Implantar o Gerenciamento de privilégios de ponto de extremidade com o Microsoft Intune

Para implantar o Gerenciamento de privilégios de ponto de extremidade (EPM), comece habilitando os relatórios e use os relatórios para criar regras de elevação. Este artigo descreve alguns cenários de implantação comuns e descreve as fases de implantação recomendadas para sua organização.

Visão geral de implantação

O EPM pode ajudar a controlar a elevação de aplicativos no Intune e Usuários e Grupos Locais podem ser usados para controlar o grupo de administradores locais e fazer a transição de usuários de administradores para usuários padrão.

As fases de implantação comuns são:

As cinco fases para implantar o EPM.

  • Fase 1: Auditoria - Habilitar o cliente EPM e habilitar a coleta de relatórios usando uma política de configurações de elevação.
  • Fase 2: Identificação da persona - Grupos de identidade de usuários com requisitos comuns.
  • Fase 3: Criar regras - Use relatórios EPM para criar regras de elevação para diferentes personas.
  • Fase 4: Monitoramento - Iterar e refinar regras, identificar novos cenários.
  • Fase 5: Examinar privilégios de usuário - Identifique e, opcionalmente, mova usuários de administrador para usuário padrão usando Usuários e Grupos Locais. Considere habilitar a elevação aprovada pelo suporte para que os usuários possam solicitar elevação para aplicativos que não são cobertos por regras.

Repita as fases 2 a 5 continuamente para garantir que seus usuários tenham o mínimo de privilégios de acordo com os princípios de Confiança Zero.

Os cenários de implantação comuns para EPM são:

Cenário Usuário local (antes) Usuário local (após) Exemplo de função Caso de uso
1 Administrador Administrador Técnicos de suporte de TI Um determinado subconjunto de usuários exigia administração local contínua, mas você deseja obter melhorias de segurança usando o EPM.
2 Admin Usuário Standard Profissionais da área de informação Você deseja mover usuários com direitos de administrador local para usuários padrão, com o mínimo de interrupção. Você deseja permitir que eles solicitem que um aplicativo seja executado como administrador ocasionalmente.

Para obter instruções passo a passo sobre como obter esse cenário com o EPM, consulte Usar o EPM para fazer a transição de usuários de administrador para usuários padrão
2 Usuário Standard Usuário Standard Desenvolvedores Você deseja permitir que usuários específicos "elevem" sem conceder direitos de administrador local ou usar o LAPS.

Próximas etapas