リモート ヘルプは、ロールベースのアクセス制御を使用してセキュリティで保護されたヘルプ デスク接続を実現するクラウドベースのソリューションです。 接続を使用すると、サポート スタッフはユーザーのデバイスにリモート接続できます。 詳細については、「リモート ヘルプの概要」を参照してください。 リモート ヘルプ機能の使用を開始するには、前提条件を満たしていることを確認します。
この記事では、Microsoft Intuneを使用してリモート ヘルプをデプロイする手順について説明します。
リモート ヘルプのデプロイを計画するときは、次のベスト プラクティスを検討してください。
ユーザー通信とトレーニング: 導入と効果的な使用を促進するには、ヘルプデスクとエンド ユーザーの両方にドキュメントまたは簡単なトレーニングを提供します。
ヘルプデスク トレーニング: サポート チームがセッションを開始する方法を理解していることを確認します。 Intune管理センターまたはリモート ヘルプ アプリを使用してセッションを起動する方法、セッション コードを生成または入力する方法などの機能を認識させます。 また、テナントの外部のユーザーを支援できないという制限も認識します。 制御する前に、呼び出しに対するエンド ユーザーの同意を確認するなどのセキュリティ プラクティスを強調します。
エンド ユーザー ガイダンス: 新しいリモート サポート ツールが利用可能であることをユーザーに知らせます。 サポート セッションの開始方法を指示します。たとえば、「IT ヘルプデスクに問い合わせると、リモート ヘルプ アプリを開いてコードを共有するように求められたり、画面共有を許可するポップアップ通知を受け取ったりすることがあります」などです。ツールが安全であり、承認された IT のみが接続できること、および画面の共有または制御を許可する必要があることを確認します。
セキュリティ監視: 異常な動作を検出するための使用状況に注意してください。 たとえば、Intuneの監査ログとEntra ID サインイン ログには、リモート ヘルプにサインインしているユーザーが表示されます。 通常とは異なる時刻または不明なヘルパーを調査する必要があります。 また、スタッフ メンバーがサポート チームを離れると、リモート ヘルプロールから削除され、ツールを使用する機能が取り消されるようにします。
Updatesと新機能: リモート ヘルプは進化しています。 Microsoft では、新しい機能 (たとえば、より多くのプラットフォームや改善された Web ヘルパー ダッシュボードをサポートする機能) をロールアウトする場合があります。 Intuneリリース ノートまたは技術コミュニティのブログを通じて更新を続けます。 これらの更新プログラムを把握すると、サポート プロセスを改善するのに役立ちます。
リモート ヘルプをサポートするようにテナントを構成するには、次のタスクを確認して完了します。 これらのタスクは、サポートされているすべてのリモート ヘルププラットフォームに対して構成することが重要です。
タスク 1: リモート ヘルプを有効にする
Microsoft Intune管理センターにサインインし、[テナント管理>リモート ヘルプ] に移動します。
[設定] タブで、次の手順を実行します。
-
[リモート ヘルプの有効化] を [有効] に設定して、リモート ヘルプの使用を許可します。 既定では、この設定は無効になっています。
- このオプションを許可する場合は、[リモート ヘルプ許可] を [登録解除されたデバイス] に [有効] に設定します。 既定では、この設定は無効になっています。
- [チャットを無効にする] を [はい] に設定して、リモート ヘルプ アプリのチャット機能を削除します。 既定では、チャットは有効になっており、この設定は [いいえ] に設定されています。
[保存] を選択します。
注:
新しいライセンスまたは試用版ライセンスがアクティブになるまでに、30 分から 8 時間かかる場合があります。
新しいリモート ヘルプ セッションは、リモート ヘルプが有効になっている場合でも、テナントに対してリモート ヘルプが有効になっていないことを示し続ける可能性があります。
リモート ヘルプでは、Microsoft Intuneロールベースのアクセス制御 (RBAC) を使用して、ヘルパーが許可されるアクセス レベルを設定します。 RBAC を使用して、ヘルプを提供できるユーザーと、提供できるヘルプのレベルを決定します。
組み込みのヘルプ デスク オペレーター ロールには、リモート ヘルプに必要なすべてのアクセス許可が含まれています。 組み込みのロールを使用するか、カスタム ロールを作成して、さまざまなユーザー グループに付与するリモート タスクとリモート ヘルプアプリのアクセス許可のみを付与できます。 リモート ヘルプに必要な個々のアクセス許可の詳細については、「プラン リモート ヘルプ」を参照してください。
リモート ヘルプ アプリをダウンロードする
aka.ms/downloadremotehelpmacos で Microsoft から最新バージョンのリモート ヘルプを直接ダウンロードします。
リモート ヘルプの最新バージョンは 1.0.2509231 です。
リモート ヘルプ アプリをインストールする
リモート ヘルプは Microsoft からのダウンロードとして利用でき、そのデバイスを使用してリモート ヘルプ セッションに参加するには、各デバイスにインストールする必要があります。 リモート ヘルプの既定の動作では、更新プログラムが利用可能になると、ユーザーは自動更新と更新プログラム自体を選択します。
新しいバージョンのリモート ヘルプが必要な場合、アプリはユーザーに更新を求めます。 更新されたバージョンをインストールするには、前に使用したのと同じプロセスを使用して、リモート ヘルプをダウンロードしてインストールできます。 更新されたバージョンをインストールする前に、以前のバージョンをアンインストールする必要はありません。
- Intune管理者は、登録されているデバイスにアプリをダウンロードしてデプロイできます。 アプリの展開の詳細については、「Windows デバイスにアプリをインストールする」を参照してください。
- デバイスにアプリをインストールするアクセス許可を持つ個々のユーザーは、リモート ヘルプをダウンロードしてインストールすることもできます。
注:
- 2022 年 5 月に、リモート ヘルプ アプリを開くと、リモート ヘルプの既存のユーザーに推奨されるアップグレード画面が表示されます。 ユーザーはアップグレードせずにリモート ヘルプを引き続き使用できます。
- 2022 年 5 月 23 日に、リモート ヘルプの既存のユーザーがリモート ヘルプ アプリを開くと、必須のアップグレード画面が表示されます。 最新バージョンのリモート ヘルプにアップグレードするまで続行できません。
- リモート ヘルプには、Microsoft Edge WebView2 ランタイムが必要です。 リモート ヘルプインストール プロセス中に、Microsoft Edge WebView2 ランタイムがデバイスにインストールされていない場合は、インストールリモート ヘルプ。 リモート ヘルプがアンインストールされると、Microsoft Edge WebView2 ランタイムはアンインストールされません。
リモート ヘルプをエンタープライズ アプリ カタログ アプリとしてデプロイする
Enterprise App Catalog は、Intuneをサポートするために Microsoft によって準備された、パッケージ化された Win32 アプリのコレクションです。 Enterprise App Catalog アプリは、Intuneの Enterprise App Catalog を介して追加できる Windows アプリです。 このアプリの種類は Win32 プラットフォームを使用し、カスタマイズ可能な機能をサポートしています。 リモート ヘルプは、エンタープライズ アプリ カタログで使用できます。 詳細については、「エンタープライズ アプリ カタログ アプリをMicrosoft Intuneに追加する」を参照してください。
リモート ヘルプを Win32 アプリとしてデプロイする
Intuneでリモート ヘルプを展開するには、アプリを Windows Win32 アプリとして追加し、検出ルールを定義して、最新バージョンのリモート ヘルプがインストールされていないデバイスを特定できます。 リモート ヘルプを Win32 アプリとして追加する前に、*remotehelpinstaller.exe*を *.intunewin* ファイルとして再パッケージ化する必要があります。これは、Intuneでデプロイできる Win32 アプリ ファイルです。 ファイルを Win32 アプリとして再パッケージ化する方法については、「 Win32 アプリのコンテンツをアップロード用に準備する」を参照してください。
リモート ヘルプを .intunewin ファイルとして再パッケージ化した後、「Win32 アプリを追加する」の手順に従って、次の詳細を使用して、リモート ヘルプをアップロードして展開します。 以下では、再パッケージ化された remotehelp.exe のファイル名をremotehelp.intunewin としています。
重要
コマンド ラインの例を利用するには、ダウンロードしたファイルの名前が remotehelpinstaller.exeに変更されていることを確認します。
[アプリ情報] ページで、[ アプリ パッケージ ファイルの選択] を選択し、前に準備した remotehelp.intunewin ファイルを見つけて、[ OK] を選択します。
[発行元] を追加してから、[次へ] を選択します。 [アプリ情報] ページのその他の詳細はオプションです。
[プログラム] ページで、次のオプションを構成します。
- [インストール] コマンド ラインで、/quiet acceptTerms=1remotehelpinstaller.exe 指定します。
- [アンインストール] コマンド ラインで、/uninstall /quiet acceptTerms=1remotehelpinstaller.exe を指定します。
自動更新をオプトアウトするには、/quiet acceptTerms=1 enableAutoUpdates=0remotehelpinstaller.exe インストール コマンドの一部として enableAutoUpdates=0 を指定します。
重要
コマンド ライン オプションacceptTerms と enableAutoUpdates では、常に大文字と小文字が区別されます。
残りのオプションは既定値のままにし、[ 次へ ] を選択して続行します。
[要件] ページで、環境の要件を満たすように次のオプションを構成し、[ 次へ] を選択します。
-
オペレーティング システムのアーキテクチャ
-
[最低限のオペレーティング システム]
[検出ルール] ページの [ルール形式] で、[検出ルールを手動で構成する] を選択し、[追加] を選択して [検出ルール] ウィンドウを開きます。 次のオプションを構成します。
[ルールの種類] で、[ファイル] を選択します。
[パス] に、C:\Program Files\Remote Help を指定します
[ファイルまたはフォルダー] に、RemoteHelp.exe を指定します
[検出方法] で、[文字列 (バージョン)] を選択します
[演算子] で、[次の値以上] を選択します。
[値] に、デプロイするリモート ヘルプバージョンを指定します。 たとえば、 10.0.22467.1000 です。 リモート ヘルプ バージョンを取得する方法の詳細については、この記事の次のメモを参照してください。
32 ビット アプリに関連付けられた 64 ビットのクライアントを [いいえ] に設定したままにする
注:
RemoteHelp.exeのバージョンを取得するには、RemoteHelp をコンピューターに手動でインストールし、次の PowerShell コマンド (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe") を実行します。VersionInfo。 出力から FileVersion を書き留め、それを使用して検出ルールの 値 を指定します。
[割り当て] ページに進み、リモート ヘルプ アプリをインストールする必要がある該当するデバイス グループまたはデバイス グループを選択します。 リモート ヘルプは、ユーザー グループではなく、デバイスのグループを対象とする場合に適用されます。
Windows アプリの作成を完了して、該当するデバイスにリモート ヘルプを展開してインストールIntune。
ネイティブ アプリリモート ヘルプインストールして更新する
macOS リモート ヘルプネイティブ アプリは Microsoft からダウンロードできます。フル コントロールを使用するには、デバイスにインストールする必要があります。
ヒント
ネイティブ アプリは、ヘルパー デバイスの完全な制御が必要な場合にのみ必要です。それ以外の場合は、web アプリリモート ヘルプ使用できます。
macOS リモート ヘルプをデプロイする
登録済みデバイスの場合は、ユーザーの代わりにリモート ヘルプをインストールすることで、ユーザー エクスペリエンスを効率化できます。
必要なインストールとしてIntuneを使用してリモート ヘルプをインストールする方法の詳細については、「アンマネージド macOS PKG アプリをMicrosoft Intuneに追加する」を参照してください。
ユーザーがインストールするポータル サイトでリモート ヘルプを使用できるようにする方法の詳細については、「macOS 基幹業務アプリをMicrosoft Intuneに追加する方法」を参照してください。
Android 用のリモート ヘルプを設定するには、次の手順を実行します。
リモート ヘルプ アプリをデプロイします。
アクセス許可を付与する。
アプリリモート ヘルプデプロイする
マネージド Google Play を使用して、Microsoft からリモート ヘルプ アプリを追加します。
リモート ヘルプを使用するデバイスで、アプリを [必須] として割り当てます。 この設定を使用すると、それらのデバイスにアプリを自動インストールできます。
Windows ファイアウォールの詳細
使用する環境リモート ヘルプによっては、Windows ファイアウォールを介してリモート ヘルプを許可するファイアウォール規則を作成することが必要になる場合があります。 必要な場合は、次のリモート ヘルプ実行可能ファイルをファイアウォール経由で許可する必要があります。
- C:\Program Files\Remote help\RemoteHelp.exe
- C:\Program Files\Remote help\RHService.exe
- C:\Program Files\Remote help\RemoteHelpRDP.exe
macOS では、画面にアクセスして制御するアプリにはアクセス許可が必要です。 既定の動作では、ユーザーにこれらのアクセス許可の受け入れを要求します。 macOS では、 プライバシー設定ポリシーコントロールを使用して、プライバシー設定の種類ごとに一部の制御機能を使用できます。
| アクセス許可 |
MDM 制御機能 |
| アクセシビリティ |
✅許可 ✅ ユーザー Standardシステム サービスの設定を許可する
macOS を使用すると、このプロパティをユーザーの代わりに [許可] に設定できるため、リモート ヘルプ ネイティブ クライアントを使用するために必要な手順の数が減ります。 |
| 画面共有 |
✅ユーザー Standardシステム サービスの設定を許可する
このアクセス許可の既定値では、許可する管理者特権が必要です。macOS では、このプロパティを MDM で [許可] に設定することはできませんが、標準ユーザーがこのアクセス許可を受け入れる機能を有効にできます。 |
設定カタログを使用すると、エンド ユーザーがこれらのアクセス許可を許可するエクスペリエンスを合理化できます。
これらの設定は、Microsoft Intune管理センターまたは Microsoft Graph を使用して構成できます。
管理センター Intune
Intune管理センターにサインインし、[デバイス>管理デバイス>Configuration] に移動します。
[ Create>macOS>Settings catalog] を選択します。
プロファイルの名前と説明を入力します。 たとえば、macOS リモート ヘルププライバシーのアクセス許可を入力します。 [次へ] を選択します。
[ 設定の追加] を選択します。 設定ピッカーで、[ プライバシー>Privacy Preferences Policy Control>Services] に移動します。
- [ アクセシビリティ] で、次の値を選択します。
-
Authorization
-
コード要件
-
識別子
-
識別子の種類
-
静的コード
- [ スクリーン キャプチャ] で、次の値を選択します。
-
Authorization
-
コード要件
-
識別子
-
識別子の種類
-
静的コード
[ 設定の追加] ウィンドウを閉じます。
[ アクセシビリティ] で [ + インスタンスの編集] を選択し、次の表で定義されているように設定を構成します。
| 名前 |
構成 |
| Authorization |
許可 |
| コード要件 |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| 識別子 |
com.microsoft.remotehelp |
| 識別子の種類 |
バンドル ID |
| 静的コード |
False |
[保存] を選択します。 [ スクリーン キャプチャ] で、[ + インスタンスの編集] を選択し、次の表で定義されているように設定を構成します。
| 名前 |
構成 |
| Authorization |
ユーザー Standardシステム サービスの設定を許可する |
| コード要件 |
identifier "com.microsoft.remotehelp" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9 |
| 識別子 |
com.microsoft.remotehelp |
| 識別子の種類 |
バンドル ID |
| 静的コード |
False |
[次へ] を選択します。 必要に応じてスコープ タグを構成し、必要に応じてプロファイルをグループに割り当てます。 すべての設定を確認し、ポリシーを 作成 します。
Microsoft Graph
Graph を使って、割り当てやスコープ タグなしでテナントに設定カタログ ポリシーを作成します。
Graph エクスプローラーを使用すると、[プライバシー設定ポリシー制御] という名前_MSLearn_Example_macOS リモート ヘルプテナントにポリシーが作成されます。
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_macOS Remote Help - Privacy Preferences Policy Control","description":"","platforms":"macOS","technologies":"mdm,appleRemoteManagement","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_com.apple.tcc.configuration-profile-policy","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_authorization_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_accessibility_item_staticcode_false","children":[]}}]}]},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationGroupSettingCollectionInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture","groupSettingCollectionValue":[{"children":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_authorization_2","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_coderequirement","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"identifier \"com.microsoft.remotehelp\" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UBF8T346G9"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSimpleSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifier","simpleSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationStringSettingValue","value":"com.microsoft.remotehelp"}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_identifiertype_0","children":[]}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"com.apple.tcc.configuration-profile-policy_services_screencapture_item_staticcode_false","children":[]}}]}]}]}]}]}]}}]}
[試す] をクリックして Graph エクスプローラーを開きます。
Graph Explorer が開いたら、右上にある
ユーザー アイコンを選択して、Intune 管理者の組織アカウントでサインインします。
クエリの実行 をクリックして、テナントにポリシーを作成します。
ヒント
Graph エクスプローラーを初めて使用する場合は、テナントへのアクセスまたは既存のアクセス許可の変更を、アプリケーションに承認することが必要な場合があります。 このグラフ呼び出しには、DeviceManagementConfiguration.ReadWrite.All アクセス許可が必要です。 必要なアクセス許可は、[アクセス許可の変更] を選択した後に [同意] を選択することで付与できます。
ポリシーはテナントに作成され、グループに割り当てる前に、要件を満たすための編集が行えます。
注:
2025 年 7 月 31 日の時点で、Microsoft Graph は DeviceManagementConfiguration.ReadWrite.All アクセス許可を DeviceManagementScripts.ReadWrite.All に置き換え、次の API 呼び出しに対する使用を行いました。
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts
アクセス許可を付与する
デバイスのユーザー プライバシーを保護するために、Android OS とデバイス OEM の両方で、リモート ヘルプ アプリに特定のアクセス許可を付与する必要があります。
注:
危険な操作にorganizationで無人モードを使用する場合は、画面記録またはミラーリングが可能なアプリをインストールまたは許可することはお勧めしません。
カメラ
リモート ヘルプ アプリには、カメラのアクセス許可が必要です。
注:
リモート ヘルプはカメラ入力を格納しません。 これらのアクセス許可は、デバイスとIntune サービス間のリモート ヘルプ セッションを開始するためにのみ使用されます。
アプリ構成ポリシーを使用して、それらを自動適用できます。
[アプリ>構成>マネージド デバイスの新しいポリシーを作成する] に移動します。
Android Enterprise のポリシーは、フル マネージド、Dedicated、Corporate-Owned Work Profile Only の種類で作成します。 ポリシーのターゲットは、前に承認したリモート ヘルプ アプリです。
[ アクセス許可] で、 CAMERA のアクセス許可を追加します。 次に、アクセス許可の状態を [自動付与] に設定します。
リモート ヘルプを使用するデバイスにプロファイルを割り当てます。
Zebra デバイスのアクセス許可の設定
Zebra デバイスでは、Zebra OEMConfig プロファイルを通じてアクセス許可が付与されます。
OEMConfig を設定する方法については、「Microsoft Intuneの Android Enterprise デバイスで OEMConfig を使用する」を参照してください。
Android 11 で実行されているデバイスでリモート ヘルプを使用する場合は、別の Zebra パッケージをシステム アプリとして有効にする必要があります。 システム アプリを有効にする方法の詳細については、「Microsoft Intuneで Android Enterprise システム アプリを管理する」を参照してください。
| ビルド |
有効にするシステム アプリ |
| 11-20-18.00-RG-U00 より前の Android 11 のビルド |
com.symbol.tool.stagenow |
| 11-20-18.00-RG-U00 または 11-20-18.00-RG-U02 |
com.zebra.devicemanager |
| 11-20-18.00-RG-U02 より後の Android 11 のビルド |
(必須なし) |
MX を使用した Zebra OEMConfig の手順
Zebra OEMConfig Powered by MX は、2023 年 5 月にリリースされた OEMConfig アプリの新しいバージョンです。
OEMConfig を使用して、リモート ヘルプを使用するデバイスに次の設定を展開します。
- [ アクセス許可の構成] で、次の詳細を構成します。
| キー |
値 |
| パッケージ名 |
com.microsoft.intune.remotehelp |
| パッケージ署名証明書 |
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 |
- 作成したパッケージの [ パッケージ > アクセス許可] で、次のように新しいアクセス許可を追加します。
| キー |
値 |
| 名前 |
システム アラート ウィンドウ |
| 状態 |
許可 |
- 手順 1 で作成したパッケージの [ Package>Allowed Services] で、許可される 2 つのサービスを追加します。
従来の Zebra OEMConfig の手順
レガシ Zebra OEMConfig を使用する場合、OEMConfig プロファイルは永続的なポリシー状態ではなく、1 回限りのアクションとして適用されます。 リモート ヘルプ アプリがデバイスにインストールされた後、OEMConfig プロファイルを展開してください。 また、デバイスでリモート ヘルプ アプリをアンインストールして再インストールする場合は、アプリの再インストール後にこれらの OEMConfig 設定を再適用する必要があります。 新しい OEMConfig プロファイルを作成してデバイスに割り当てるか、以前に作成した OEMConfig プロファイルを編集できます。
OEMConfig を使用して、リモート ヘルプを使用するデバイスに次の設定を展開します。
- [アクセス許可の構成] で、次の詳細を構成します。
| 名前 |
説明 |
| アクセス許可のアクセス アクション |
許可 |
| アクセス許可の付与アクション |
システム アラート ウィンドウ |
| アプリケーション パッケージの付与 |
com.microsoft.intune.remotehelp |
| アプリケーション署名の付与 |
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 |
注:
OEMConfig 設定には、デバイスのバージョン MX 10.4 以降が必要です。 MX バージョンが低いデバイスの場合は、リモート ヘルプ アプリに表示オーバーレイのアクセス許可を手動で付与する必要があります。 デバイスの特定の手順については Zebra にお問い合わせください。または、Samsung デバイスでのこのアクセス許可のセットアップ手順を参照してください。
- 別のトランザクション 手順の [サービス アクセス構成] で、次の詳細を作成します。
| 名前 |
説明 |
| サービス バインド アクション |
許可 |
| サービス識別子を許可する |
com.zebra.eventinjectionservice |
| サービス呼び出し元アクション |
許可 |
| サービス識別子を許可する |
com.zebra.eventinjectionservice |
| 呼び出し元パッケージを許可する |
com.microsoft.intune.remotehelp |
| 呼び出し元の署名を許可する |
MIIGDjCCA/agAwIBAgIEUiDePDANBgkqhkiG9w0BAQsFADCByDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldhc2hpbmd0b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjErMCkGA1UECxMiV2luZG93cyBJbnR1bmUgU2lnbmluZyBmb3IgQW5kcm9pZDFFMEMGA1UEAxM8TWljcm9zb2Z0IENvcnBvcmF0aW9uIFRoaXJkIFBhcnR5IE1hcmtldHBsYWNlIChEbyBOb3QgVHJ1c3QpMB4XDTEzMDgzMDE4MDIzNloXDTM2MTAyMTE4MDIzNlowgcgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKzApBgNVBAsTIldpbmRvd3MgSW50dW5lIFNpZ25pbmcgZm9yIEFuZHJvaWQxRTBDBgNVBAMTPE1pY3Jvc29mdCBDb3Jwb3JhdGlvbiBUaGlyZCBQYXJ0eSBNYXJrZXRwbGFjZSAoRG8gTm90IFRydXN0KTCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCCAgoCggIBAKl5psvH2mb9nmMz1QdQRX3UFJrl4ARRp9Amq4HC1zXFL6oCzhq6ZkuOGFoPPwTSVseBJsw4FSaX21sDWISpx/cjpg7RmJvNwf0IC6BUxDaQMpeo4hBKErKzqgyXa2T9GmVpkSb2TLpL8IpLtkxih8+GB6/09DkXR10Ir+cE+Pdkd/4iV44oKLxTbLprX1Rspcu07p/4JS6jO5vgDVV9OqRLLcAwrlewqua9oTDbAp/mDldztp//Z+8XiY6j/AJCKFvn+cA4s6s5kYj/jsK4/wt9nfo5aD9vRzE2j2IIH1T0Qj6NLTNxB7+Ij6dykE8QHJ7Vd/Y5af9QZwXyyPdSvwqhvKafS0baSqy1gLaNLA/gc/1Sh/ASXaDEhKHHAsLChkVFCE7cPwKPnBHudNBmS6HQ6Zo3UMwYVQVe7u+6jjvfo4gqmZglMhhzhauekNrHV91E+GkY3NGH2cHDEbpbl0JAAdWsI4jtJSN8c9Y8lSX00D7KdQ2NJhYl7mJsS10/3Ex1HYr8nDRq/IlAhGdSVC/qc9RktfYiYcmfZ/Iel5n+KkQt1svrF1TDCHYg/bcC7BhCwlaoa4Nu0hvLHvSbrsnB+gKtovCCilswPwCnDdAYmSMnwsAtBwJXqxD6HXbBCNX4A+qUrR+sYhmFa8jIVzAXa4I3iTvVQkTvrf9YriP7AgMBAAEwDQYJKoZIhvcNAQELBQADggIBAEdMG13+y2OvUHP1lHP22CNXk5e2lVgKZaEEWdxqGFZPuNsXsrHjAMOM4ocmyPUYAlscZsSRcMffMlBqbTyXIDfjkICwuJ+QdD7ySEKuLA1iWFMpwa30PSeZP4H0AlF9RkFhl/J9a9Le+5LdQihicHaTD2DEqCAQvR2RhonBr4vOV2bDnVParhaAEIMzwg2btj4nz8R/S0Nnx1O0YEHoXzbDRYHfL9ZfERp+9I8rtvWhRQRdhh9JNUbSPS6ygFZO67VECfxCOZ1MzPY9YEEdCcpPt5rgMEKVh7VPH14zsBuky2Opf6rGGS1m1Q26edG9dPtnAYax5AIkUG6cI3tW957qmUVSnIvlMzt6+OMYSKf5R5fdPdRlH1l8hak9vMxO2l344HyD0vAmbk01dw44PhIfuoq2qNAIt3lweEhZna8m5s9r1NEaRTf1BrVHXloAM+sipd5vQNs6oezSCicU7vwvUH1hIz0FOiCsLPTyxlfHk3ESS5QsivJS82TLSIb9HLX07OyENRRm8cVZdDbz6rRR+UWn1ZNEM9q56IZ+nCIOCbTjYlw1oZFowJDCL1IH8i7nhKVGBWf7TfukucDzh8ThOgMyyv6rIPutnssxQqQ7ed6iivc1y4Graihrr9n2HODRo3iUCXi+G4kfdmMwp2iwJz+Kjhyuqf7lhdOld6cs |
- 別のトランザクション 手順の [サービス アクセス構成] で、次の詳細を構成します。
| 名前 |
説明 |
| サービス バインド アクション |
許可 |
| サービス識別子を許可する |
com.zebra.remotedisplayservice |
| サービス呼び出し元アクション |
許可 |
| サービス識別子を許可する |
com.zebra.remotedisplayservice |
| 呼び出し元パッケージを許可する |
com.microsoft.intune.remotehelp |
| 呼び出し元の署名を許可する |
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 |
注:
この設定は無人アクセスを有効にし、MX 9.3 以降を実行している Zebra デバイスでのみ使用できます。
Samsung デバイスのアクセス許可の設定
このセクションの内容
- オーバーレイの表示権限
- KNOXのKOXのKLMSエージェントの同意
オーバーレイの表示権限
リモート ヘルプ アプリでは、リモート ヘルプ セッション UI を表示するには、[他のアプリに表示する] または [上部に表示する] アクセス許可が必要です。 このアクセス許可を付与するには、OEMConfig アプリでアクセス許可を構成する OEMConfig プロファイルを作成します。
KNOXのKOXのKLMSエージェントの同意
一部のデバイスでは、ユーザーはアプリを動作させる前に、SamsungのKLMSエージェントの使用条件に同意する必要もあります。
リモート ヘルプ アプリをインストールしたら、起動します。 アプリを起動すると、プロンプトが自動的に表示されます。
使用条件に同意し、[ 確認] をタップします。
注:
- Knox 2.8-3.7 (包括的) では、リモート ヘルプ アプリがアンインストールされた場合、この同意は取り消されます。
- ユーザーが別のアプリを通じてLMSSライセンス条項に同意した場合、プロンプトが表示されない可能性があります。
リモート ヘルプ アプリを更新する
リモート ヘルプは、構成されている場合、Microsoft Update 経由で更新プログラムを受け取ります。 それ以外の場合は、エンタープライズ アプリ カタログ (Intune Suite の一部として利用可能) を使用するか、更新プログラムを Win32 アプリとしてパッケージ化して展開して、アプリケーションを更新する必要があります。
Google Play ストアでは、デプロイ後に Android 用のリモート ヘルプ アプリが更新されます。
リモート ヘルプの条件付きアクセスを設定する
このセクションでは、条件付きアクセスのテナントでリモート ヘルプ サービスをプロビジョニングする手順について説明します。
- PowerShell を管理モードで開きます。
- PowerShell 内で、次のコマンドを入力します。
インストール
Install-Module Microsoft.Graph -Scope CurrentUser
サインイン
Connect-MgGraph コマンドを使用して、必要なスコープでサインインします。 必要なスコープに同意するには、管理者アカウントでサインインする必要があります。
Connect-MgGraph -Scopes "Application.ReadWrite.All"
サービス プリンシパルを作成する
Remote Assistance Service AppId 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2を使用してサービス プリンシパルを作成します。
New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName Id AppId ServicePrincipalType
---- ------- ----------- ---------------
RemoteAssistanceService 3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2
読みやすくするために出力が短縮されました。
ID は、リモート アシスタンス サービスのアプリ ID に対応します。
表示名はリモート アシスタンス サービスで、リモート ヘルプのバックエンド サービスです。
サインアウト
サインアウトするには、 Disconnect-MgGraph コマンドを使用します。
Disconnect-MgGraph
条件付きアクセス ポリシーを構築する
リモート ヘルプ サービス プリンシパルが作成されたら、条件付きアクセス ポリシーを設定する方法の詳細を確認してください。
条件付きアクセス ポリシーをリモート ヘルプに適用するには、次の手順に従います。
- 作成した条件付きアクセス ポリシーに移動します。
- [ ターゲット リソース] を選択します。
- [ リソース (旧称クラウド アプリ)] を選択して、このポリシーの適用対象を指定します。
- [ 除外] を選択します。
- [ リソースの選択] を選択します。
-
[選択] で、アプリ ID が 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2 の RemoteAssistanceService をチェックします。
次の手順