Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Pour déployer la Gestion des privilèges de points de terminaison (EPM), commencez par activer la génération de rapports, puis utilisez les rapports pour créer des règles d’élévation. Cet article décrit certains scénarios courants de déploiement et décrit les phases de déploiement recommandées pour votre organisation.
- Stratégie de paramètres d’élévation Windows.
- Stratégie de règles d’élévation Windows.
- Groupes de paramètres réutilisables, qui sont des configurations facultatives pour vos règles d’élévation.
Vue d’ensemble du déploiement
L’EPM peut aider à contrôler l’élévation des applications dans Intune et les utilisateurs et groupes locaux peuvent être utilisés pour contrôler le groupe d’administrateurs local et faire passer les utilisateurs d’administrateurs à utilisateurs standard.
Les phases de déploiement courantes sont les suivantes :
- Phase 1 : audit : activation du client EPM et de la collecte de rapports à l’aide d’une stratégie de paramètres d’élévation.
- Phase 2 : Identification de persona - Identifier des groupes d’utilisateurs ayant des exigences communes.
- Phase 3 : Créer des règles - Utilisez des rapports EPM pour créer des règles d’élévation pour différents personas.
- Phase 4 : Surveillance : itérer et affiner les règles, identifier de nouveaux scénarios.
- Phase 5 : Examen des privilèges utilisateur - Identifier et éventuellement déplacer les utilisateurs d’administrateur à utilisateur standard à l’aide des utilisateurs et groupes locaux. Envisagez d’activer l’élévation approuvée de la prise en charge afin que les utilisateurs puissent demander une élévation pour les applications qui ne sont pas couvertes par des règles.
Répétez les phases 2 à 5 en continu pour vous assurer que vos utilisateurs disposent des privilèges les plus faibles, conformément aux principes de la confiance nulle.
Les scénarios de déploiement courants pour l’EPM sont les suivants :
| Scénario | Utilisateur local (avant) | Utilisateur local (après) | Exemple de rôle | Cas d’usage |
|---|---|---|---|---|
| 1 | Administrateur | Administrateur | Techniciens de support informatique | Un certain sous-ensemble d’utilisateurs nécessitait un administrateur local permanent, mais vous souhaitez améliorer la sécurité à l’aide de l’EPM. |
| 2 | Admin | Utilisateur Standard | Travailleurs de l'information | Vous souhaitez déplacer des utilisateurs disposant de droits d’administrateur local vers des utilisateurs standard, avec un minimum de perturbations. Vous souhaitez leur permettre de demander à une application de s’exécuter en tant qu’administrateur à l’occasion.
Pour obtenir des instructions étape par étape sur la réalisation de ce scénario avec EPM, reportez-vous à la rubrique Utilisation d’EPM pour faire passer les utilisateurs d’administrateur à utilisateurs standard |
| 2 | Utilisateur Standard | Utilisateur Standard | Développeurs | Vous souhaitez permettre à des utilisateurs spécifiques de s’élever sans accorder de droits d’administrateur local ou utiliser LAPS. |