In dit artikel worden de stappen beschreven voor het implementeren van Externe hulp met Microsoft Intune.
Wanneer u uw implementatie van Externe hulp plant, houd dan rekening met de volgende aanbevolen procedures:
Gebruikerscommunicatie en -training: Verschaf documentatie of korte training voor zowel uw helpdesk als eindgebruikers om acceptatie en effectief gebruik te stimuleren.
Helpdesktraining: Zorg ervoor dat uw ondersteuningsteam weet hoe sessies moeten worden gestart. Maak ze bewust van de mogelijkheden, zoals het starten van een sessie via het Intune-beheercentrum of de Externe hulp-app, en het genereren/invoeren van sessiecodes. Maak ze ook attent op de beperking van het niet kunnen helpen van gebruikers buiten de tenant. Benadruk beveiligingsprocedures, zoals het bevestigen van toestemming van de eindgebruiker tijdens het gesprek voordat u de besturing overneemt.
Richtlijnen voor eindgebruikers: laat uw gebruikers weten dat er een nieuwe tool voor ondersteuning op afstand beschikbaar is. Instrueer hen over hoe een ondersteuningssessie wordt gestart, bijvoorbeeld: 'Wanneer u contact opneemt met de IT-helpdesk, kunnen ze u vragen om de app Externe hulp te openen en een code te delen, of u ontvangt mogelijk een pop-upmelding om het delen van het scherm toe te staan.' Stel hen gerust dat de tool veilig is en dat alleen geautoriseerde IT verbinding kan maken, en dat ze elke vorm van schermdeling of controle moeten toestaan.
Beveiligingsbewaking: Houd het gebruik in de gaten om afwijkend gedrag te detecteren. In de auditlogboeken van Intune en de aanmeldingslogboeken van Entra-id wordt bijvoorbeeld weergegeven wie zich aanmeldt bij de Externe hulp. Ongebruikelijke tijden of onbekende helpers moeten worden onderzocht. Zorg er ook voor dat wanneer een personeelslid het ondersteuningsteam verlaat, deze wordt verwijderd uit de rollen voor Externe hulp, zodat hij of zij het hulpprogramma niet meer kan gebruiken.
Updates en nieuwe functies: Externe hulp wordt steeds verder ontwikkeld. Microsoft kan nieuwe functies implementeren (bijvoorbeeld de mogelijkheid om meer platforms te ondersteunen of een verbeterd webhelperdashboard). Blijf op de hoogte via de opmerkingen bij de release van Intune of blogs van de technische community. Als je deze updates kent, kun je je ondersteuningsproces verfijnen.
Als u uw tenant wilt configureren voor ondersteuning van Externe hulp, controleert u de volgende taken en voert u deze uit. Het is belangrijk om deze taken te configureren voor alle ondersteunde platforms voor Externe hulp.
Taak 1: Externe hulp inschakelen
Meld u aan bij het Microsoft Intune-beheercentrum en ga naar Tenantbeheer-Externe>hulp.
Op het tabblad Instellingen :
- Stel Inschakelen Externe hulp in op Ingeschakeld om het gebruik van Externe hulp toe te staan. Deze instelling is standaard uitgeschakeld.
- Stel Externe hulp toestaan voor niet-ingeschreven apparaten in op Ingeschakeld als u deze optie wilt toestaan. Deze instelling is standaard uitgeschakeld.
- Stel Chatten uitschakelen in op Ja om de chatfunctionaliteit in de app Externe hulp te verwijderen. Chatten is standaard ingeschakeld en deze instelling is ingesteld op Nee.
Klik op Opslaan.
Opmerking
Het kan even duren voordat nieuwe licenties of proeflicenties actief worden, van 30 minuten tot 8 uur.
Nieuwe sessies voor Externe hulp kunnen nog steeds aangeven dat Externe hulp niet is ingeschakeld voor de tenant, zelfs als Externe hulp is ingeschakeld.
Externe hulp gebruikt op rollen gebaseerde toegangscontroles (RBAC) van Microsoft Intune om het toegangsniveau in te stellen dat is toegestaan voor een helper. Via RBAC bepaalt u welke gebruikers hulp kunnen bieden en welk niveau van hulp ze kunnen bieden.
De rol van ingebouwde helpdeskmedewerker bevat de meeste vereiste machtigingen, maar niet de machtiging voor extern aanmelden voor Externe hulp-app - Windows-beheer zonder toezicht. Als u onbeheerd beheer op Windows-apparaten wilt verlenen, maakt u een aangepaste Intune rol waarin deze machtiging is opgenomen. U kunt de rol van Helpdeskmedewerker toewijzen voor standaardscenario's met Externe hulp, of aangepaste rollen maken om alleen de machtigingen voor Externe hulp en externe taken te verlenen die vereist zijn voor specifieke groepen gebruikers. Zie Abonnement Externe hulp voor meer informatie over de afzonderlijke machtigingen die zijn vereist voor Externe hulp.
Apps voor Externe hulp downloaden
Voor Windows-ondersteuning maken benodigde en onbeheerde ondersteuning gebruik van afzonderlijke toepassingen en werkstromen. Deze scheiding helpt organisaties onderscheid te maken tussen door gebruikers ondersteunde ondersteuning en helpdesk geïnitieerde ondersteuning en biedt meer controle over hoe elk type wordt beheerd, geïmplementeerd, beveiligd en toegestaan.
Bewoonde ondersteuning
Attended support verwijst naar sessies waaraan een eindgebruiker deelneemt en toegang verleent tot de helper. Deelgenomen sessies ondersteunen alleen-weergeventoegang, volledig beheer en optionele UAC-uitbreiding.
Download de nieuwste versie van Externe hulp rechtstreeks van Microsoft op aka.ms/downloadremotehelp.
De meest recente versie van de Externe hulp is 5.2.1037.0.
Onbeheerde ondersteuning
Onbeheerde ondersteuning verwijst naar sessies die geautoriseerde helpers in staat stellen om een door Intune beheerd apparaat te openen en te beheren zonder dat er een actieve deelnemer aan de sessie is.
De Azure Virtual Desktop-agent en de Azure Virtual Desktop-agent-bootloader moeten zijn geïnstalleerd. Installeer eerst de agent en installeer vervolgens de bootloader. Na de installatie is geen verdere configuratie vereist. Download de installatieprogramma's via de volgende koppelingen:
Volg de aanwijzingen. Wanneer het installatieprogramma vraagt om een registratietoken, wordt het veld automatisch gevuld met INVALID_TOKEN. Laat deze waarde ongewijzigd, selecteer Volgende en voltooi de installatie.
Download de meest recente versie van Externe hulp rechtstreeks van Microsoft op aka.ms/downloadremotehelpmacos.
De meest recente versie van de Externe hulp is 1.0.2509231.
Apps voor Externe hulp installeren
Externe hulp is beschikbaar als download bij Microsoft en moet op elk apparaat worden geïnstalleerd voordat het apparaat kan deelnemen aan een Externe hulp sessie. Voor Windows-ondersteuning maken benodigde en onbeheerde ondersteuning gebruik van afzonderlijke toepassingen en werkstromen. Deze scheiding helpt organisaties onderscheid te maken tussen door gebruikers ondersteunde ondersteuning en helpdesk geïnitieerde ondersteuning en biedt meer controle over hoe elk type wordt beheerd, geïmplementeerd, beveiligd en toegestaan.
Bewoonde ondersteuning
Het standaardgedrag van Externe hulp zorgt ervoor dat gebruikers kiezen voor automatische updates en zichzelf bijwerken wanneer er een update beschikbaar is. Wanneer een nieuwe versie van de Externe hulp vereist is, worden gebruikers door de app gevraagd om een update uit te voeren. Voor het installeren van een bijgewerkte versie kunt u dezelfde procedure gebruiken die u eerder hebt gebruikt voor het downloaden en installeren van de Externe hulp. U hoeft de vorige versie niet te verwijderen voordat u de bijgewerkte versie installeert.
- Als Intune-beheerder kunt u de app downloaden en implementeren op geregistreerde apparaten. Zie Apps installeren op Windows-apparaten voor meer informatie over app-implementaties.
- Individuele gebruikers die gemachtigd zijn apps te installeren op hun apparaten kunnen ook Externe hulp downloaden en installeren.
Opmerking
- In mei 2022 zien bestaande gebruikers van Externe hulp een scherm met aanbevolen upgrades wanneer ze de Externe hulp-app openen. Gebruikers kunnen de Externe hulp blijven gebruiken zonder te upgraden.
- Op 23 mei 2022 zien bestaande gebruikers van Externe hulp een verplicht upgradescherm wanneer ze de Externe hulp-app openen. Ze kunnen pas doorgaan wanneer ze een upgrade hebben uitgevoerd naar de nieuwste versie van de Externe hulp.
- Voor Externe hulp is Microsoft Edge WebView2 Runtime vereist. Als tijdens het installatieproces van de Externe hulp Microsoft Edge WebView2 Runtime niet op het apparaat is geïnstalleerd, installeert Externe hulp deze. Wanneer Externe hulp wordt verwijderd, wordt Microsoft Edge WebView2 Runtime niet verwijderd.
Een Externe hulp implementeren als een catalogus met bedrijfsapps
De catalogus met bedrijfsapps is een verzameling voorverpakte Win32-apps die door Microsoft zijn voorbereid om Intune te ondersteunen. Een Enterprise App Catalog-app is een Windows-app die u kunt toevoegen via de Enterprise App-catalogus in Intune. Dit type app maakt gebruik van het Win32-platform en biedt ondersteuning voor aanpasbare mogelijkheden. Externe hulp is beschikbaar in de catalogus met bedrijfsapps. Zie Een Enterprise App Catalog-app toevoegen aan Microsoft Intune voor meer informatie.
Een Externe hulp implementeren als een Win32-app
Als u Externe hulp met Intune wilt implementeren, kunt u de app toevoegen als Windows Win32-app en een detectieregel definiëren om apparaten te identificeren waarop niet de meest recente versie van de Externe hulp is geïnstalleerd. Voordat u Externe hulp kunt toevoegen als een Win32-app, moet u opnieuw inpakken *remotehelpinstaller.exe* als een *.intunewin* bestand, dat wil zeggen een Win32-app-bestand dat u kunt implementeren met Intune. Zie De inhoud van de Win32-app voorbereiden voor uploaden voor meer informatie over het opnieuw verpakken van een bestand als een Win32-app.
Nadat u Externe hulp opnieuw hebt ingepakt als een .intunewin-bestand, gebruikt u de procedures in Een Win32-app toevoegen met de volgende details om Externe hulp te uploaden en te implementeren. Hierna heeft het opnieuw verpakte remotehelpinstaller.exe bestand de naam remotehelp.intunewin.
Belangrijk
Als u wilt profiteren van het voorbeeld met de opdrachtregel, moet u ervoor zorgen dat de naam van het gedownloade bestand wordt gewijzigd in remotehelpinstaller.exe.
Selecteer op de pagina App-informatie de optie App-pakketbestand selecteren, zoek het bestand remotehelp.intunewin dat eerder is voorbereid en selecteer vervolgens OK.
Voeg een Publisher toe en selecteer Volgende. De overige gegevens op de pagina App-informatie zijn optioneel.
Configureer op de programmapagina de volgende opties:
- Geef bij Install command lineremotehelpinstaller.exe /quiet acceptTerms=1 op.
- Geef bij de opdrachtregel voor verwijderenremotehelpinstaller.exe /uninstall /quiet acceptTerms=1 op.
Als u automatische updates wilt uitschakelen, geeft u enableAutoUpdates=0 op als onderdeel van de installatieopdracht remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0.
Belangrijk
De opdrachtregelopties acceptTerms en enableAutoUpdates zijn altijd hoofdlettergevoelig.
Laat de rest van de opties op hun standaardwaarden staan en selecteer Volgende om door te gaan.
Configureer op de pagina Vereisten de volgende opties om aan uw omgevingsvereisten te voldoen en selecteer vervolgens Volgende:
-
Architectuur van besturingssysteem
-
Minimaal vereist besturingssysteem
Selecteer op de pagina Detectieregels bij Indeling van regels de optie Detectieregels handmatig configureren en selecteer vervolgens Toevoegen om het deelvenster Detectieregel te openen. Configureer de volgende opties:
Selecteer Bestand voor Type regel
Geef bij PadC:\Program Files\Externe hulp op
Geef voor Bestand of MapRemoteHelp.exe
Selecteer bij Detectiemethode de optie Tekenreeks (versie)
Selecteer bij Operator de optie Groter dan of gelijk aan
Geef bij Waarde de versie voor Externe hulp op die u implementeert. Bijvoorbeeld 10.0.22467.1000. Zie de volgende opmerking in dit artikel voor meer informatie over hoe u de versie voor Externe hulp kunt krijgen.
Gekoppeld aan een 32-bits app op 64-bits clients ingesteld laten op Nee
Opmerking
Als u de versie van de RemoteHelp.exewilt verkrijgen, installeert u RemoteHelp handmatig op een computer en voert u de volgende PowerShell-opdracht uit: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo. Maak in de uitvoer een notitie van de FileVersion en gebruik deze om de waarde in de detectieregel op te geven.
Ga naar de pagina Opdrachten en selecteer vervolgens een of meer toepasselijke apparaatgroepen waarop de app Externe hulp moet worden geïnstalleerd. Externe hulp is van toepassing wanneer u zich richt op groepen apparaten en niet op gebruikersgroepen.
Voltooi het maken van de Windows-app, zodat Intune de Externe hulp op de daarvoor bestemde apparaten implementeert en installeert.
Onbeheerde ondersteuning
Onbeheerde ondersteuning verwijst naar sessies die geautoriseerde helpers in staat stellen om een door Intune beheerd apparaat te openen en te beheren zonder dat er een actieve deelnemer aan de sessie is.
Onbewaakte controle voor externe aanmelding is afhankelijk van de Azure Virtual Desktop-agent en de Azure Virtual Desktop-agent-bootloader. Installeer eerst de agent en installeer vervolgens de bootloader, omdat de bootloader afhankelijk is van de agent.
Wanneer het apparaat is ingeschakeld en internettoegang heeft, wordt de agent automatisch bijgewerkt. De Azure Virtual Desktop-agent werkt zichzelf bij wanneer er nieuwere versies beschikbaar zijn. Het updateproces kan niet worden gecontroleerd of beheerd en de agent blijft up-to-date met de nieuwste versie die beschikbaar is voor de Azure Virtual Desktop-service.
Onbeheerde ondersteuning voor Externe hulp implementeren als een Win32-app
Voor Windows-apparaten die gebruikmaken van onbeheerd beheer, implementeert u de Azure Virtual Desktop-agent voordat u de Azure Virtual Desktop-agent-bootloader implementeert. Om ervoor te zorgen dat de apps in de juiste volgorde worden geïnstalleerd, configureer je de bootloader-app zodat deze afhankelijk is van de agent-app.
Bereid eerst elk installatieprogramma voor als een afzonderlijk Win32-app-pakket:
Download de volgende installatieprogramma's:
Maak afzonderlijke bron- en uitvoermappen voor elk installatieprogramma.
Gebruik de Microsoft Win32 Content Prep Tool om elk MSI-bestand als een .intunewin-bestand te verpakken. Zie De inhoud van de Win32-app voorbereiden voor uploaden voor meer informatie.
Nadat u beide pakketten hebt voorbereid, maakt u de Azure Virtual Desktop-agent-app:
Gebruik de procedures in Een Win32-app toevoegen om een Windows-app (Win32) toe te voegen.
Selecteer op de pagina App-informatie de optie App-pakketbestand selecteren, selecteer het bestand Microsoft.RDInfra.RDAgent.Installer-x64-version.intunewin<> dat eerder is voorbereid en selecteer vervolgens OK.
Geef Microsoft op voor Publisher. Configureer alle andere app-informatie die door uw organisatie wordt vereist en selecteer vervolgens Volgende.
Bekijk op de programmapagina de automatisch ingevulde installatie- en verwijderingsopdrachten. U hoeft ze niet te wijzigen. Selecteer Volgende.
Configureer op de pagina Vereisten de volgende opties en selecteer vervolgens Volgende:
- Selecteer bij Minimaal besturingssysteemWindows 10 1607 of een latere versie die door uw omgeving wordt ondersteund.
Configureer de volgende opties op de pagina Detectieregels:
- Selecteer bij Regelindelingde optie Detectieregels handmatig configureren en selecteer vervolgens Toevoegen.
- Selecteer MSI voor Regeltype.
- Bevestig dat de MSI-productcode is ingevuld, selecteer OK en selecteer vervolgens Volgende.
Voeg geen afhankelijkheid toe aan de pagina Afhankelijkheden. Selecteer Volgende.
Configureer vervangende informatie op de pagina Vervangen, indien vereist door uw organisatie, en selecteer vervolgens Volgende.
Voeg op de pagina Opdrachten de apparaatgroepen toe die de app moeten ontvangen en selecteer vervolgens Volgende.
Controleer de app-configuratie en selecteer vervolgens Maken.
Nadat de Azure Virtual Desktop agent-app is gemaakt, maakt u de bootloader-app:
Herhaal de vorige stappen met behulp van het bestand Microsoft.RDInfra.RDAgentBootLoader.Installer-x64-version.intunewin<> dat u hebt voorbereid.
Selecteer op de pagina Afhankelijkheden de optie Toevoegen en selecteer vervolgens de Azure Virtual Desktop-agent-app, Extern bureaublad-services infrastructuuragent, die u hebt gemaakt.
Houd Automatisch installeren ingesteld op Ja, selecteer de agent-app en selecteer vervolgens Volgende.
Wijs op de pagina Toewijzingen de bootloader-app toe aan dezelfde apparaatgroepen als de agent-app.
Controleer de app-configuratie en selecteer vervolgens Maken.
Intune installeert eerst de Azure Virtual Desktop-agent en installeert vervolgens de bootloader nadat de agentafhankelijkheid is gedetecteerd.
Systeemeigen app installeren en bijwerken Externe hulp
De systeemeigen macOS-app voor Externe hulp kan worden gedownload van Microsoft en moet op het apparaat worden geïnstalleerd voor volledig beheer.
Tip
De systeemeigen app is alleen vereist als volledige controle over het helpersapparaat is vereist, anders kunt u de web-app voor Externe hulp gebruiken.
macOS Externe hulp implementeren
Voor geregistreerde apparaten kunt u de gebruikerservaring stroomlijnen door Externe hulp te installeren namens uw gebruikers.
Zie Een onbeheerde macOS PKG-app toevoegen aan Microsoft Intune voor meer informatie over het installeren van Externe hulp via Intune als een verplichte installatie.
Voor meer informatie over het beschikbaar maken van Externe hulp in de Bedrijfsportal voor installatie door de gebruiker, raadpleegt u macOS Line-Of-Business-apps toevoegen aan Microsoft Intune.
Voer de volgende stappen uit om Externe hulp voor Android in te stellen:
Implementeer de app voor Externe hulp.
Machtigingen verlenen.
Configureer cameramachtigingen.
Configureer machtigingsinstellingen voor Zebra-apparaten.
Configureer machtigingsinstelling voor Samsung-apparaten.
App voor Externe hulp implementeren
Voeg met beheerde Google Play de app voor Externe hulp van Microsoft toe.
Op apparaten die u wilt gebruiken Externe hulp, moet u de app zoals vereist toewijzen. Met deze instelling kan de app automatisch op die apparaten worden geïnstalleerd.
Bewoonde ondersteuning
Afhankelijk van de omgeving waarin de Externe hulp wordt gebruikt, kan het nodig zijn om firewallregels te maken om Externe hulp via Windows Firewall toe te staan. In situaties waarin dit nodig is, moeten de volgende uitvoerbare bestanden voor Externe hulp worden doorgelaten door de firewall:
- C:\Program Files\Remote help\RemoteHelp.exe
- C:\Program Files\Remote help\RHService.exe
- C:\Program Files\Remote help\RemoteHelpRDP.exe
Onbeheerde ondersteuning
Extern bureaublad inschakelen met een configuratieprofiel
Als u wilt toestaan dat doelapparaten externe verbindingen accepteren, gebruikt u een configuratieprofiel voor de Windows-instellingencatalogus om Extern bureaublad in te schakelen.
Voordat u het profiel maakt, moet u ervoor zorgen dat de firewall RDP-verkeer (Extern bureaublad Protocol) toestaat.
Het configuratieprofiel maken en toewijzen:
Ga in het Microsoft Intune-beheercentrum naar Apparaten>Apparaatconfiguratie beheren>.
SelecteerNieuw beleidmaken> en configureer vervolgens de volgende opties:
- Selecteer voor Platform de optie Windows 10 en hoger.
- Selecteer Instellingencatalogus voor Profieltype.
Selecteer Maken.
Voer op de pagina Basisinformatie een naam en een optionele beschrijving voor het profiel in en selecteer vervolgens Volgende.
Selecteer Instellingen toevoegen op de pagina Configuratie-instellingen.
Zoek in de instellingenkiezer naar Extern bureaublad en selecteer vervolgens Gebruikers toestaan op afstand verbinding te maken met behulp van Extern bureaublad-services.
Stel Gebruikers toestaan op afstand verbinding te maken met behulp van Extern bureaublad-services in op Ingeschakeld en selecteer vervolgens Volgende.
Selecteer op de pagina Opdrachten de apparaatgroepen die het profiel moeten ontvangen en selecteer vervolgens Volgende.
Controleer de profielconfiguratie en selecteer vervolgens Maken.
Nadat u het profiel en de beoogde apparaten hebt toegewezen, past Intune de instelling Extern bureaublad toe. Als u de implementatie wilt controleren, gaat u naar Configuratiebeleid>voorapparaten>> beheren en selecteert u het profiel. Controleer de incheckstatus van apparaat en gebruiker, de toewijzingsstatus van het apparaat of de status per instelling.
Als u de instelling op een apparaat wilt controleren, gaat u naar Instellingen>voor Extern> bureaublad en controleert u of Extern bureaublad is ingeschakeld.
In macOS hebben apps die toegang hebben tot het scherm en deze beheren, toestemming nodig. Standaard wordt vereist dat gebruikers deze machtigingen accepteren. macOS biedt bepaalde beheermogelijkheden voor elk type privacyinstelling met behulp van Beleidsbeheer voor privacyvoorkeuren.
| Machtiging |
Mogelijkheden voor MDM-besturing |
| Toegankelijkheid |
✅Toestaan ✅ dat standaardgebruiker systeemservice
instelt macOS staat toe dat deze eigenschap namens de gebruiker wordt ingesteld op Toestaan, waardoor het aantal stappen wordt verminderd dat nodig is om de Externe hulp systeemeigen client te gebruiken |
| Scherm delen |
✅ Standaardgebruiker toestaan systeemservice
in te stellen De standaardmachtiging van deze machtiging vereist beheerdersbevoegdheden om dit toe te staan. macOS staat niet toe dat deze eigenschap wordt ingesteld op Toestaan door MDM, maar u kunt instellen dat standaardgebruikers deze machtiging kunnen accepteren. |
Met de instellingencatalogus kunnen we de ervaring van eindgebruikers stroomlijnen voor het toestaan van deze machtigingen.
U kunt deze instellingen configureren met behulp van het Microsoft Microsoft Intune-beheercentrum of met Microsoft Graph.
Intune-beheercentrum
Meld u aan bij het Microsoft Intune-beheercentrum en ga naar Apparaten>Apparaatconfiguratie beheren>.
SelecteerCatalogus met macOS-instellingen>maken>.
Voer een naam en beschrijving voor het profiel in. Voer bijvoorbeeld privacymachtigingen voor macOS Externe hulp in. Selecteer Volgende.
Selecteer Instellingen toevoegen. Ga in de instellingenkiezer naar Privacy>Privacy Preferences Policy Control>Services.
- Selecteer onder Toegankelijkheid deze waarden:
-
Autorisatie
-
Codevereiste
-
Id
-
Type id
-
Statische code
- Selecteer onder Scherm Noteren de volgende waarden:
-
Autorisatie
-
Codevereiste
-
Id
-
Type id
-
Statische code
Sluit het deelvenster Instellingen toevoegen .
Selecteer onder Toegankelijkheid+ Exemplaar bewerken en configureer de instellingen zoals gedefinieerd in de volgende tabel:
| Naam |
Configuratie |
| Autorisatie |
Toestaan |
| Codevereiste |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Id |
com.microsoft.remotehelp |
| Type id |
bundel-id |
| Statische code |
False |
Klik op Opslaan. Selecteer onder Scherm Noteren de optie + Exemplaar bewerken en configureer de instellingen zoals gedefinieerd in de volgende tabel:
| Naam |
Configuratie |
| Autorisatie |
Standaardgebruiker toestaan systeemservice in te stellen |
| Codevereiste |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| Id |
com.microsoft.remotehelp |
| Type id |
bundel-id |
| Statische code |
False |
Selecteer Volgende. Configureer scopetags, indien nodig, en wijs het profiel toe aan groepen, naar wens. Controleer alle instellingen en maak het beleid.
Microsoft Graph
Gebruik Graph om het catalogusbeleid voor instellingen in uw tenant te maken zonder toewijzingen of bereiktags.
Met Graph Explorer wordt in uw tenant een beleid gemaakt met de naam _MSLearn_Example_macOS Externe hulp - Privacy Preferences Policy Control.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_macOS Remote Help - Privacy Preferences Policy Control","description":"","platforms":"macOS","technologies":"mdm,appleRemoteManagement","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_com.apple.tcc.configuration-profile-policy","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode_false","children":[]}}]}]},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization_2","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode_false","children":[]}}]}]}]}]}]}]}}]}
Klik op Probeer het uit om Graph Explorer te openen.
Zodra Graph Explorer is geopend, selecteert u het
gebruikerspictogram in de rechterbovenhoek om u aan te melden en aan te melden met uw Intune beheerdersaccount.
Klik op Query uitvoeren om het beleid in uw tenant te maken.
Tip
Als dit de eerste keer is dat u Graph Explorer gebruikt, moet u de toepassing mogelijk autoriseren voor toegang tot uw tenant of om de bestaande machtigingen te wijzigen. Voor deze grafiekaanroep zijn de machtigingen DeviceManagementConfiguration.ReadWrite.All vereist. U kunt de vereiste machtigingen verlenen door Machtigingen wijzigen te selecteren en vervolgens Toestemming te selecteren.
Het beleid wordt gemaakt in uw tenant en kan worden aangepast aan uw vereisten voordat u het aan groepen toewijst.
Opmerking
Vanaf 31 juli 2025 heeft Microsoft Graph het gebruik van de machtiging DeviceManagementConfiguration.ReadWrite.All vervangen door DeviceManagementScripts.ReadWrite.All voor de volgende API-aanroepen:
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts
Machtigingen verlenen
Om de privacy van gebruikers op het apparaat te beschermen, vereisen zowel de OEM's van het Android-besturingssysteem als het apparaat dat bepaalde machtigingen worden verleend aan de Externe hulp-app.
Belangrijk
Op apparaten die onbeheerde toegang gebruiken, mag u geen apps installeren of toestaan die het scherm kunnen opnemen of spiegelen. We raden u ook aan geen gevoelige bewerkingen uit te voeren tijdens een onbeheerde besturingssessie.
Camera
Voor de app Externe hulp zijn cameramachtigingen vereist.
Opmerking
Externe hulp slaat geen camera-invoer op. Deze machtigingen worden alleen gebruikt om een externe Help-sessie tussen het apparaat en de Intune-service te starten.
U kunt ze automatisch toestaan via app-configuratiebeleid:
Ga naar>Appsconfiguratie>Maak een nieuw beleid voor beheerde apparaten.
Maak het beleid voor Android Enterprise met het type Volledig beheerd, Toegewezen en Alleen Corporate-Owned Werkprofiel. Richt het beleid op de app voor Externe hulp die u eerder hebt goedgekeurd.
Voeg onder MachtigingenCAMERA-machtigingen toe. Stel de machtigingsstatus vervolgens in op Automatisch verlenen.
Wijs het profiel toe aan de apparaten waarop u de Externe hulp wilt gebruiken.
Machtigingen instellen voor Zebra-apparaten
Op Zebra-apparaten worden machtigingen verleend via Zebra OEMConfig-profielen.
Zie OEMConfig gebruiken op Android Enterprise-apparaten in Microsoft Intune voor instructies over het instellen van OEMConfig.
Als je van plan bent om Externe hulp te gebruiken op een apparaat met Android 11, moet je een ander Zebra-pakket inschakelen als systeem-app. Zie Android Enterprise-systeem-apps beheren in Microsoft Intune voor meer informatie over het inschakelen van systeem-apps.
| Build |
Systeem-app moet worden ingeschakeld |
| Elke build van Android 11 die ouder is dan 11-20-18.00-RG-U00 |
com.symbol.tool.stagenow |
| 11-20-18.00-RG-U00 of 11-20-18.00-RG-U02 |
com.zebra.devicemanager |
| Elke build van Android 11 die nieuwer is dan 11-20-18.00-RG-U02 |
(Geen vereist) |
Instructies voor Zebra OEMConfig powered by MX
Zebra OEMConfig Powered by MX is een nieuwe versie van de OEMConfig-app die in mei 2023 is uitgebracht.
Gebruik OEMConfig om de volgende instellingen te implementeren op apparaten waarmee u Externe hulp wilt gebruiken:
- Configureer de volgende details onder Configuratie van machtigingstoegang:
| Sleutel |
Waarde |
| Pakketnaam |
com.microsoft.intune.remotehelp |
| Package Signing Certificate |
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 |
- Voeg onder Pakketmachtigingen >als volgt een nieuwe machtiging toe voor het pakket dat u hebt gemaakt:
| Sleutel |
Waarde |
| Naam |
Venster met systeemwaarschuwingen |
| Status |
Subsidie |
- Voeg voor het pakket dat in stap 1 is gemaakt onder Toegestane pakketservices> twee toegestane services toe:
Instructies voor Legacy Zebra OEMConfig
Wanneer u Legacy Zebra OEMConfig gebruikt, worden de OEMConfig-profielen toegepast als eenmalige acties, niet als permanente beleidsstatussen. Zorg ervoor dat u het OEMConfig-profiel implementeert nadat de app Externe hulp op het apparaat is geïnstalleerd. Als u de Externe hulp-app op het apparaat verwijdert en opnieuw installeert, moet u deze OEMConfig-instellingen opnieuw toepassen nadat de app opnieuw is geïnstalleerd. U kunt een nieuw OEMConfig-profiel maken en dit toewijzen aan het apparaat, of u kunt het eerder gemaakte OEMConfig-profiel bewerken.
Gebruik OEMConfig om de volgende instellingen te implementeren op apparaten die u wilt gebruiken voor Externe hulp:
- Configureer de volgende details onder Configuratie van machtigingstoegang:
| Naam |
Beschrijving |
| Actie voor toegang tot machtigingen |
Subsidie |
| Actie Toegang verlenen |
Venster met systeemwaarschuwingen |
| Subsidieaanvraagpakket |
com.microsoft.intune.remotehelp |
| Handtekening subsidieaanvraag |
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 |
Opmerking
Voor de instelling OEMConfig is versie MX 10.4 of hoger vereist op het apparaat. Voor apparaten met een lagere MX-versie moet de machtiging voor weergave-overlay handmatig worden verleend aan de app Externe hulp. Neem contact op met Zebra voor specifieke stappen op je apparaat of raadpleeg de installatie-instructies voor deze toestemming op Samsung-apparaten.
- Maak in een afzonderlijke transactiestap, onder Configuratie van servicetoegang, de volgende details op:
| Naam |
Beschrijving |
| Servicebindingsactie |
Toestaan |
| Service-id toestaan |
com.zebra.eventinjectionservice |
| Actie servicebeller |
Toestaan |
| Service-id toestaan |
com.zebra.eventinjectionservice |
| Bellerpakket toestaan |
com.microsoft.intune.remotehelp |
| Handtekening van beller toestaan |
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 |
- Configureer in een andere transactiestap, onder Configuratie van servicetoegang, de volgende details:
| Naam |
Beschrijving |
| Servicebindingsactie |
Toestaan |
| Service-id toestaan |
com.zebra.remotedisplayservice |
| Actie servicebeller |
Toestaan |
| Service-id toestaan |
com.zebra.remotedisplayservice |
| Bellerpakket toestaan |
com.microsoft.intune.remotehelp |
| Handtekening van beller toestaan |
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 |
Opmerking
Deze instelling maakt onbeheerde toegang mogelijk en is alleen beschikbaar op Zebra-apparaten met MX 9.3 of hoger.
Machtigingen instellen voor Samsung-apparaten
In deze sectie:
- Machtigingen voor overlays weergeven
- Toestemming van Knox KLMS-agent
Machtigingen voor overlays weergeven
De Externe hulp app heeft de machtiging Weergeven boven andere apps of Bovenaan weergeven nodig om de gebruikersinterface van de Externe hulp sessie weer te geven. Als u deze machtiging wilt verlenen, maakt u een OEMConfig-profiel waarmee de machtigingen in de app OEMConfig worden geconfigureerd.
Toestemming van Knox KLMS-agent
Op sommige apparaten moet de gebruiker ook akkoord gaan met de voorwaarden van de KLMS Agent van Samsung voordat de app kan werken.
Start de Externe hulp-app nadat u deze hebt geïnstalleerd. De prompt wordt automatisch weergegeven wanneer de app wordt gestart.
Ga akkoord met de algemene voorwaarden en tik op Bevestigen.
Opmerking
- Op Knox 2.8-3.7 (inclusief) wordt deze toestemming ingetrokken als de app voor Externe hulp wordt verwijderd.
- Als de gebruiker via een andere app akkoord is gegaan met de licentievoorwaarden van KLM, wordt de prompt mogelijk niet weergegeven.
Apps voor Externe hulp bijwerken
Externe hulp ontvangt updates via Microsoft Update, indien geconfigureerd. Anders moet u de toepassing bijwerken met behulp van de catalogus met bedrijfsapps (beschikbaar als onderdeel van Intune Suite) of door de update als Win32-app in te pakken en te implementeren.
Externe hulp ontvangt de meest recente versies via de MAU-toepassing (Microsoft AutoUpdate). Gebruikers kunnen kiezen voor automatische updates om ervoor te zorgen dat de Externe hulp up-to-date is.
De Google Play Store werkt de Externe hulp-app voor Android bij na implementatie.
Voorwaardelijke toegang voor Externe hulp instellen
In dit gedeelte worden de stappen beschreven voor het inrichten van de service Externe hulp op de tenant voor voorwaardelijke toegang.
- Open PowerShell in de beheerdersmodus.
- Voer de volgende opdrachten in PowerShell in:
Installatie
Install-Module Microsoft.Graph -Scope CurrentUser
Aanmelden
Gebruik de Connect-MgGraph opdracht om u aan te melden met de vereiste bereiken. U moet u aanmelden met een beheerdersaccount om akkoord te gaan met de vereiste bereiken.
Connect-MgGraph -Scopes "Application.ReadWrite.All"
De service-principal maken
Maak een service-principal met behulp van de Remote Assistance Service app-id 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName Id AppId ServicePrincipalType
---- ------- ----------- ---------------
RemoteAssistanceService 3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2
De leesbaarheid van de uitvoer is verkort.
De id komt overeen met de app-id voor de service Hulp op afstand.
De weergavenaam is Hulp op afstand, de back-endservice voor Externe hulp.
Afmelden
Gebruik de Disconnect-MgGraph opdracht om u af te melden.
Disconnect-MgGraph
Een beleid voor voorwaardelijke toegang maken
Nadat de service-principal voor Externe hulp is gemaakt, vindt u meer informatie over het instellen van een beleid voor voorwaardelijke toegang.
Ga als volgt te werk om beleid voor voorwaardelijke toegang toe te passen op Externe hulp:
- Navigeer naar het beleid voor voorwaardelijke toegang dat u hebt gemaakt.
- Selecteer Doelresources.
- Selecteer Resources (voorheen cloud-apps) om op te geven waarop dit beleid van toepassing is.
- Selecteer Uitsluiten.
- Selecteer Resources selecteren.
- Controleer onder Selecteren de RemoteAssistanceService met de app-ID 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.
Volgende stappen