Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Nowe środowisko pomocy zdalnej TeamViewer jest dostępne w usłudze Intune i zostało opisane w tym artykule.
Stare konfiguracje TeamViewer pozostają dostępne w centrum administracyjnym usługi Microsoft Intune w obszarze Łącznik TeamViewer (stara). Aby korzystać z nowego środowiska, należy skonfigurować nowy łącznik w łączniku TeamViewer.
Jeśli oba łączniki są włączone, agenci pomocy technicznej widzą dwie opcje podczas uruchamiania sesji pomocy zdalnej:
- TeamViewer (stary): Poprzednie środowisko pomocy zdalnej
- TeamViewer: Nowe środowisko pomocy zdalnej
Aby uzyskać informacje o poprzednim łączniku, zobacz Używanie programu TeamViewer do zdalnego administrowania urządzeniami usługi Intune.
Urządzeniami zarządzanymi przez usługę Microsoft Intune można administrować zdalnie przy użyciu TeamViewer, rozwiązania pomocy zdalnej innej firmy, które należy zakupić osobno. W tym artykule opisano:
- Jak skonfigurować najnowszy łącznik TeamViewer w centrum administracyjnym usługi Intune.
- Jak rozpocząć sesję pomocy zdalnej na zarządzanym urządzeniu za pomocą TeamViewer.
- Jakie dane usługa Intune udostępnia oprogramowaniu TeamViewer w imieniu dzierżawy, aby umożliwić korzystanie z pomocy zdalnej.
Ta funkcja ma zastosowanie do:
- Android (wszystkie opcje rejestracji, w tym BYOD, COBO, COSU, COPE, AOSP i DA)
- iOS/iPadOS
- macOS
- System Windows
Uwaga
TeamViewer nie jest obsługiwany w środowiskach GCC ani GCC High.
Wymagania wstępne
Przed skonfigurowaniem łącznika TeamViewer w usłudze Intune upewnij się, że są spełnione następujące wymagania.
Wymagania licencyjne
- Administrator konfigurujący łącznik TeamViewer musi posiadać licencję usługi Microsoft Intune. Możesz nadać administratorom dostęp do usługi Intune bez konieczności posiadania przez nich licencji usługi Intune. Aby uzyskać więcej informacji, zobacz Nielicencjonowani administratorzy.
- Wymagane jest konto i licencja TeamViewer. Aby uzyskać więcej informacji na temat konfiguracji konta i wymaganych licencji, zapoznaj się z dokumentacją dotyczącą integracji programu TeamViewer (otwiera witrynę internetową programu TeamViewer) lub skontaktuj się z zespołem sprzedaży programu TeamViewer.
Wymagania dotyczące ról
Aby dołączyć TeamViewer, musisz mieć przypisane następujące wbudowane uprawnienia usługi Intune:
- Łączniki/odczyt pomocy zdalnej
- Łączniki pomocy zdalnej/aktualizacja
Możesz również zalogować się do centrum administracyjnego usługi Microsoft Intune, korzystając z wbudowanej roli administratora usługi Intune Microsoft Entra.
Integracja obsługuje połączenia z urządzeniami zarządzanymi przez TeamViewer, które mają zainstalowanego hosta TeamViewer lub pełnego klienta i są zarządzane przez dzierżawę usługi Intune. Wszelkie skonfigurowane ustawienia połączenia, zasady lub reguły dostępu warunkowego TeamViewer będą również stosowane do połączeń rozpoczętych w ramach integracji. Aby uzyskać więcej informacji, zobacz Wprowadzenie do integracji z usługą Intune (otwiera witrynę TeamViewer).
Konfigurowanie łącznika TeamViewer
Aby włączyć pomoc zdalną za pośrednictwem programu TeamViewer, administrator usługi Intune musi skonfigurować łącznik TeamViewer w centrum administracyjnym usługi Intune. Ten łącznik ustanawia połączenie między dzierżawą usługi Intune a środowiskiem TeamViewer.
Kontrola dostępu oparta na rolach
Te uprawnienia usługi Intune umożliwiają delegowanie zarządzania łącznikami i inicjowania sesji bez udzielania pełnego dostępu administracyjnego do usługi Intune:
- Łączniki pomocy zdalnej/Odczyt: Wyświetl stan łącznika.
- Łączniki pomocy zdalnej/ Odczyt i zadania zdalne/Oferta Pomoc zdalna: Wyświetlanie stanu łącznika i inicjowanie sesji TeamViewer.
- Łączniki pomocy zdalnej/Łączniki odczytu i pomocy zdalnej/Aktualizacja: Wyświetlanie i modyfikowanie konfiguracji łącznika.
Jeśli użytkownik ma uprawnienia do odczytu bez uprawnienia do aktualizacji , nadal może wyświetlać łącznik, ale nie może edytować żadnych konfiguracji. Aby uzyskać więcej informacji o wymaganiach dotyczących ról, zobacz Kontrola dostępu oparta na rolach (RBAC) w usłudze Microsoft Intune.
Optymalizowanie konfiguracji
Aby zapewnić bezproblemową konfigurację, możesz skonfigurować synchronizację usługi Intune w ustawieniach firmowych programu TeamViewer, aby dopasować ją do ustawień grup urządzeń usługi Intune i TeamViewer. Aby uzyskać więcej informacji, zobacz TeamViewer Intune Device Sync (otwiera witrynę internetową TeamViewer).
Aby uzyskać najlepsze środowisko podczas korzystania z integracji, zalecamy włączenie logowania jednokrotnego (SSO) między TeamViewer a dostawcą tożsamości usługi Microsoft Entra.
Konfigurowanie
Wykonaj poniższe kroki, aby zintegrować łącznik TeamViewer z usługą Microsoft Intune.
- Zaloguj się do centrum administracyjnego usługi Intune jako administrator lub użytkownik usługi Intune z wystarczającymi uprawnieniami.
- Przejdź do pozycji Administracja>dzierżawą Łączniki i tokeny>Łącznik TeamViewer.
Uwaga
Nowy łącznik TeamViewer pojawi się jako łącznik TeamViewer w centrum administracyjnym. Poprzedni łącznik nazywa się teraz łącznikiem TeamViewer (stary).
- Na stronie łącznika TeamViewer przesuń przełącznik Włącz łącznik TeamViewer do pozycji Wł. Ten przełącznik włącza TeamViewer jako opcję pomocy zdalnej dla dzierżawcy.
- Zapoznaj się z sekcją Dane udostępniane w programie TeamViewer w dalszej części tego artykułu, aby zrozumieć dane wysyłane do programu TeamViewer po włączeniu łącznika.
- Podstawowy adres URL TeamViewer jest wstępnie wypełniony
https://web.teamviewer.com/, który jest odpowiednim adresem URL dla większości firm. Jeśli Twoja organizacja korzysta z określonego regionu TeamViewer, wprowadź odpowiednią poddomenę adresu URL. Ten adres URL określa, które środowisko TeamViewer jest uruchamiane przez usługę Intune, gdy użytkownik pomocy technicznej rozpoczyna sesję pomocy zdalnej. - Wybierz pozycję Zapisz , aby zastosować konfigurację. Po zakończeniu konfiguracji zostanie wyświetlony komunikat potwierdzający i stan łącznika zostanie zaktualizowany.
Po włączeniu i zapisaniu łącznika TeamViewer:
- Gdy autoryzowani użytkownicy wybiorą opcję Nowa sesja pomocy zdalnej na urządzeniu, TeamViewer jest dostępny jako opcja.
- Usługa Intune używa skonfigurowanego adresu URL programu TeamViewer za każdym razem, gdy uruchamia sesję.
- Zmiany konfiguracji i uruchomienia sesji są rejestrowane w dziennikach inspekcji usługi Intune w celu zapewnienia widoczności administracyjnej.
Zdalne administrowanie urządzeniem za pomocą TeamViewer
Autoryzowany personel pomocy technicznej może zainicjować sesję pomocy zdalnej na urządzeniu zarządzanym przez usługę Microsoft Intune za pośrednictwem centrum administracyjnego usługi Intune. Uruchomienia sesji są rejestrowane w dziennikach inspekcji usługi Intune.
Gdy pracownik pomocy technicznej rozpoczyna sesję pomocy zdalnej za pośrednictwem usługi Intune i programu TeamViewer, połączenie jest nawiązywane na urządzeniu przy użyciu zasad dostępu, takich jak reguły dostępu warunkowego, zasady dotyczące urządzeń i ustawienia kontroli dostępu, zdefiniowanych w ustawieniach organizacyjnych programu TeamViewer.
- W centrum administracyjnym Intune przejdź do pozycji Urządzenia>Wszystkie urządzenia.
- Wybierz urządzenie, które wymaga pomocy zdalnej, a następnie wybierz pozycję Nowa sesja pomocy zdalnej.
- Wybierz pozycję TeamViewer, a następnie wybierz pozycję Kontynuuj.
- Usługa Intune otworzy nową kartę przeglądarki i załaduje adres URL aplikacji TeamViewer wraz z identyfikatorami urządzeń. Aby uzyskać informacje na temat tych identyfikatorów, zobacz Dane udostępniane TeamViewer w tym artykule.
- Od tego momentu TeamViewer zajmuje się własnością środowiska, w tym uwierzytelnianiem i zarządzaniem sesjami. Wykonaj kroki zgodnie z monitem.
- Zamknij okno TeamViewer, aby zakończyć sesję.
Dane udostępniane TeamViewer
Integracja z programem TeamViewer wymaga, aby usługa Intune wymieniała ograniczony zestaw danych z usługą TeamViewer w imieniu dzierżawy. Udostępnianie danych służy wyłącznie do umożliwienia zainicjowanych sesji pomocy zdalnej. W tej sekcji opisano typ udostępnianych danych.
Gdy agent pomocy technicznej uruchamia nową sesję pomocy zdalnej na urządzeniu, usługa Intune przekazuje określone dane identyfikacyjne urządzenia do programu TeamViewer jako parametry zapytania w adresie URL sesji, który zawiera podstawowy adres URL skonfigurowany dla programu TeamViewer.
| Element danych | Opis |
|---|---|
| Identyfikator urządzenia usługi Microsoft Entra | Unikalny identyfikator dzierżawy dla urządzenia, używany przez TeamViewer do wyszukiwania rekordu urządzenia. |
| Nazwa urządzenia | Nazwa urządzenia zarejestrowanego w usłudze Intune, używana jako rezerwa, jeśli identyfikator urządzenia usługi Microsoft Entra jest niedostępny. |
Postanowienia licencyjne i dotyczące prywatności aplikacji TeamViewer
Aby zapoznać się z warunkami licencji i prywatności TeamViewer, zobacz:
- Umowa licencyjna użytkownika końcowego TeamViewer (EULA) (otwiera stronę internetową TeamViewer)
- Warunki ochrony prywatności TeamViewer (otwiera stronę internetową TeamViewer)
Uzyskiwanie pomocy
Usługa Microsoft Intune obsługuje konfigurację pomocy zdalnej programu TeamViewer z poziomu centrum administracyjnego usługi Microsoft Intune. Po uruchomieniu sesji pomocy zdalnej środowisko jest własnością i jest obsługiwane przez TeamViewer.