EPM(엔드포인트 권한 관리)을 배포하려면 먼저 보고를 사용하도록 설정한 다음 보고서를 사용하여 권한 상승 규칙을 만듭니다. 이 문서에서는 몇 가지 일반적인 배포 시나리오를 설명하고 organization에 권장되는 배포 단계를 간략하게 설명합니다.
- Windows 권한 상승 설정 정책입니다.
- Windows 권한 상승 규칙 정책입니다.
- 재사용 가능한 설정 그룹: 권한 상승 규칙에 대한 선택적 구성입니다.
배포 개요
EPM은 Intune에서 응용 프로그램의 권한 상승을 제어하는 데 도움이 될 수 있으며 로컬 사용자 및 그룹은 로컬 관리자 그룹을 제어하고 사용자를 관리자에서 표준 사용자로 전환하는 데 사용할 수 있습니다.
일반적인 배포 단계는 다음과 같습니다.
- 1단계: 감사 - 권한 상승 설정 정책을 사용하여 EPM 클라이언트 사용 및 보고 수집 사용 설정
- 2단계: 가상 사용자 식별 - 공통 요구 사항이 있는 사용자의 ID 그룹입니다.
- 3단계: 규칙 작성 - EPM 보고서를 사용하여 다양한 가상 사용자에 대한 권한 상승 규칙 을 만듭니다.
- 4단계: 모니터링 - 규칙을 반복 및 구체화하고 새로운 시나리오를 식별합니다.
- 5단계: 사용자 권한 검토 - 로컬 사용자 및 그룹을 사용하여 사용자를 식별하고 선택적으로 관리자에서 표준 사용자로 이동합니다. 사용자가 규칙이 적용되지 않는 앱에 대한 권한 상승을 요청할 수 있도록 지원 승인 권한 상승 을 사용하도록 설정하는 것이 좋습니다.
2단계부터 5단계까지 계속 반복하여 사용자에게 제제로 트러스트 원칙에 따라 최소한의 권한을 갖도록 합니다.
EPM의 일반적인 배포 시나리오는 다음과 같습니다.
| 시나리오 | 로컬 사용자(이전) | 로컬 사용자(이후) | 예제 역할 | 사용 사례 |
|---|---|---|---|---|
| 1 | 관리자 | 관리자 | IT 지원 기술자 | 특정 사용자 하위 집합에는 지속적인 로컬 관리가 필요했지만 EPM을 사용하여 보안을 개선하려고 합니다. |
| 2 | 관리자 | Standard User | 정보 노동자 | 로컬 관리자 권한이 있는 사용자를 중단을 최소화하면서 표준 사용자로 이동하려는 경우 경우에 따라 앱을 관리자 권한으로 실행하도록 요청할 수 있도록 허용할 수 있습니다.
EPM을 사용하여 이 시나리오를 달성하는 방법에 대한 단계별 지침은 EPM을 사용하여 사용자를 관리자에서 표준 사용자로 전환을 참조하십시오. |
| 2 | Standard User | Standard User | 개발자 | 로컬 관리자 권한을 부여하거나 LAPS(LAPS)를 사용하지 않고 특정 사용자가 '승격'할 수 있도록 허용하려고 합니다. |