在 Microsoft Intune 中使用 TeamViewer 整合

重要事項

Intune 中提供新的 TeamViewer 遠端協助體驗,如本文所述。

您的舊 TeamViewer 設定仍可在 Microsoft Intune 系統管理中心 (舊) 下的 TeamViewer 連接器下使用。 若要使用新的體驗,您必須在 TeamViewer 連接器下設定新的連接器。

如果同時啟用這兩個連接器,則技術服務人員會在開始遠端協助工作階段時看到兩個選項:

  • TeamViewer (舊) :以前的遠端協助經驗
  • TeamViewer:全新的遠端協助體驗

有關上一個連接器的資訊,請參閱使用 TeamViewer 遠端管理 Intune 裝置。

您可以使用 TeamViewer 從遠端系統管理由 Microsoft Intune 管理的裝置,這是您個別購買的協力廠商遠端協助解決方案。 本文說明:

  • 如何在 Intune 系統管理中心設定最新的 TeamViewer 連接器。
  • 如何使用 TeamViewer 在受管理裝置上啟動遠端協助工作階段。
  • Intune 代表您的租用戶與 TeamViewer 共用哪些資料,以啟用遠端協助體驗。

本功能適用於:

  • Android (所有註冊選項,包括 BYOD、COBO、COSU、COPE、AOSP 和 DA)
  • iOS/iPadOS
  • macOS
  • Windows

注意事項

GCC 或 GCC High 環境不支援 TeamViewer。

必要條件

在 Intune 中設定 TeamViewer 連接器之前,請確定符合這些需求。

授權需求

  • 設定 TeamViewer 連接器的系統管理員必須擁有 Microsoft Intune 授權。 您可以授與系統管理員存取 Intune,而不需要 Intune 授權。 如需詳細資訊,請參閱 未授權的系統管理員。
  • 需要 TeamViewer 帳戶和許可證。 造訪 TeamViewer 整合文件 ( 開啟 TeamViewer 網站) 或聯絡 TeamViewer 銷售團隊,以取得有關帳戶設定和所需授權的詳細資訊。

角色需求

若要將 TeamViewer 上線,您必須獲派下列內建 Intune 權限:

  • 遠端協助連接器/讀取
  • 遠端協助連接器/更新

或者,您可以使用內建的 Intune 系統管理員 Microsoft Entra 角色登入 Microsoft Intune 系統管理中心。

整合支援連線至已安裝 TeamViewer 主機或完整用戶端且由 Intune 租用戶管理之 TeamViewer 管理裝置。 您設定的任何連線設定、原則或 TeamViewer 條件式存取規則也將套用至從整合啟動的連線。 如需詳細資訊,請參閱開始使用 Intune 整合 (開啟 TeamViewer 網站) 。

設定 TeamViewer 連接器

若要透過 TeamViewer 啟用遠端協助,Intune 系統管理員必須在 Intune 系統管理中心設定 TeamViewer 連接器。 此連接器會在您的 Intune 租用戶與 TeamViewer 環境之間建立連線。

角色型存取控制

這些 Intune 權限可讓您委派連接器管理和工作階段初始化,而不需將完整的系統管理存取權授與 Intune:

  • 遠端協助連接器/讀取: 檢視連接器狀態。
  • 遠端協助連接器/讀取 和 遠端任務/提供 遠端協助:檢視連接器狀態並啟動 TeamViewer 工作階段。
  • 遠端協助連接器/讀取 和 遠端協助連接器/更新:檢視和修改連接器組態。

如果使用者具有不含更新權限的讀取權限,他們仍然可以檢視連接器,但無法編輯任何設定。 如需角色需求的詳細資訊,請參閱角色型存取控制 (RBAC) 與 Microsoft Intune。

最佳化設定

若要確保順暢的設定,您可以在 TeamViewer 公司設定中設定 Intune 同步,以符合您的 Intune 和 TeamViewer 裝置群組設定。 如需詳細資訊,請參閱 TeamViewer Intune裝置同步 ( 開啟 TeamViewer 網站) 。

若要在使用整合時獲得最佳體驗,建議您在 TeamViewer 和 Microsoft Entra 身分識別提供者之間啟用單一登入 (SSO) 。

安裝程式

完成下列步驟,將 TeamViewer 連接器與 Microsoft Intune 整合。

  1. 以 Intune 系統管理員或具有足夠權限的使用者身分登入 Intune 系統管理中心。
  2. 移至 租用戶管理>連接器和權杖>TeamViewer 連接器。

    注意事項

    新的 TeamViewer 連接器在系統管理中心中顯示為 TeamViewer 連接器 。 舊) ,先前的連接器現在稱為 TeamViewer 連接器 (。

  3. 在 TeamViewer 連接器頁面上,將 開啟 TeamViewer 連接器 開關切換為 開啟。 此切換可讓 TeamViewer 成為租用戶的遠端協助選項。
  4. 請檢閱本文稍後的與 TeamViewer 共用的資料 一節,以瞭解啟用連接器時傳送至 TeamViewer 的資料。
  5. TeamViewer 基底 URL 會預先填入 https://web.teamviewer.com/,這是大多數公司的適當 URL。 如果您的組織使用特定的 TeamViewer 區域,請輸入 URL 的適當子網域。 此 URL 會決定當技術支援人員使用者開始遠端協助工作階段時,Intune 會啟動哪個 TeamViewer 環境。
  6. 選取 [儲存] 以套用設定。 組態完成後,會出現確認訊息,並更新連接器狀態。

啟用並儲存 TeamViewer 連接器之後:

  • 當授權使用者在裝置上選取 [新增遠端協助工作階段 ] 時,TeamViewer 可當作選項使用。
  • Intune 每次啟動工作階段時,都會使用已設定的 TeamViewer URL。
  • 設定變更和工作階段啟動會記錄在 Intune 稽核記錄中,以取得系統管理可見度。

使用 TeamViewer 遠端管理裝置

授權的支援人員可以透過 Intune 系統管理中心,在 Microsoft Intune 受管理的裝置上起始遠端協助工作階段。 工作階段啟動會記錄在 Intune 稽核記錄中。

當支援技術人員透過 Intune 和 TeamViewer 啟動遠端協助工作階段時,會使用 TeamViewer 組織設定中定義的存取原則,例如條件式存取規則、裝置原則和存取控制設定,在裝置上建立連線。

  1. 在 Intune 系統管理中心,移至 [裝置>] [所有裝置]。
  2. 選取需要遠端協助的裝置,然後選擇 [遠端動作>] 開始遠端協助工作階段。
  3. 選取 TeamViewer,然後選取 [繼續]。
  4. Intune 會開啟新的瀏覽器索引標籤,並使用裝置識別碼載入 TeamViewer URL。 如需這些識別碼的資訊,請參閱本文中 與 TeamViewer 共用的資料 。
  5. 從這一點開始,TeamViewer 處理體驗的所有權,包括身份驗證和會話管理。 依照提示完成步驟。
  6. 關閉 TeamViewer 視窗以結束工作階段。

與 TeamViewer 共用的資料

TeamViewer 整合需要 Intune 代表您的租用戶與 TeamViewer 服務交換一組有限的資料。 資料共用僅用於啟用您起始的遠端協助工作階段。 本節說明共用的資料類型。

當技術服務人員代理程式啟動對裝置的新遠端協助工作階段時,Intune 會將特定裝置識別資料作為工作階段 URL 中的查詢參數傳遞至 TeamViewer,其中包括您為 TeamViewer 設定的基底 URL。

資料元素 描述
Microsoft Entra 裝置識別碼 裝置的租用戶唯一識別碼,由 TeamViewer 用來查詢裝置記錄。
裝置名稱 Intune 註冊裝置的裝置名稱,如果 Microsoft Entra 裝置識別碼無法使用,則用於後援。

TeamViewer 授權和隱私權條款

有關 TeamViewer 授權和隱私權條款,請參閱:

取得說明

Microsoft Intune 支援從 Microsoft Intune 系統管理中心設定 TeamViewer 遠端協助。 啟動遠端協助工作階段之後,該體驗將由 TeamViewer 擁有並支援。