Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Pokud chcete nasadit Správa oprávnění Endpoint (EPM), začněte povolením vytváření sestav a pak pomocí sestav vytvořte pravidla pro zvýšení oprávnění. Tento článek popisuje některé běžné scénáře nasazení a popisuje doporučené fáze nasazení pro vaši organizaci.
- Zásady nastavení zvýšení oprávnění windows
- Zásady pravidel zvýšení oprávnění windows.
- Opakovaně použitelné skupiny nastavení, což jsou volitelné konfigurace pro pravidla zvýšení oprávnění.
Přehled nasazení
EPM může pomoct řídit zvýšení oprávnění aplikací v Intune a místní uživatelé a skupiny se dají použít k řízení místní skupiny administrators a k přechodu uživatelů ze správců na standardní uživatele.
Mezi běžné fáze nasazení patří:
- Fáze 1: Auditování – Povolte klienta EPM a povolte shromažďování sestav pomocí zásad nastavení zvýšení oprávnění.
- Fáze 2: Identifikace osob – skupiny identit uživatelů s běžnými požadavky.
- Fáze 3: Vytváření pravidel – pomocí sestav EPM můžete vytvářet pravidla zvýšení oprávnění pro různé osoby.
- Fáze 4: Monitorování – iterace a zpřesnění pravidel, identifikace nových scénářů
- Fáze 5: Kontrola uživatelských oprávnění – Pomocí místních uživatelů a skupin identifikujte uživatele a volitelně je přesuňte ze správce na standardního uživatele. Zvažte povolení podpory schváleného zvýšení oprávnění , aby uživatelé mohli požádat o zvýšení oprávnění pro aplikace, na které se nevztahují pravidla.
Fáze 2 až 5 průběžně opakujte, abyste zajistili, že uživatelé budou mít nejnižší oprávnění v souladu s principy nulová důvěra (nulová důvěra (Zero Trust)).
Mezi běžné scénáře nasazení pro EPM patří:
| Scénář | Místní uživatel (před) | Místní uživatel (po) | Příklad role | Případ použití |
|---|---|---|---|---|
| 1 | Správce | Správce | Technici podpory IT | Určitá podmnožina uživatelů vyžadovala průběžného místního správce, ale chcete dosáhnout vylepšení zabezpečení pomocí EPM. |
| 2 | Správce | Standardní uživatel | Informační pracovníci | Chcete přesunout uživatele s právy místního správce na standardní uživatele s minimálním přerušením. Chcete jim umožnit, aby občas požádali o spuštění aplikace jako správce.
Podrobné pokyny k dosažení tohoto scénáře s EPM najdete v tématu Použití EPM k přechodu uživatelů ze správce na standardní uživatele. |
| 2 | Standardní uživatel | Standardní uživatel | Vývojáři | Chcete konkrétním uživatelům povolit zvýšení úrovně bez udělení oprávnění místního správce nebo použití funkce LAPS. |