Implementación de Ayuda remota con Microsoft Intune

Nota:

Esta funcionalidad está disponible como un complemento de Intune. Para obtener más información, consulte Uso de funcionalidades de complemento de Intune Suite.

Ayuda remota es una solución basada en la nube para proteger las conexiones del departamento de soporte técnico con controles de acceso basados en rol. Con la conexión, el personal de soporte técnico puede conectarse de forma remota al dispositivo del usuario. Para obtener más información, consulte introducción a Ayuda remota. Para empezar a usar Ayuda remota características, asegúrese de que cumple los requisitos previos.

En este artículo se describen los pasos para implementar Ayuda remota con Microsoft Intune.

Al planear la implementación de Ayuda remota, tenga en cuenta los siguientes procedimientos recomendados:

  • Comunicación y aprendizaje del usuario: para impulsar la adopción y el uso eficaz, proporcione documentación o una breve formación tanto para el departamento de soporte técnico como para los usuarios finales.

  • Entrenamiento del departamento de soporte técnico: asegúrese de que el equipo de soporte técnico sabe cómo iniciar sesiones. Haga que conozcan las funcionalidades, como iniciar una sesión a través del centro de administración de Intune o la aplicación Ayuda remota, cómo generar o escribir códigos de sesión. También haga que sean conscientes de la limitación de no poder ayudar a los usuarios fuera del inquilino. Haga hincapié en los procedimientos de seguridad, como confirmar el consentimiento del usuario final en la llamada antes de tomar el control.

  • Guía del usuario final: informe a los usuarios de que hay disponible una nueva herramienta de soporte técnico remoto. Indíqueles cómo se inicia una sesión de soporte técnico; por ejemplo, "Cuando se pone en contacto con el departamento de soporte técnico de TI, es posible que le pidan que abra la aplicación Ayuda remota y comparta un código o que reciba una notificación emergente para permitir el uso compartido de pantalla". Asegúrese de que la herramienta es segura y solo la TI autorizada puede conectarse, y que debe permitir cualquier control o uso compartido de pantalla.

  • Supervisión de seguridad: vigile el uso para detectar cualquier comportamiento anómalo. Por ejemplo, los registros de auditoría de Intune y los registros de inicio de sesión de identificador de Entra muestran quién inicia sesión en Ayuda remota. Se deben investigar tiempos inusuales o asistentes desconocidos. Asegúrese también de que cuando un miembro del personal deja el equipo de soporte técnico, se quita de los roles de Ayuda remota para revocar su capacidad de usar la herramienta.

  • Novedades y nuevas características: Ayuda remota está evolucionando. Microsoft podría implementar nuevas características (por ejemplo, la capacidad de admitir más plataformas o un panel de asistente web mejorado). Manténgase actualizado a través de las notas de la versión de Intune o blogs de la comunidad tecnológica. Conocer estas actualizaciones puede ayudarle a refinar el proceso de soporte técnico.

Configuración de Ayuda remota para el inquilino

Para configurar el inquilino para que admita Ayuda remota, revise y complete las tareas siguientes. Estas tareas son importantes para configurar para todas las plataformas Ayuda remota que se admiten.

Tarea 1: Habilitar Ayuda remota

  1. Inicie sesión en el centro de administración de Microsoft Intune y vaya a Administración> de inquilinos Ayuda remota.

  2. En la pestaña Configuración:

    1. Establezca Habilitar Ayuda remota en Habilitado para permitir el uso de Ayuda remota. Esta opción está deshabilitada de manera predeterminada.
    2. Establezca Allow Ayuda remota to unenrolled devices (Permitir Ayuda remota para dispositivos no inscritos) en Enabled (Habilitado) si desea permitir esta opción. Esta opción está deshabilitada de manera predeterminada.
    3. Establezca Deshabilitar chat en para quitar la funcionalidad de chat en la aplicación Ayuda remota. De forma predeterminada, el chat está habilitado y esta configuración está establecida en No.
  3. Haga clic en Guardar.

Nota:

Las nuevas licencias o licencias de prueba pueden tardar un tiempo en activarse, desde cualquier lugar entre 30 minutos y 8 horas. Es posible que las nuevas sesiones de Ayuda remota sigan indicando que Ayuda remota no está habilitado para el inquilino, incluso si Ayuda remota está habilitado.

Tarea 2: Configurar permisos para Ayuda remota

Ayuda remota usa Microsoft Intune controles de acceso basado en rol (RBAC) para establecer el nivel de acceso que permite un asistente. A través de RBAC, se determina qué usuarios pueden proporcionar ayuda y el nivel de ayuda que pueden proporcionar.

El rol de operador del departamento de soporte técnico integrado incluye todos los permisos necesarios para Ayuda remota. Puede usar el rol integrado o crear roles personalizados para conceder solo las tareas remotas y Ayuda remota permisos de aplicación que quiera que tengan diferentes grupos de usuarios. Para obtener más información sobre los permisos individuales necesarios para Ayuda remota, consulte Planear Ayuda remota.

Descarga de aplicaciones Ayuda remota

Descargue directamente la versión más reciente de Ayuda remota de Microsoft en aka.ms/downloadremotehelp.

La versión más reciente de Ayuda remota es 5.1.1998.0.

Instalación de aplicaciones Ayuda remota

Ayuda remota está disponible como descarga de Microsoft y debe instalarse en cada dispositivo para poder usar ese dispositivo para participar en una sesión de Ayuda remota. el comportamiento predeterminado de Ayuda remota opta por que los usuarios se actualicen automáticamente cuando haya una actualización disponible.

Cuando se requiere una nueva versión de Ayuda remota, la aplicación pide a los usuarios que actualicen. Para instalar una versión actualizada, puede usar el mismo proceso que usó antes para descargar e instalar Ayuda remota. No es necesario desinstalar la versión anterior antes de instalar la versión actualizada.

  • Como administrador de Intune, puede descargar e implementar la aplicación en dispositivos inscritos. Para más información sobre las implementaciones de la aplicación, consulte Instalación de aplicaciones en dispositivos Windows.
  • Los usuarios individuales que tengan permisos para instalar aplicaciones en sus dispositivos también pueden descargar e instalar Ayuda remota.

Nota:

  • En mayo de 2022, los usuarios existentes de Ayuda remota ver una pantalla de actualización recomendada al abrir la aplicación Ayuda remota. Los usuarios pueden seguir usando Ayuda remota sin actualizar.
  • El 23 de mayo de 2022, los usuarios existentes de Ayuda remota verán una pantalla de actualización obligatoria cuando abran la aplicación Ayuda remota. No pueden continuar hasta que actualicen a la versión más reciente de Ayuda remota.
  • Ayuda remota requiere Microsoft Edge WebView2 Runtime. Durante el proceso de instalación de Ayuda remota, si Microsoft Edge WebView2 Runtime no está instalado en el dispositivo, Ayuda remota lo instala. Cuando se desinstala Ayuda remota, Microsoft Edge WebView2 Runtime no se desinstala.

Implementación de Ayuda remota como una aplicación de Catálogo de aplicaciones empresariales

El Catálogo de aplicaciones empresariales es una colección de aplicaciones Win32 prepaquetadas preparadas por Microsoft para admitir Intune. Una aplicación de Catálogo de aplicaciones empresariales es una aplicación de Windows que puede agregar a través del Catálogo de aplicaciones empresariales en Intune. Este tipo de aplicación usa la plataforma Win32 y admite funcionalidades personalizables. Ayuda remota está disponible en el Catálogo de aplicaciones empresariales. Para obtener más información, consulte Incorporación de una aplicación de Catálogo de aplicaciones empresariales a Microsoft Intune.

Implementación de Ayuda remota como una aplicación Win32

Para implementar Ayuda remota con Intune, puedes agregar la aplicación como una aplicación Windows Win32 y definir una regla de detección para identificar los dispositivos que no tienen instalada la versión más actual de Ayuda remota. Para poder agregar Ayuda remota como una aplicación Win32, debe volver a empaquetar *remotehelpinstaller.exe* como un *.intunewin* archivo, que es un archivo de aplicación Win32 que puede implementar con Intune. Para obtener información sobre cómo volver a empaquetar un archivo como una aplicación Win32, consulte Preparación del contenido de la aplicación Win32 para su carga.

Después de volver a empaquetar Ayuda remota como un archivo .intunewin, use los procedimientos de Agregar una aplicación Win32 con los siguientes detalles para cargar e implementar Ayuda remota. En las líneas siguientes, el archivo remotehelpinstaller.exe se denomina remotehelp.intunewin.

Importante

Para aprovechar el ejemplo de línea de comandos, asegúrese de que se cambia el nombre del archivo descargado a remotehelpinstaller.exe.

  1. En la página Información de la aplicación, seleccione Seleccionar archivo de paquete de aplicación, busque el archivo remotehelp.intunewin previamente preparado y, a continuación, seleccione Aceptar.

    Agregue un Publisher y, a continuación, seleccione Siguiente. Los demás detalles de la página Información de la aplicación son opcionales.

  2. En la página Programa, configure las siguientes opciones:

    • En Instalar línea de comandos, especifique remotehelpinstaller.exe /quiet acceptTerms=1.
    • En Desinstalar línea de comandos, especifique remotehelpinstaller.exe /uninstall /quiet acceptTerms=1.

    Para no participar en las actualizaciones automáticas, especifique enableAutoUpdates=0 como parte del comando install remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0.

    Importante

    Las opciones de línea de comandos acceptTerms y enableAutoUpdates siempre distinguen mayúsculas de minúsculas.

    Deje el resto de las opciones en sus valores predeterminados y seleccione Siguiente para continuar.

  3. En la página Requisitos, configure las siguientes opciones para cumplir los requisitos del entorno y, a continuación, seleccione Siguiente:

    • Arquitectura del sistema operativo
    • Sistema operativo mínimo
  4. En la página Reglas de detección, en Formato de reglas, seleccione Configurar manualmente reglas de detección y, a continuación, Agregar para abrir el panel Detección de reglas. Configure las siguientes opciones:

    • Para Tipo de regla, seleccione Archivo

    • Para Ruta, especifique C:\Archivos de programa\Ayuda remota

    • Para Archivo o carpeta,especifique RemoteHelp.exe

    • Para Método de detección, seleccione Cadena (versión)

    • Para Operador, seleccione Mayor o igual que

    • En Valor, especifique la versión de Ayuda remota que va a implementar. Por ejemplo, 10.0.22467.1000. Consulte la siguiente nota de este artículo para obtener más información sobre cómo obtener la versión de Ayuda remota.

    • Deje Asociado a una aplicación de 32 bits en clientes de 64 bits establecido en No

      Nota:

      Para obtener la versión de la RemoteHelp.exe, instale RemoteHelp manualmente en una máquina y ejecute el siguiente comando de PowerShell: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo. A partir de la salida, tome nota de FileVersion y úsela para especificar el valor en la regla de detección.

  5. Vaya a la página Asignaciones y seleccione un grupo de dispositivos o grupos de dispositivos aplicables que deben instalar la aplicación Ayuda remota. Ayuda remota es aplicable al dirigirse a grupos de dispositivos y no a grupos de usuarios.

  6. Complete la creación de la aplicación de Windows para que Intune implemente e instale Ayuda remota en los dispositivos aplicables.

Configuración de aplicaciones Ayuda remota

Detalles de Firewall de Windows

En función del entorno en el que se use Ayuda remota, es posible que sea necesario crear reglas de firewall para permitir Ayuda remota a través del Firewall de Windows. En situaciones en las que sea necesario, se deben permitir los siguientes archivos ejecutables Ayuda remota a través del firewall:

  • C:\Program Files\Remote help\RemoteHelp.exe
  • C:\Program Files\Remote help\RHService.exe
  • C:\Program Files\Remote help\RemoteHelpRDP.exe

Actualización de aplicaciones Ayuda remota

Ayuda remota recibe actualizaciones a través de Microsoft Update si está configurado. De lo contrario, debe actualizar la aplicación mediante el Catálogo de aplicaciones empresariales (disponible como parte de Intune Suite) o empaquetando e implementando la actualización como una aplicación Win32.

Configuración del acceso condicional para Ayuda remota

En esta sección se describen los pasos para aprovisionar el servicio Ayuda remota en el inquilino para el acceso condicional.

  1. Abra PowerShell en modo de administración.
  2. En PowerShell, escriba los siguientes comandos:

Instalación

Install-Module Microsoft.Graph -Scope CurrentUser

Iniciar sesión

Use el Connect-MgGraph comando para iniciar sesión con los ámbitos necesarios. Debe iniciar sesión con una cuenta de administrador para dar su consentimiento a los ámbitos necesarios.


Connect-MgGraph -Scopes "Application.ReadWrite.All"

Creación de la entidad de servicio

Cree una entidad de servicio mediante appid Remote Assistance Service1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.

New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName                                     Id AppId                                   ServicePrincipalType
----                                         ------- -----------                                   ---------------
RemoteAssistanceService                      3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5        1dee7b72-b80d-4e56-933d-8b6b04f9a3e2

La salida se ha acortado para mejorar la legibilidad.

El identificador corresponde al identificador de la aplicación para el servicio de asistencia remota.

El nombre para mostrar es Servicio de asistencia remota, que es el servicio back-end para Ayuda remota. 

Cerrar sesión

Use el Disconnect-MgGraph comando para cerrar la sesión.

Disconnect-MgGraph

Crear una nueva directiva de acceso condicional

Una vez creada la entidad de servicio Ayuda remota, obtenga más información sobre cómo configurar una directiva de acceso condicional.

Para aplicar directivas de acceso condicional a Ayuda remota, siga estos pasos:

  1. Vaya a la directiva de acceso condicional que ha creado.
  2. Seleccione Recursos de destino.
    1. Seleccione Recursos (anteriormente aplicaciones en la nube) para especificar a qué se aplica esta directiva.
    2. Seleccione Excluir.
    3. Seleccione Seleccionar recursos.
    4. En Seleccionar, compruebe RemoteAssistanceService con el identificador de aplicación 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.

Pasos siguientes