Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste artigo, os usuários que fornecem ajuda são chamados de auxiliares e os usuários que recebem ajuda são chamados de compartilhadores, pois compartilham sua sessão com o auxiliar. Os auxiliares e os participantes do compartilhamento entrarão em sua organização para usar o aplicativo. É por meio do seu Microsoft Entra ID que as relações de confiança adequadas são estabelecidas para as sessões de Ajuda remota.
A Ajuda remota usa os controles de acesso baseados em função (RBAC) do Intune para definir o nível de acesso que um auxiliar tem permissão. Por meio do RBAC, você determina quais usuários podem fornecer ajuda e o nível de ajuda que eles podem fornecer.
Dica
Para obter uma experiência personalizada com base no seu ambiente, você pode acessar o guia de complementos do Pacote do Intune no Centro de administração do Microsoft 365.
Lista de verificação de planejamento
Siga esta lista de verificação para agilizar seu processo de planejamento.
- Suporte para plataformas e dispositivos
- Suporte a idiomas
- Configuração do locatário
- Acesso condicional
- Controle de acesso baseado em função (RBAC)
- Considerações de rede
- Pré-requisitos
- Limitações
- Problemas conhecidos
- Dispositivos registrados ou não registrados
Considerações de planejamento
Use essas considerações para preparar sua organização para a Ajuda remota.
Impor privilégio mínimo: conceda apenas as permissões mínimas de Ajuda remota necessárias para cada função de suporte. Use funções personalizadas do Intune, se necessário, para limitar quem pode assumir o controle total ou executar sessões autônomas. Por exemplo, o suporte de nível 1 pode obter direitos somente exibição, enquanto o nível 2 obtém direitos de controle total. Esse princípio ajuda a proteger a privacidade do usuário e a integridade do dispositivo.
Use o acesso condicional para auxiliares: como os auxiliares têm acesso elevado aos dispositivos do usuário, adicione uma camada extra de segurança. É altamente recomendável exigir MFA ou status de dispositivo em conformidade para contas auxiliares por meio do Acesso Condicional. Essas medidas garantem que uma conta auxiliar comprometida não possa ser facilmente usada de forma maliciosa para acessar dispositivos. Entra ID As políticas de Acesso Condicional para Ajuda remota só têm suporte no Windows e no macOS.
Habilitar o suporte a dispositivos não registrados somente se necessário: permitir a Ajuda remota em dispositivos não registrados (somente registrados no Entra) é conveniente para dar suporte a dispositivos pessoais, mas vem com supervisão reduzida (sem informações de conformidade do dispositivo ou dados de auditoria limitados). Habilite esse recurso cuidadosamente e considere limitar qual equipe de suporte pode ajudar dispositivos cancelados (talvez por meio de funções separadas).
Rede e firewall: verifique se as políticas de rede corporativa não interferem na Ajuda remota. O aplicativo se comunica pela porta 443 com os pontos de extremidade de nuvem do Azure. Se os usuários estiverem em uma rede corporativa, verifique se a inspeção de proxy ou SSL não interrompe a conexão. Se seus servidores proxy estiverem usando a inspeção SSL, os domínios listados para Ajuda remota deverão ser excluídos para evitar problemas. Para obter mais informações, consulte Terminais de rede para obter Ajuda remota.
O suporte para Nuvem Governamental é reduzido: a Ajuda remota tem suporte em ambientes GCC (Nuvem da Comunidade Governamental), exceto na AVD (Área de Trabalho Virtual do Azure). A Ajuda remota não é compatível com locatários GCC High ou DoD (Departamento de Defesa dos EUA). Para obter mais informações, acesse Microsoft Intune para a descrição do serviço GCC High e DoD do Governo dos EUA.
Ajuda remota compartilhadores, auxiliares e dispositivos devem estar no mesmo locatário: a integração do Ajuda remota com políticas de conformidade e RBAC (controle de acesso baseado em função) exige que todos os participantes estejam no mesmo locatário.
Observação
Isso pode afetar cenários de assistência técnica terceirizada em que os administradores de assistência técnica estão trabalhando entre locatários. Considere um cenário em que o dispositivo do usuário (compartilhadores) pertence ao locatário A, mas o dispositivo do auxiliar pertence ao locatário B (no caso em que eles estão usando um dispositivo emitido por sua organização de terceirização). Como solução alternativa, considere fornecer dispositivos ingressados ao seu locatário A para a assistência técnica ou considere fornecer a eles acesso ao Windows 365 ou dispositivos AVD ingressados no locatário A.
Combine com o Endpoint Analytics: use os dados das sessões de Ajuda remota para identificar problemas comuns. Por exemplo, se muitas sessões mostrarem avisos de conformidade, talvez melhore as políticas de conformidade do dispositivo. Os logs de auditoria da Ajuda remota combinados com a Análise de Ponto de Extremidade do Intune podem fornecer insights sobre tendências de suporte (como aplicativos ou políticas frequentemente problemáticos).
Mantenha os aplicativos de Ajuda remota atualizados: novas versões do Windows e Mac trazem melhorias e correções necessárias. A Microsoft pode impor atualizações para versões mais antigas. Use o autoupdate em ambas as plataformas (Windows Update, Mac via Microsoft AutoUpdate) ou envie regularmente o pacote mais recente por meio do Intune após o teste. Para Android, as atualizações passam pela Play Store automaticamente se você aprovou o aplicativo – monitore se os dispositivos estão obtendo a versão mais recente durante as janelas de manutenção regulares.
Planejar privacidade e conformidade: a Ajuda remota pode levantar questões de privacidade. Garantir aos stakeholders que a Ajuda remota requer o consentimento do usuário ou, no caso da Ajuda remota autônoma do Android, indica claramente que uma sessão remota está ativa. Todas as sessões são consensuais e visivelmente indicadas no ecrã do utilizador. Nenhuma gravação de sessão é armazenada no serviço. Esses pontos podem ser incluídos em suas políticas internas de TI ou guias do usuário para resolver preocupações. O acesso não supervisionado no Android deve ser usado com moderação.
Distribuição em fases: Se possível, implante a Ajuda remota em uma fase piloto. Comece com a TI ou um pequeno departamento para resolver quaisquer problemas. Reúna comentários de auxiliares e usuários. Quando estiver confiante, expanda para toda a organização. Uma abordagem em fases pode evitar sobrecarregar o suporte técnico com problemas técnicos inesperados.
Modos auxiliar e de cliente
Os clientes de Ajuda remota suportam modos diferentes com base na combinação do aplicativo auxiliar e do aplicativo compartilhador. Windows, macOS e Android têm aplicativos de Ajuda remota que podem ser instalados para aprimorar a funcionalidade. Os aplicativos de Ajuda remota às vezes são chamados de aplicativos nativos. A Ajuda remota também oferece suporte ao compartilhamento de dispositivos com recursos reduzidos de um aplicativo Web.
Estes são os diferentes modos:
View somente: Solicita view da tela remota. Para minimizar o efeito na privacidade do usuário final, essa opção é recomendada, a menos que o controle total seja necessário.
Solicite controle total: Solicite o controle total do dispositivo remoto.
Elevação: Permite que os auxiliares insiram credenciais de UAC (Controle de Conta de Usuário) quando solicitados no dispositivo do compartilhador. Habilitar a elevação também permite que o auxiliar exiba e controle o dispositivo do participante do compartilhamento quando o participante do compartilhamento concede acesso ao auxiliar.
Não supervisionado: controle total do dispositivo sem a presença de um usuário final.
Esta tabela mostra o suporte de modo pelo aplicativo auxiliar e pelo aplicativo compartilhador.
| Ajudando de: Nativo do Windows |
Ajudando de: Windows Web |
Ajudando de: macOS web |
|
|---|---|---|---|
|
Compartilhamento de: nativo do Windows |
✅
✅ Somente exibição Controle ✅ total Elevação |
Sem suporte | Sem suporte |
|
Compartilhamento de: Nativo do macOS |
Sem suporte |
✅
✅ Somente exibição Controle total |
✅
✅ Somente exibição Controle total |
|
Compartilhamento de: Nativo do Android |
Sem suporte |
✅
✅ Somente exibição Controle ✅ total Autônomo |
✅
✅ Somente exibição Controle ✅ total Autônomo |
|
Compartilhando de: aplicativo da web do macOS |
Sem suporte | ✅ Somente exibição |
✅ Somente exibição |
|
Compartilhando de: Aplicativo Web do Windows |
Sem suporte | ✅ Somente exibição |
✅ Somente exibição |
Para obter informações sobre como implantar os aplicativos de Ajuda remota, consulte Implantar Ajuda remota.
Autenticação e permissões
Os auxiliares e os participantes do compartilhamento entram em sua organização usando o Microsoft Entra ID, o que garante que as relações de confiança adequadas sejam estabelecidas para as sessões de Ajuda remota.
A Ajuda remota usa os controles de acesso baseados em função (RBAC) do Intune para definir o nível de acesso que um auxiliar tem permissão. Por meio do RBAC, os administradores de locatários determinam quais usuários podem fornecer ajuda e o nível de ajuda que podem fornecer.
Controle de acesso baseado em função (RBAC)
Para usar a Ajuda remota, os auxiliares devem ter as permissões apropriadas de RBAC (controle de acesso baseado em função) atribuídas à sua conta de usuário. A tabela a seguir lista as permissões disponíveis para Ajuda remota e suas descrições.
| Permissão | Descrição |
|---|---|
| Ajuda remota - Exibir tela | Permite que o auxiliar exiba a tela do participante do compartilhamento sem assumir o controle. |
| Ajuda remota - Assuma o controle total | Permite que o auxiliar assuma o controle total do dispositivo do compartilhador. |
| Ajuda remota - elevação | Permite que o auxiliar interaja com os prompts de controle de conta de usuário no Windows. |
| Ajuda remota - autônoma | Permite que o auxiliar se conecte a dispositivos Android sem exigir que o participante do compartilhamento aceite a conexão todas as vezes. Essa funcionalidade exige que o dispositivo Android seja registrado no Intune como um dispositivo dedicado. |
| Tarefas Remotas \u2012 Oferecer assistência remota | Permite que o auxiliar ofereça assistência remota aos usuários. |
| Conector de Assistência Remota - Leitura | Necessário para permitir que o usuário veja se a Ajuda remota está configurada para o locatário ao iniciar uma sessão. |
As seguintes funções internas do Intune incluem permissões de Ajuda remota:
- Operador de Suporte Técnico (Exibir tela, assumir controle total, elevação, autônomo, Tarefas Remotas - Oferecer assistência remota, Conector de Assistência Remota - Ler)
- Administrador da escola (Exibir tela, assumir controle total, elevação, Tarefas Remotas - Oferecer assistência remota, Conector de Assistência Remota - Ler)
Observação
Uma pessoa precisa de uma combinação da permissão Tarefas Remotas - Oferecer Assistência Remota, o Conector de Assistência Remota - permissão de leitura e pelo menos uma das permissões de Ajuda remota para fornecer ajuda. As permissões são concedidas aos usuários no grupo de administradores de uma atribuição de função para os usuários ou dispositivos nos grupos de escopo definido. Para obter mais informações sobre o controle de acesso baseado em função do Intune, consulte Sobre o RBAC (controle de acesso baseado em função) para o Microsoft Intune.
Importante
Se um dispositivo compartilhador ou participante do compartilhamento não estiver no escopo de um auxiliar, esse auxiliar não poderá fornecer assistência. O grupo de escopo Todos os Dispositivos não inclui dispositivos não registrados. Em vez disso, use um grupo de escopo de usuário durante o processo de atribuição.
Se você selecionar um grupo a ser excluído da atribuição, como uma política ou atribuição de aplicativo, ele precisará estar aninhado em um dos grupos de escopo de atribuição do RBAC ou precisará ser listado separadamente como um grupo de escopo na atribuição de função do RBAC.
Pré-requisitos
A Ajuda remota tem os seguintes requisitos:
- Uma licença de Ajuda remota para todos os direcionados para usar o serviço — tanto auxiliares (trabalhadores de suporte de TI) quanto participantes do compartilhamento (usuários).
- Uma plataforma ou dispositivo compatível.
- Os dispositivos registrados no Intune devem ser registrados no Microsoft Entra.
Esse recurso requer uma assinatura além do Plano 1 ou Plano 2 do Microsoft Intune (plano 1) ou plano. Para obter opções de licenciamento, consulte Planos e preços do Microsoft Intune e Planos do Microsoft 365 Security Enterprise.
Limitações
A Ajuda remota tem as seguintes limitações:
- Você não pode estabelecer uma sessão de Ajuda remota de um locatário para um locatário diferente.
- A Ajuda remota pode não estar disponível em todos os mercados ou localizações.
- A Ajuda remota é compatível com ambientes GCC (Nuvem da Comunidade Governamental) nas seguintes plataformas:
- Windows
- Windows em dispositivos ARM64
- Windows 365
- Dispositivos Samsung e Zebra registrados como dispositivos dedicados Android Enterprise
- macOS 13, 14 e 15
- A Ajuda remota não é compatível com locatários GCC High ou DoD (Departamento de Defesa dos EUA). Para obter mais informações, acesse Microsoft Intune para a descrição do serviço GCC High e DoD do Governo dos EUA.
Plataformas compatíveis
Cada plataforma tem pré-requisitos e funcionalidades específicas.
- Windows x86, x64 e ARM64
- Windows 365
- Área de Trabalho Virtual do Azure (sessões de área de trabalho e RemoteApp)
Há atualizações opcionais do Windows para maior confiabilidade de notificação:
- Windows 11: 25 de julho de 2023 —KB5028245 (compilação do sistema operacional 22000.2245) Versão prévia - Suporte da Microsoft
- Windows 10: 22 de agosto de 2023 —KB5029331 (Build do SO 19045.3393) Versão prévia - Suporte da Microsoft
Importante
Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.
A extensão de gerenciamento do Intune é necessária no dispositivo do participante do compartilhamento para o recurso de inicialização remota. Especificamente para Windows 10 as compilações do sistema operacional precisam ser maiores ou iguais à versão 19042 e ter KB5018410 patch instalado. A versão do sistema operacional deve ser maior ou igual a 10.0.19042.2075 ou 10.0.19043.2075 ou 10.0.19044.2075. Para obter mais informações sobre a extensão de gerenciamento do Intune, consulte Extensão de gerenciamento do Intune.
Não recomendamos iniciar remotamente uma sessão para usuários em áreas de trabalho virtuais do Azure. Para obter mais informações, consulte Fornecer ajuda na área de trabalho da Área de Trabalho Virtual do Azure e nas sessões do RemoteApp.
Considerações de rede
O auxiliar e o participante do compartilhamento devem ser capazes de alcançar pontos de extremidade específicos pela porta 443. Para obter mais informações, consulte Terminais de rede para obter Ajuda remota.
A Ajuda remota se comunica pela porta 443 (https) e se conecta ao Serviço de https://remotehelp.microsoft.com Assistência Remota usando o protocolo RDP. O tráfego é criptografado com TLS 1.2.
Requisitos se a Ajuda remota estiver restrita aos dispositivos registrados
Se sua organização restringe a Ajuda remota apenas a dispositivos registrados, há requisitos adicionais.
O dispositivo Windows do participante do compartilhamento deve ser registrado no mesmo locatário de onde a sessão de Ajuda remota está começando.
Idiomas com suporte para chat
Ajuda remota com chat ativado tem suporte nos seguintes idiomas:
- Árabe
- Búlgaro
- Chinês (simplificado)
- Chinês (tradicional)
- Croata
- Tcheco
- Dinamarquês
- Holandês
- Inglês
- Estoniano
- Finlandês
- Francês
- Alemão
- Grego
- Hebraico
- Húngaro
- Italiano
- Japonês
- Coreano
- Letão
- Lituano
- Norueguês
- Polonês
- Português
- Romeno
- Russo
- Sérvio
- Eslovaco
- Esloveno
- Espanhol
- Sueco
- Tailandês
- Turco
- Ucraniano
Dados e privacidade
A Microsoft registra uma pequena quantidade de dados de sessão para monitorar a integridade do sistema de Ajuda remota. Esses dados incluem as seguintes informações:
- Hora de início e término da sessão. Essas informações são armazenadas nos servidores Microsoft por 30 dias.
- Quem ajudou quem e em qual dispositivo. Essas informações são armazenadas nos servidores Microsoft por 30 dias.
- Erros resultantes da própria Ajuda remota, como desconexões inesperadas. Essas informações são armazenadas no dispositivo de compartilhamento no visualizador de eventos.
- Recursos usados no aplicativo, como visualização e elevação. Essas informações são armazenadas nos servidores Microsoft por 30 dias.
A Ajuda remota registra os detalhes da sessão nos Logs de Eventos do Windows no dispositivo do auxiliar e do participante do compartilhamento. A Microsoft não pode acessar uma sessão ou exibir ações ou pressionamentos de tecla que ocorrem na sessão.
O ajudante e o participante do compartilhamento veem as seguintes informações sobre o outro indivíduo, extraídas de seus perfis organizacionais:
- Imagem do perfil da organização (se presente)
- Nome da empresa
- Domínio verificado
- Nome e sobrenome
- Cargo
A Microsoft não armazena dados sobre o participante do compartilhamento ou o auxiliar por mais de 30 dias.