Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule użytkownicy, którzy udzielają pomocy, są nazywani osobami pomagającymi, a użytkownicy otrzymujący pomoc — osobami udostępniającymi, ponieważ udostępniają swoją sesję osobie pomagającej. Zarówno osoba pomagająca, jak i osoba udostępniająca logują się do organizacji, aby korzystać z aplikacji. To za pośrednictwem usługi Microsoft Entra ID ustanawiane są odpowiednie relacje zaufania dla sesji pomocy zdalnej.
Pomoc zdalna używa kontroli dostępu opartej na rolach (RBAC) usługi Intune, aby ustawić dozwolony poziom dostępu dla pomocnika. Za pomocą kontroli dostępu opartej na rolach można określić, którzy użytkownicy mogą zapewnić pomoc i poziom pomocy, jakiej mogą udzielić.
Porada
Aby uzyskać dostosowane środowisko do danego środowiska, możesz skorzystać z przewodnika po dodatkach usługi Intune Suite w Centrum administracyjne platformy Microsoft 365.
Lista kontrolna planowania
Postępuj zgodnie z tą listą kontrolną, aby usprawnić proces planowania.
- Pomoc techniczna dla platform i urządzeń
- Obsługa języków
- Konfiguracja dzierżawy
- Dostęp warunkowy
- Kontrola dostępu oparta na rolach (RBAC)
- Zagadnienia dotyczące sieci do uwzględnienia
- Wymagania wstępne
- Ograniczenia
- Znane problemy
- Zarejestrowane lub niezarejestrowane urządzenia
Zagadnienia dotyczące planowania
Skorzystaj z tych zagadnień, aby przygotować organizację na korzystanie z pomocy zdalnej.
Wymuś najmniejsze uprawnienia: przyznaj tylko minimalne uprawnienia Pomocy zdalnej potrzebne dla każdej roli pomocy technicznej. Użyj niestandardowych ról usługi Intune, jeśli to konieczne, aby ograniczyć liczbę osób, które mogą przejąć pełną kontrolę lub wykonywać sesje nienadzorowane. Na przykład pomoc techniczna poziomu 1 może uzyskać prawa tylko do wyświetlania, podczas gdy warstwa 2 otrzymuje prawa pełnej kontroli. Ta zasada pomaga chronić prywatność użytkowników i integralność urządzenia.
Wąski zakres kontroli nienadzorowanej: kontrola nienadzorowana umożliwia osobie pomagającej rozwiązywanie problemów z urządzeniem bez obecności użytkownika końcowego. Utwórz dedykowaną niestandardową rolę usługi Intune, która zawiera uprawnienia zdalnego logowania do kontroli nienadzorowanej systemu Windows i kontroli nienadzorowanej systemu Android, a następnie przypisz ją tylko autoryzowanemu personelowi pomocy technicznej, takiemu jak pracownicy pomocy technicznej poziomu 3 lub administratorzy wyższego szczebla. Określ zakres roli tylko do grup urządzeń, które wymagają nienadzorowanej obsługi.
Użyj dostępu warunkowego dla pomocników: ponieważ osoby pomagające mają podwyższony poziom dostępu do urządzeń użytkowników, dodaj dodatkową warstwę zabezpieczeń. Zdecydowanie zaleca się wymaganie uwierzytelniania wieloskładnikowego lub zgodnego stanu urządzeń dla kont pomocników za pośrednictwem dostępu warunkowego. Te środki pomagają zapobiegać użyciu naruszonego konta pomocnika do uzyskania dostępu do urządzeń. Zasady dostępu warunkowego usługi Microsoft Entra dla pomocy zdalnej są obsługiwane tylko w systemach Windows i macOS.
Włącz obsługę niezarejestrowanych urządzeń tylko w razie potrzeby: Zezwolenie na korzystanie z pomocy zdalnej na niezarejestrowanych urządzeniach (tylko zarejestrowana w usłudze Microsoft Entra) jest wygodne w przypadku obsługi urządzeń osobistych, ale wiąże się z ograniczonym nadzorem, takim jak brak informacji o zgodności urządzenia lub ograniczone dane inspekcji. Włącz tę funkcję w przemyślany sposób i rozważ ograniczenie pracowników pomocy technicznej, którzy mogą pomagać niezarejestrowanym urządzeniom, za pomocą oddzielnych ról.
Sieć i zapora: sprawdź, czy zasady sieci firmowej nie kolidują z pomocą zdalną. Aplikacja komunikuje się za pośrednictwem portu 443 z punktami końcowymi w chmurze platformy Azure. Jeśli użytkownicy korzystają z sieci firmowej, upewnij się, że inspekcja serwera proxy lub protokołu SSL nie przerywa połączenia. Jeśli serwery proxy korzystają z inspekcji SSL, domeny wymienione w sekcji "Pomoc zdalna" powinny zostać wykluczone, aby uniknąć problemów. Aby uzyskać więcej informacji, zobacz Punkty końcowe sieci dla pomocy zdalnej.
Pomoc techniczna dla usługi Government Cloud jest ograniczona: Pomoc zdalna jest obsługiwana w środowiskach Government Community Cloud (GCC) z wyjątkiem usługi Azure Virtual Desktop (AVD). Pomoc zdalna nie jest obsługiwana w dzierżawach GCC High lub DoD (DEPARTAMENT OBRONY USA). Aby uzyskać więcej informacji, przejdź do opisu usługi Microsoft Intune dla US Government GCC High i DoD.
Osoby udostępniające, pomagające i urządzenia pomocy zdalnej muszą znajdować się w tej samej dzierżawie: Integracja pomocy zdalnej z zasadami zgodności i kontrolą dostępu opartą na rolach (RBAC) wymaga, aby wszyscy uczestnicy należeli do tej samej dzierżawy.
Uwaga
Może to mieć wpływ na scenariusze pomocy technicznej zlecanej na zewnątrz, w których administratorzy pomocy technicznej pracują w różnych dzierżawach. Rozważmy scenariusz, w którym urządzenie użytkownika (osób udostępniających) należy do dzierżawy A, ale urządzenie osoby pomagającej należy do dzierżawy B (w przypadku, gdy korzysta on z urządzenia wystawionego przez organizację outsourcingową). Aby obejść ten problem, rozważ dostarczenie urządzeń dołączonych do dzierżawy A do działu pomocy technicznej lub rozważenie udostępnienia im urządzeń z systemem Windows 365 lub AVD dołączonych do dzierżawy A.
Łączenie z analizą punktów końcowych: Używanie danych z sesji pomocy zdalnej w celu identyfikowania typowych problemów. Jeśli na przykład w wielu sesjach wyświetlane są ostrzeżenia dotyczące zgodności, rozważ ulepszenie zasad zgodności urządzenia. Dzienniki inspekcji pomocy zdalnej w połączeniu z analizą punktów końcowych usługi Intune mogą zapewnić wgląd w trendy obsługi, takie jak często problematyczne aplikacje lub zasady.
Dbaj o aktualność aplikacji Pomocy zdalnej: nowe wersje systemów Windows i macOS zawierają ulepszenia i wymagane poprawki. Firma Microsoft może wymuszać uaktualnienia dla starszych wersji. Używaj automatycznych aktualizacji na obu platformach lub regularnie wdrażaj najnowszy pakiet za pośrednictwem usługi Intune po przetestowaniu. W przypadku systemu Android aktualizacje są dostępne za pośrednictwem sklepu Google Play. Monitoruj urządzenia podczas okresów regularnej konserwacji, aby upewnić się, że otrzymują najnowszą wersję.
Zaplanuj ochronę prywatności i zgodność z przepisami: Pomoc zdalna może budzić obawy dotyczące prywatności. Aby rozwiązać te problemy, poinformuj, że pomoc zdalna wymaga zgody użytkownika na sesje, w których uczestniczysz. W przypadku dostępu nienadzorowanego na urządzeniach z systemami Windows i Android użytkownicy nie mogą obserwować akcji wykonywanych przez personel pomocy technicznej, ale są powiadamiani, gdy sesja nienadzorowana jest aktywna. Wszystkie sesje pomocy zdalnej są wyraźnie wskazywane użytkownikom, a usługa nie przechowuje żadnych nagrań sesji. Warto rozważyć udokumentowanie tych zachowań w zasadach IT organizacji i wskazówkach dla użytkowników. Ponieważ dostęp nienadzorowany umożliwia obsługę bez obecności aktywnego użytkownika, należy go używać tylko w odpowiednich scenariuszach administracyjnych i w zakresie pomocy technicznej.
Wdrożenie w fazach: jeśli to możliwe, wdróż pomoc zdalną w fazie pilotażowej. Zacznij od pomocy działu IT lub małego działu, aby rozwiązać wszelkie problemy. Zbieranie opinii zarówno od osób pomagających, jak i użytkowników. Gdy nabierzesz pewności siebie, rozszerz działalność na całą organizację. Etapowe podejście może zapobiec przeciążeniu działu pomocy technicznej nieoczekiwanymi problemami technicznymi.
Tryby pomocnika i klienta
Klienci pomocy zdalnej obsługują różne tryby w oparciu o kombinację aplikacji pomocniczej i aplikacji udostępniającej. System Windows, system macOS oraz system Android mają aplikacje pomocy zdalnej, które można zainstalować, które zwiększają funkcjonalność. Aplikacje pomocy zdalnej są czasami nazywane aplikacjami natywnymi. Pomoc zdalna obsługuje również udostępnianie z urządzeń o ograniczonych możliwościach z poziomu aplikacji internetowej.
Dostępne są różne tryby:
Uczestniczono: Sesja pomocy technicznej, w której uczestniczy użytkownik końcowy i udziela pomocy dostępu. Sesje, w których uczestniczono, obsługują dostęp tylko do wyświetlania, pełną kontrolę i opcjonalne podniesienie uprawnień kontroli konta użytkownika.
Tylko wyświetlanie: Zażądaj wyświetlenia ekranu zdalnego. Aby zminimalizować wpływ na prywatność użytkowników końcowych, ta opcja jest zalecana, chyba że jest konieczna pełna kontrola.
Zażądaj pełnej kontroli: Zażądaj pełnej kontroli nad urządzeniem zdalnym.
Podniesienie: umożliwia pomocnikom wprowadzanie poświadczeń kontroli konta użytkownika (UAC) po wyświetleniu monitu na urządzeniu osoby udostępniającej. Włączenie podniesienia uprawnień umożliwia również osobie pomagającej wyświetlanie i kontrolowanie urządzenia osoby udostępniającej, gdy osoba udostępniająca udzieli jej dostępu.
Nienadzorowana: sesja pomocy technicznej, która umożliwia autoryzowanym pomocnikom dostęp i kontrolowanie urządzenia zarządzanego przez usługę Intune bez aktywnego uczestnika sesji. Ta funkcja jest obsługiwana na urządzeniach z systemem Windows i Android.
W poniższej tabeli przedstawiono obsługę tych trybów przez aplikację pomocnika i aplikację udostępniającą.
| Pomoc od: Natywne dla systemu Windows |
Pomoc od: sieć Web systemu Windows |
Pomoc od: macOS web |
|
|---|---|---|---|
|
Udostępnianie z: Natywne dla systemu Windows |
✅ Tylko ✅ w przypadku wyświetlania Pełna kontrola ✅ Elewacja |
✅ Nienadzorowane | Nieobsługiwane |
|
Udostępnianie z: natywne dla systemu macOS |
Nieobsługiwane |
✅ Tylko ✅ w przypadku wyświetlania Pełna kontrola |
✅ Tylko ✅ w przypadku wyświetlania Pełna kontrola |
|
Udostępnianie z: Natywne dla systemu Android |
Nieobsługiwane |
✅ Tylko ✅ w celu wyświetlenia Pełna kontrola ✅ Nienadzorowane |
✅ Tylko ✅ w celu wyświetlenia Pełna kontrola ✅ Nienadzorowane |
|
Udostępnianie z: aplikacja internetowa systemu macOS |
Nieobsługiwane | ✅ Tylko przeglądanie |
✅ Tylko przeglądanie |
|
Udostępnianie z: aplikacja sieci Web systemu Windows |
Nieobsługiwane | ✅ Tylko przeglądanie |
✅ Tylko przeglądanie |
Uwaga
W przypadku urządzeń z systemem Windows objętych pomocą techniczną sesje nadzorowane i nienadzorowane są udostępniane za pośrednictwem oddzielnych aplikacji pomocy zdalnej. Tylko wyświetlanie, pełna kontrola i podniesienie uprawnień mają zastosowanie do środowiska nadzorowanego, podczas gdy kontrola nienadzorowana ma zastosowanie do środowiska nienadzorowanego.
Aby uzyskać informacje dotyczące wdrażania aplikacji Pomocy zdalnej, zobacz Wdrażanie pomocy zdalnej.
Uwierzytelnianie i uprawnienia
Zarówno osoby pomagające, jak i udostępniające logują się do Twojej organizacji przy użyciu usługi Microsoft Entra ID, co zapewnia ustanowienie odpowiednich relacji zaufania dla sesji pomocy zdalnej.
Pomoc zdalna używa kontroli dostępu opartej na rolach (RBAC) usługi Intune, aby ustawić dozwolony poziom dostępu dla pomocnika. Za pośrednictwem kontroli dostępu opartej na rolach administratorzy dzierżawy określają, którzy użytkownicy mogą udzielać pomocy, oraz jaki jest poziom pomocy, którą mogą świadczyć.
Kontrola dostępu oparta na rolach (RBAC)
Aby korzystać z pomocy zdalnej, osoby pomagające muszą mieć odpowiednie uprawnienia kontroli dostępu opartej na rolach (RBAC) przypisane do swojego konta użytkownika. W poniższej tabeli wymieniono dostępne uprawnienia dla pomocy zdalnej i ich opisy.
| Uprawnienie | Opis |
|---|---|
| Aplikacja Pomoc zdalna — Wyświetl ekran | Umożliwia osobie pomagającej wyświetlanie ekranu osoby udostępniającej bez przejmowania kontroli. |
| Aplikacja Pomoc zdalna — Przejmij pełną kontrolę | Umożliwia osobie pomagającej przejęcie pełnej kontroli nad urządzeniem osoby udostępniającej. |
| Aplikacja Pomoc zdalna — podniesienie | Umożliwia osobie pomagającej interakcję z monitami kontroli konta użytkownika w systemie Windows. |
| Aplikacja Pomoc zdalna - Nienadzorowane sterowanie systemem Android | Umożliwia osobie pomagającej łączenie się z urządzeniami z systemem Android bez konieczności każdorazowego zaakceptowania połączenia przez osobę udostępniającą. Ta funkcja wymaga, aby urządzenie z systemem Android było zarejestrowane w usłudze Intune jako urządzenie dedykowane. Przypisz to uprawnienie jawnie i określ jego zakres do określonych urządzeń, które mogą otrzymywać nienadzorowaną pomoc techniczną. |
| Aplikacja Pomoc zdalna — zdalne logowanie bez nadzoru w systemie Windows | Umożliwia osobie pomagającej rozpoczęcie nienadzorowanej sesji zdalnego logowania do docelowego, fizycznego urządzenia należącego do firmy z systemem Windows bez konieczności akceptowania połączenia za każdym razem przez osobę udostępniającą. Przypisz to uprawnienie jawnie i określ jego zakres do określonych urządzeń, które mogą otrzymywać nienadzorowaną pomoc techniczną. |
| Zadania zdalne — oferowanie pomocy zdalnej | Umożliwia pomocnikowi oferowanie użytkownikom pomocy zdalnej. |
| Łącznik pomocy zdalnej — odczyt | Wymagany, aby umożliwić użytkownikowi sprawdzenie, czy pomoc zdalna jest skonfigurowana dla dzierżawy podczas uruchamiania sesji. |
Następujące wbudowane role usługi Intune obejmują uprawnienia pomocy zdalnej:
- Operator pomocy technicznej (Wyświetl ekran, Przejmij pełną kontrolę, podniesienie, Sterowanie nienadzorowane przez Android, Zadania zdalne — oferowanie pomocy zdalnej, Łącznik pomocy zdalnej — odczyt)
- Administrator szkoły (Wyświetlanie ekranu, Przejmij pełną kontrolę, podniesienie uprawnień, Zadania zdalne — oferowanie pomocy zdalnej, Łącznik pomocy zdalnej — odczyt)
Uwaga
Osoba potrzebuje kombinacji uprawnień Zadania zdalne — Oferowanie pomocy zdalnej, Łącznik pomocy zdalnej — odczyt i co najmniej jednego z uprawnień Pomoc zdalna, aby udzielać pomocy. Uprawnienia są przyznawane użytkownikom w grupie administratorów przypisania roli dla użytkowników lub urządzeń w zdefiniowanych grupach zakresu. Aby uzyskać więcej informacji na temat kontroli dostępu opartej na rolach usługi Intune, zobacz About role-based access control (RBAC) for Microsoft Intune.
Ważna
Jeśli urządzenie osoby udostępniającej lub osoby udostępniającej nie znajduje się w zakresie osoby udostępniającej, osoba ta nie może udzielić pomocy. Grupa zakresu Wszystkie urządzenia nie obejmuje niezarejestrowanych urządzeń. Zamiast tego w procesie przypisywania użyj grupy zakresu użytkownika.
Jeśli wybierzesz grupę, która ma zostać wykluczona z przypisania, taką jak przypisanie zasad lub aplikacji, musi ona być zagnieżdżona w jednej z grup zakresu przypisań RBAC lub musi być oddzielnie wymieniona jako grupa zakresu w przypisaniu roli RBAC.
Wymagania wstępne
Pomoc zdalna ma następujące wymagania:
- Licencja na pomoc zdalną dla wszystkich osób przeznaczonych do korzystania z usługi — zarówno pomocników (pracowników wsparcia IT), jak i udostępniających (użytkowników).
- Obsługiwana platforma lub urządzenie.
- Urządzenia zarejestrowane w usłudze Intune muszą być zarejestrowane w usłudze Microsoft Entra.
Ta funkcja wymaga subskrypcji dodatkowo planów Microsoft Intune Plan 1) lub 2. Aby zapoznać się z opcjami licencjonowania, zobacz Plany i ceny usługi Microsoft Intune oraz Plany zabezpieczeń platformy Microsoft 365 dla przedsiębiorstw.
Ograniczenia
Pomoc zdalna ma następujące ograniczenia:
- Nie można ustanowić sesji pomocy zdalnej między dzierżawami.
- Pomoc zdalna może nie być dostępna na wszystkich rynkach lub we wszystkich lokalizacjach.
- Pomoc zdalna jest obsługiwana w środowiskach Government Community Cloud (GCC) na następujących platformach:
- System Windows
- System Windows na urządzeniach ARM64
- Windows 365
- Urządzenia Samsung i Zebra zarejestrowane jako dedykowane urządzenia z systemem Android Enterprise
- macOS 13, 14 i 15
- Pomoc zdalna nie jest obsługiwana w dzierżawach GCC High lub DoD (DEPARTAMENT OBRONY USA). Aby uzyskać więcej informacji, przejdź do opisu usługi Microsoft Intune dla US Government GCC High i DoD.
Obsługiwane platformy
Każda platforma ma określone wymagania wstępne i możliwości.
W przypadku sterowania nadzorowanego pomoc zdalna obsługuje:
- Windows x86, x64 i ARM64
- Windows 365
- Azure Virtual Desktop (sesje pulpitu i funkcji RemoteApp)
W przypadku sterowania bezobsługowego obowiązują dodatkowe wymagania. Urządzenie docelowe musi być fizycznym, zarządzanym przez usługę Intune, należącym do firmy urządzeniem z systemem Windows z systemem operacyjnym opartym na architekturze x64 i musi być dołączone do usługi Microsoft Entra lub dołączone do środowiska hybrydowego Microsoft Entra. Urządzenia wirtualne, w tym systemy Windows 365 i Azure Virtual Desktop, a także niezarejestrowane i osobiste urządzenia (BYOD) nie są obsługiwane przez kontrolę nienadzorowaną. Urządzenia, które nie spełniają tych wymagań, nadal mogą otrzymywać nadzorowaną pomoc techniczną.
Aby otrzymywać powiadomienia o pomocy zdalnej i nienadzorowane żądania pomocy technicznej, upewnij się, że urządzenie docelowe ma zainstalowane rozszerzenie Intune Management Extension (IME). Zalecamy również aktualizowanie systemu Windows i rozszerzenia do zarządzania usługą Intune w celu zapewnienia najbardziej niezawodnego środowiska. Aby uzyskać więcej informacji, zobacz rozszerzenie zarządzania usługą Intune.
Nie zalecamy zdalnego uruchamiania sesji użytkownikom pulpitów wirtualnych platformy Azure. Aby uzyskać więcej informacji, zobacz Udzielanie pomocy w sesjach pulpitu wirtualnego i programu RemoteApp na platformie Azure Virtual Desktop.
Zagadnienia dotyczące sieci do uwzględnienia
Zarówno osoba pomagająca, jak i udostępniająca muszą mieć możliwość nawiązania połączenia z określonymi punktami końcowymi za pośrednictwem portu 443. Aby uzyskać więcej informacji, zobacz Punkty końcowe sieci dla pomocy zdalnej.
Pomoc zdalna komunikuje się za pośrednictwem portu 443 (https) i łączy się z usługą pomocy zdalnej za https://remotehelp.microsoft.com pośrednictwem protokołu RDP (Remote Desktop Protocol). Ruch jest szyfrowany przy użyciu protokołu TLS 1.2.
Wymagania i wymagania wstępne
Kontrola nadzorowana
Jeśli organizacja ogranicza pomoc zdalną tylko do zarejestrowanych urządzeń, urządzenie osoby udostępniającej z systemem Windows musi być zarejestrowane w tej samej dzierżawie, z której rozpoczyna się sesja pomocy zdalnej.
Kontrola nienadzorowana
Pomoc zdalna do sterowania nienadzorowanego jest obsługiwana tylko na zarejestrowanych urządzeniach. Poniższe wymagania dotyczą również urządzenia docelowego:
- Agent usługi Azure Virtual Desktop i moduł ładujący agenta usługi Azure Virtual Desktop muszą być zainstalowane. Najpierw zainstaluj agenta, a następnie zainstaluj program ładujący. Po instalacji nie jest wymagana żadna dalsza konfiguracja. Obie wersje można wdrożyć jako aplikacje Win32. Aby uzyskać więcej informacji, zobacz Wdrażanie pomocy zdalnej.
- Konieczne jest zainstalowanie rozszerzenia do zarządzania usługą Intune. Jest on wymagany do zorganizowania sesji nienadzorowanej.
- Pulpit zdalny musi być włączony na urządzeniu. To ustawienie można włączyć za pośrednictwem profilu konfiguracji katalogu ustawień usługi Intune.
- Urządzenie musi być włączone i połączone z Internetem. Urządzenia, które są w stanie uśpienia, hibernacji lub zostały wyłączone, nie mogą korzystać z nienadzorowanej pomocy technicznej.
- Osoba pomagająca musi mieć przypisaną aplikację Pomoc zdalna — uprawnienie zdalnego logowania nienadzorowanej kontroli systemu Windows ograniczone do urządzeń docelowych.
Obsługiwane języki czatu
Pomoc zdalna z włączonym czatem jest obsługiwana w następujących językach:
- Arabski
- Bulgarian
- Chiński (uproszczony)
- Chiński (tradycyjny)
- Croatian
- Czech
- Danish
- Dutch
- English
- Estonian
- Finnish
- French
- German
- Greek
- Hebrew
- Hungarian
- Italian
- Japanese
- Korean
- Latvian
- Lithuanian
- Norweski
- Polish
- Portugalski
- Romanian
- Russian
- Serbski
- Slovak
- Slovenian
- Spanish
- Swedish
- Thai
- Turkish
- Ukrainian
Dane i prywatność
Firma Microsoft rejestruje niewielką ilość danych sesji w celu monitorowania kondycji systemu pomocy zdalnej. Te dane zawierają następujące informacje:
- Godzina rozpoczęcia i zakończenia sesji. Te informacje są przechowywane na serwerach firmy Microsoft przez 30 dni.
- Kto pomógł komu i na jakim urządzeniu. Te informacje są przechowywane na serwerach firmy Microsoft przez 30 dni.
- Błędy wynikające z samej pomocy zdalnej, takie jak nieoczekiwane rozłączenia. Te informacje są przechowywane na urządzeniu osoby udostępniającej w podglądzie zdarzeń.
- Funkcje używane w aplikacji, takie jak tylko wyświetlanie i podniesienie uprawnień. Te informacje są przechowywane na serwerach firmy Microsoft przez 30 dni.
Pomoc zdalna rejestruje szczegóły sesji w dziennikach zdarzeń systemu Windows na urządzeniu zarówno osoby pomagającej, jak i udostępniającej. Firma Microsoft nie może uzyskać dostępu do sesji ani wyświetlić żadnych akcji lub naciśnięć klawiszy występujących w sesji.
Osoba pomagająca i udostępniająca widzi następujące informacje na temat tej osoby, zaczerpnięte z ich profilów organizacyjnych:
- Obrazek profilu organizacji (jeśli jest dostępny)
- Nazwa firmy
- Zweryfikowana domena
- Imię i nazwisko
- Stanowisko
Firma Microsoft nie przechowuje żadnych danych dotyczących osoby udostępniającej ani pomagającej przez okres dłuższy niż 30 dni.