Remote Assist における Windows 権限昇格の実装
コンタクトセンターで Bright Pattern のリモートアシスト(RA)機能をご利用になる場合、エージェントは RA セッション中に特定のキーボードショートカットを使用する必要が生じる可能性があります。Ctrl-Alt-Delete のキーの組み合わせは、Windows オペレーティングシステムにおいて「セキュア・アテンション・シーケンス(SAS)」の組み合わせと見なされます。他のキーの組み合わせとは異なり、Ctrl-Alt-Delete は、以下のいずれかの条件を満たすアプリケーションでのみエミュレート可能です:
- Windows サービスである必要があります
- マニフェスト内で uiAccess パラメータが true に設定されている必要があります
- この要件を満たすには、セキュリティ保護されたフォルダーから実行する必要があります
- この要件を満たすには、正しく署名されている必要があります
注:グループポリシーの変更がない限り、Windows ではリモートアシスタンスからの権限昇格は許可されません。これらの既定のセキュリティ設定により、Windows OS では追加の手順を踏まない限り、Ctrl+Alt+Delete の「キーの送信」ボタンは機能しません。クライアント側の OS が、リモートからの Ctrl-Alt-Delete キー入力を許可しないように設定されている場合、「キーの送信」ボタンは無効化され、何も動作しません。
Ctrl-Alt-Delete キー入力は、Remote Assist(RA)クライアントの Windows サービスコード内で実装されています。
グループポリシー管理でソフトウェア SAS(sendSAS)の権限昇格を有効にする
有効にするには:
- 管理者ユーザーとしてログインします
- ローカル グループ ポリシー エディターを起動します
- 左側のツリーで、[コンピューターの構成] > [管理用テンプレート] > [Windows コンポーネント] > [Windows ログオンオプション] へと移動します
- 「ソフトウェアのセキュア・アテンション・シーケンスを無効にする、または有効にする」項目をダブルクリックします
- 「サービス」または「サービスおよびアクセシビリティ アプリケーション」に対してポリシーを有効にしてください
| セッションの権限昇格に Azure Active Directory のユーザー資格情報を使用する場合は、Azure ユーザー名の先頭に「AzureAD\」を付けてください。たとえば、Azure ユーザー名が john.doe@... の場合、AzureAD\john.Doe@… と入力します。 | ||
この設定は、ローカル管理者またはドメイン管理者が行うことができます。

注: 権限が昇格された RA クライアントはポリシー設定を読み取り、SAS ポリシーが有効になっている場合は RA ビューアーに通知します。有効になっている場合、RA ビューアーは [Ctrl-Alt-Delete] メニュー項目を有効にし、ユーザーが「キーの送信」ボタンを経由して顧客のコンピューターにキーストロークを送信できるようにします。ポリシーが無効になっている場合、RA ビューアーは [Ctrl-Alt-Delete] メニュー項目を無効にし、次のツールチップを表示します:「Ctrl-Alt-Delete を使用するには、リモートコンピューターで Secure Attention Sequence (SAS) ポリシーが有効になっている必要があります」。