Distribuera molnanslutna HoloLens 2 till externa klienter
Artikel
Gäller för:
HoloLens 2
Den här guiden är ett tillägg till Cloud Connected Deployment Guide. Den används i situationer där din organisation vill skicka HoloLens 2-enheter till en extern klients anläggning för kort eller långsiktig användning. Den externa klienten loggar in på HoloLens 2-enheten med autentiseringsuppgifter som tillhandahålls av din organisation och använder Remote Assist för att kontakta dina experter. Den här guiden innehåller allmänna HoloLens 2-distributionsrekommendationer som gäller för de flesta externa HoloLens 2-distributionsscenarier och vanliga problem som kunderna har när de distribuerar Fjärrhjälp för extern användning.
Se till att externa klienter inte kan kommunicera med varandra
Fjärrhjälp HoloLens till HoloLens-anrop stöds inte. Klienter kan söka efter, men kan inte kommunicera med varandra.
Informationsbarriärer i Microsoft 365 kan ytterligare begränsa med vem en klient kan söka och anropa. Ett annat alternativ är att använda katalogsökning i Microsoft Teams.
Anteckning
Eftersom enkel inloggning är aktiverat är det viktigt att inaktivera webbläsaren med hjälp av Windows Defender Application Control (WDAC). Om en extern klient öppnar webbläsaren och använder webbversionen av Teams har klienten åtkomst till din chatthistorik.
Se till att klienterna inte har åtkomst till företagsresurser
Det finns två alternativ att tänka på.
Det första alternativet är en metod med flera lager:
Tilldela endast licenser som användaren behöver. Om du inte tilldelar OneDrive, Outlook, SharePoint, Yammer osv. har användaren inte åtkomst till dessa resurser. De enda licenser som användarna behöver är Remote Assist-, Intune- och Microsoft Entra-ID-licenser för att börja.
Blockera appar (till exempel e-post) som du inte vill att klienter ska komma åt (se [Appar är dolda eller begränsade](#apps är dolda eller begränsade)).
Dela inte användarnamn eller lösenord med klienter. För att logga in på HoloLens 2 krävs ett e-postmeddelande och numerisk PIN-kod.
Det andra alternativet är att skapa en separat klientorganisation som är värd för klienter (se Bild 1.1).
Ta bort lösenordets giltighetstid. Det här alternativet kan dock öka risken för att ett konto komprometteras. NIST-lösenordsrekommendering är att ändra lösenord var 30–90:e dag.
Utöka lösenordets giltighetstid för HoloLens 2-enheter till mer än 90 dagar.
Enheterna ska returneras till din organisation för att ändra lösenorden. Det här alternativet kan dock orsaka problem om enheterna förväntas finnas i klientens anläggning i över 90 dagar.
För enheter som skickas till flera klienter återställer du lösenord innan du skickar enheten till klienter.
Se till att klienter inte har åtkomst till chatthistorik
Fjärrhjälp rensar chatthistoriken efter varje session. Chatthistoriken är dock tillgänglig för Microsoft Teams-användare.
Anteckning
Eftersom enkel inloggning är aktiverat är det viktigt att inaktivera webbläsaren med hjälp av Windows Defender Application Control (WDAC). Om en extern klient öppnar webbläsaren och använder webbversionen av Teams har klienten åtkomst till samtals-/chatthistorik.
Planera och köra en distributionsstrategi för slutpunkter med hjälp av viktiga delar av modern hantering, samhanteringsmetoder och Microsoft Intune-integrering.