Microsoft Intune을 사용하여 엔드포인트 권한 관리 배포

EPM(엔드포인트 권한 관리)을 배포하려면 먼저 보고를 사용하도록 설정한 다음 보고서를 사용하여 권한 상승 규칙을 만듭니다. 이 문서에서는 몇 가지 일반적인 배포 시나리오를 설명하고 organization에 권장되는 배포 단계를 간략하게 설명합니다.

배포 개요

EPM은 Intune에서 응용 프로그램의 권한 상승을 제어하는 데 도움이 될 수 있으며 로컬 사용자 및 그룹은 로컬 관리자 그룹을 제어하고 사용자를 관리자에서 표준 사용자로 전환하는 데 사용할 수 있습니다.

일반적인 배포 단계는 다음과 같습니다.

EPM을 배포하기 위한 5단계.

  • 1단계: 감사 - 권한 상승 설정 정책을 사용하여 EPM 클라이언트 사용 및 보고 수집 사용 설정
  • 2단계: 가상 사용자 식별 - 공통 요구 사항이 있는 사용자의 ID 그룹입니다.
  • 3단계: 규칙 작성 - EPM 보고서를 사용하여 다양한 가상 사용자에 대한 권한 상승 규칙 을 만듭니다.
  • 4단계: 모니터링 - 규칙을 반복 및 구체화하고 새로운 시나리오를 식별합니다.
  • 5단계: 사용자 권한 검토 - 로컬 사용자 및 그룹을 사용하여 사용자를 식별하고 선택적으로 관리자에서 표준 사용자로 이동합니다. 사용자가 규칙이 적용되지 않는 앱에 대한 권한 상승을 요청할 수 있도록 지원 승인 권한 상승 을 사용하도록 설정하는 것이 좋습니다.

2단계부터 5단계까지 계속 반복하여 사용자에게 제제로 트러스트 원칙에 따라 최소한의 권한을 갖도록 합니다.

EPM의 일반적인 배포 시나리오는 다음과 같습니다.

시나리오 로컬 사용자(이전) 로컬 사용자(이후) 예제 역할 사용 사례
1 관리자 관리자 IT 지원 기술자 특정 사용자 하위 집합에는 지속적인 로컬 관리가 필요했지만 EPM을 사용하여 보안을 개선하려고 합니다.
2 관리자 Standard User 정보 노동자 로컬 관리자 권한이 있는 사용자를 중단을 최소화하면서 표준 사용자로 이동하려는 경우 경우에 따라 앱을 관리자 권한으로 실행하도록 요청할 수 있도록 허용할 수 있습니다.

EPM을 사용하여 이 시나리오를 달성하는 방법에 대한 단계별 지침은 EPM을 사용하여 사용자를 관리자에서 표준 사용자로 전환을 참조하십시오.
2 Standard User Standard User 개발자 로컬 관리자 권한을 부여하거나 LAPS(LAPS)를 사용하지 않고 특정 사용자가 '승격'할 수 있도록 허용하려고 합니다.

다음 단계