Deploy Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi with Microsoft IntuneMicrosoft Intune

Uç Nokta Ayrıcalık Yönetimi'i (EPM) dağıtmak için raporlamayı etkinleştirerek başlayın, ardından yükseltme kuralları oluşturmak için raporları kullanın. Bu makalede, bazı yaygın dağıtım senaryoları açıklanmakta ve kuruluşunuz için önerilen dağıtım aşamaları özetlenmektedir.

Dağıtıma genel bakış

EPM, Intune ve Yerel Kullanıcılar ve Gruplar'daki uygulamaların yükseltilmesini kontrol etmeye yardımcı olabilir ve yerel yöneticiler grubunu kontrol etmek ve kullanıcıları yöneticilerden standart kullanıcılara geçirmek için kullanılabilir.

Yaygın dağıtım aşamaları şunlardır:

EPM'yi dağıtmanın beş aşaması.

  • Aşama 1: Denetim - EPM istemcisini etkinleştirin ve yükseltme ayarları ilkesi kullanarak rapor toplamayı etkinleştirin.
  • Aşama 2: Kişilik tanımlama - Ortak gereksinimleri olan kullanıcıların kimlik grupları.
  • 3. Aşama: Kuralları oluşturma - Farklı karakterler için yükseltme kuralları oluşturmak üzere EPM raporlarını kullanın.
  • 4. Aşama: İzleme - Kuralları yineleyin ve iyileştirin, yeni senaryolar belirleyin.
  • 5. Aşama: Kullanıcı ayrıcalıklarını gözden geçirme - Yerel Kullanıcılar ve Gruplar'ı kullanarak kullanıcıları belirleyin ve isteğe bağlı olarak yöneticiden standart kullanıcıya taşıyın. Kullanıcıların kurallar kapsamında olmayan uygulamalar için yükseltme isteğinde bulunabilmesi için destek onaylı yükseltmeyi etkinleştirmeyi göz önünde bulundurun.

Kullanıcılarınızın Sıfır Güven ilkeler doğrultusunda en az ayrıcalığa sahip olmasını sağlamak için 2 ile 5 arasındaki aşamaları sürekli olarak tekrarlayın.

EPM için yaygın dağıtım senaryoları şunlardır:

Senaryo Yerel Kullanıcı (Önce) Yerel Kullanıcı (Sonra) Örnek Rol Kullanım Örneği
1 Yönetici Yönetici BT Destek Teknisyenleri Kullanıcıların belirli bir alt kümesinin sürekli yerel yönetici olması gerekiyordu ancak EPM'yi kullanarak güvenlik iyileştirmeleri elde etmek istiyorsunuz.
2 Yönetici Standart Kullanıcı Bilgi Çalışanları Yerel yönetici haklarına sahip kullanıcıları en az kesintiyle standart kullanıcılara taşımak istiyorsunuz. Ara sıra bir uygulamanın yönetici olarak çalıştırılması için istekte bulunmalarına izin vermek istiyorsunuz.

EPM ile bu senaryonun nasıl gerçekleştirileceğine ilişkin adım adım talimatlar için bkz. Kullanıcıları yönetici kullanıcılardan standart kullanıcılara geçirmek için EPM kullanma
2 Standart Kullanıcı Standart Kullanıcı Geliştiriciler Belirli kullanıcıların yerel yönetici hakları vermeden veya LAPS kullanmadan 'yükseltmesine' izin vermek istiyorsunuz.

Sonraki adımlar