Nasazení Správa oprávnění Endpoint pomocí služby Microsoft Intune

Pokud chcete nasadit Správa oprávnění Endpoint (EPM), začněte povolením vytváření sestav a pak pomocí sestav vytvořte pravidla pro zvýšení oprávnění. Tento článek popisuje některé běžné scénáře nasazení a uvádí doporučené fáze nasazení pro vaši organizaci.

Přehled nasazení

EPM může pomoct řídit zvýšení oprávnění aplikací v Intune a místní uživatelé a skupiny se dají použít k řízení místní skupiny správců a převodu uživatelů ze správců na standardní uživatele.

Obvyklé fáze nasazení jsou:

Pět fází nasazení EPM.

  • Fáze 1: Auditování – Povolte klienta EPM a povolte shromažďování sestav pomocí zásad nastavení zvýšení.
  • Fáze 2: Identifikace osoby – skupiny identit uživatelů se společnými požadavky.
  • Fáze 3: Vytvoření pravidel – Pomocí sestav EPM můžete vytvořit pravidla zvýšení pro různé role.
  • Fáze 4: Monitorování – iterace a upřesnění pravidel, identifikace nových scénářů.
  • Fáze 5: Kontrola uživatelských oprávnění – určete a případně přesuňte uživatele z úrovně Správce na Standardní uživatele pomocí místních uživatelů a skupin. Zvažte povolení zvýšení oprávnění schváleného pro podporu , aby uživatelé mohli požádat o zvýšení oprávnění pro aplikace, na které se pravidla nevztahují.

Fáze 2 až 5 opakujte průběžně, abyste zajistili, že vaši uživatelé mají nejnižší oprávnění v souladu s principy nulová důvěra (nulová důvěra (Zero Trust)).

Obvyklé scénáře nasazení EPM jsou:

Scénář Místní uživatel (před) Místní uživatel (po) Příklad role Případ použití
1 Správce Správce Technici IT podpory Určitá podmnožina uživatelů vyžadovala průběžnou místní správu – vy však chcete pomocí EPM získat vylepšení zabezpečení.
2 Správce Standardní uživatel Pracovníci pracující s informacemi Chcete uživatele s oprávněními místního správce přesunout mezi standardní uživatele s minimálním přerušením. Chcete jim povolit, aby příležitostně žádali o spuštění aplikace jako správce.

Podrobné pokyny, jak dosáhnout tohoto scénáře pomocí EPM, naleznete v tématu Použití EPM k přechodu uživatelů z administrátorských na standardní uživatele
2 Standardní uživatel Standardní uživatel Vývojáři Chcete povolit zvýšení úrovně u konkrétních uživatelů, aniž by museli udělovat oprávnění místního správce nebo používat LAPS.

Další kroky