Partilhar via


Implementar Ajuda remota com Microsoft Intune

Observação

Esta capacidade está disponível como um suplemento Intune. Para obter mais informações, veja Use Intune Suite add-on capabilities (Utilizar capacidades de suplementos do Intune Suite).

Ajuda remota é uma solução baseada na cloud para ligações seguras de suporte técnico com controlos de acesso baseados em funções. Com a ligação, a equipa de suporte pode ligar-se remotamente ao dispositivo do utilizador. Para obter mais informações, consulte Descrição Geral do Ajuda remota. Para começar a utilizar Ajuda remota funcionalidades, certifique-se de que cumpriu os Pré-requisitos.

Este artigo descreve os passos para implementar Ajuda remota com Microsoft Intune.

Ao planear a implementação do Ajuda remota, considere as seguintes melhores práticas:

  • Comunicação e formação do utilizador: para impulsionar a adoção e a utilização eficaz, forneça documentação ou formação breve para o suporte técnico e para os utilizadores finais.

  • Formação de suporte técnico: certifique-se de que a sua equipa de suporte sabe como iniciar sessões. Tome conhecimento das capacidades, como iniciar uma sessão através do centro de administração do Intune ou da aplicação Ajuda remota, como gerar/introduzir códigos de sessão. Certifique-se também da limitação de não conseguir ajudar os utilizadores fora do inquilino. Realce as práticas de segurança, como confirmar o consentimento do utilizador final na chamada antes de assumir o controlo.

  • Orientação do utilizador final: informe os seus utilizadores de que está disponível uma nova ferramenta de suporte remoto. Indique-lhes como é iniciada uma sessão de suporte – por exemplo, "Quando contacta o suporte técnico de TI, podem pedir-lhe para abrir a aplicação Ajuda remota e partilhar um código ou poderá receber uma notificação de pop-up para permitir a partilha de ecrã." Tranquilize-os de que a ferramenta é segura e apenas as TI autorizadas podem ligar-se e que têm de permitir qualquer partilha ou controlo de ecrã.

  • Monitorização de segurança: esteja atento à utilização para detetar qualquer comportamento anómalo. Por exemplo, os registos de auditoria do Intune e os registos de início de sessão do Entra ID mostram quem está a iniciar sessão no Ajuda remota. Devem ser investigados tempos invulgares ou auxiliares desconhecidos. Certifique-se também de que, quando um membro da equipa de suporte sai da equipa de suporte, é removido das funções de Ajuda remota para revogar a capacidade de utilização da ferramenta.

  • Atualizações e novas funcionalidades: Ajuda remota está a evoluir. A Microsoft poderá implementar novas funcionalidades (por exemplo, a capacidade de suportar mais plataformas ou um programa de ajuda Web melhorado dashboard). Mantenha-se atualizado através das notas de versão Intune ou blogues da comunidade tecnológica. Conhecer estas atualizações pode ajudá-lo a refinar o seu processo de suporte.

Configurar Ajuda remota para o seu inquilino

Para configurar o inquilino para suportar Ajuda remota, reveja e conclua as seguintes tarefas. Estas tarefas são importantes para configurar todas as plataformas Ajuda remota suportadas.

Tarefa 1: Ativar Ajuda remota

  1. Inicie sessão no centro de administração do Microsoft Intune e aceda a Administração> de inquilinos Ajuda remota.

  2. Na guia Configurações:

    1. Defina Ativar Ajuda remota como Ativado para permitir a utilização de Ajuda remota. Por padrão, essa configuração está desabilitada.
    2. Defina Permitir Ajuda remota para anular a inscrição de dispositivos como Ativado se pretender permitir esta opção. Por padrão, essa configuração está desabilitada.
    3. Defina Desativar chat como Sim para remover a funcionalidade de chat na aplicação Ajuda remota. Por predefinição, o chat está ativado e esta definição está definida como Não.
  3. Selecione Salvar.

Observação

As novas licenças ou licenças de avaliação podem demorar algum tempo a ficar ativas, entre 30 minutos e 8 horas. As novas sessões de Ajuda remota podem continuar a indicar Ajuda remota não está ativada para o inquilino, mesmo que Ajuda remota esteja ativada.

Tarefa 2: Configurar permissões para Ajuda remota

Ajuda remota utiliza Microsoft Intune controlos de acesso baseados em funções (RBAC) para definir o nível de acesso permitido por um programa auxiliar. Por meio do RBAC, você determina quais usuários podem fornecer ajuda e o nível de ajuda que eles podem fornecer.

A função de Operador de Suporte Técnico incorporada inclui todas as permissões necessárias para Ajuda remota. Pode utilizar a função incorporada ou criar funções personalizadas para conceder apenas as tarefas remotas e Ajuda remota permissões de aplicações que pretende que diferentes grupos de utilizadores tenham. Para obter mais informações sobre as permissões individuais necessárias para Ajuda remota, consulte Planear Ajuda remota.

Transferir aplicações Ajuda remota

Transfira diretamente a versão mais recente do Ajuda remota da Microsoft em aka.ms/downloadremotehelp.

A versão mais recente do Ajuda remota é a 5.1.1998.0.

Instalar aplicações Ajuda remota

Ajuda remota está disponível como uma transferência da Microsoft e tem de ser instalada em cada dispositivo para que esse dispositivo possa ser utilizado para participar numa sessão Ajuda remota. O comportamento predefinido do Ajuda remota opta os utilizadores por atualizações e atualizações automáticas quando uma atualização está disponível.

Quando é necessária uma nova versão do Ajuda remota, a aplicação pede aos utilizadores que atualizem. Para instalar uma versão atualizada, pode utilizar o mesmo processo que utilizou antes para transferir e instalar Ajuda remota. Não é necessário desinstalar a versão anterior antes de instalar a versão atualizada.

  • Enquanto administrador Intune, pode transferir e implementar a aplicação em dispositivos inscritos. Para obter mais informações sobre implantações de aplicativos, consulte Instalar aplicativos em dispositivos Windows.
  • Os utilizadores individuais que tenham permissões para instalar aplicações nos respetivos dispositivos também podem transferir e instalar Ajuda remota.

Observação

  • A partir de maio de 2022, os utilizadores existentes do Ajuda remota ver um ecrã de atualização recomendado quando abrem a aplicação Ajuda remota. Os utilizadores podem continuar a utilizar Ajuda remota sem atualização.
  • A 23 de maio de 2022, os utilizadores existentes do Ajuda remota verão um ecrã de atualização obrigatório quando abrirem a aplicação Ajuda remota. Não podem continuar até que atualizem para a versão mais recente do Ajuda remota.
  • Ajuda remota requer o Microsoft Edge WebView2 Runtime. Durante o processo de instalação do Ajuda remota, se o Microsoft Edge WebView2 Runtime não estiver instalado no dispositivo, Ajuda remota instalá-lo. Quando Ajuda remota é desinstalado, o Microsoft Edge WebView2 Runtime não é desinstalado.

Implementar Ajuda remota como uma aplicação do Catálogo de Aplicações Empresariais

O Catálogo de Aplicações Empresariais é uma coleção de aplicações Win32 pré-empacotadas que são preparadas pela Microsoft para suportar Intune. Uma aplicação do Catálogo de Aplicações Empresariais é uma aplicação do Windows que pode adicionar através do Catálogo de Aplicações Empresariais no Intune. Este tipo de aplicação utiliza a plataforma Win32 e tem suporte para capacidades personalizáveis. Ajuda remota está disponível no Catálogo de Aplicações Empresariais. Para saber mais, veja Adicionar uma aplicação do Catálogo de Aplicações Empresariais ao Microsoft Intune.

Implementar Ajuda remota como uma aplicação Win32

Para implementar Ajuda remota com Intune, pode adicionar a aplicação como uma aplicação do Windows Win32 e definir uma regra de deteção para identificar dispositivos que não tenham a versão mais atual do Ajuda remota instalada. Antes de poder adicionar Ajuda remota como uma aplicação Win32, tem de voltar a empacotar *remotehelpinstaller.exe* como um *.intunewin* ficheiro, que é um ficheiro de aplicação Win32 que pode implementar com Intune. Para obter informações sobre como reembalar um ficheiro como uma aplicação Win32, consulte Preparar o conteúdo da aplicação Win32 para carregamento.

Depois de reembalar Ajuda remota como um ficheiro .intunewin, utilize os procedimentos em Adicionar uma aplicação Win32 com os seguintes detalhes para carregar e implementar Ajuda remota. Nas instruções a seguir, o arquivo remotehelpinstaller.exe do pacote recriado foi nomeado remotehelp.intunewin.

Importante

Para tirar partido do exemplo da linha de comandos, certifique-se de que o nome do ficheiro transferido foi mudado para remotehelpinstaller.exe.

  1. Na página Informações da aplicação, selecione Selecionar ficheiro de pacote de aplicação e localize o ficheiro remotehelp.intunewin previamente preparado e, em seguida, selecione OK.

    Adicione um Editor e selecione Próximo. Os outros detalhes na página Informações do Aplicativo são opcionais.

  2. Na página Programa, configure as seguintes opções:

    • Para Instalar linha de comandos, especifique remotehelpinstaller.exe /quiet acceptTerms=1.
    • Para Desinstalar linha de comandos, especifique remotehelpinstaller.exe /uninstall /quiet acceptTerms=1.

    Para optar ativamente por não participar nas atualizações automáticas, especifique enableAutoUpdates=0 como parte do comando de instalação remotehelpinstaller.exe /quiet acceptTerms=1 enableAutoUpdates=0.

    Importante

    As opções da linha de comando acceptTerms e enableAutoUpdates sempre diferenciam maiúsculas de minúsculas.

    Deixe as restantes opções nos valores predefinidos e selecione Seguinte para continuar.

  3. Na página Requisitos, configure as seguintes opções para cumprir os requisitos de ambiente e, em seguida, selecione Seguinte:

    • Arquitetura do sistema operacional
    • Sistema operacional mínimo
  4. Na página Regras de detecção, para o Formato regras, selecione Configurar manualmente as regras de detecçãoe, em seguida, selecione Adicionar para abrir o painel Regra de detecção. Configure as seguintes opções:

    • Para o Tipo de regra, selecione o Arquivo

    • Para o Caminho, especifique C:\Arquivos de Programas\Ajuda Remota

    • Para o Arquivo ou pasta, especifique RemoteHelp.exe

    • Para o Método de detecção, selecione Cadeia de caracteres (versão)

    • Para Operador, selecione Maior ou igual a

    • Em Valor, especifique a versão Ajuda remota que está a implementar. Por exemplo, 10.0.22467.1000. Veja a nota seguinte neste artigo para obter detalhes sobre como obter a versão Ajuda remota.

    • Deixe Associado a um aplicativo de 32 bits em clientes de 64 bits definido como Sem

      Observação

      Para obter a versão do RemoteHelp.exe, instale o RemoteHelp manualmente num computador e execute o seguinte comando do PowerShell: (Get-Item "$env:ProgramFiles\Remote Help\RemoteHelp.exe"). VersionInfo. A partir da saída, anote FileVersion e utilize-a para especificar o Valor na regra de deteção.

  5. Avance para a página Atribuições e, em seguida, selecione um grupo de dispositivos ou grupos de dispositivos aplicáveis que devem instalar a aplicação Ajuda remota. Ajuda remota é aplicável quando segmenta grupos de dispositivos e não para grupos de utilizadores.

  6. Conclua a criação da aplicação Windows para ter Intune implementar e instalar Ajuda remota em dispositivos aplicáveis.

Configurar aplicações Ajuda remota

Detalhes da Firewall do Windows

Consoante o ambiente em que Ajuda remota é utilizado, poderá ser necessário criar regras de firewall para permitir Ajuda remota através da Firewall do Windows. Em situações em que é necessário, os seguintes Ajuda remota executáveis devem ser permitidos através da firewall:

  • C:\Program Files\Remote help\RemoteHelp.exe
  • C:\Program Files\Remote help\RHService.exe
  • C:\Program Files\Remote help\RemoteHelpRDP.exe

Atualizar aplicações Ajuda remota

Ajuda remota recebe atualizações através do Microsoft Update, se configurado. Caso contrário, terá de atualizar a aplicação através do Catálogo de Aplicações Empresariais (disponível como parte do Intune Suite) ou ao empacotar e implementar a atualização como uma aplicação Win32.

Configurar o Acesso Condicional para Ajuda remota

Esta secção descreve os passos para aprovisionar o serviço Ajuda remota no inquilino para Acesso Condicional.

  1. Abra o PowerShell no modo de administrador.
  2. No PowerShell, introduza os seguintes comandos:

Instalação

Install-Module Microsoft.Graph -Scope CurrentUser

Entrar

Utilize o Connect-MgGraph comando para iniciar sessão com os âmbitos necessários. Tem de iniciar sessão com uma conta de administrador para dar consentimento aos âmbitos necessários.


Connect-MgGraph -Scopes "Application.ReadWrite.All"

Criar o principal de serviço

Crie um Principal de Serviço com o Remote Assistance Service AppId 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.

New-MgServicePrincipal -AppId "1dee7b72-b80d-4e56-933d-8b6b04f9a3e2"
DisplayName                                     Id AppId                                   ServicePrincipalType
----                                         ------- -----------                                   ---------------
RemoteAssistanceService                      3d5ff82b-a5f2-483a-xxxx-9514ed66f7c5        1dee7b72-b80d-4e56-933d-8b6b04f9a3e2

O resultado foi abreviado para legibilidade.

O ID corresponde ao ID da aplicação do Serviço de Assistência Remota.

O nome a apresentar é Serviço de Assistência Remota, que é o serviço de back-end para Ajuda remota. 

Terminar sessão

Utilize o Disconnect-MgGraph comando para terminar sessão.

Disconnect-MgGraph

Criando uma política de Acesso Condicional

Depois de criar o principal de serviço Ajuda remota, saiba mais sobre como configurar uma política de acesso condicional.

Para aplicar políticas de acesso condicional a Ajuda remota, siga estes passos:

  1. Navegue para a política de acesso condicional que criou.
  2. Selecione Recursos de destino.
    1. Selecione Recursos (anteriormente aplicações na cloud) para especificar a que se aplica esta política.
    2. Selecione Excluir.
    3. Selecione Selecionar recursos.
    4. Em Selecionar, marcar RemoteAssistanceService com o ID da aplicação 1dee7b72-b80d-4e56-933d-8b6b04f9a3e2.

Próximas etapas