Intune Suite Part 1: Easy start with Remote Help

Intune Suite Teil 1: Remote Help

Das ist Intune Suite Teil 1: Einfacher Einstieg mit Remote Help — der erste Deep-Dive in meiner Serie zum Microsoft Intune Suite Add-on. Remote Help ist die Intune-Suite-Komponente, die sich am unkompliziertesten bereitstellen laesst, und damit ein sinnvoller Ausgangspunkt für jeden Tenant, der die Suite-Lizenz evaluiert.

Willkommen zu meiner Intune-Suite-Serie. In dieser Serie gehe ich die Funktionen, die Teil der Intune Suite sind, Stueck für Stueck durch. Wir starten mit Remote Help. Jedes gute Geraeteverwaltungs-Tool hat eine Remote-Support-Loesung. Um diesen Anwendungsfall abzudecken, hat Microsoft Remote Help eingefuehrt. In diesem Beitrag moechte ich dir zeigen, wie du dieses Tool implementierst und nutzt.

Intune Suite Teil 1: Einfacher Einstieg mit Remote Help

Was ist Remote Help

Remote Help ist eine cloudbasierte Loesung, die sichere Helpdesk-Verbindungen mit Zugriffssteuerung auf Basis der RBAC-Rollen der Benutzer bereitstellt. Die rollenbasierte Zugriffssteuerung (RBAC) von Intune wird verwendet, um die Zugriffsebene zu bestimmen, die ein Supporter erhalten darf. Dadurch kann dein Support-Personal sich remote mit dem Geraet des Benutzers verbinden und dessen Bildschirm anzeigen. Mit der Erlaubnis des Geraetebenutzers kann das Support-Personal auch die volle Kontrolle ueber das Geraet uebernehmen und so Konfigurationen vornehmen oder Aktionen direkt ausfuehren.

Diese Funktion ist für Benutzer von Windows 10/11 verfuegbar. Sowohl Supporter als auch Benutzer werden ueber Microsoft Entra ID authentifiziert, wodurch die entsprechende Vertrauensstellung für Remote-Help-Sitzungen eingerichtet wird.

Die Remote-Help-App kann sowohl auf Geraeten installiert werden, die bei Intune registriert sind, als auch auf solchen, die es nicht sind. Zusaetzlich kann die App ueber Intune auf deinen verwalteten Geraeten bereitgestellt werden.

Remote Help vs. Quick Assist

Quick AssistRemote Help
InstallationIn Windows integriertMuss installiert oder ueber Intune verteilt werden (funktioniert auch auf nicht verwalteten Geraeten)
PreisKostenlosBenoetigt eine Premium-Add-on-Lizenz
SicherheitNur Verbindungscode– RBAC-Berechtigungen basierend auf Abteilung und Geografie
– Authentifizierung ueber Microsoft Entra ID
– Verbindungscode
– Pruefung der Compliance-Richtlinie
UACNicht sichtbarSichtbar für den Supporter
ReportingNein Einblicke in die Effektivitaet der Helfer, den Zustand der Endpunkte, hilft verdaechtige Aktivitaeten zu erkennen; Daten zu Sitzungsdauer, Geraeten und Teilnehmern koennen Trends aufzeigen oder bei der Untersuchung von Anomalien helfen.
IntegrationNeinIn Intune integriert
PlattformWindowsWindows + Android

Voraussetzungen

  • Windows 10- oder 11-Geraete
  • Intune-Remote-Help-Lizenz: Du musst die Lizenz dem Benutzer und dem Supporter zuweisen
  • RBAC-Berechtigungen für die Remote-Help-Loesung
  • Netzwerk-Voraussetzungen: Remote Help kommuniziert ueber Port 443 (https) und verbindet sich ueber das Remote Desktop Protocol (RDP) mit dem Remote Assistance Service unter https://remoteassistance.support.services.microsoft.com. Der Datenverkehr wird mit TLS 1.2 verschluesselt. Zusaetzlich werden die folgenden URLs benoetigt:
Domain/NameBeschreibung
*.aria.microsoft.comWird für Barrierefreiheitsfunktionen innerhalb der App verwendet
*.events.data.microsoft.comMicrosoft Telemetry Service
*.monitor.azure.comErforderlich für Telemetrie und die Initialisierung des Remote-Dienstes
*.support.services.microsoft.comPrimaerer Endpunkt für die Remote-Help-Anwendung
*.trouter.skype.comWird für den Azure Communication Service für Chat und die Verbindung zwischen den Parteien verwendet
*.aadcdn.msauth.netErforderlich für die Anmeldung an der Anwendung (Microsoft Entra ID)
*.aadcdn.msftauth.netErforderlich für die Anmeldung an der Anwendung (Microsoft Entra ID)
*.edge.skype.comWird für den Azure Communication Service für Chat und die Verbindung zwischen den Parteien verwendet
*.graph.microsoft.comWird für die Verbindung zum Microsoft Graph Service verwendet
*.login.microsoftonline.comErforderlich für den Microsoft-Anmeldedienst. Moeglicherweise in der Preview nicht in allen Maerkten oder für alle Lokalisierungen verfuegbar
*.remoteassistanceprodacs.communication.azure.comWird für den Azure Communication Service für Chat und die Verbindung zwischen den Parteien verwendet

Wie man die Remote-Help-App installiert

Der beste Weg, die Remote-Help-App zu verteilen, ist ueber eine Win32-App als intunewin-Datei. Wie du eine solche Datei erstellst, wird in deploy an win32 app with intune cmtrace erklaert. Als Installationsbefehl kannst du den folgenden Befehl verwenden remotehelpinstaller.exe /quiet acceptTerms=1 und für die Deinstallation kannst du remotehelpinstaller.exe /uninstall /quiet acceptTerms=1 verwenden.
Hier zeige ich dir, wie du Remote Help manuell installierst:

  • Lade die neueste Version von Remote Help direkt von Microsoft unter aka.ms/downloadremotehelp herunter.
  • Fuehre die Remotehelpinstaller…..exe aus (Administratorberechtigungen sind erforderlich)
  • Akzeptiere die Lizenzbedingungen und klicke auf Install
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help
  • Warte, bis die Installation abgeschlossen ist
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help
  • Klicke auf Launch
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help

Alternativ kannst du auch eine cmd als Administrator oeffnen, zum Pfad navigieren und den folgenden Befehl ausfuehren: remotehelpinstaller.exe /quiet acceptTerms=1 (Es kann sein, dass der Name der .exe abweicht und du den Namen im Befehl anpassen musst)

Wie man Remote Help in Intune aktiviert

  • Oeffne das Intune Portal
  • Navigiere zu Tenant administration -> Remote Help
  • Waehle Settings -> Configure
  • Aktiviere Remote Help und klicke auf Save
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help
  • Navigiere zu Tenant administration -> Roles -> Help Desk Operator
  • Waehle Assignments -> Assign
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help
  • Gib einen Namen ein und klicke auf Next
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help
  • Waehle eine Gruppe, um die Zuweisungen zu verwalten
  • Klicke auf Next
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help
  • Waehle die Gruppe(n), die die Rolle erhalten sollen
  • Klicke auf Next -> Next -> Create
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help

Wie man eine Verbindung startet

Die ersten Schritte sind für den Benutzer und den Admin aehnlich

  • Oeffne Remote Help ueber das Startmenue
  • Klicke auf Sign in
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help
  • Klicke auf Accept
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help
  • Waehle als Supporter Get a security code unterhalb von Give help
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help
  • Remote Help generiert einen Sicherheitscode, den du mit dem Benutzer teilen musst, der den Support benoetigt.
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help
  • Der Benutzer kann diesen Sicherheitscode in der Spalte Security code for assistant eingeben
  • Klicke auf Submit
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help
  • Waehle als Supporter full control, um die Kontrolle zu uebernehmen, oder view screen, um nur Anzeigeberechtigungen zu erhalten
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help
  • Als Benutzer musst du die Verbindung erlauben
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help

Eine andere Moeglichkeit, Remote Help als Supporter zu starten:

  • Oeffne die Intune-Konsole und navigiere zum Geraet
  • Waehle New remote assistance session
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help

Wie man Remote Help nutzt

Wenn eine Sitzung aufgebaut ist, stehen dir in der oberen Leiste mehrere Aktionen zur Verfuegung. Auf dem Bild siehst du den Zweck der verschiedenen Schaltflaechen. Zusaetzlich hast du oben den Benutzermodus, um zu sehen, ob du Admin- oder Benutzerberechtigungen hast.

Intune Suite Teil 1: Einfacher Einstieg mit Remote Help

Weitere Informationen

Wenn das Geraet nicht konform (compliant) ist, erhaeltst du Informationen ueber diesen Status.

Intune Suite Teil 1: Einfacher Einstieg mit Remote Help
  • Unter Tenant Administration -> Remote Help findest du einen Bericht ueber die Gesamtzahl der Sitzungen und die aktiven Sitzungen
Intune Suite Teil 1: Einfacher Einstieg mit Remote Help