Questo articolo descrive i passaggi per distribuire Assistenza remota con Microsoft Intune.
Quando si pianifica la distribuzione di Assistenza remota, tenere presenti le procedure consigliate seguenti:
Comunicazione e formazione con gli utenti: per favorire l'adozione e l'uso efficace, fornire la documentazione o una breve formazione sia per l'helpdesk che per gli utenti finali.
Formazione sull'helpdesk: assicurati che il team di supporto sappia come avviare le sessioni. Informarli sulle funzionalità come l'avvio di una sessione tramite l'interfaccia di amministrazione di Intune o l'app Assistenza remota, su come generare/immettere codici di sessione. Inoltre, rendili consapevoli della limitazione di non poter aiutare gli utenti esterni al tenant. Enfatizzare le procedure di sicurezza, come la conferma del consenso dell'utente finale durante la chiamata prima di assumere il controllo.
Guida per gli utenti finali: informare gli utenti che è disponibile un nuovo strumento di supporto remoto. Fornire istruzioni su come avviare una sessione di supporto, ad esempio "Quando si contatta l'helpdesk IT, potrebbe essere richiesto di aprire l'app Assistenza remota e condividere un codice oppure potrebbe essere visualizzata una notifica popup per consentire la condivisione dello schermo". Rassicurali che lo strumento è sicuro e che solo l'IT autorizzato può connettersi e che devono consentire qualsiasi condivisione o controllo dello schermo.
Monitoraggio della sicurezza: tieni sotto controllo l'utilizzo per rilevare eventuali comportamenti anomali. Ad esempio, i log di controllo di Intune e i log di accesso di Entra ID mostrano chi sta eseguendo l'accesso a Assistenza remota. È necessario indagare su orari insoliti o aiutanti sconosciuti. Assicurarsi inoltre che quando un membro del personale lascia il team di supporto, venga rimosso dai ruoli di Assistenza remota per revocare la possibilità di usare lo strumento.
Aggiornamenti e nuove funzionalità: la Assistenza remota è in evoluzione. Microsoft potrebbe implementare nuove funzionalità (ad esempio, la possibilità di supportare più piattaforme o un dashboard Web helper migliorato). Rimani aggiornato tramite le note di rilascio di Intune o i blog della community tecnica. La disponibilità di questi aggiornamenti può aiutarti a perfezionare il processo di supporto.
Per configurare il tenant per il supporto di Assistenza remota, rivedere e completare le attività seguenti. Queste attività sono importanti da configurare per tutte le piattaforme di Assistenza remota supportate.
Attività 1: abilitare l'Assistenza remota
Accedere all'interfaccia di amministrazione di Microsoft Intune e passare a Amministrazione> tenant:Assistenza remota.
Nella scheda Impostazioni :
- Impostare Abilita Assistenza remota su Abilitato per consentire l'uso di Assistenza remota. Per impostazione predefinita, questa impostazione è disabilitata.
- Se si vuole consentire questa opzione, impostare Consenti assistenza remota ai dispositivi non registrati su Abilitato. Per impostazione predefinita, questa impostazione è disabilitata.
-
Impostare Disabilita chat su Sì per rimuovere la funzionalità di chat nell'app Assistenza remota. Per impostazione predefinita, la chat è abilitata e questa impostazione è impostata su No.
Seleziona Salva.
Nota
Le licenze nuove o le licenze di prova potrebbero richiedere del tempo per diventare attive, da 30 minuti a 8 ore.
Le nuove sessioni di Assistenza remota potrebbero continuare a indicare che la Assistenza remota non è abilitata per il tenant, anche se la Assistenza remota è abilitata.
Assistenza remota usa i controlli di accesso in base ai ruoli di Microsoft Intune per impostare il livello di accesso consentito a un helper. Tramite il controllo degli accessi in base al ruolo, è possibile determinare quali utenti possono fornire assistenza e il livello di assistenza che possono fornire.
Il ruolo di operatore Help desk predefinito include tutte le autorizzazioni necessarie per l'assistenza remota. È possibile usare il ruolo predefinito o creare ruoli personalizzati per concedere solo le autorizzazioni per le attività remote e l'app di Assistenza remota che si vogliono assegnare a gruppi di utenti diversi. Per ulteriori informazioni sulle singole autorizzazioni necessarie per l'Assistenza remota, vedere Pianificare l'Assistenza remota.
Scaricare app di Assistenza remota
Scarica direttamente l'ultima versione di Assistenza remota da Microsoft all'aka.ms/downloadremotehelp.
La versione più recente di Assistenza remota è la 5.2.1037.0.
Scarica direttamente l'ultima versione di Assistenza remota da Microsoft all'aka.ms/downloadremotehelpmacos.
La versione più recente di Assistenza remota è la 1.0.2509231.
Installare app di Assistenza remota
La Assistenza remota è disponibile come download da Microsoft e deve essere installata in ogni dispositivo prima di poter essere utilizzato per partecipare a una sessione di Assistenza remota. Il comportamento predefinito dell'assistenza remota consente agli utenti di attivare gli aggiornamenti automatici e si aggiorna autonomamente quando è disponibile un aggiornamento.
Quando è necessaria una nuova versione della Assistenza remota, l'app richiede agli utenti di eseguire l'aggiornamento. Per installare una versione aggiornata, è possibile usare lo stesso processo usato in precedenza per scaricare e installare Assistenza remota. Non è necessario disinstallare la versione precedente prima di installare quella aggiornata.
- L'amministratore di Intune può scaricare e distribuire l'app nei dispositivi registrati. Per altre informazioni sulle distribuzioni di app, vedere Installare app nei dispositivi Windows.
- I singoli utenti che dispongono delle autorizzazioni per installare app nei propri dispositivi possono anche scaricare e installare Assistenza remota.
Nota
- A maggio 2022, gli utenti esistenti di Assistenza remota visualizzano una schermata di aggiornamento consigliato quando aprono l'app Assistenza remota. Gli utenti potranno continuare a utilizzare l'Assistenza remota senza eseguire l'aggiornamento.
- Il 23 maggio 2022, gli utenti esistenti di Assistenza remota vedranno una schermata di aggiornamento obbligatoria quando aprono l'app Assistenza remota. Non possono procedere finché non eseguono l'aggiornamento all'ultima versione di Assistenza remota.
- Assistenza remota richiede Microsoft Edge WebView2 Runtime. Durante il processo di installazione di Assistenza remota, se Microsoft Edge WebView2 Runtime non è installato nel dispositivo, verrà installato da Assistenza remota. Quando la Assistenza remota viene disinstallata, Microsoft Edge WebView2 Runtime non viene disinstallato.
Distribuire l'Assistenza remota come app del Catalogo app aziendale
Il Catalogo app aziendali è una raccolta di app Win32 predefinite preparate da Microsoft per supportare Intune. Un'app del Catalogo app aziendale è un'app di Windows che è possibile aggiungere tramite il Catalogo app aziendale in Intune. Questo tipo di app usa la piattaforma Win32 e supporta funzionalità personalizzabili. Assistenza remota è disponibile nel Catalogo delle app aziendali. Per altre informazioni, vedere Aggiungere un'app Catalogo app aziendale a Microsoft Intune.
Distribuire l'Assistenza remota come app Win32
Per distribuire Assistenza remota con Intune, è possibile aggiungere l'app come app Win32 di Windows e definire una regola di rilevamento per identificare i dispositivi in cui non è installata la versione più recente di Assistenza remota. Prima di poter aggiungere Assistenza remota come app Win32, è necessario ricreare il *.intunewin* pacchetto *remotehelpinstaller.exe* come file, ossia un file di app Win32 che è possibile distribuire con Intune. Per informazioni su come ricreare il pacchetto di un file come app Win32, vedere Preparare il contenuto dell'app Win32 per il caricamento.
Dopo aver ricreato il pacchetto di Assistenza remota come file con estensione intunewin, usare le procedure descritte in Aggiungere un'app Win32 con i dettagli seguenti per caricare e distribuire Assistenza remota. Di seguito il file di remotehelpinstaller.exe ricreato è denominato remotehelp.intunewin.
Importante
Per sfruttare l'esempio della riga di comando, accertatevi che il file scaricato venga rinominato inremotehelpinstaller.exe.
Nella pagina Informazioni sull'app, selezionare Seleziona file di pacchetto dell'app e individuare il file remotehelp.intunewin precedentemente preparato, quindi selezionare OK.
Aggiungere un autore e quindi selezionare Avanti. Gli altri dettagli presenti nella pagina Informazioni sull'app sono facoltativi.
Nella pagina Programma, configura le seguenti opzioni:
- Per Installa riga di comando, specifica remotehelpinstaller.exe /quiet acceptTerms=1.
- Per la riga di comando di disinstallazione, specifica remotehelpinstaller.exe /uninstall /quiet acceptTerms=1.
Per rifiutare esplicitamente gli aggiornamenti automatici, specificare enableAutoUpdates=0 come parte del comando di installazione remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0.
Importante
Le opzioni della riga di comando acceptTerms e enableAutoUpdates fanno sempre distinzione tra maiuscole e minuscole.
Lasciare le altre opzioni sui valori predefiniti e selezionare Avanti per continuare.
Nella pagina Requisiti, configurare le opzioni seguenti per soddisfare i requisiti di ambiente e quindi selezionare Avanti:
-
Architettura del sistema operativo
-
Sistema operativo minimo
Nella pagina Regole di rilevamento, per Formato regole, selezionare Configura manualmente le regole di rilevamento, quindi selezionare Aggiungi per aprire il riquadro Regole di rilevamento . Configurare le opzioni seguenti:
In Tipo di regola selezionare File
Per Percorso, specificare C:\Program Files\Assistenza remota
Per File o cartella, specificare RemoteHelp.exe
Per Metodo di rilevamento selezionare Stringa (versione)
Per Operatore, selezionare Maggiore o uguale a
In Valore, specificare la versione di Assistenza remota che si sta distribuendo. Ad esempio, 10.0.22467.1000. Vedere la nota successiva in questo articolo per informazioni dettagliate su come ottenere la versione per Assistenza remota.
Lascia associato a un'app a 32 bit nei client a 64 bit impostato su No
Nota
Per ottenere la versione del RemoteHelp.exe, installare RemoteHelp manualmente in un computer ed eseguire il comando di PowerShell seguente: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo. Dall'output, prendere nota di FileVersion e utilizzarlo per specificare il valore nella regola di rilevamento.
Passare alla pagina Assegnazioni e quindi selezionare uno o più gruppi di dispositivi applicabili per l'installazione dell'app Assistenza remota. Assistenza remota è applicabile quando è destinata a gruppi di dispositivi e non per gruppi di utenti.
Completare la creazione dell'app di Windows per fare in modo che Intune distribuisca e installi l'Assistenza remota nei dispositivi applicabili.
Installare e aggiornare l'app nativa di Assistenza remota
L'app nativa di Assistenza remota di macOS è disponibile per il download da Microsoft e deve essere installata nel dispositivo per usare il controllo completo.
Consiglio
L'app nativa è necessaria solo se è richiesto il controllo completo del dispositivo helper, altrimenti è possibile utilizzare l'app Web di Assistenza remota.
Distribuire la Assistenza remota di macOS
Per i dispositivi registrati, è possibile semplificare l'esperienza utente installando Assistenza remota per conto degli utenti.
Per ulteriori informazioni sull'installazione obbligatoria di Assistenza remota tramite Intune, vedere Aggiungere un'app PKG macOS non gestita a Microsoft Intune.
Per altre informazioni su come rendere disponibile l'Assistenza remota nel Portale aziendale per l'installazione da parte dell'utente, vedere Come aggiungere app line-of-business macOS a Microsoft Intune.
Per configurare l'Assistenza remota per Android, completare i passaggi seguenti:
Distribuire l'app Assistenza remota.
Concedere le autorizzazioni.
Configurare le autorizzazioni della fotocamera.
Configurare l'impostazione delle autorizzazioni per i dispositivi Zebra.
Configura la configurazione delle autorizzazioni per i dispositivi Samsung.
Distribuire l'app di Assistenza remota
Usando la versione gestita di Google Play, aggiungere l'app di assistenza remota di Microsoft.
Nei dispositivi che si vuole usare la Assistenza remota, assegnare l'app in base alle esigenze. Questa impostazione consente l'installazione automatica dell'app in tali dispositivi.
Dettagli di Windows Firewall
A seconda dell'ambiente in cui viene utilizzata l'Assistenza remota, potrebbe essere necessario creare regole del firewall per consentire l'Assistenza remota tramite Windows Firewall. Nei casi in cui è necessario, i file eseguibili di Assistenza remota seguenti devono essere consentiti attraverso il firewall:
- C:\Programma Files\Remote help\RemoteHelp.exe
- C:\Programma Files\Remote help\RHService.exe
- C:\Programma Files\Remote help\RemoteHelpRDP.exe
In macOS, le app che accedono e controllano lo schermo richiedono l'autorizzazione. Il comportamento predefinito consiste nel richiedere agli utenti di accettare queste autorizzazioni. macOS consente alcune funzionalità di controllo per ogni tipo di impostazione della privacy utilizzando il controllo dei criteri delle preferenze sulla privacy.
| Autorizzazione |
Funzionalità di controllo MDM |
| Accessibilità |
✅Consenti ✅ Consenti all'utente Standard di impostare il servizio
di sistema macOS consente di impostare questa proprietà per conto dell'utente su Consenti, riducendo il numero di passaggi necessari per utilizzare il client nativo di Assistenza remota |
| Condivisione dello schermo. |
✅Consenti all'utente standard di impostare il servizio
di sistema Per impostazione predefinita, questa autorizzazione richiede privilegi di amministratore per essere consentita. macOS non consente l'impostazione di questa proprietà su Consenti tramite MDM, ma è possibile consentire agli utenti standard di accettare questa autorizzazione. |
Con il catalogo delle impostazioni, è possibile semplificare l'esperienza degli utenti finali per consentire queste autorizzazioni.
È possibile configurare queste impostazioni usando l'interfaccia di amministrazione di Microsoft Intune o Microsoft Graph.
Interfaccia di amministrazione di Intune
Accedere all'interfaccia di amministrazione di Microsoft Intune e andare a Dispositivi>Gestisci configurazione dispositivi>.
Selezionare Crea>catalogo impostazionimacOS>.
Immettere un nome e una descrizione per il profilo. Ad esempio, immettere le autorizzazioni di privacy per l'Assistenza remota di macOS. Quindi, scegliere Avanti.
Selezionare Aggiungi impostazioni. Nella selezione impostazioni passare a Servizi dicontrollo> dei criteri delle preferenze sulla privacy e della privacy>.
- In Accessibilità, selezionare questi valori:
-
Autorizzazione
-
Requisiti del codice
-
Identificatore
-
Tipo di identificatore
-
Codice statico
- In Trascrivi schermo, selezionare questi valori:
-
Autorizzazione
-
Requisiti del codice
-
Identificatore
-
Tipo di identificatore
-
Codice statico
Chiudere il riquadro Aggiungi impostazioni .
In Accessibilità, selezionare + Modifica istanza e configurare le impostazioni come definito nella tabella seguente:
| Nome |
Configurazione |
| Autorizzazione |
Consenti |
| Requisiti del codice |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Identificatore |
com.microsoft.remotehelp |
| Tipo di identificatore |
ID bundle |
| Codice statico |
Falso |
Seleziona Salva. In Screen Trascrivi (Screen Capture), selezionate + Edit instance (Modifica istanza) e configurate le impostazioni come descritto nella tabella seguente:
| Nome |
Configurazione |
| Autorizzazione |
Consenti all'utente standard di impostare il servizio di sistema |
| Requisiti del codice |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Identificatore |
com.microsoft.remotehelp |
| Tipo di identificatore |
ID bundle |
| Codice statico |
Falso |
Seleziona Avanti. Configurare i tag degli ambiti in base alle esigenze e assegnare il profilo ai gruppi in base alle esigenze. Rivedere tutte le impostazioni e creare il criterio.
Microsoft Graph
Usare Graph per creare i criteri del catalogo delle impostazioni nel tenant senza assegnazioni o tag di ambito.
L'uso di Graph Explorer crea un criterio nel tenant con il nome _MSLearn_Example_macOS Assistenza remota - Controllo dei criteri delle preferenze di privacy.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_macOS Remote Help - Privacy Preferences Policy Control","description":"","platforms":"macOS","technologies":"mdm,appleRemoteManagement","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_com.apple.tcc.configuration-profile-policy","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode_false","children":[]}}]}]},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization_2","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode_false","children":[]}}]}]}]}]}]}]}}]}
Fare clic su Prova per aprire Graph Explorer.
Dopo aver aperto Graph Explorer, selezionare l'icona dell'utente
in alto a destra per accedere e accedere con l'account aziendale di amministratore di Intune.
Fare clic su Esegui query per creare il criterio nel tenant.
Consiglio
Se è la prima volta che si usa Graph Explorer, potrebbe essere necessario autorizzare l'applicazione ad accedere al tenant o a modificare le autorizzazioni esistenti. Questa chiamata graph richiede le autorizzazioni DeviceManagementConfiguration.ReadWrite.All . È possibile concedere le autorizzazioni necessarie selezionando Modifica autorizzazioni e quindi Consenso.
Il criterio viene creato nel tenant e può essere modificato in base alle proprie esigenze prima di assegnarlo ai gruppi.
Nota
A partire dal 31 luglio 2025, Microsoft Graph ha sostituito l'uso dell'autorizzazione DeviceManagementConfiguration.ReadWrite.All con DeviceManagementScripts.ReadWrite.All per le chiamate API seguenti:
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts
Concedere le autorizzazioni
Per proteggere la privacy degli utenti nel dispositivo, sia il sistema operativo Android che gli OEM del dispositivo richiedono la concessione di determinate autorizzazioni all'app Assistenza remota.
Importante
Nei dispositivi che usano l'accesso non presidiato, non installare o inserire nell'elenco degli elementi consentiti app in grado di registrare o eseguire il mirroring dello schermo. È anche consigliabile evitare di eseguire operazioni sensibili durante una sessione di controllo automatica.
Fotocamera
L'app Assistenza remota richiede le autorizzazioni per la fotocamera.
Nota
Assistenza remota non archivia l'input della fotocamera. Queste autorizzazioni vengono usate solo per avviare una sessione di assistenza remota tra il dispositivo e il servizio Intune.
È possibile concederle automaticamente tramite i criteri di configurazione delle app:
Andare aConfigurazione>delle app>Creare un nuovo criterio per i dispositivi gestiti.
Creare i criteri per Android Enterprise con il tipo Solo profilo di lavoro completamente gestito, dedicato e Corporate-Owned. Indirizzare il criterio all'app di Assistenza remota approvata in precedenza.
In Autorizzazioni, aggiungi le autorizzazioni FOTOCAMERA . Impostare quindi lo stato di autorizzazione su Concessione automatica.
Assegnare il profilo ai dispositivi su cui si vuole usare Assistenza remota.
Configurazione delle autorizzazioni per i dispositivi Zebra
Nei dispositivi Zebra, le autorizzazioni vengono concesse tramite i profili OEMConfig di Zebra.
Per istruzioni su come configurare OEMConfig, vedere Usare OEMConfig su dispositivi Android Enterprise in Microsoft Intune.
Se prevedi di utilizzare l'Assistenza remota su un dispositivo che esegue Android 11, devi abilitare un altro pacchetto Zebra come app di sistema. Per altre informazioni su come abilitare le app di sistema, vedere Gestire le app di sistema Android Enterprise in Microsoft Intune.
| Costruire |
App di sistema da abilitare |
| Qualsiasi build di Android 11 precedente a 11-20-18.00-RG-U00 |
com.symbol.tool.stagenow |
| 11-20-18.00-RG-U00 o 11-20-18.00-RG-U02 |
com.zebra.devicemanager |
| Qualsiasi build di Android 11 successiva a 11-20-18.00-RG-U02 |
(Non obbligatorio) |
Istruzioni per Zebra OEMConfig powered by MX
Zebra OEMConfig Powered by MX è una nuova versione dell'app OEMConfig rilasciata a maggio 2023.
Nota
In Android 11, il nuovo schema di configurazione OEM (Zebra OEMConfig powered by MX) non funziona se la versione BSP è HE_FULL_UPDATE_11-20-18.00-RG-U00-STD-HEL-04. Per usare la nuova app OEMConfig, è necessario eseguire l'aggiornamento a un BSP successivo. Per istruzioni sull'aggiornamento dei dispositivi Zebra supportati con Intune, vedere Integrazione over-the-air di Zebra LifeGuard con Microsoft Intune.
Usare OEMConfig per distribuire le impostazioni seguenti nei dispositivi con cui si vuole usare l'Assistenza remota:
- In Configurazione accesso alle autorizzazioni, configurare i seguenti dettagli:
| Chiave |
Valore |
| Nome del Pacchetto |
com.microsoft.intune.remotehelp |
| Certificato di firma del pacchetto |
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 |
- Per il pacchetto creato, in Autorizzazioni pacchetto>, aggiungere una nuova autorizzazione come indicato di seguito:
| Chiave |
Valore |
| Nome |
Finestra di avviso del sistema |
| Stato |
Concessione |
- Per il pacchetto creato al passaggio 1, in Servizi>consentiti pacchetto, aggiungere due servizi consentiti:
Istruzioni per Zebra OEMConfig legacy
Quando si usa Zebra OEMConfig legacy, i profili OEMConfig vengono applicati come azioni una tantum, non come stati dei criteri persistenti. Assicurarsi di distribuire il profilo OEMConfig dopo aver installato l'app Assistenza remota sul dispositivo. Inoltre, se si disinstalla e si reinstalla l'app Assistenza remota sul dispositivo, sarà necessario riapplicare queste impostazioni OEMConfig dopo la reinstallazione dell'app. È possibile creare un nuovo profilo OEMConfig e assegnarlo al dispositivo oppure modificare il profilo OEMConfig creato in precedenza.
Usare OEMConfig per distribuire le impostazioni seguenti sui dispositivi che si desidera utilizzare Assistenza remota:
- In Configurazione accesso alle autorizzazioni, configurare i seguenti dettagli:
| Nome |
Descrizione |
| Azione di accesso alle autorizzazioni |
Concessione |
| Concedi l'azione di accesso alle autorizzazioni |
Finestra di avviso del sistema |
| Pacchetto di domanda di sovvenzione |
com.microsoft.intune.remotehelp |
| Concedi la firma dell'applicazione |
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 |
Nota
L'impostazione OEMConfig richiede la versione MX 10.4 e successive nel dispositivo. Per i dispositivi che eseguono una versione MX inferiore, l'autorizzazione di sovrapposizione dello schermo deve essere concessa manualmente all'app Assistenza remota. Contatta Zebra per passaggi specifici sul tuo dispositivo o fai riferimento alle istruzioni di configurazione per questa autorizzazione sui dispositivi Samsung.
- In un passaggio di transazione separato, in Configurazione Accesso ai servizi, creare i dettagli seguenti:
| Nome |
Descrizione |
| Azione di associazione del servizio |
Consenti |
| Consenti identificatore del servizio |
com.zebra.eventinjectionservice |
| Azione del chiamante del servizio |
Consenti |
| Consenti identificatore del servizio |
com.zebra.eventinjectionservice |
| Consenti pacchetto chiamante |
com.microsoft.intune.remotehelp |
| Consenti firma del chiamante |
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 |
- In un altro passaggio della transazione, in Configurazione Accesso ai servizi, configurare i dettagli seguenti:
| Nome |
Descrizione |
| Azione di associazione del servizio |
Consenti |
| Consenti identificatore del servizio |
com.zebra.remotedisplayservice |
| Azione del chiamante del servizio |
Consenti |
| Consenti identificatore del servizio |
com.zebra.remotedisplayservice |
| Consenti pacchetto chiamante |
com.microsoft.intune.remotehelp |
| Consenti firma del chiamante |
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 |
Nota
Questa impostazione consente l'accesso non presidiato ed è disponibile solo sui dispositivi Zebra con MX 9.3 o versioni successive.
Configurazione delle autorizzazioni per i dispositivi Samsung
Contenuto della sezione:
- Autorizzazione per la sovrapposizione della visualizzazione
- Consenso dell'agente Knox KLMS
Autorizzazione per la sovrapposizione della visualizzazione
Per visualizzare l'interfaccia utente della sessione di Assistenza remota, l'app di Assistenza remota richiede l'autorizzazione Visualizza su altre app o Appari in alto. Per concedere questa autorizzazione, creare un profilo OEMConfig che configura le autorizzazioni nell'app OEMConfig.
Consenso dell'agente Knox KLMS
Su alcuni dispositivi, l'utente deve anche accettare i termini e le condizioni dell'agente KLMS di Samsung prima che l'app possa funzionare.
Dopo aver installato l'app Assistenza remota, avviala. La richiesta viene visualizzata automaticamente all'avvio dell'app.
Accetta i termini e le condizioni e tocca Conferma.
Nota
- In Knox 2.8-3.7 (incluso) questo consenso viene revocato se l'app Assistenza remota viene disinstallata.
- Se l'utente ha accettato i termini di licenza KLMS tramite un'altra app, la richiesta potrebbe non essere visualizzata.
Aggiornare le app di Assistenza remota
Assistenza remota riceve gli aggiornamenti tramite Microsoft Update, se configurato. In caso contrario, è necessario aggiornare l'applicazione utilizzando Enterprise App Catalog (disponibile come parte di Intune Suite) o creando un pacchetto e distribuendo l'aggiornamento come app Win32.
Google Play Store aggiorna l'app Assistenza remota per Android dopo la distribuzione.
Configurare l'Accesso Condizionale per Assistenza remota
In questa sezione vengono illustrati i passaggi per il provisioning del servizio di Assistenza remota nel tenant per l'Accesso Condizionale.
- Aprire PowerShell in modalità amministratore.
- In PowerShell, immetti i comandi seguenti:
Installazione
Install-Module Microsoft.Graph -Scope CurrentUser
Accesso
Usare il Connect-MgGraph comando per accedere con gli ambiti necessari. È necessario accedere con un account di amministratore per fornire il consenso agli ambiti necessari.
Connect-MgGraph -Scopes "Application.ReadWrite.All"
Creare l'entità servizio
Creare un'entità servizio utilizzando l'AppId Remote Assistance Service1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName Id AppId ServicePrincipalType
---- ------- ----------- ---------------
RemoteAssistanceService 3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2
L'output è stato abbreviato per una migliore leggibilità.
L'ID corrisponde all'ID app per il servizio di assistenza remota.
Il nome visualizzato è Servizio assistenza remota, ovvero il servizio back-end per Assistenza remota.
Disconnettersi
Usare il Disconnect-MgGraph comando per disconnettersi.
Disconnect-MgGraph
Creazione di un criterio di accesso condizionale
Dopo aver creato l'entità servizio Assistenza remota, vedere altre informazioni su come configurare un criterio di accesso condizionale.
Per applicare i criteri di accesso condizionale all'Assistenza remota, eseguire le operazioni seguenti:
- Passare al criterio di accesso condizionale creato.
- Selezionare Risorse di destinazione.
- Selezionare Risorse (in precedenza app cloud) per specificare a cosa si applica questo criterio.
- Selezionare Escludi.
- Selezionare Seleziona risorse.
- In Selezione controllare il servizio di assistenza remota con l'ID app 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
Operazioni successive