Utilizzare l'integrazione TeamViewer in Microsoft Intune

Importante

Una nuova esperienza di assistenza remota TeamViewer è disponibile in Intune ed è descritta in questo articolo.

Le vecchie configurazioni di TeamViewer rimangono disponibili nell'interfaccia di amministrazione di Microsoft Intune sotto il connettore TeamViewer (vecchio). Per utilizzare la nuova esperienza, è necessario configurare il nuovo connettore in TeamViewer connector.

Se entrambi i connettori sono abilitati, gli agenti dell'help desk visualizzano due opzioni all'avvio di una sessione di assistenza remota:

  • TeamViewer (precedente): esperienza precedente di assistenza remota
  • TeamViewer: nuova esperienza di assistenza remota

Per informazioni sul connettore precedente, vedere Utilizzare TeamViewer per amministrare in remoto i dispositivi Intune.

I dispositivi gestiti da Microsoft Intune possono essere amministrati in remoto utilizzando TeamViewer, una soluzione di assistenza remota di terze parti che si acquista separatamente. In questo articolo viene descritto:

  • Come configurare l'ultimo connettore TeamViewer nell'interfaccia di amministrazione di Intune.
  • Come avviare una sessione di assistenza remota su un dispositivo gestito utilizzando TeamViewer.
  • Quali dati Intune condivide con TeamViewer per conto del tuo tenant per consentire l'esperienza di assistenza remota.

Questa funzionalità si applica a:

  • Android (tutte le opzioni di registrazione, inclusi BYOD, COBO, COSU, COPE, AOSP e DA)
  • iOS/iPadOS
  • macOS
  • Windows

Nota

TeamViewer non è supportato negli ambienti GCC o GCC High.

Prerequisiti

Prima di configurare il connettore TeamViewer in Intune, verificare che i seguenti requisiti siano soddisfatti.

Requisiti di licenza

  • L'amministratore che configura il connettore TeamViewer deve avere una licenza di Microsoft Intune. È possibile concedere agli amministratori l'accesso a Intune senza che sia necessaria una licenza di Intune. Per altre informazioni, vedere Amministratori senza licenza.
  • Sono necessari un account TeamViewer e una licenza. Visita la documentazione di integrazione di TeamViewer (apre il sito web di TeamViewer) o contatta il team di vendita di TeamViewer per ulteriori informazioni sulla configurazione dell'account e sulle licenze richieste.

Requisiti dei ruoli

Per eseguire l'onboarding di TeamViewer, è necessario disporre delle seguenti autorizzazioni integrate di Intune:

  • Connettori assistenza remota/lettura
  • Connettori di assistenza remota/aggiornamento

In alternativa, è possibile accedere all'interfaccia di amministrazione di Microsoft Intune con il ruolo di amministratore di Intune integrato Microsoft Entra.

L'integrazione supporta le connessioni ai dispositivi gestiti da TeamViewer che hanno l'host TeamViewer o il client completo installato e sono gestiti dal tenant di Intune. Tutte le impostazioni di connessione, le politiche o le regole di accesso condizionale di TeamViewer configurate si applicheranno anche alle connessioni avviate dall'integrazione. Per ulteriori informazioni, vedere Introduzione all'integrazione di Intune (apre il sito Web di TeamViewer).

Configurare il connettore TeamViewer

Per abilitare l'assistenza remota tramite TeamViewer, un amministratore di Intune deve configurare il connettore TeamViewer nell'interfaccia di amministrazione di Intune. Questo connettore stabilisce la connessione tra il tenant di Intune e l'ambiente TeamViewer.

Controllo dell'accesso basato sui ruoli

Queste autorizzazioni di Intune consentono di delegare la gestione dei connettori e l'avvio della sessione senza concedere l'accesso amministrativo completo a Intune:

  • Connettori assistenza remota/lettura: consente di visualizzare lo stato del connettore.
  • Connettori di assistenza remota/Lettura e Attività remote/Offerta Assistenza remota: visualizza lo stato del connettore e avvia sessioni TeamViewer.
  • Connettori di assistenza remota/Connettori di lettura e assistenza remota/Aggiornamento: consente di visualizzare e modificare la configurazione del connettore.

Se un utente dispone dell'autorizzazione di lettura senza autorizzazione di aggiornamento , può comunque visualizzare il connettore, ma non può modificare alcuna configurazione. Per altre informazioni sui requisiti dei ruoli, vedere Controllo degli accessi in base ai ruoli con Microsoft Intune.

Ottimizzare la configurazione

Per garantire una configurazione senza soluzione di continuità, è possibile configurare Intune Sync nelle impostazioni aziendali di TeamViewer in modo che corrispondano alle impostazioni dei gruppi di dispositivi Intune e TeamViewer. Per ulteriori informazioni, vedere TeamViewer Intune Device Sync (apre il sito web di TeamViewer).

Per ottenere la migliore esperienza durante l'utilizzo dell'integrazione, si consiglia di abilitare Single Sign-on (SSO) tra TeamViewer e il provider di identità Microsoft Entra.

Configurazione

Completare questi passaggi per integrare il connettore TeamViewer con Microsoft Intune.

  1. Accedere all'interfaccia di amministrazione di Intune come amministratore di Intune o utente con autorizzazioni sufficienti.
  2. Vai a Amministrazione> tenantConnettori e token>Connettore TeamViewer.

    Nota

    Il nuovo connettore TeamViewer viene visualizzato come connettore TeamViewer nell'interfaccia di amministrazione. Il connettore precedente è ora denominato connettore TeamViewer (vecchio).

  3. Nella pagina del connettore TeamViewer, attiva l'interruttore del connettore TeamViewer su Attivato. Questo interruttore abilita TeamViewer come opzione di assistenza remota per il tenant.
  4. Esamina la sezione Dati condivisi con TeamViewer più avanti in questo articolo per comprendere i dati che vengono inviati a TeamViewer quando il connettore è abilitato.
  5. L'URL di base di TeamViewer è precompilato con https://web.teamviewer.com/, che è l'URL appropriato per la maggior parte delle aziende. Se l'organizzazione utilizza un'area TeamViewer specifica, immettere il sottodominio appropriato dell'URL. Questo URL determina quale ambiente TeamViewer viene avviato da Intune quando un utente dell'helpdesk avvia una sessione di assistenza remota.
  6. Selezionare Salva per applicare la configurazione. Al termine della configurazione, viene visualizzato un messaggio di conferma e lo stato del connettore viene aggiornato.

Dopo aver abilitato e salvato il connettore TeamViewer:

  • Quando gli utenti autorizzati selezionano Nuova sessione di assistenza remota su un dispositivo, TeamViewer è disponibile come opzione.
  • Intune usa l'URL TeamViewer configurato ogni volta che avvia una sessione.
  • Le modifiche alla configurazione e gli avvii di sessione vengono registrati nei log di controllo di Intune per la visibilità amministrativa.

Amministrazione remota di un dispositivo con TeamViewer

Il personale di supporto autorizzato può avviare una sessione di assistenza remota su un dispositivo gestito da Microsoft Intune tramite l'interfaccia di amministrazione di Intune. Gli avvii delle sessioni vengono registrati nei log di controllo di Intune.

Quando un tecnico dell'assistenza avvia una sessione di assistenza remota tramite Intune e TeamViewer, la connessione viene stabilita sul dispositivo utilizzando i criteri di accesso, come le regole di accesso condizionale, i criteri dei dispositivi e le impostazioni di controllo degli accessi, definiti nelle impostazioni organizzative di TeamViewer.

  1. Nell'interfaccia di amministrazione di Intune passare a Dispositivi>tutti i dispositivi.
  2. Selezionare il dispositivo che necessita di assistenza remota e quindi scegliere Nuova sessione di assistenza remota.
  3. Seleziona TeamViewer, quindi seleziona Continua.
  4. Intune apre una nuova scheda del browser e carica l'URL di TeamViewer con gli identificatori dei dispositivi. Per informazioni su questi identificatori, vedere Dati condivisi con TeamViewer in questo articolo.
  5. Da questo momento in poi, TeamViewer gestisce la proprietà dell'esperienza, inclusa l'autenticazione e la gestione della sessione. Completa i passaggi come richiesto.
  6. Chiudi la finestra di TeamViewer per terminare la sessione.

Dati condivisi con TeamViewer

L'integrazione di TeamViewer richiede che Intune scambi un set limitato di dati con il servizio TeamViewer per conto del tenant. La condivisione dei dati serve esclusivamente per abilitare le sessioni di assistenza remota avviate. Questa sezione descrive il tipo di dati condivisi.

Quando un agente dell'helpdesk avvia una nuova sessione di assistenza remota su un dispositivo, Intune passa dati specifici di identificazione del dispositivo a TeamViewer come parametri di query nell'URL della sessione, che include l'URL di base configurato per TeamViewer.

Elemento dati Descrizione
ID dispositivo Microsoft Entra Un identificatore univoco del tenant per il dispositivo, utilizzato da TeamViewer per cercare il record del dispositivo.
Nome dispositivo Nome del dispositivo registrato su Intune, usato come alternativa se l'ID dispositivo Microsoft Entra non è disponibile.

Licenza di TeamViewer e condizioni sulla privacy

Per la licenza di TeamViewer e i termini sulla privacy, vedere:

Ottenere assistenza

Microsoft Intune supporta la configurazione dell'assistenza remota di TeamViewer dall'interfaccia di amministrazione di Microsoft Intune. Dopo aver avviato una sessione di assistenza remota, l'esperienza è di proprietà e supportata da TeamViewer.