Nasazení Správa oprávnění Endpoint pomocí Microsoft Intune

Pokud chcete nasadit Správa oprávnění Endpoint (EPM), začněte povolením vytváření sestav a pak pomocí sestav vytvořte pravidla pro zvýšení oprávnění. Tento článek popisuje některé běžné scénáře nasazení a popisuje doporučené fáze nasazení pro vaši organizaci.

Přehled nasazení

EPM může pomoct řídit zvýšení oprávnění aplikací v Intune a místní uživatelé a skupiny se dají použít k řízení místní skupiny administrators a k přechodu uživatelů ze správců na standardní uživatele.

Mezi běžné fáze nasazení patří:

Pět fází nasazení EPM.

Fáze 2 až 5 průběžně opakujte, abyste zajistili, že uživatelé budou mít nejnižší oprávnění v souladu s principy nulová důvěra (nulová důvěra (Zero Trust)).

Mezi běžné scénáře nasazení pro EPM patří:

Scénář Místní uživatel (před) Místní uživatel (po) Příklad role Případ použití
1 Správce Správce Technici podpory IT Určitá podmnožina uživatelů vyžadovala průběžného místního správce, ale chcete dosáhnout vylepšení zabezpečení pomocí EPM.
2 Správce Standardní uživatel Informační pracovníci Chcete přesunout uživatele s právy místního správce na standardní uživatele s minimálním přerušením. Chcete jim umožnit, aby občas požádali o spuštění aplikace jako správce.

Podrobné pokyny k dosažení tohoto scénáře s EPM najdete v tématu Použití EPM k přechodu uživatelů ze správce na standardní uživatele.
2 Standardní uživatel Standardní uživatel Vývojáři Chcete konkrétním uživatelům povolit zvýšení úrovně bez udělení oprávnění místního správce nebo použití funkce LAPS.

Další kroky