提供: Bright Pattern Documentation
移動先: 案内、 検索
• English

Remote Assist における Windows 権限昇格の実装

コンタクトセンターで Bright Pattern のリモートアシスト(RA)機能をご利用になる場合、エージェントは RA セッション中に特定のキーボードショートカットを使用する必要が生じる可能性があります。Ctrl-Alt-Delete のキーの組み合わせは、Windows オペレーティングシステムにおいて「セキュア・アテンション・シーケンス(SAS)」の組み合わせと見なされます。他のキーの組み合わせとは異なり、Ctrl-Alt-Delete は、以下のいずれかの条件を満たすアプリケーションでのみエミュレート可能です:

  • Windows サービスである必要があります
  • マニフェスト内で uiAccess パラメータが true に設定されている必要があります
    • この要件を満たすには、セキュリティ保護されたフォルダーから実行する必要があります
    • この要件を満たすには、正しく署名されている必要があります


注:グループポリシーの変更がない限り、Windows ではリモートアシスタンスからの権限昇格は許可されません。これらの既定のセキュリティ設定により、Windows OS では追加の手順を踏まない限り、Ctrl+Alt+Delete の「キーの送信」ボタンは機能しません。クライアント側の OS が、リモートからの Ctrl-Alt-Delete キー入力を許可しないように設定されている場合、「キーの送信」ボタンは無効化され、何も動作しません。

Ctrl-Alt-Delete キー入力は、Remote Assist(RA)クライアントの Windows サービスコード内で実装されています。

グループポリシー管理でソフトウェア SAS(sendSAS)の権限昇格を有効にする

有効にするには:

  1. 管理者ユーザーとしてログインします
  2. ローカル グループ ポリシー エディターを起動します
  3. 左側のツリーで、[コンピューターの構成] > [管理用テンプレート] > [Windows コンポーネント] > [Windows ログオンオプション] へと移動します
  4. 「ソフトウェアのセキュア・アテンション・シーケンスを無効にする、または有効にする」項目をダブルクリックします
  5. 「サービス」または「サービスおよびアクセシビリティ アプリケーション」に対してポリシーを有効にしてください


セッションの権限昇格に Azure Active Directory のユーザー資格情報を使用する場合は、Azure ユーザー名の先頭に「AzureAD\」を付けてください。たとえば、Azure ユーザー名が john.doe@... の場合、AzureAD\john.Doe@… と入力します。




この設定は、ローカル管理者またはドメイン管理者が行うことができます。



注: 権限が昇格された RA クライアントはポリシー設定を読み取り、SAS ポリシーが有効になっている場合は RA ビューアーに通知します。有効になっている場合、RA ビューアーは [Ctrl-Alt-Delete] メニュー項目を有効にし、ユーザーが「キーの送信」ボタンを経由して顧客のコンピューターにキーストロークを送信できるようにします。ポリシーが無効になっている場合、RA ビューアーは [Ctrl-Alt-Delete] メニュー項目を無効にし、次のツールチップを表示します:「Ctrl-Alt-Delete を使用するには、リモートコンピューターで Secure Attention Sequence (SAS) ポリシーが有効になっている必要があります」。

< 前へ | 次へ >