Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Este artigo mostra-lhe como configurar o Microsoft Intune Endpoint Privilege Management para que os utilizadores de dev boxes não precisem de privilégios elevados para realizar tarefas comuns nas suas dev boxes. Tarefas que normalmente exigem privilégios elevados incluem instalar aplicações, atualizar drivers de dispositivos e executar alguns diagnósticos do Windows. O Intune Endpoint Privilege Management permite que os utilizadores da dev box da sua organização completem estas tarefas como utilizadores normais, não administrativos.
A Gestão de Privilégios de Endpoint é um complemento para o Microsoft Intune. Antes de poder usar a Gestão de Privilégios de Endpoint, deve licenciar o add-in no seu tenant de forma autónoma ou como parte da Intune Suite. Uma vez licenciado, você usa o centro de administração Microsoft Intune para configurar a Gestão de Privilégios de Pontos Finais e implementar uma política de definições de elevação nas caixas de desenvolvimento do seu projeto.
Pré-requisitos
| Categoria | Requisito |
|---|---|
| Authentication | Microsoft Entra ID para gestão de identidade e acessos. |
| Licenças | Uma licença Microsoft Intune para cada utilizador da Microsoft Dev Box. |
| Funções e permissões | - Administrar a Gestão de Privilégios de Endpoint, função de Administrador Intune . - Criar e gerir um centro de desenvolvimento, papel de Proprietário ou Contribuidor na subscrição Azure ou centro de desenvolvimento. - Para criar e usar dev boxes, DevCenter Dev Box Papel de Utilizador . |
| Tools | Uma subscrição Azure ligada ao seu tenant Microsoft Entra e à licença Microsoft Intune. |
| Tools | Uma dev box criada com um sistema operativo suportado, Windows 11 versões 21H2 ou posteriores. Determina o nome anfitrião da caixa de desenvolvimento para adicionar ao grupo Intune. |
Configurar licenças e funções
Para licenciar e configurar o complemento Microsoft Intune Endpoint Privilege Management, deve:
- Atribui a ti próprio o papel de Administrador do Intune .
- Licencia a Gestão de Privilégios de Endpoint no teu tenant como um complemento do Intune.
- Atribui licenças de Gestão de Privilégios de Endpoint a ti próprio e a outros utilizadores.
Atribuir o papel de administrador do Intune
No centro de administração do Microsoft Intune, vai a Utilizadores e seleciona-te como utilizador.
Selecione Papéis Atribuídos no menu de navegação à esquerda, selecione Adicionar atribuições e depois selecione e atribua o papel de Administrador do Intune.
Repita o processo para quaisquer outros utilizadores a quem queira atribuir o papel de Administrador do Intune .
Licencie a extensão de Gestão de Privilégios de Endpoint
- No centro de administração do Intune, vá a Administração do Inquilino>complementos do Intune e selecione o link Ver detalhes ao lado de Gestão de Privilégios de Endpoint.
- No ecrã de detalhes, selecione o link para o centro de administração do Microsoft 365.
- No centro de administração do Microsoft 365, vá a Faturação>Licenças, selecione Gestão de Privilégios de Endpoint Microsoft Intune e adquira o número de licenças de que necessita.
Atribuir licenças de Gestão de Privilégios de Endpoint aos utilizadores
No centro de administração do Microsoft 365, vá a Faturação>Os seus produtos e selecione Gestão de Privilégios de Endpoint do Microsoft Intune.
Na página Microsoft Intune Endpoint Privilege Management , selecione Atribuir licenças. Também pode comprar mais licenças aqui selecionando Comprar licenças.
No separador Utilizadores , selecione Atribuir licenças.
No ecrã Atribuir licenças aos utilizadores , selecione até 20 utilizadores de cada vez e depois selecione Atribuir licenças.
Implantar uma política de configurações de elevação
Para processar regras ou pedidos de política de elevação, uma dev box deve ter uma política de configurações de elevação que permita a Gestão de Privilégios de Endpoint. Ao ativar este suporte, instala-se o agente de Gestão de Privilégios de Endpoint, que processa a política no dispositivo. Uma política de definições de elevação permite-lhe configurar definições específicas para o cliente, mas que não estão necessariamente relacionadas com a elevação de aplicações ou tarefas individuais.
Os seguintes procedimentos:
- Cria um grupo Intune para usar na configuração da política de testes, e adiciona a tua dev box ao grupo.
- Crie uma política de definições de elevação de privilégios para a Gestão de Privilégios do Endpoint.
- Atribuir a política ao grupo.
Cria um grupo Intune e adiciona a dev box
- No centro de administração do Microsoft Intune, selecione Grupos>Novos grupos.
- No formulário Novo grupo , preencha os seguintes campos:
- Tipo de grupo: Selecione Segurança.
- Nome do grupo: Introduza um nome para o grupo, por exemplo , testadores do Intune.
- Tipo de membro: Selecionar Atribuída.
- Membros: Selecionem o nome do anfitrião da vossa caixa de desenvolvimento.
- Selecione Criar.
Crie uma política de definições de elevação e atribua-a ao grupo
No centro de administração Microsoft Intune, selecione Segurança de Endpoint>Gestão de Privilégios de Endpoint e, no separador Políticas, selecione Criar Política.
No ecrã Criar um perfil , selecione as seguintes opções:
- Plataforma: Selecione Windows 10 e posterior.
- Tipo de perfil: Selecione Política de configurações de elevação.
Selecione Criar.
No separador Basics do painel Criar perfil , introduza um nome para a política e depois selecione Próximo.
No separador Definições de Configuração, expanda as configurações de cliente para elevação de gestão de privilégios.
Defina Gestão de Privilégios de Endpoint para Ativado.
Na Resposta de elevação predefinida, selecione Negar todos os pedidos.
Selecione Seguinte duas vezes ou selecione o separador de atribuições.
No separador Atribuições , selecione Adicionar grupos e adicione o grupo Intune que criou.
Selecione Avançar e, em seguida, selecione Criar.
Pode demorar até 20 minutos até que a política seja criada e implementada. A política aparece então emConfiguração de > no centro de administração do Intune.
Verificar restrições de privilégios administrativos
Confirma que a política de Gestão de Privilégios de Endpoint está aplicada e que o agente está instalado e a funcionar nas dev boxes.
Verifica se a política está aplicada à dev box
No centro de administração Microsoft Intune, selecione Dispositivos e depois selecione Configuração em Gerir dispositivos.
No ecrã de Configuração , selecione a política que criou.
Na página da política, selecione o bloco Estado por definição.
Certifique-se de que todas as definições reportam Sucesso para todos os dispositivos do grupo.
Verifica se o agente está instalado e a funcionar na dev box
No seu ambiente de desenvolvimento:
Verifique se existe uma pasta chamada Microsoft Endpoint Privilege Management Agent ou Microsoft EPM Agent em c:\Program Files.
Clique com o botão direito numa aplicação e selecione Executar com acesso elevado. Verifica se recebeste uma mensagem do Endpoint Privilege Management a dizer que não podes correr esta aplicação como administrador.