Intune : Remote Help permet la prise en main à distance de Windows sans supervision.

Intune : Remote Help permet enfin la prise en main à distance de Windows sans surveillance

Microsoft introduit la prise en main à distance sans intervention de l’utilisateur pour Intune Remote Help sur Windows

Microsoft a récemment annoncé une mise à jour importante pour son service Intune : la prise en main à distance sans intervention de l’utilisateur via Remote Help sur les postes Windows. Cette fonctionnalité, attendue depuis longtemps par les équipes de support, vise à améliorer l’efficacité du dépannage, bien qu’elle comporte certaines limitations.

Jusqu’à présent, toute session de support à distance nécessitait la présence physique de l’utilisateur pour accepter la connexion. En d’autres termes, il n’existait pas de mode d’accès sans surveillance sur Windows, une option qui était disponible uniquement sur Android. Avec cette nouvelle fonctionnalité, Microsoft permet désormais aux techniciens de se connecter à distance sans l’accord explicite de l’utilisateur, facilitant ainsi la maintenance en dehors des heures de travail.

Cependant, Il se connecte à l’écran de connexion Windows, s’authentifie avec ses propres identifiants et travaille dans une session distincte, tandis que la session de l’utilisateur reste verrouillée. Cela garantit la conformité avec le RGPD, en exigeant que l’utilisateur accepte explicitement la connexion à distance.

Le nouveau mode, appelé « unattend », comporte plusieurs spécificités :

  • Les techniciens peuvent utiliser un compte local Windows, un compte de domaine Active Directory ou un compte Entra ID.
  • Le principe du moindre privilège est appliqué, limitant les droits d’administrateur.
  • Si un utilisateur est déjà connecté, une boîte de dialogue lui laisse 30 secondes pour accepter la connexion. En cas de non-réponse, la session sans surveillance démarre automatiquement.
  • L’utilisateur ne voit que son écran de verrouillage pendant la session, sans visibilité sur les actions du technicien.
  • L’utilisateur peut reprendre le contrôle à tout moment en se reconnectant, ce qui notifie le technicien.

Ce nouveau mode de connexion est basé sur Remote Help, assurant une traçabilité complète des sessions, y compris l’historique des types de session (Unattended ou Attended). Les sessions sans surveillance se terminent automatiquement après 12 heures.

Pour mettre en place cette fonctionnalité, plusieurs étapes de configuration sont nécessaires :

  1. Créer un rôle personnalisé avec la permission « Remote Help app > Windows unattended control remote sign-in ».
  2. Déployer deux agents Azure Virtual Desktop, empaquetés en applications Win32 dans Intune.
  3. Configurer les postes de travail pour accepter les connexions Bureau à distance via une stratégie Intune.

Il convient également de respecter certains prérequis :

  • Licence Intune Suite, module additionnel Remote Help ou Microsoft 365 E3/E5.
  • Machines physiques x64 uniquement, les machines virtuelles ne sont pas prises en charge.
  • Poste allumé, connecté à Internet, avec l’Intune Management Extension installée.

La session sans surveillance ne peut être lancée que depuis le centre d’administration Intune, et non depuis l’application Remote Help. Pour plus de détails, vous pouvez consulter l’article de Microsoft ici.

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *