Rapporten voor Endpoint Privilege Management

Voor deze functie is een abonnement vereist naast Microsoft Intune Plan 1 of Plan 2. Zie Microsoft Intune abonnementen en prijzen en Microsoft 365 Security Enterprise-abonnementen voor licentieopties.

Met Microsoft Intune Endpoint Privilege Management (EPM) kunnen de gebruikers van uw organisatie als standaardgebruiker (zonder beheerdersrechten) werken en taken uitvoeren waarvoor hogere bevoegdheden zijn vereist. Met EPM-rapporten kunt u zowel beheerde als onbeheerde bestandsuitbreidingen in uw omgeving bewaken. Zie overzicht van Endpoint Privilege Management voor meer informatie over EPM.

Vereisten

Als gebruikers EPM-rapporten willen weergeven in het Microsoft Intune-beheercentrum of via de Microsoft-Graph API, moeten ze een rol toegewezen krijgen die de machtiging Endpoint Privilege Management Rapporten voor het opstellen van > beleidsweergaven bevat (ook wel bekend als EpmPolicy.ViewReports in de Graph API).

De volgende ingebouwde rollen bevatten deze machtiging:

  • Endpoint Privilege Manager
  • Endpoint Privilege Reader
  • Endpoint Security Manager
  • Alleen-lezen-operator

Zorg er voor dat voor aangepaste rollen de actie Rapporten weergeven is ingeschakeld onder Endpoint Privilege Management Policy Authoring. Gebruikers zonder deze machtiging ontvangen een HTTP 403-reactie wanneer ze via het privilegeManagementElevations eindpunt toegang proberen te krijgen tot EPM-rapportgegevens.

Opmerking

Voorheen hadden gebruikers met de machtiging Lezen voor apparaatconfiguraties > toegang tot EPM-rapportgegevens. Voor deze toegang is nu de expliciete machtiging Rapporten weergeven vereist die hier wordt beschreven.

De informatie die beschikbaar is in rapporten van Endpoint Privilege Management (EPM) is afhankelijk van het rapportagebereik van een apparaat. Het rapportagebereik voor elk apparaat is geconfigureerd als onderdeel van een beleid voor uitbreidingsinstellingen in Windows, en verschillende apparaten kunnen verschillende rapportagebereikconfiguraties hebben.

EPM-rapporten zijn te vinden in het Microsoft Intune-beheercentrum op Endpoint securityEndpoint>Privilege Management en zijn beschikbaar via het tabblad Overzicht en het tabblad Rapporten. Het tabblad Overzicht is een gereedheidsdashboard voor het verplaatsen van beheerdersgebruikers naar standaardgebruikers. Op het tabblad Rapporten ziet u verschillende rapporttegels voor verschillende aspecten van EPM, die ook helpen bij het aansturen van het dashboard gereedheid. EPM-rapportgegevens worden 30 dagen bewaard.

De volgende rapporten zijn beschikbaar op het tabblad Rapport:

Opmerking

Gegevens worden eens per 24 uur verwerkt. Er kan een vertraging zijn voordat gegevens worden weergegeven in de rapporten over uitbreidingsgebruik.

Overzicht dashboard

Het tabblad EPM-overzicht biedt een dashboard waarmee u kunt beoordelen in hoeverre uw organisatie gereed is voor het veilig en efficiënt migreren van uw lokale beheerdersaccounts naar standaardgebruikers. Informatietegels op dit dashboard bevatten gegevens die zijn opgehaald uit de afgelopen 48 uur voor de volgende bestands- en uitbreidingsactiviteiten:

  • Gebruikers met alleen onbeheerde bestandsuitbreidingen. Deze tegel identificeert het aantal gebruikers dat bestanden uitvoert in een verhoogde context die niet worden beheerd door EPM. Deze informatie kan u helpen bij het opstellen van polissen om hiaten in uw EPM-dekking te dichten.

  • Gebruikers met zowel beheerde als onbeheerde bestandsuitbreidingen. Met deze tegel kunt u bepalen hoe u het beleid voor uitbreidingsinstellingen kunt verfijnen om te helpen bij het controleren van uitbreidingen van bestanden en het verplaatsen ervan naar een beheerde status.

  • Gebruiker met alleen beheerde uitbreidingen. Aan de hand van de informatie op deze tegel kunt u gebruikers identificeren die mogelijk klaar zijn om te worden uitgevoerd zonder dat er beheerdersmachtigingen zijn toegewezen aan hun gebruikersaccount. Als u lokale beheerdersmachtigingen wilt verwijderen, kunt u beleid voor accountbeveiliging implementeren om het lidmaatschap van de lokale gebruikersgroep te beheren.

  • Vaak onbeheerde verhogingen. Een lijst met de bestanden met de meeste onbeheerde uitbreidingsaanvragen in de huidige momentopnameperiode. Met deze lijst kunt u bestanden identificeren die niet worden beheerd of waarvoor mogelijk verfijnde uitbreidingsregels nodig zijn of waarvoor bestaande uitbreidingsregels moeten worden toegepast op extra gebruikers.

  • Vaak goedgekeurd door ondersteuning. Gebruik deze informatie om inzicht te krijgen in bestanden waarvoor momenteel goedkeuring van ondersteuning is vereist om uit te breiden, maar die mogelijk in aanmerking komen voor een niet-ondersteunde goedgekeurde uitbreidingsregel. Als u dergelijke bestanden verplaatst naar meer directe uitbreidingsregels, kan dit de problemen voor uw gebruikers verminderen.

  • Vaak geweigerde verhogingen. Bekijk de bestanden die het vaakst worden geweigerd. Dit kan u helpen bij het identificeren van nieuwe bestanden waarvoor uitbreidingsregels zijn vereist.

Tot slot kunt u onderaan het dashboard hoogtetrends bekijken.

Beschikbare overzichten

In de volgende secties worden alle rapporttegels op het tabblad Rapporten voor Endpoint Privilege Management kort beschreven.

Elevation report

Het hoogterapport geeft een lijstweergave weer met details over alle gerapporteerde hoogtes. Deze lijst bevat uitbreidingen die worden beheerd door specifieke regels en uitbreidingen die worden vastgelegd door standaarduitbreidingsbeleid. Standaard zijn diverse kolommen met informatie beschikbaar, waaronder, maar niet uitsluitend:

  • Bestandsnaam : de naam van het bestand dat een uitbreidingsaanvraag heeft ontvangen.
  • Gebruiker : de gebruiker die om uitbreiding van het bestand heeft verzocht.
  • Apparaat : de naam van het apparaat waarop de bestandsaanvraag is gedaan.
  • Resultaat : of de verhoging geslaagd is.
  • Datum en tijd : wanneer het verzoek om uitbreiding is ingediend.

Door een vermelding in het rapport te selecteren, kunt u inzoomen om meer details te bekijken over het verzoek om uitbreiding en het betreffende bestand.

Rapport over beheerde uitbreidingen

In het rapport Beheerde uitbreidingen worden dezelfde typen details weergegeven als in het uitbreidingsrapport, maar wordt alleen gerapporteerd over uitbreidingen die worden beheerd door een Windows-uitbreidingsregelbeleid.

Uitbreidingsrapport per toepassing

Het rapport Uitbreiding per toepassing bevat details voor alle beheerde en onbeheerde uitbreidingen, geaggregeerd door de toepassing die is verhoogd. Details zijn onder andere:

  • Interne bestandsnaam
  • Bestandsversie
  • Publisher
  • Type hoogte
  • Aantal hoogtemeters

De informatie in dit rapport kan u helpen bij het identificeren van toepassingen waarvoor mogelijk uitbreidingsregels nodig zijn om goed te functioneren, inclusief regels voor onderliggende processen.

Uitbreidingsrapport per uitgever

Het rapport Uitbreiding per uitgever bevat details voor alle beheerde en onbeheerde uitbreidingen, geaggregeerd door de uitgever van de app die is verhoogd. Details zijn onder andere:

  • Publisher
  • Type hoogte
  • Aantal hoogtemeters

Aan de hand van de informatie in dit rapport kunt u verwante toepassingen en de bron van toepassingen die in uw omgeving worden uitgevoerd, identificeren.

Uitbreidingsrapport per gebruiker

Het rapport Uitbreiding per gebruiker bevat details voor alle beheerde en onbeheerde uitbreidingen, geaggregeerd door de gebruiker die verhoogde hoogte heeft bereikt. Details zijn onder andere:

  • Interne bestandsnaam
  • Bestandsversie
  • Publisher
  • Type hoogte
  • Aantal hoogtemeters

Aan de hand van de informatie in dit rapport kunnen toepassingen per gebruiker worden geïdentificeerd waarvoor uitbreidingsregels nodig zijn om goed te functioneren, inclusief regels voor onderliggende processen.

Details van beleid voor Endpoint Privilege Management

Naast de speciale rapporten kunt u basisdetails over EPM-beleid bekijken op het tabblad Beleid van het knooppunt Endpoint Privilege Management. Dit knooppunt is dezelfde locatie in het Microsoft Intune-beheercentrum waar u beleidsregels maakt voor EPM: Ga in het beheercentrum naar Endpoint securityEndpoint>Privilege Management en selecteer het knooppunt Beleid.