Distribuera hantering av slutpunktsprivilegier med Microsoft Intune

Om du vill distribuera hantering av slutpunktsprivilegier (EPM) börjar du med att aktivera rapportering och använder sedan rapporter för att skapa regler för utökade rättigheter. Den här artikeln beskriver några vanliga distributionsscenarier och beskriver de rekommenderade distributionsfaserna för din organisation.

Distributionsöversikt

EPM kan hjälpa till att styra utökade rättigheter för program i Intune, och lokala användare och grupper kan användas för att styra den lokala administratörsgruppen och överföra användare från administratörer till standardanvändare.

De vanliga distributionsfaserna är:

De fem faserna för att distribuera EPM.

Upprepa fas 2 till 5 kontinuerligt för att säkerställa att användarna har minsta möjliga behörighet enligt principerna i Nolltillit.

De vanligaste distributionsscenarierna för EPM är:

Scenario Lokal användare (före) Lokal användare (efter) Exempel på roll Användningsfall
1 Administratör Administratör IT-supporttekniker För en viss delmängd av användarna krävs löpande lokal administration – men du vill uppnå säkerhetsförbättringar genom att använda EPM.
2 Administratör Standardanvändare Informationsarbetare Du vill flytta användare med lokal administratörsbehörighet till standardanvändare med minimala störningar. Du vill att de ska kunna begära att en app körs som administratör ibland.

Stegvisa anvisningar om hur du uppnår det här scenariot med EPM finns i Använda EPM för att flytta över användare från administratör till standardanvändare
2 Standardanvändare Standardanvändare Utvecklare Du vill tillåta specifika användare att "höja sig" utan att bevilja lokal administratörsbehörighet eller använda LAPS.

Nästa steg