Relatórios para o Gerenciamento de privilégios de ponto de extremidade

Esse recurso requer uma assinatura além do Plano 1 ou Plano 2 do Microsoft Intune (plano 1) ou plano. Para obter opções de licenciamento, consulte Planos e preços do Microsoft Intune e Planos do Microsoft 365 Security Enterprise.

Com o Gerenciamento de Privilégios de Ponto de Extremidade do Microsoft Intune (EPM), os usuários da sua organização podem executar como um usuário padrão (sem direitos de administrador) e concluir tarefas que exigem privilégios elevados. Os relatórios do EPM ajudam a monitorar elevações de arquivos gerenciados e não gerenciados em seu ambiente. Para obter mais informações sobre o EPM, consulte Visão geral do Gerenciamento de privilégios de ponto de extremidade.

Pré-requisitos

Para exibir relatórios EPM no centro de administração do Microsoft Intune ou por meio da API do Microsoft Graph, os usuários devem ser atribuídos a uma função que inclua a permissão de Gerenciamento de Política de Gerenciamento de Privilégios de Ponto de Extremidade Criação de Relatórios de Exibição > (também conhecida como EpmPolicy.ViewReports na API do Graph).

As seguintes funções internas incluem essa permissão:

  • Gerenciador de Privilégios do Ponto de Extremidade
  • Leitor de Privilégios do Ponto de Extremidade
  • Gerente de Segurança do Ponto de Extremidade
  • Operador Somente Leitura

Para funções personalizadas, verifique se a ação Exibir Relatórios está habilitada em Gerenciamento de privilégios de ponto de extremidade Criação de Política. Os usuários sem essa permissão recebem uma resposta HTTP 403 ao tentarem acessar os dados do relatório EPM por meio do privilegeManagementElevations endpoint.

Observação

Anteriormente, os usuários com permissão de Leitura de configurações do dispositivo podiam acessar os dados do > relatório EPM. Esse acesso agora requer a permissão explícita de Exibir Relatórios descrita aqui.

As informações disponíveis nos relatórios de Gerenciamento de privilégios de ponto de extremidade (EPM) dependem do escopo do relatório de um dispositivo. O escopo de relatórios para cada dispositivo é configurado como parte de uma política de configurações de elevação do Windows, e dispositivos diferentes podem ter configurações de escopo de relatórios diferentes.

Os relatórios do EPM são encontrados no centro de administração do Microsoft Intune em Segurança do> ponto de extremidade Gerenciamento de privilégios de ponto de extremidade e estão disponíveis por meio da guia Visão geral e da guia Relatórios. A guia Visão geral é um dashboard de preparação para mover usuários administradores para usuários padrão. A guia Relatórios apresenta vários blocos de relatório para diferentes aspectos do EPM, o que também ajuda a potencializar o dashboard de preparação. Os dados do relatório EPM são retidos por 30 dias.

Os seguintes relatórios estão disponíveis na guia Relatório:

Observação

Os dados são processados uma vez a cada 24 horas. Pode haver um atraso antes de ver os dados nos relatórios de uso de elevação.

Painel de Visão Geral

A guia Visão Geral do EPM fornece um dashboard que pode ajudá-lo a avaliar a prontidão da sua organização para migrar suas contas de usuário administrador local para usuários padrão, de forma segura e eficiente. Os blocos de informações neste dashboard incluem detalhes extraídos das últimas 48 horas para as seguintes atividades de arquivo e elevação:

  • Usuários que têm apenas elevações de arquivo não gerenciadas. Esse bloco identifica a contagem de usuários que estão executando arquivos em um contexto elevado que não são gerenciados pelo EPM. Essas informações podem ajudá-lo a criar políticas para fechar lacunas em sua cobertura de EPM.

  • Usuários que têm elevações de arquivos gerenciadas e não gerenciadas. Este bloco pode ajudá-lo a identificar como refinar a política de configurações de elevação para ajudar a auditar elevações de arquivos e começar a movê-los para um estado gerenciado.

  • Usuário apenas com elevações gerenciadas. As informações fornecidas por este bloco ajudam a identificar os usuários que podem estar prontos para executar sem permissões de administrador atribuídas à sua conta de usuário. Para remover permissões de administrador local, você pode implantar políticas de proteção de conta para gerenciar a associação de grupo de usuário local.

  • Elevações frequentemente não gerenciadas. Uma lista dos arquivos com mais solicitações de elevação não gerenciadas no período do snapshot atual. Essa lista pode ajudá-lo a identificar arquivos não gerenciados ou que precisam de regras de elevação refinadas ou que têm regras de elevação existentes aplicadas a usuários adicionais.

  • Frequentemente aprovado pelo suporte. Use essas informações para entender os arquivos que atualmente exigem aprovação de suporte para elevar, mas que podem ser candidatos a uma regra de elevação não aprovada por suporte. Mover esses arquivos para regras de elevação mais diretas pode reduzir o atrito para os usuários.

  • Elevações frequentemente negadas. Exiba os arquivos negados com mais frequência, o que pode ajudar a identificar novos arquivos que exigem regras de elevação.

Finalmente, na parte inferior do dashboard, você pode visualizar as tendências de elevação.

Relatórios disponíveis

As seções a seguir descrevem brevemente cada bloco de relatório encontrado na guia Relatórios para o Gerenciamento de Privilégios de Ponto de Extremidade.

Relatório de elevação

O relatório de Elevação exibe uma visualização em lista com detalhes sobre todas as elevações relatadas. Essa lista inclui elevações gerenciadas por regras específicas e elevações capturadas por políticas de configuração de elevação padrão. Várias colunas de informações estão disponíveis por padrão, incluindo, mas não se limitando a:

  • Nome do arquivo - O nome do arquivo que recebeu uma solicitação de elevação.
  • Usuário - O usuário que solicitou a elevação do arquivo.
  • Dispositivo - O nome do dispositivo no qual a solicitação de arquivo foi feita.
  • Resultado - Se a elevação foi bem-sucedida.
  • Data e hora - Quando a solicitação de elevação foi feita.

Ao selecionar uma entrada no relatório, você pode detalhar para exibir mais detalhes sobre a solicitação de elevação e o arquivo envolvido.

Relatório gerenciado de elevações

O relatório de elevação gerenciada exibe os mesmos tipos de detalhes que o relatório de elevação, mas relata apenas as elevações gerenciadas por uma política de regra de elevação do Windows.

Relatório de elevação por aplicativos

O relatório Relatório de elevação por aplicativos exibe detalhes de todas as elevações gerenciadas e não gerenciadas, agregadas pelo aplicativo que elevou. Os detalhes incluem:

  • Nome do arquivo interno
  • Versão do arquivo
  • Publisher
  • Tipo de elevação
  • Contagem de elevação

As informações neste relatório podem ajudar a identificar aplicativos que podem exigir que as regras de elevação funcionem corretamente, incluindo regras para processos filho.

Relatório de elevação por editor

O relatório Relatório de elevação por editor exibe detalhes de todas as elevações gerenciadas e não gerenciadas, agregadas pelo editor do aplicativo que elevou. Os detalhes incluem:

  • Publisher
  • Tipo de elevação
  • Contagem de elevação

As informações neste relatório podem ajudar a identificar aplicativos relacionados e a origem de aplicativos que são executados com privilégios elevados em seu ambiente.

Relatório de elevação por usuário

O relatório Relatório de elevação por relatório de usuário exibe detalhes de todas as elevações gerenciadas e não gerenciadas, agregadas pelo usuário que elevou. Os detalhes incluem:

  • Nome do arquivo interno
  • Versão do arquivo
  • Publisher
  • Tipo de elevação
  • Contagem de elevação

As informações neste relatório podem ajudar a identificar aplicativos por usuário que podem exigir regras de elevação para funcionar corretamente, incluindo regras para processos filho.

Gerenciamento de privilégios de ponto de extremidade Detalhes da política

Além dos relatórios dedicados, você pode exibir detalhes básicos sobre as políticas de EPM na guia Políticas do nó Gerenciamento de Privilégios do Ponto de Gerenciamento de Privilégios do Ponto de Extremidade. Esse nó está no mesmo local no centro de administração do Microsoft Intune em que você cria políticas para EPM: No centro de administração, acesse Segurança do ponto de extremidadeGerenciamento>de privilégios do ponto de extremidade e selecione o nó Políticas.