Microsoft Intune 사용하여 원격 지원 배포

참고

이 기능은 Intune 추가 기능으로 사용할 수 있습니다. 자세한 내용은 Intune Suite 추가 기능 사용을 참조하세요.

원격 지원 역할 기반 액세스 제어를 사용하여 보안 지원 센터 연결을 위한 클라우드 기반 솔루션입니다. 연결하면 지원 담당자가 사용자의 디바이스에 원격으로 연결할 수 있습니다. 자세한 내용은 원격 지원 개요를 참조하세요. 원격 지원 기능 사용을 시작하려면 필수 구성 요소를 충족하는지 확인합니다.

이 문서에서는 Microsoft Intune 사용하여 원격 지원 배포하는 단계를 설명합니다.

원격 지원 배포를 계획할 때는 다음 모범 사례를 고려하세요.

  • 사용자 커뮤니케이션 및 교육: 채택 및 효과적인 사용을 촉진하려면 기술 지원팀과 최종 사용자 모두에 대한 설명서 또는 간략한 교육을 제공합니다.

  • 기술 지원팀 교육: 지원 팀이 세션을 시작하는 방법을 알고 있는지 확인합니다. Intune 관리 센터 또는 원격 지원 앱을 통해 세션을 시작하는 것과 같은 기능, 세션 코드를 생성/입력하는 방법을 인식합니다. 또한 테넌트 외부의 사용자를 도울 수 없다는 제한 사항을 인식하게 합니다. 제어하기 전에 호출에 대한 최종 사용자 동의 확인과 같은 보안 사례를 강조합니다.

  • 최종 사용자 지침: 사용자에게 새 원격 지원 도구를 사용할 수 있음을 알릴 수 있습니다. 지원 세션이 시작되는 방법에 대해 지시합니다. 예를 들어 "IT 기술 지원팀에 문의할 때 원격 지원 앱을 열고 코드를 공유하도록 요청하거나 화면 공유를 허용하는 팝업 알림을 받을 수 있습니다." 도구가 안전하고 권한이 부여된 IT만 연결할 수 있으며 화면 공유 또는 제어를 허용해야 한다는 점을 안심하세요.

  • 보안 모니터링: 사용 현황을 주시하여 비정상적인 동작을 감지합니다. instance 경우 Intune 감사 로그 및 Entra ID 로그인 로그는 원격 지원 로그인하는 사용자를 표시합니다. 비정상적인 시간 또는 알 수 없는 도우미를 조사해야 합니다. 또한 직원이 지원 팀을 떠날 때 원격 지원 역할에서 제거되어 도구 사용 능력을 취소해야 합니다.

  • 업데이트 및 새로운 기능: 원격 지원 진화하고 있습니다. Microsoft는 새로운 기능(예: 더 많은 플랫폼 또는 향상된 웹 도우미 dashboard 지원하는 기능)을 출시할 수 있습니다. Intune 릴리스 정보 또는 기술 커뮤니티 블로그를 통해 업데이트 상태를 유지합니다. 이러한 업데이트를 알고 있으면 지원 프로세스를 구체화하는 데 도움이 될 수 있습니다.

테넌트용 원격 지원 구성

원격 지원 지원하도록 테넌트 구성하려면 다음 작업을 검토하고 완료합니다. 이러한 작업은 지원되는 모든 원격 지원 플랫폼에 대해 구성하는 데 중요합니다.

작업 1: 원격 지원 사용

  1. Microsoft Intune 관리 센터에 로그인하고 테넌트 관리>원격 지원 이동합니다.

  2. 설정 탭에서 다음을 수행합니다.

    1. 원격 지원 사용할 수 있도록 원격 지원사용을 사용으로 설정합니다. 기본적으로 이 설정은 사용하지 않도록 설정됩니다.
    2. 이 옵션을 허용하려면 등록 취소된 디바이스에 원격 지원 허용을 사용으로 설정합니다. 기본적으로 이 설정은 사용하지 않도록 설정됩니다.
    3. 채팅 사용 안 함을예로 설정하여 원격 지원 앱에서 채팅 기능을 제거합니다. 기본적으로 채팅은 사용하도록 설정되며 이 설정은 아니요로 설정됩니다.
  3. 저장을 선택합니다.

참고

새 라이선스 또는 평가판 라이선스는 30분에서 8시간 사이에 활성화되는 데 시간이 걸릴 수 있습니다. 새 원격 지원 세션은 원격 지원 사용하도록 설정된 경우에도 테넌트에서 원격 지원 사용하도록 설정되지 않았음을 계속 나타낼 수 있습니다.

작업 2: 원격 지원 대한 권한 구성

원격 지원 Microsoft Intune RBAC(역할 기반 액세스 제어)를 사용하여 도우미가 허용되는 액세스 수준을 설정합니다. RBAC를 통해 도움말을 제공할 수 있는 사용자와 제공할 수 있는 도움말 수준을 결정합니다.

기본 제공 지원 센터 운영자 역할에는 원격 지원 필요한 모든 권한이 포함됩니다. 기본 제공 역할을 사용하거나 사용자 지정 역할을 만들어 원격 작업 및 원격 지원 앱 사용 권한만 부여할 수 있습니다. 원격 지원 필요한 개별 권한에 대한 자세한 내용은 원격 지원 계획을 참조하세요.

원격 지원 앱 다운로드

aka.ms/downloadremotehelp Microsoft에서 최신 버전의 원격 지원 직접 다운로드합니다.

원격 지원 최신 버전은 5.1.1998.0입니다.

원격 지원 앱 설치

원격 지원 Microsoft에서 다운로드할 수 있으며 해당 디바이스를 사용하여 원격 지원 세션에 참여하려면 먼저 각 디바이스에 설치해야 합니다. 원격 지원 기본 동작은 업데이트를 사용할 수 있을 때 사용자를 자동 업데이트로 선택하고 자체 업데이트합니다.

새 버전의 원격 지원 필요한 경우 앱은 사용자에게 업데이트하라는 메시지를 표시합니다. 업데이트된 버전을 설치하려면 이전에 사용한 것과 동일한 프로세스를 사용하여 원격 지원 다운로드하고 설치할 수 있습니다. 업데이트된 버전을 설치하기 전에 이전 버전을 제거할 필요가 없습니다.

  • Intune 관리자는 앱을 다운로드하여 등록된 디바이스에 배포할 수 있습니다. 앱 배포에 대한 자세한 내용은 Windows 디바이스에 앱 설치를 참조하세요.
  • 디바이스에 앱을 설치할 수 있는 권한이 있는 개별 사용자는 원격 지원 다운로드하여 설치할 수도 있습니다.

참고

  • 2022년 5월, 원격 지원 기존 사용자는 원격 지원 앱을 열 때 권장 업그레이드 화면을 볼 수 있습니다. 사용자는 업그레이드하지 않고도 원격 지원 계속 사용할 수 있습니다.
  • 2022년 5월 23일에 원격 지원 기존 사용자는 원격 지원 앱을 열 때 필수 업그레이드 화면이 표시됩니다. 최신 버전의 원격 지원 업그레이드할 때까지 진행할 수 없습니다.
  • 원격 지원 Microsoft Edge WebView2 런타임이 필요합니다. 원격 지원 설치 프로세스 중에 Microsoft Edge WebView2 런타임이 디바이스에 설치되지 않은 경우 원격 지원 설치합니다. 원격 지원 제거되면 Microsoft Edge WebView2 런타임이 제거되지 않습니다.

엔터프라이즈 앱 카탈로그 앱으로 원격 지원 배포

엔터프라이즈 앱 카탈로그는 Microsoft에서 Intune 지원하기 위해 준비한 미리 패키지된 Win32 앱의 컬렉션입니다. 엔터프라이즈 앱 카탈로그 앱은 Intune 엔터프라이즈 앱 카탈로그를 통해 추가할 수 있는 Windows 앱입니다. 이 앱 유형은 Win32 플랫폼을 사용하며 사용자 지정 가능한 기능을 지원합니다. 원격 지원 엔터프라이즈 앱 카탈로그에서 사용할 수 있습니다. 자세한 내용은 Microsoft Intune 엔터프라이즈 앱 카탈로그 앱 추가를 참조하세요.

Win32 앱으로 원격 지원 배포

Intune 사용하여 원격 지원 배포하려면 앱을 Windows Win32 앱으로 추가하고 검색 규칙을 정의하여 최신 버전의 원격 지원 설치되지 않은 디바이스를 식별할 수 있습니다. 원격 지원 Win32 앱으로 추가하려면 먼저 파일로 *.intunewin* 다시 패키징 *remotehelpinstaller.exe* 해야 합니다. 이 파일은 Intune 사용하여 배포할 수 있는 Win32 앱 파일입니다. 파일을 Win32 앱으로 다시 패키징하는 방법에 대한 자세한 내용은 업로드를 위해 Win32 앱 콘텐츠 준비를 참조하세요.

원격 지원 .intunewin 파일로 다시 패키지한 후 다음 세부 정보와 함께 Win32 앱 추가의 절차를 사용하여 원격 지원 업로드하고 배포합니다. 다음에서 재패키지된 remotehelpinstaller.exe 파일의 이름은 remotehelp.intunewin입니다.

중요

명령줄 예제를 활용하려면 다운로드한 파일의 이름이 remotehelpinstaller.exe로 변경되었는지 확인합니다.

  1. 앱 정보 페이지에서 앱 패키지 파일 선택을 선택하고 이전에 준비한 remotehelp.intunewin 파일을 찾은 다음 확인을 선택합니다.

    게시자를 추가하고 다음을 선택합니다. 앱 정보 페이지의 다른 세부 정보는 선택 사항입니다.

  2. 프로그램 페이지에서 다음 옵션을 구성합니다.

    • 설치 명령줄에서 /quiet acceptTerms=1remotehelpinstaller.exe 지정합니다.
    • 제거 명령줄의 경우 /uninstall /quiet acceptTerms=1remotehelpinstaller.exe 지정합니다.

    자동 업데이트를 옵트아웃하려면 설치 명령 remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0의 일부로 enableAutoUpdates=0을 지정합니다.

    중요

    명령줄 옵션 acceptTermsenableAutoUpdates는 항상 대/소문자를 구분합니다.

    나머지 옵션은 기본값으로 두고 다음 을 선택하여 계속합니다.

  3. 요구 사항 페이지에서 환경 요구 사항을 충족하도록 다음 옵션을 구성한 다음 , 다음을 선택합니다.

    • 운영 체제 아키텍처
    • 최소 운영 체제
  4. 검색 규칙 페이지에서 규칙 형식에 대해 수동으로 검색 규칙 구성을 선택한 다음 추가를 선택하여 검색 규칙 창을 엽니다. 다음 옵션을 구성합니다.

    • 규칙 유형으로 파일을 선택합니다.

    • 경로에 대해 C:\Program Files\Remote Help를 지정합니다.

    • 파일 또는 폴더에 대해 RemoteHelp.exe를 지정합니다.

    • 검색 방법에 대해 문자열(버전)을 선택합니다.

    • 연산자에 대해 크거나 같음을 선택합니다.

    • 에 배포할 원격 지원 버전을 지정합니다. 예를 들어 10.0.22467.1000입니다. 원격 지원 버전을 가져오는 방법에 대한 자세한 내용은 이 문서의 다음 참고 사항을 참조하세요.

    • 64비트 클라이언트의 32비트 앱과 연결아니요로 설정된 상태로 둡니다.

      참고

      RemoteHelp.exe버전을 얻으려면 컴퓨터에 RemoteHelp을 수동으로 설치하고 다음 PowerShell 명령을 실행합니다(Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo. 출력에서 FileVersion을 기록하고 이를 사용하여 검색 규칙에서 값을 지정합니다.

  5. 할당 페이지로 이동한 다음, 원격 지원 앱을 설치해야 하는 해당 디바이스 그룹 또는 디바이스 그룹을 선택합니다. 원격 지원 사용자 그룹이 아닌 디바이스 그룹을 대상으로 지정할 때 적용됩니다.

  6. 해당 디바이스에 원격 지원 배포하고 설치할 Intune 있는 Windows 앱 만들기를 완료합니다.

원격 지원 앱 구성

Windows 방화벽 세부 정보

원격 지원 활용되는 환경에 따라 Windows 방화벽을 통해 원격 지원 수 있도록 방화벽 규칙을 만들어야 할 수 있습니다. 필요한 경우 방화벽을 통해 다음 원격 지원 실행 파일을 허용해야 합니다.

  • C:\Program Files\Remote help\RemoteHelp.exe
  • C:\Program Files\Remote help\RHService.exe
  • C:\Program Files\Remote help\RemoteHelpRDP.exe

원격 지원 앱 업데이트

원격 지원 구성된 경우 Microsoft 업데이트를 통해 업데이트를 받습니다. 그렇지 않으면 엔터프라이즈 앱 카탈로그(Intune Suite의 일부로 사용 가능)를 사용하거나 업데이트를 Win32 앱으로 패키징하고 배포하여 애플리케이션을 업데이트해야 합니다.

원격 지원 대한 조건부 액세스 설정

이 섹션에서는 조건부 액세스를 위해 테넌트에서 원격 지원 서비스를 프로비전하는 단계를 간략하게 설명합니다.

  1. 관리자 모드에서 PowerShell을 엽니다.
  2. PowerShell 내에서 다음 명령을 입력합니다.

설치

Install-Module Microsoft.Graph -Scope CurrentUser

로그인

Connect-MgGraph 명령을 사용하여 필요한 범위로 로그인합니다. 필요한 범위에 동의하려면 관리자 계정으로 로그인해야 합니다.


Connect-MgGraph -Scopes "Application.ReadWrite.All"

서비스 주체 만들기

AppId 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2를 사용하여 서비스 주체를 Remote Assistance Service 만듭니다.

New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName                                     Id AppId                                   ServicePrincipalType
----                                         ------- -----------                                   ---------------
RemoteAssistanceService                      3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5        1dee7b72-b80d-4e56-933d-8b6b04f9a3e2

가독성을 위해 출력이 단축되었습니다.

ID는 원격 지원 서비스의 앱 ID에 해당합니다.

표시 이름은 원격 지원 백 엔드 서비스인 원격 지원 서비스입니다. 

로그아웃

Disconnect-MgGraph 명령을 사용하여 로그아웃합니다.

Disconnect-MgGraph

조건부 액세스 정책 구축

원격 지원 서비스 주체를 만든 후 조건부 액세스 정책을 설정하는 방법에 대해 자세히 알아봅니다.

원격 지원 조건부 액세스 정책을 적용하려면 다음 단계를 수행합니다.

  1. 만든 조건부 액세스 정책으로 이동합니다.
  2. 대상 리소스를 선택합니다.
    1. 리소스(이전의 클라우드 앱)를 선택하여 이 정책이 적용되는 항목을 지정합니다.
    2. 제외를 선택합니다.
    3. 리소스 선택을 선택합니다.
    4. 선택에서 앱 ID가 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2인 RemoteAssistanceService를 검사.

다음 단계