Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tato funkce vyžaduje předplatné navíc k plánu Microsoft Intune – plán 1 nebo Plán 2. Možnosti licencování najdete v tématech Plány a ceny Microsoft Intune a Plány Microsoft 365 Security Enterprise.
Se Správa oprávnění Microsoft Intune Endpoint Management (EPM) můžou uživatelé vaší organizace spouštět jako standardní uživatel (bez práv správce) a provádět úlohy, které vyžadují zvýšená oprávnění. Sestavy EPM vám pomohou sledovat spravovaná i nespravovaná zvýšení oprávnění souborů v celém prostředí. Další informace o EPM najdete v tématu Správa oprávnění Endpoint Managementu.
Požadavky
Pokud chcete zobrazovat sestavy EPM v Centru pro správu Microsoft Intune nebo prostřednictvím rozhraní Microsoft Graph API, musí mít uživatelé přiřazenou roli, která zahrnuje oprávnění Správa oprávnění Endpoint Privilege Management Policy Authoring > Zobrazit sestavy (označované také jako EpmPolicy.ViewReports v rozhraní Graph API).
Toto oprávnění zahrnují následující předdefinované role:
- Správce oprávnění koncového bodu
- Čtečka oprávnění koncového bodu
- Správce zabezpečení koncového bodu
- Operátor s oprávněními jen pro čtení
U vlastních rolí se ujistěte, že je povolená akce Zobrazit sestavy v části Správa oprávnění Endpoint Policy Authoring. Uživatelé bez tohoto oprávnění obdrží při pokusu o přístup k datům sestavy EPM prostřednictvím privilegeManagementElevations koncového bodu odpověď HTTP 403.
Poznámka
Dříve mohli uživatelé s oprávněním > ke čtení konfigurace zařízení přistupovat k datům sestavy EPM. Tento přístup teď vyžaduje explicitní oprávnění Zobrazit sestavy , které je popsané tady.
Informace dostupné v sestavách Správa oprávnění Endpoint (EPM) závisí na oboru vytváření sestav zařízení. Obor vykazování pro každé zařízení je nakonfigurovaný jako součást zásad nastavení zvýšení oprávnění Windows a různá zařízení můžou mít různé konfigurace rozsahu vytváření sestav.
Sestavy EPM se nacházejí v Centru pro správu Microsoft Intune na webu Endpoint securitySpráva>oprávnění Endpoint a jsou k dispozici na kartě Přehled a na kartě Sestavy. Karta Přehled je řídicí panel připravenosti pro přesun uživatelů s právy správce na standardní uživatele. Karta Sestavy nabízí několik dlaždic sestav pro různé aspekty EPM, které také pomáhají pohánět řídicí panel připravenosti. Data sestavy EPM se uchovávají po dobu 30 dnů.
Na kartě Sestava jsou k dispozici následující sestavy:
- Zpráva o nadmořských výškách
- Zpráva o spravovaných výškách
- Zpráva o nadmořských výškách podle aplikací
- Výšková zpráva podle vydavatele
- Sestava nadmořských výšek podle uživatele
Poznámka
Data se zpracovávají každých 24 hodin. Může docházet ke zpoždění, než se data zobrazí v sestavách využití zvýšených oprávnění.
Řídicí panel přehledu
Karta Přehled řízení podnikových procesů poskytuje řídicí panel, který vám pomůže posoudit připravenost vaší organizace na bezpečnou a efektivní migraci uživatelských účtů místního správce na standardní uživatele. Informační dlaždice na tomto řídicím panelu obsahují podrobnosti získané za posledních 48 hodin pro následující aktivity týkající se souborů a zvýšení oprávnění:
Uživatelé, kteří mají pouze nespravovaná zvýšení oprávnění souborů. Tato dlaždice identifikuje počet uživatelů, kteří spouštějí soubory v kontextu se zvýšenými oprávněními, které nespravuje EPM. Tyto informace vám mohou pomoci vytvořit zásady, které odstraní mezery v pokrytí EPM.
Uživatelé, kteří mají spravovaná i nespravovaná zvýšení oprávnění souborů Tato dlaždice vám může pomoct zjistit, jak upřesnit zásady nastavení zvýšení oprávnění, aby bylo možné auditovat zvýšení oprávnění souborů a začít je přesouvat do spravovaného stavu.
Uživatel pouze se spravovanými výškami. Informace z této dlaždice pomáhají identifikovat uživatele, kteří můžou být připravení ke spuštění bez oprávnění správce přiřazených k jejich uživatelskému účtu. Pokud chcete odebrat oprávnění místního správce, můžete nasadit zásady ochrany účtů, abyste mohli spravovat členství v místních skupinách uživatelů.
Často nespravované výšky. Seznam souborů s největším počtem nespravovaných žádostí o zvýšení oprávnění v aktuálním období snímku. Tento seznam vám pomůže identifikovat soubory, které nejsou spravované, případně potřebují upravit pravidla zvýšení oprávnění nebo mají stávající pravidla zvýšení oprávnění použitá pro další uživatele.
Často schváleno podporou. Použijte tyto informace k pochopení souborů, které v současné době vyžadují schválení podpory ke zvýšení oprávnění, ale můžou být kandidáty na pravidlo zvýšení oprávnění schválené pro podporu. Přesunutí takových souborů do přímějších pravidel pro zvýšení oprávnění může snížit třecí plochy pro vaše uživatele.
Často odmítané zvýšení oprávnění. Umožňuje zobrazit soubory, které jsou nejčastěji odmítány, a určit tak nové soubory, které vyžadují pravidla pro zvýšení oprávnění.
A konečně, ve spodní části řídicího panelu můžete zobrazit trendy nadmořské výšky.
Dostupné sestavy
Následující části stručně popisují jednotlivé dlaždice sestav, které najdete na kartě Sestavy pro Správa oprávnění Endpoint.
Zpráva o nadmořských výškách
Zpráva o nadmořských výškách zobrazuje zobrazení seznamu s podrobnostmi o všech hlášených výškových výškách. Tento seznam obsahuje zvýšení oprávnění spravovaná konkrétními pravidly a zvýšení oprávnění zachycená výchozími zásadami nastavení zvýšení. Ve výchozím nastavení je k dispozici několik sloupců s informacemi, mezi které patří mimo jiné:
- Název souboru – název souboru, který obdržel požadavek zvýšení oprávnění.
- Uživatel – Uživatel, který požádal o zvýšení oprávnění souboru.
- Zařízení – název zařízení, na kterém byla vytvořena žádost o soubor.
- Výsledek – jestli bylo zvýšení oprávnění úspěšné.
- Datum a čas – kdy byla žádost o zvýšení oprávnění odeslána.
Výběrem položky v sestavě můžete přejít k podrobnostem a zobrazit další podrobnosti o žádosti o zvýšení oprávnění a příslušném souboru.
Zpráva o spravovaných výškách
Sestava spravovaných zvýšení oprávnění zobrazuje stejné typy podrobností jako sestava nadmořské výšky, ale zobrazuje pouze výšky, které jsou spravovány zásadami pravidel zvýšení oprávnění systému Windows.
Zpráva o nadmořských výškách podle aplikací
Sestava Zvýšení oprávnění podle aplikací zobrazuje podrobnosti o všech spravovaných a nespravovaných zvýšeních, agregované podle aplikace, která zvýšení zvýšila. Podrobnosti zahrnují:
- Interní název souboru
- Verze souboru
- Vydavatel
- Typ nadmořské výšky
- Počet převýšení
Informace v této sestavě vám můžou pomoct identifikovat aplikace, které můžou ke správné funkci vyžadovat pravidla pro zvýšení oprávnění, včetně pravidel pro podřízené procesy.
Výšková zpráva podle vydavatele
Sestava Zvýšení oprávnění podle vydavatele zobrazuje podrobnosti o všech spravovaných a nespravovaných zvýšeních agregované vydavatelem aplikace, která zvýšení oprávnění zvýšila. Podrobnosti zahrnují:
- Vydavatel
- Typ nadmořské výšky
- Počet převýšení
Informace v této sestavě vám můžou pomoct identifikovat související aplikace a zdroj aplikací, které jsou spuštěné se zvýšenými oprávněními ve vašem prostředí.
Sestava nadmořských výšek podle uživatele
Sestava nadmořské výšky podle uživatele zobrazuje podrobnosti o všech spravovaných a nespravovaných zvýšeních, agregované uživatelem, který zvýšil výšku. Podrobnosti zahrnují:
- Interní název souboru
- Verze souboru
- Vydavatel
- Typ nadmořské výšky
- Počet převýšení
Informace v této sestavě mohou pomoci identifikovat aplikace pro jednotlivé uživatele, které mohou ke správnému fungování vyžadovat pravidla zvýšení oprávnění, včetně pravidel pro podřízené procesy.
Správa oprávnění Endpoint Management podrobnosti o zásadách
Kromě vyhrazených sestav můžete zobrazit základní podrobnosti o zásadách EPM na kartě Zásady uzlu Správa oprávnění koncového bodu. Tento uzel je stejné umístění v Centru pro správu Microsoft Intune, kde vytváříte zásady pro EPM: V Centru pro správu přejděte na Endpoint SecuritySpráva>oprávnění Endpoint a vyberte uzel Zásady.