엔드포인트 권한 관리에 대한 보고서

이 기능을 사용하려면 Microsoft Intune 계획 1 또는 플랜 2 외에 구독이 필요합니다. 라이선스 옵션은 Microsoft Intune 계획 및 가격 책정Microsoft 365 Security Enterprise 계획을 참조하세요.

Microsoft Intune 엔드포인트 권한 관리(EPM)를 사용하면 organization 사용자가 표준 사용자(관리자 권한 없음)로 실행하고 상승된 권한이 필요한 작업을 완료할 수 있습니다. EPM 보고서는 사용자 환경 전체에서 관리되는 파일 권한 상승과 관리되지 않는 파일 권한 상승을 모두 모니터링하는 데 도움이 됩니다. EPM에 대한 자세한 내용은 엔드포인트 권한 관리 개요를 참조하십시오.

필수 구성 요소

Microsoft Intune 관리 센터 또는 Microsoft Graph API를 통해 EPM 보고서를 보려면 사용자에게 엔드포인트 권한 관리 정책 작성 > 보고서 보기 권한(Graph API에서라고도 함EpmPolicy.ViewReports)이 포함된 역할이 할당되어야 합니다.

다음 기본 제공 역할에는 이 권한이 포함됩니다.

  • Endpoint Privilege Manager
  • 엔드포인트 권한 판독기
  • 끝점 보안 관리자
  • 읽기 전용 운영자

사용자 지정 역할의 경우 엔드포인트 권한 관리 정책 작성에서 보고서 보기 작업이 사용하도록 설정되어 있는지 확인합니다. 이 권한이 없는 사용자는 끝점을 통해 EPM 보고서 데이터에 액세스하려고 할 때 HTTP 403 응답을 받습니다.privilegeManagementElevations

참고

이전에는 장치 구성 > 읽기 권한이 있는 사용자가 EPM 보고서 데이터에 액세스할 수 있었습니다. 이제 이 액세스에는 여기에 설명된 명시적 보고서 보기 권한이 필요합니다.

EPM(엔드포인트 권한 관리) 보고서에서 사용할 수 있는 정보는 디바이스의 보고 scope에 따라 다릅니다. 각 장치의 보고 scope는 Windows 권한 상승 설정 정책의 일부로 구성되며 장치마다 다른 보고 scope 구성을 가질 수 있습니다.

EPM 보고서는 Microsoft Intune 관리 센터엔드포인트 보안>엔드포인트 권한 관리에서 찾을 수 있으며 개요 탭 및 보고서 탭을 통해 사용할 수 있습니다. 개요은 관리자 사용자를 표준 사용자로 이동하기 위한 준비 dashboard입니다. 보고서 탭은 EPM의 여러 측면에 대한 여러 보고서 타일을 제공하며, 이는 준비 dashboard를 강화하는 데도 도움이 됩니다. EPM 보고서 데이터는 30일 동안 보존됩니다.

보고서 탭에서 다음 보고서를 사용할 수 있습니다.

참고

데이터는 24시간마다 한 번씩 처리됩니다. 고도 상승 사용 현황 보고서에 데이터가 표시되기까지 지연이 있을 수 있습니다.

개요 대시보드

EPM 개요 탭은 로컬 관리자 사용자 계정을 표준 사용자로 안전하고 효율적으로 마이그레이션할 수 있는 organization의 준비 상태를 평가하는 데 도움이 되는 dashboard를 제공합니다. 이 dashboard의 정보 타일에는 다음 파일 및 권한 상승 활동에 대해 지난 48시간 동안 가져온 세부 정보가 포함됩니다.

  • 관리되지 않는 파일 권한 상승만 있는 사용자입니다. 이 타일은 EPM에서 관리하지 않는 관리자 권한 컨텍스트에서 파일을 실행하는 사용자 수를 식별합니다. 이 정보는 EPM 적용 범위의 격차를 줄이기 위한 정책을 만드는 데 도움이 될 수 있습니다.

  • 관리되는 파일 권한 상승과 관리되지 않는 파일 권한 상승이 모두 있는 사용자입니다. 이 타일은 파일 권한 상승을 감사하고 관리 상태로 전환하는 데 도움이 되는 권한 상승 설정 정책을 구체화하는 방법을 식별하는 데 도움이 될 수 있습니다.

  • 관리되는 권한 상승만 있는 사용자입니다. 이 타일에서 제공하는 정보는 사용자 계정에 관리자 권한이 할당되지 않고 실행할 준비가 된 사용자를 식별하는 데 도움이 됩니다. 로컬 관리자 권한을 제거하려면 계정 보호 정책을 배포하여 로컬 사용자 그룹 구성원 자격을 관리할 수 있습니다.

  • 자주 관리되지 않는 권한 상승. 현재 스냅샷 기간 동안 관리되지 않는 권한 상승 요청이 가장 많이 발생한 파일 목록입니다. 이 목록은 관리되지 않는 파일, 구체화된 권한 상승 규칙이 필요하거나 기존 권한 상승 규칙이 추가 사용자에게 적용된 파일을 식별하는 데 도움이 될 수 있습니다.

  • 지원에서 자주 승인합니다. 현재 권한 상승을 위해 지원 승인이 필요하지만 비지원 승인 권한 상승 규칙의 후보가 될 수 있는 파일을 이해하려면 이 정보를 사용합니다. 이러한 파일을 보다 직접적인 권한 상승 규칙으로 이동하면 사용자의 마찰을 줄일 수 있습니다.

  • 고도가 자주 거부됩니다. 가장 자주 거부되는 파일을 확인하여 권한 상승 규칙이 필요한 새 파일을 식별하는 데 도움이 될 수 있습니다.

마지막으로 dashboard 하단에서 고도 추세를 볼 수 있습니다.

사용 가능한 보고서

다음 섹션에서는 엔드포인트 권한 관리의 보고서 탭에 있는 보고서 타일에 대해 간략하게 설명합니다.

고도 보고서

고도 보고서에는 보고된 모든 고도에 대한 세부 정보가 포함된 목록 보기가 표시됩니다. 이 목록에는 특정 규칙에 의해 관리되는 고도와 기본 고도 설정 정책에 의해 캡처된 고도가 포함됩니다. 기본적으로 다음을 포함하되 이에 국한되지 않는 여러 정보 열을 사용할 수 있습니다.

  • 파일 이름 - 권한 상승 요청을 받은 파일의 이름입니다.
  • 사용자 - 파일 권한 상승을 요청한 사용자입니다.
  • 장치 - 파일 요청이 수행된 장치의 이름입니다.
  • 결과 - 권한 상승이 성공했는지 여부입니다.
  • 날짜 및 시간 - 권한 상승 요청이 수행된 시간.

보고서에서 항목을 선택하면 드릴인하여 권한 상승 요청 및 관련 파일에 대한 자세한 내용을 볼 수 있습니다.

관리되는 고도 보고서

관리되는 고도 보고서고도 보고서와 동일한 유형의 세부 정보를 표시하지만 Windows 고도 규칙 정책으로 관리하는 고도만 보고합니다.

응용 프로그램별 고도 보고서

응용 프로그램별 권한 상승 보고서 보고서에는 관리 권한 상승 및 관리되지 않는 권한 상승에 대한 세부 정보가 상승한 응용 프로그램별로 집계되어 표시됩니다. 세부 정보는 다음과 같습니다.

  • 내부 파일 이름
  • 파일 버전
  • 게시자
  • 고도 유형
  • 고도 조절 수

이 보고서의 정보는 자식 프로세스에 대한 규칙을 포함하여 권한 상승 규칙이 제대로 작동해야 할 수 있는 응용 프로그램을 식별하는 데 도움이 될 수 있습니다.

게시자의 고도 보고서

게시자별 권한 상승 보고서 보고서에는 권한 상승한 앱의 게시자별로 집계된 모든 관리 및 관리되지 않는 권한 상승에 대한 세부 정보가 표시됩니다. 세부 정보는 다음과 같습니다.

  • 게시자
  • 고도 유형
  • 고도 조절 수

이 보고서의 정보는 관련 응용 프로그램 및 사용자 환경에서 관리자 권한으로 실행되는 응용 프로그램의 소스를 식별하는 데 도움이 될 수 있습니다.

사용자별 고도 보고서

사용자별 권한 상승 보고서 보고서에는 상승한 사용자별로 집계된 모든 관리 및 관리되지 않는 권한 상승에 대한 세부 정보가 표시됩니다. 세부 정보는 다음과 같습니다.

  • 내부 파일 이름
  • 파일 버전
  • 게시자
  • 고도 유형
  • 고도 조절 수

이 보고서의 정보는 자식 프로세스에 대한 규칙을 포함하여 권한 상승 규칙이 제대로 작동해야 할 수 있는 사용자별 응용 프로그램을 식별하는 데 도움이 될 수 있습니다.

엔드포인트 권한 관리 정책 세부 정보

전용 보고서 외에도 엔드포인트 권한 관리 노드의 정책 탭에서 EPM 정책에 대한 기본 세부 정보를 볼 수 있습니다. 이 노드는 EPM에 대한 정책을 만드는 Microsoft Intune 관리 센터의 동일한 위치입니다. 관리 센터에서 엔드포인트 보안>엔드포인트 권한 관리로 이동하고 정책 노드를 선택합니다.