlewqua9oTDbAp/mDldztp//Z+8XiY6j/AJCKFvn+cA4s6s5kYj/jsK4/wt9nfo5aD9vRzE2j2IIH1T0Qj6NLTNxB7+Ij6dykE8QHJ7Vd/Y5af9QZwXyyPdSvwqhvKafS0baSqy1gLaNLA/gc/1Sh/ASXaDEhKHHAsLChkVFCE7cPwKPnBHudNBmS6HQ6Zo3UMwYVQVe7u+6jjvfo4gqmZglMhhzhauekNrHV91E+GkY3NGH2cHDEbpbl0JAAdWsI4jtJSN8c9Y8lSX00D7KdQ2NJhYl7mJsS10/3Ex1HYr8nDRq/IlAhGdSVC/qc9RktfYiYcmfZ/Iel5n+KkQt1svrF1TDCHYg/bcC7BhCwlaoa4Nu0hvLHvSbrsnB+gKtovCCilswPwCnDdAYmSMnwsAtBwJXqxD6HXbBCNX4A+qUrR+sYhmFa8jIVzAXa4I3iTvVQkTvrf9YriP7AgMBAAEwDQYJKoZIhvcNAQELBQADggIBAEdMG13+y2OvUHP1lHP22CNXk5e2lVgKZaEEWdxqGFZPuNsXsrHjAMOM4ocmyPUYAlscZsSRcMffMlBqbTyXIDfjkICwuJ+QdD7ySEKuLA1iWFMpwa30PSeZP4H0AlF9RkFhl/J9a9Le+5LdQihicHaTD2DEqCAQvR2RhonBr4vOV2bDnVParhaAEIMzwg2btj4nz8R/S0Nnx1O0YEHoXzbDRYHfL9ZfERp+9I8rtvWhRQRdhh9JNUbSPS6ygFZO67VECfxCOZ1MzPY9YEEdCcpPt5rgMEKVh7VPH14zsBuky2Opf6rGGS1m1Q26edG9dPtnAYax5AIkUG6cI3tW957qmUVSnIvlMzt6+OMYSKf5R5fdPdRlH1l8hak9vMxO2l344HyD0vAmbk01dw44PhIfuoq2qNAIt3lweEhZna8m5s9r1NEaRTf1BrVHXloAM+sipd5vQNs6oezSCicU7vwvUH1hIz0FOiCsLPTyxlfHk3ESS5QsivJS82TLSIb9HLX07OyENRRm8cVZdDbz6rRR+UWn1ZNEM9q56IZ+nCIOCbTjYlw1oZFowJDCL1IH8i7nhKVGBWf7TfukucDzh8ThOgMyyv6rIPutnssxQqQ7ed6iivc1y4Graihrr9n2HODRo3iUCXi+G4kfdmMwp2iwJz+Kjhyuqf7lhdOld6cs |
Remarque
Ce paramètre permet un accès sans surveillance et n’est disponible que sur les appareils Zebra exécutant MX 9.3 ou version ultérieure.
Configuration des autorisations pour les appareils Samsung
Dans cette section :
- Autorisation d’affichage de superposition
- Consentement de l’agent Knox KLMS
Autorisation d’affichage de superposition
L’application d’assistance à distance a besoin de l’autorisation Afficher au-dessus des autres applications ou Apparaître en haut pour afficher l’interface utilisateur de la session d’assistance à distance. Pour accorder cette autorisation, créez un profil OEMConfig qui configure les autorisations dans l’application OEMConfig.
Consentement de l’agent Knox KLMS
Sur certains appareils, l’utilisateur doit également accepter les conditions générales de l’agent KLMS de Samsung avant que l’application puisse fonctionner.
Après avoir installé l’application d’assistance à distance, lancez-la. L’invite s’affiche automatiquement au lancement de l’application.
Acceptez les conditions générales et appuyez sur Confirmer.
Remarque
- Sur Knox 2.8-3.7 (inclus), ce consentement est révoqué si l’application d’assistance à distance est désinstallée.
- Si l’utilisateur a accepté les termes du contrat de licence KLMS par le biais d’une autre application, l’invite peut ne pas s’afficher.
Mettre à jour les applications d’assistance à distance
L’assistance à distance reçoit les mises à jour via Microsoft Update si elle est configurée. Sinon, vous devez mettre à jour l’application à l’aide du catalogue d’applications d’entreprise (disponible dans le cadre d’Intune Suite) ou en empaquetant et en déployant la mise à jour en tant qu’application Win32.
Le Google Play Store met à jour l’application d’assistance à distance pour Android après le déploiement.
Configurer l’accès conditionnel pour l’assistance à distance
Cette section décrit les étapes de mise en service du service d’assistance à distance sur le locataire pour l’accès conditionnel.
- Ouvrez PowerShell en mode administrateur.
- Dans PowerShell, entrez les commandes suivantes :
Installation
Install-Module Microsoft.Graph -Scope CurrentUser
Connexion
Utilisez la Connect-MgGraph commande pour vous connecter avec les étendues requises. Vous devez vous connecter avec un compte d’administrateur pour donner votre consentement aux étendues requises.
Connect-MgGraph -Scopes "Application.ReadWrite.All"
Créer le principal du service
Créer un principal de service à l’aide de l’AppId Remote Assistance Service1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName Id AppId ServicePrincipalType
---- ------- ----------- ---------------
RemoteAssistanceService 3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2
La sortie a été raccourcie pour plus de lisibilité.
L’ID correspond à l’ID d’application du service d’assistance à distance.
Le nom complet est Service d’assistance à distance, qui est le service principal pour l’assistance à distance.
Se déconnecter
Utilisez la Disconnect-MgGraph commande pour vous déconnecter.
Disconnect-MgGraph
Création d’une stratégie d’accès conditionnel
Une fois le principal du service d’assistance à distance créé, découvrez comment configurer une stratégie d’accès conditionnel.
Pour appliquer des stratégies d’accès conditionnel à l’assistance à distance, procédez comme suit :
- Accédez à la stratégie d’accès conditionnel que vous avez créée.
- Sélectionnez Ressources cibles.
- Sélectionnez Ressources (anciennement applications cloud) pour spécifier ce à quoi cette stratégie s’applique.
- Sélectionnez Exclure.
- Sélectionnez Sélectionner des ressources.
- Sous Sélectionner, vérifiez la case activée RemoteAssistanceService avec l’ID d’application 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
Étapes suivantes