Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cette fonctionnalité nécessite un abonnement en plus de Microsoft Intune Plan 1 ou Plan 2. Pour connaître les options de licence, consultez Plans et tarifs Microsoft Intune et Plans Microsoft 365 Security Entreprise.
Avec la Gestion des privilèges de points de terminaison Microsoft Intune, les utilisateurs de votre organisation peuvent s’exécuter en tant qu’utilisateurs standard (sans droits d’administrateur) et effectuer des tâches nécessitant des privilèges élevés. Les rapports EPM vous aident à surveiller l’élévation des fichiers gérés et non gérés dans votre environnement. Pour plus d’informations sur EPM, voir Présentation de la gestion des privilèges de points de terminaison.
Configuration requise
Pour afficher les rapports EPM dans le Centre d’administration Microsoft Intune ou via l’API Graph Microsoft, les utilisateurs doivent se voir attribuer un rôle qui inclut l’autorisation de création de > stratégie de gestion des privilèges de Gestion des privilèges de terminaison Afficher les rapports (également appelée dans EpmPolicy.ViewReports le API Graph).
Les rôles intégrés suivants incluent cette autorisation :
- Endpoint Privilege Manager
- Lecteur de privilège de point de terminaison
- Gestionnaire de la sécurité de point de terminaison
- Opérateur en lecture seule
Pour les rôles personnalisés, assurez-vous que l’action Afficher les rapports est activée sous Création de stratégie de Gestion des privilèges de points de terminaison. Les utilisateurs sans cette autorisation reçoivent une réponse HTTP 403 lorsqu’ils tentent d’accéder aux données de rapport EPM via le point de privilegeManagementElevations terminaison.
Remarque
Auparavant, les utilisateurs disposant d’une autorisation de lecture de configuration > d’appareil pouvaient accéder aux données de rapport EPM. Cet accès nécessite désormais l’autorisation explicite Afficher les rapports décrite ici.
Les informations disponibles dans les rapports de Gestion des privilèges de points de terminaison (EPM) dépendent de l’étendue du rapport d’un appareil. L’étendue de rapport pour chaque appareil est configurée dans le cadre d’une stratégie de paramètres d’élévation Windows, et différents appareils peuvent avoir différentes configurations d’étendue de rapport.
Les rapports EPM se trouvent dans le centre d’administration Microsoft Intune à Endpoint Security>Gestion des privilèges de points de terminaison, et sont disponibles via les onglets Présentation et Rapports. L’onglet Vue d’ensemble est un tableau de bord de préparation permettant de déplacer les utilisateurs administrateurs vers les utilisateurs standard. L’onglet Rapports présente plusieurs vignettes de rapport pour différents aspects de l’EPM, qui contribuent également à alimenter le tableau de bord de préparation. Les données du rapport EPM sont conservées pendant 30 jours.
Les rapports suivants sont disponibles à partir de l’onglet Rapport :
- Rapport d’altitude
- Rapport d’élévations gérées
- Rapport d’élévation par applications
- Rapport d’élévation par éditeur
- Rapport d’élévation par utilisateur
Remarque
Les données sont traitées toutes les 24 heures. Il peut y avoir un délai avant de voir les données dans les rapports d’utilisation en altitude.
Tableau de bord Vue d’ensemble
L’onglet Vue d’ensemble de l’EPM fournit un tableau de bord qui peut vous aider à évaluer la préparation de votre organisation à migrer vos comptes d’utilisateur d’administrateur local vers des utilisateurs standard, de manière sécurisée et efficace. Les vignettes d’informations de ce tableau de bord incluent des détails extraits des dernières 48 heures pour les activités de fichier et d’élévation suivantes :
Les utilisateurs qui n’ont que des élévations de fichier non gérées. Cette vignette identifie le nombre d’utilisateurs qui exécutent des fichiers dans un contexte élevé qui ne sont pas gérés par EPM. Ces informations peuvent vous aider à créer des polices pour combler les lacunes de votre couverture EPM.
Les utilisateurs qui ont des élévations de fichiers gérées et non gérées. Cette vignette peut vous aider à identifier comment affiner la stratégie de paramètres d’élévation pour vous aider à auditer l’élévation des fichiers et commencer à les déplacer vers un état géré.
Utilisateur avec uniquement des élévations gérées. Les informations fournies par cette vignette permettent d’identifier les utilisateurs qui pourraient être prêts à exécuter sans que des autorisations d’administrateur aient été attribuées à leur compte d’utilisateur. Pour supprimer les autorisations d’administrateur local, vous pouvez déployer des stratégies de protection de compte pour gérer l’appartenance au groupe d’utilisateurs local.
Élévations souvent non gérées. Liste des fichiers contenant le plus grand nombre de demandes d’élévation non gérées au cours de la période d’instantané en cours. Cette liste peut vous aider à identifier les fichiers qui ne sont pas gérés ou qui peuvent nécessiter des règles d’élévation affinées ou avoir des règles d’élévation existantes appliquées à des utilisateurs supplémentaires.
Fréquemment approuvé par le support. Utilisez ces informations pour comprendre les fichiers qui nécessitent actuellement une approbation de prise en charge, mais qui peuvent être candidats à une règle d’élévation non approuvée de prise en charge. Le déplacement de ces fichiers vers des règles d’élévation plus directes peut réduire les frictions pour vos utilisateurs.
Élévations fréquemment refusées. Affichez les fichiers les plus fréquemment refusés, ce qui permet d’identifier les nouveaux fichiers nécessitant des règles d’élévation.
Enfin, en bas du tableau de bord, vous pouvez afficher les tendances d’élévation.
Rapports disponibles
Les sections suivantes décrivent brièvement chaque vignette de rapport disponible sous l’onglet Rapports pour la gestion des privilèges de points de terminaison.
Rapport d’altitude
Le rapport d’altitude affiche une vue de liste avec des détails sur toutes les altitudes signalées. Cette liste inclut les élévations gérées par des règles spécifiques et les élévations capturées par les stratégies de paramètre d’élévation par défaut. Plusieurs colonnes d’informations sont disponibles par défaut, notamment, mais sans s’y limiter :
- Nom du fichier : nom du fichier qui a reçu une demande d’élévation.
- User : utilisateur qui a demandé l’élévation du fichier.
- Appareil : nom de l’appareil sur lequel la demande de fichier a été effectuée.
- Résultat - Indique si l’élévation a été réussie.
- Date et heure : date et heure de la demande d’élévation.
En sélectionnant une entrée dans le rapport, vous pouvez accéder à l’affichage plus de détails sur la demande d’élévation et le fichier concerné.
Rapport d’élévations gérées
Le rapport d’élévation géré affiche les mêmes types de détails que le rapport d’élévation, mais ne signale que les élévations gérées par une stratégie de règle d’élévation Windows.
Rapport d’élévation par applications
Le rapport Rapport d’élévation par applications affiche des détails pour toutes les élévations gérées et non managées, agrégées par l’application qui a élevé le niveau. Les détails incluent :
- Nom de fichier interne
- Version de fichier
- Publisher
- Type d’élévation
- Nombre d’altitudes
Les informations contenues dans ce rapport peuvent vous aider à identifier les applications susceptibles d’exiger des règles d’élévation pour fonctionner correctement, y compris les règles pour les processus enfants.
Rapport d’élévation par éditeur
Le rapport d’élévation par éditeur affiche des détails pour toutes les élévations gérées et non gérées, agrégées par l’éditeur de l’application qui a élevé. Les détails incluent :
- Publisher
- Type d’élévation
- Nombre d’altitudes
Les informations contenues dans ce rapport peuvent vous aider à identifier les applications connexes et la source des applications exécutées avec élévation de privilèges dans votre environnement.
Rapport d’élévation par utilisateur
Le rapport d’élévation par utilisateur affiche des détails pour toutes les élévations gérées et non gérées, agrégées par l’utilisateur qui a élevé. Les détails incluent :
- Nom de fichier interne
- Version de fichier
- Publisher
- Type d’élévation
- Nombre d’altitudes
Les informations contenues dans ce rapport peuvent vous aider à identifier, par utilisateur, les applications susceptibles d’exiger des règles d’élévation pour fonctionner correctement, y compris les règles pour les processus enfants.
Détails de la stratégie de gestion des privilèges de terminaison
En plus des rapports dédiés, vous pouvez afficher des détails de base sur les stratégies EPM à partir de l’onglet Stratégies du nœud de Gestion des privilèges de points de terminaison. Ce nœud est le même emplacement dans le Centre d’administration Microsoft Intune où vous créez des stratégies pour EPM : Dans le Centre d’administration, accédez à Sécurité> des points de terminaison, Gestion des privilèges de point de terminaison, puis sélectionnez le nœud Stratégies.