Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Para implantar o Gerenciamento de privilégios de ponto de extremidade (EPM), comece habilitando os relatórios e use os relatórios para criar regras de elevação. Este artigo descreve alguns cenários de implantação comuns e descreve as fases de implantação recomendadas para sua organização.
- Política de configurações de elevação do Windows.
- Política de regras de elevação do Windows.
- Grupos de configurações reutilizáveis, que são configurações opcionais para suas regras de elevação.
Visão geral de implantação
O EPM pode ajudar a controlar a elevação de aplicativos no Intune e Usuários e Grupos Locais podem ser usados para controlar o grupo de administradores locais e fazer a transição de usuários de administradores para usuários padrão.
As fases de implantação comuns são:
- Fase 1: Auditoria - Habilitar o cliente EPM e habilitar a coleta de relatórios usando uma política de configurações de elevação.
- Fase 2: Identificação da persona - Grupos de identidade de usuários com requisitos comuns.
- Fase 3: Criar regras - Use relatórios EPM para criar regras de elevação para diferentes personas.
- Fase 4: Monitoramento - Iterar e refinar regras, identificar novos cenários.
- Fase 5: Examinar privilégios de usuário - Identifique e, opcionalmente, mova usuários de administrador para usuário padrão usando Usuários e Grupos Locais. Considere habilitar a elevação aprovada pelo suporte para que os usuários possam solicitar elevação para aplicativos que não são cobertos por regras.
Repita as fases 2 a 5 continuamente para garantir que seus usuários tenham o mínimo de privilégios de acordo com os princípios de Confiança Zero.
Os cenários de implantação comuns para EPM são:
| Cenário | Usuário local (antes) | Usuário local (após) | Exemplo de função | Caso de uso |
|---|---|---|---|---|
| 1 | Administrador | Administrador | Técnicos de suporte de TI | Um determinado subconjunto de usuários exigia administração local contínua, mas você deseja obter melhorias de segurança usando o EPM. |
| 2 | Admin | Usuário Standard | Profissionais da área de informação | Você deseja mover usuários com direitos de administrador local para usuários padrão, com o mínimo de interrupção. Você deseja permitir que eles solicitem que um aplicativo seja executado como administrador ocasionalmente.
Para obter instruções passo a passo sobre como obter esse cenário com o EPM, consulte Usar o EPM para fazer a transição de usuários de administrador para usuários padrão |
| 2 | Usuário Standard | Usuário Standard | Desenvolvedores | Você deseja permitir que usuários específicos "elevem" sem conceder direitos de administrador local ou usar o LAPS. |