Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Pokud chcete nasadit Správa oprávnění Endpoint (EPM), začněte povolením vytváření sestav a pak pomocí sestav vytvořte pravidla pro zvýšení oprávnění. Tento článek popisuje některé běžné scénáře nasazení a uvádí doporučené fáze nasazení pro vaši organizaci.
- Zásady nastavení zvýšení oprávnění Windows.
- Zásady pravidel pro zvýšení oprávnění Windows.
- Opakovaně použitelné skupiny nastavení, což jsou volitelné konfigurace pro pravidla zvýšení oprávnění.
Přehled nasazení
EPM může pomoct řídit zvýšení oprávnění aplikací v Intune a místní uživatelé a skupiny se dají použít k řízení místní skupiny správců a převodu uživatelů ze správců na standardní uživatele.
Obvyklé fáze nasazení jsou:
- Fáze 1: Auditování – Povolte klienta EPM a povolte shromažďování sestav pomocí zásad nastavení zvýšení.
- Fáze 2: Identifikace osoby – skupiny identit uživatelů se společnými požadavky.
- Fáze 3: Vytvoření pravidel – Pomocí sestav EPM můžete vytvořit pravidla zvýšení pro různé role.
- Fáze 4: Monitorování – iterace a upřesnění pravidel, identifikace nových scénářů.
- Fáze 5: Kontrola uživatelských oprávnění – určete a případně přesuňte uživatele z úrovně Správce na Standardní uživatele pomocí místních uživatelů a skupin. Zvažte povolení zvýšení oprávnění schváleného pro podporu , aby uživatelé mohli požádat o zvýšení oprávnění pro aplikace, na které se pravidla nevztahují.
Fáze 2 až 5 opakujte průběžně, abyste zajistili, že vaši uživatelé mají nejnižší oprávnění v souladu s principy nulová důvěra (nulová důvěra (Zero Trust)).
Obvyklé scénáře nasazení EPM jsou:
| Scénář | Místní uživatel (před) | Místní uživatel (po) | Příklad role | Případ použití |
|---|---|---|---|---|
| 1 | Správce | Správce | Technici IT podpory | Určitá podmnožina uživatelů vyžadovala průběžnou místní správu – vy však chcete pomocí EPM získat vylepšení zabezpečení. |
| 2 | Správce | Standardní uživatel | Pracovníci pracující s informacemi | Chcete uživatele s oprávněními místního správce přesunout mezi standardní uživatele s minimálním přerušením. Chcete jim povolit, aby příležitostně žádali o spuštění aplikace jako správce.
Podrobné pokyny, jak dosáhnout tohoto scénáře pomocí EPM, naleznete v tématu Použití EPM k přechodu uživatelů z administrátorských na standardní uživatele |
| 2 | Standardní uživatel | Standardní uživatel | Vývojáři | Chcete povolit zvýšení úrovně u konkrétních uživatelů, aniž by museli udělovat oprávnění místního správce nebo používat LAPS. |