Microsoft ha añadido una capacidad significativa a Remote Help de Intune: la posibilidad de brindar asistencia remota dentro de sesiones RemoteApp de Azure Virtual Desktop. Esta actualización, anunciada en el What’s New de AVD de julio 2026, cambia el paradigma de soporte para las organizaciones que usan RemoteApp para publicar aplicaciones individuales a los usuarios sin proporcionar acceso completo al escritorio.
Junto con este anuncio, Microsoft ha confirmado que Remote Help ahora está incluido sin costo adicional con las licencias de Microsoft 365 E3 y E5 — parte de un movimiento más amplio para incorporar las capacidades de Intune Suite en los SKU principales de Microsoft 365 a partir del 1 de julio de 2026.
Novedades: Remote Help para sesiones RemoteApp
Hasta ahora, Remote Help de Intune podía conectarse a sesiones completas de escritorio de AVD — tanto a Cloud PCs de Windows 365 como a hosts multi-sesión de Azure Virtual Desktop. Pero para las organizaciones que publican solo RemoteApps (aplicaciones individuales como SAP, Excel o aplicaciones de línea de negocio personalizadas entregadas a través de AVD sin un escritorio completo), el personal de help desk no tenía forma de ver o controlar lo que sucedía dentro de esas sesiones de aplicaciones publicadas.
Esa brecha ahora está cerrada. Remote Help puede conectarse a una sesión RemoteApp, y el asistente puede ver e interactuar con las ventanas de las aplicaciones publicadas — sin obtener acceso al resto del escritorio del usuario.
Por qué es importante
RemoteApp se usa ampliamente en escenarios donde las organizaciones quieren entregar aplicaciones específicas a los usuarios sin exponer un entorno de escritorio completo. Los casos de uso comunes incluyen:
- Acceso para contratistas y socios: Publicar una sola aplicación (como un cliente de ERP o CRM) para usuarios externos sin darles un escritorio completo
- Escenarios BYOD: Entregar aplicaciones corporativas a dispositivos personales sin virtualización completa del escritorio
- Entrega de aplicaciones de línea de negocio: Ejecutar aplicaciones heredadas o de uso intensivo de recursos en la infraestructura de Azure presentándolas como si estuvieran instaladas localmente
En todos estos escenarios, cuando los usuarios encuentran problemas, el personal de soporte anteriormente tenía que depender de la resolución de problemas por teléfono o de descripciones en pantalla. Ahora pueden ver la aplicación, interactuar con ella y resolver el problema directamente — limitado solo a la aplicación publicada.
Cómo funciona
El modelo de conexión de sesión
Remote Help se conecta a la sesión AVD subyacente del usuario y renderiza el control sobre la UI de la aplicación remota. El asistente ve las ventanas RemoteApp integradas en el escritorio local del usuario, y puede hacer clic, escribir e interactuar dentro de esa aplicación como en cualquier otra sesión de Remote Help.
Para hosts multi-sesión de AVD — donde varios usuarios comparten la misma máquina virtual — Microsoft utiliza un flujo basado en código para garantizar que Remote Help se vincule a la sesión correcta del usuario:
- El asistente (personal de soporte) abre la aplicación Remote Help en su dispositivo, inicia sesión con su cuenta de Entra ID y genera un código de seguridad de 8 dígitos
- El compartidor (usuario final) abre la aplicación Remote Help dentro de su sesión RemoteApp, ingresa el código y acepta la solicitud de compartir
- Remote Help se vincula a la sesión de ese usuario específico en el host compartido
- El asistente ahora puede ver y controlar las aplicaciones publicadas en esa sesión
Este flujo basado en código es fundamental para los entornos multi-sesión — evita que el personal de soporte se conecte accidentalmente a la sesión de otro usuario en una VM compartida.
RemoteApp vs soporte de escritorio completo
| Escenario | Lo que ve el asistente | Caso de uso |
|---|---|---|
| Escritorio completo (AVD multi-sesión o Cloud PC) | Todo el escritorio de Windows (barra de tareas, menú Inicio, todas las aplicaciones) | Resolución general de problemas del SO y de aplicaciones |
| Sesión RemoteApp | Solo las ventanas de las aplicaciones publicadas | Problemas específicos de aplicaciones en entornos solo RemoteApp |
La diferencia clave: en una sesión RemoteApp, el asistente ve solo las aplicaciones publicadas — no la barra de tareas, el menú Inicio ni el fondo de escritorio. Es un alcance deliberado que coincide con la propia experiencia RemoteApp, donde el usuario ve la aplicación publicada como si fuera una ventana local en su dispositivo.
Licencias: Remote Help ahora incluido con E3 y E5
Aquí es donde la actualización de julio 2026 se vuelve particularmente interesante para los departamentos de TI conscientes de los costos.
El modelo anterior
Remote Help formaba parte del SKU complementario Intune Suite — una función premium que requería licenciamiento más allá del Intune Plan 1 o Plan 2 base. Las organizaciones necesitaban comprar Intune Suite tanto para asistentes (personal de soporte de TI) como para compartidores (usuarios finales que reciben soporte).
El nuevo modelo
A partir del 1 de julio de 2026, las capacidades de Intune Suite — incluido Remote Help — se están integrando en las suscripciones de Microsoft 365 E3 y E5. El precio de Microsoft 365 E3 se ajustó de $23 a $26 por usuario al mes, pero ahora esto incluye:
- Remote Help (sesiones de help desk con alcance RBAC para Cloud PC y AVD)
- Advanced Analytics (consulta de dispositivos, detección de anomalías, análisis de endpoints más profundos)
- Endpoint Privilege Management
- Enterprise Application Management
- Cloud PKI
Para las organizaciones que ya están en E3 o E5, Remote Help es ahora efectivamente una capacidad sin costo adicional. Esto elimina una barrera de licenciamiento significativa que anteriormente limitaba la adopción de Remote Help.
Qué significa para los entornos AVD
Muchas implementaciones de AVD funcionan con licencias de Microsoft 365 E3 o E5 (que incluyen el derecho de licencia de Windows para multi-sesión). Con Remote Help ahora incluido en esas mismas licencias, la pila de soporte completa — desde la gestión de endpoints a través de Intune hasta la asistencia remota — está cubierta sin compras adicionales de SKU.
Arquitectura de seguridad
Remote Help está diseñado como una herramienta de soporte remoto segura y vinculada al tenant. El modelo de seguridad es particularmente importante para entornos AVD donde múltiples usuarios comparten infraestructura.
Autenticación e identidad
- Tanto asistentes como compartidores deben iniciar sesión con cuentas organizacionales de Microsoft Entra ID
- Remote Help funciona solo dentro del tenant de tu organización — el personal de soporte no puede asistir a usuarios de otros tenants u organizaciones externas
- Este aislamiento de tenant es fundamental para AVD, donde múltiples organizaciones podrían usar infraestructura compartida de Azure
Control de acceso
- El acceso a Remote Help se controla mediante el control de acceso basado en roles (RBAC) de Intune
- Puedes restringir quién puede iniciar sesiones de Remote Help y qué acciones pueden realizar (solo vista, control total, elevación)
- El RBAC se puede limitar a grupos de dispositivos específicos, incluidos los grupos de hosts de AVD
Privacidad de la sesión
- El compartidor debe consentir explícitamente la sesión — acepta la solicitud de compartir antes de que el asistente pueda ver algo
- Las sesiones son auditables a través de Intune, incluido quién se conectó a qué dispositivo y cuándo
- Se pueden aplicar políticas de Conditional Access para restringir el uso de Remote Help (por ejemplo, exigir dispositivos compatibles o MFA para los asistentes)
Seguridad de red
- Las comunicaciones se ejecutan a través de HTTPS (puerto 443) usando RDP sobre TLS 1.2
- No se requieren reglas de firewall de entrada en el dispositivo — todo el tráfico es saliente hacia los servicios de Microsoft
- Microsoft ha añadido un nuevo endpoint:
*.trouter.communications.svc.cloud.microsoftpara mejorar la conectividad al iniciar sesiones de Remote Help desde el centro de administración de Intune
Requisitos previos y limitaciones
Lo que necesitas
- Aplicación Remote Help instalada en el host de sesión de AVD (implementa a través de Intune o descárgala desde
aka.ms/downloadremotehelp) - Inscripción en Intune — los dispositivos deben estar inscritos en Intune y registrados en Entra
- Licencias — Microsoft 365 E3 o E5 (ahora incluye Remote Help), o el complemento Intune Suite para otros planes
- Acceso de red — HTTPS saliente hacia
remotehelp.microsoft.comy*.trouter.communications.svc.cloud.microsoft - Configuración del tenant de Intune — Remote Help debe estar habilitado en Tenant administration → Remote Help → Configure
Limitaciones actuales
- No es compatible con tenants de GCC High ni DoD — los entornos de Government Community Cloud no admiten Remote Help en AVD
- Remote Help desatendido para AVD — si bien Remote Help desatendido para Windows está en camino (disponibilidad general prevista para agosto 2026), su aplicabilidad a sesiones multi-sesión o RemoteApp de AVD aún no está documentada. Planifica flujos atendidos en AVD hasta que la guía oficial confirme el soporte desatendido
- Las acciones remotas estándar siguen limitadas en VMs multi-sesión — varias acciones remotas de Intune (Autopilot reset, BitLocker key rotation, Fresh Start) siguen sin estar disponibles en VMs multi-sesión de Windows Enterprise
- Solo dentro del tenant — los MSP que dan soporte a tenants AVD externos deben operar dentro de la identidad y el entorno Intune de ese tenant
Pasos de configuración
1. Habilita Remote Help en Intune
- Inicia sesión en el centro de administración de Microsoft Intune
- Navega a Tenant administration → Remote Help → Configure
- Configura Enable Remote Help en Enabled
- Elige si deseas permitir Remote Help solo para dispositivos inscritos o también para dispositivos no inscritos
- Opcionalmente, habilita o deshabilita la funcionalidad de chat
2. Configura RBAC
Asigna roles de Intune que incluyan permisos de Remote Help a tus grupos de help desk (por ejemplo, Help Desk Operator). Limita los roles a los grupos de dispositivos relevantes, incluidos los grupos de hosts de AVD.
3. Implementa la aplicación Remote Help
Implementa el cliente de Remote Help en los hosts de sesión de AVD a través de Intune (como una aplicación Win32 o una aplicación de línea de negocio). La aplicación debe estar disponible para los usuarios dentro de sus sesiones RemoteApp.
4. Actualiza los endpoints de red
Asegura el acceso saliente a:
remotehelp.microsoft.coma través del puerto 443*.trouter.communications.svc.cloud.microsoftpara mejorar la confiabilidad de Launch Remote Help
5. Configura Conditional Access (opcional)
Aplica políticas de Conditional Access para restringir quién puede usar Remote Help — por ejemplo, exigir dispositivos compatibles o MFA para el personal de soporte.
El panorama general: la convergencia de Intune y AVD
Esta actualización es parte de una tendencia más amplia: la convergencia de la gestión de Intune y las operaciones de AVD. Considera lo que ha sucedido durante el último año:
- La gestión de Windows Enterprise multi-sesión a través de Intune está en GA — los administradores pueden gestionar VMs multi-sesión de AVD desde el centro de administración de Intune
- Las capacidades de Intune Suite ahora están incluidas en E3/E5 — eliminando la barrera de licenciamiento para funciones de gestión premium
- Remote Help para RemoteApp — cerrando la brecha de soporte para escenarios de entrega solo de aplicaciones
- Remote Help desatendido para Windows — disponible en agosto 2026, permitiendo que TI inicie sesiones de soporte sin la participación del usuario final
En conjunto, estos cambios posicionan a Intune como el plano de gestión unificado tanto para endpoints físicos como para escritorios/aplicaciones virtuales de AVD. Para las organizaciones ya invertidas en el ecosistema de Microsoft 365, la historia de gestión se está volviendo cada vez más coherente — un centro de administración, un conjunto de políticas, un modelo de licenciamiento.
Recomendaciones
- Habilita Remote Help ahora si tienes E3/E5 — está incluido en tu licencia, y el soporte de RemoteApp lo hace inmediatamente útil para entornos AVD
- Implementa la aplicación Remote Help en tus hosts de sesión de AVD — debe estar disponible dentro de las sesiones de usuario para que el flujo basado en código funcione
- Actualiza las reglas de firewall — añade
*.trouter.communications.svc.cloud.microsofta tu lista de permitidos para un inicio de sesión confiable - Capacita a tu help desk sobre el flujo específico de RemoteApp — la vinculación de sesión basada en código es diferente del Remote Help estándar basado en dispositivos
- Haz un piloto con un grupo de hosts de prueba — valida la experiencia con tus configuraciones RemoteApp específicas antes de un despliegue amplio
- Planifica el soporte desatendido — con Remote Help desatendido para Windows con disponibilidad general prevista para agosto 2026, empieza a planificar cómo lo usarías para escenarios AVD
Lo que aún falta
- Remote Help desatendido para AVD RemoteApp aún no está documentado — la capacidad desatendida de agosto 2026 está enfocada en dispositivos de escritorio Windows
- No hay Remote Help para AVD en macOS — Remote Help está disponible en macOS, pero el escenario de AVD RemoteApp está enfocado en Windows
- La configuración de RemoteApp en Intune sigue siendo limitada — Remote Help admite sesiones RemoteApp, pero Intune aún no gestiona completamente la configuración de publicación de RemoteApp
Resumen
La incorporación de soporte para sesiones RemoteApp a Remote Help de Intune cierra una brecha real en la historia de soporte de AVD. Las organizaciones que publican aplicaciones a través de RemoteApp ahora pueden ofrecer el mismo nivel de asistencia remota que anteriormente solo estaba disponible para sesiones de escritorio completo. Combinado con la inclusión de Remote Help en Microsoft 365 E3 y E5, hay muy pocas razones para no habilitar esto en cualquier implementación de AVD que funcione con esas licencias.
Para los departamentos de TI que gestionan entornos AVD, esta actualización reduce los costos de soporte, mejora los tiempos de resolución para los usuarios de RemoteApp y consolida aún más la pila de gestión bajo Intune — todo sin gasto adicional de licenciamiento.
Sigue a Kevin Kaminski en X en https://x.com/kkaminsk para más actualizaciones sobre AVD y Azure.