Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Esta característica requiere una suscripción además del Plan 1 de Microsoft Intune o el Plan 2. Para ver las opciones de licencias, consulte Planes y precios de Microsoft Intune y Planes empresariales de Microsoft 365 Security Enterprise.
Con la Administración con privilegios para puntos de conexión de Microsoft Intune (EPM), los usuarios de su organización pueden ejecutar como usuarios estándar (sin derechos de administrador) y completar tareas que requieren privilegios elevados. Los informes de EPM le ayudan a supervisar las elevaciones de archivos administradas y no administradas en todo el entorno. Para obtener más información acerca de EPM, consulte Información general sobre la Administración con privilegios para puntos de conexión.
Requisitos previos
Para ver los informes de EPM en el Centro de administración de Microsoft Intune o a través de la API de Microsoft Graph API, los usuarios deben tener asignado un rol que incluya el permiso de Creación de directivas de > Administración con privilegios para puntos de conexión (también conocido como EpmPolicy.ViewReports en la Graph API).
Los siguientes roles integrados incluyen este permiso:
- Administrador de privilegios de punto de conexión
- Lector de privilegios de punto de conexión
- Administrador de seguridad de punto de conexión
- Operador de solo lectura
Para los roles personalizados, asegúrese de que la acción Ver informes está habilitada en Creación de directivas de Administración con privilegios para puntos de conexión. Los usuarios sin este permiso reciben una respuesta HTTP 403 cuando intentan acceder a los datos del informe de EPM a través del privilegeManagementElevations extremo.
Nota:
Anteriormente, los usuarios con permiso de lectura de configuraciones de dispositivo podían acceder a los datos del informe de > EPM. Este acceso ahora requiere el permiso explícito Ver informes que se describe aquí.
La información disponible en los informes de Administración con privilegios para puntos de conexión (EPM) depende del ámbito de informes de un dispositivo. El ámbito de informes de cada dispositivo se configura como parte de una directiva de configuración de elevación de Windows, y los distintos dispositivos pueden tener configuraciones de ámbito de informes diferentes.
Los informes de EPM se encuentran en el Centro de administración de Microsoft Intune en Endpoint security>:Administración con privilegios para puntos de conexión y están disponibles a través de las pestañas Información general e Informes. La pestaña Información general es un panel de preparación para mover usuarios administrativos a usuarios estándar. La pestaña Informes presenta varios iconos de informes para diferentes aspectos de EPM, que también ayudan a potenciar el panel de preparación. Los datos del informe de EPM se conservan durante 30 días.
Los siguientes informes están disponibles en la pestaña Informe:
- Informe de elevación
- Informe de elevaciones gestionadas
- Informe de elevación por aplicaciones
- Informe de elevación por publicador
- Informe de elevación por usuario
Nota:
Los datos se tratan una vez cada 24 horas. Puede haber un retraso antes de ver los datos en los informes de uso de elevación.
Panel de información general
La pestaña Información general de EPM proporciona un panel de control que puede ayudarle a evaluar la preparación de su organización para migrar sus cuentas de usuario de administrador local a usuarios estándar, de forma segura y eficaz. Los iconos de información de este panel incluyen detalles extraídos de las últimas 48 horas para las siguientes actividades de archivo y elevación:
Usuarios que solo tienen elevaciones de archivos no administradas. Este icono identifica el recuento de usuarios que ejecutan archivos en un contexto elevado que no están administrados por EPM. Esta información puede ayudarlo a crear políticas para cerrar brechas en su cobertura de EPM.
Usuarios que tienen elevaciones de archivos administradas y no administradas. Este icono puede ayudarle a identificar cómo refinar la directiva de configuración de elevación para ayudar a auditar las elevaciones de archivo y empezar a moverlas a un estado administrado.
Usuario con solo elevaciones administradas. La información proporcionada por este icono ayuda a identificar a los usuarios que podrían estar listos para ejecutarse sin permisos de administrador asignados a su cuenta de usuario. Para quitar los permisos de administrador local, puede implementar directivas de protección de cuentas para administrar la pertenencia a grupos de usuarios locales.
Elevaciones con frecuencia no administradas. Una lista de los archivos con la mayor cantidad de solicitudes de elevación no administradas en el período de instantánea actual. Esta lista puede ayudarle a identificar archivos que no están administrados o que podrían necesitar reglas de elevación ajustadas o que tienen reglas de elevación existentes aplicadas a usuarios adicionales.
Frecuentemente aprobado por el servicio de asistencia. Use esta información para comprender los archivos que actualmente requieren la aprobación de compatibilidad para elevar, pero que podrían ser candidatos para una regla de elevación no aprobada de compatibilidad. Mover estos archivos a reglas de elevación más directas puede reducir la fricción para los usuarios.
Elevaciones denegadas con frecuencia. Vea los archivos a los que se deniega con mayor frecuencia, lo que puede ayudar a identificar nuevos archivos que requieren reglas de elevación.
Por último, en la parte inferior del panel puede ver las tendencias de elevación.
Informes disponibles
Las siguientes secciones describen brevemente cada icono de informe que se encuentra en la pestaña Informes para la Administración con privilegios para puntos de conexión.
Informe de elevación
El informe Elevación muestra una vista de lista con detalles sobre todas las elevaciones notificadas. En esta lista se incluyen las elevaciones administradas por reglas específicas y las elevaciones capturadas por las políticas de configuración de elevación predeterminadas. Varias columnas de información están disponibles de forma predeterminada, incluidas, entre otras:
- Nombre de archivo : el nombre del archivo que recibió una solicitud de elevación.
- Usuario : el usuario que solicitó la elevación del archivo.
- Dispositivo : nombre del dispositivo en el que se realizó la solicitud de archivo.
- Resultado : si la elevación se ha realizado correctamente.
- Fecha y hora : cuando se realizó la solicitud de elevación.
Al seleccionar una entrada en el informe, puede profundizar para ver más detalles sobre la solicitud de elevación y el archivo implicado.
Informe de elevaciones gestionadas
El informe Elevación administrada muestra los mismos tipos de detalle que el informe Elevación, pero solo informa sobre las elevaciones administradas por una directiva de regla de elevación de Windows.
Informe de elevación por aplicaciones
El informe Elevación por informe de aplicaciones muestra detalles de todas las elevaciones administradas y no administradas, agregadas por la aplicación que elevó. Los detalles incluyen:
- Nombre de archivo interno
- Versión de archivo
- Publicador
- Tipo de elevación
- Recuento de elevaciones
La información de este informe puede ayudar a identificar aplicaciones que podrían requerir reglas de elevación para funcionar correctamente, incluidas las reglas para procesos secundarios.
Informe de elevación por publicador
El informe Elevación por informe del publicador muestra detalles de todas las elevaciones administradas y no administradas, agregadas por el publicador de la aplicación que realizó la elevación. Los detalles incluyen:
- Publicador
- Tipo de elevación
- Recuento de elevaciones
La información de este informe puede ayudar a identificar las aplicaciones relacionadas y el origen de las aplicaciones que se ejecutan con privilegios elevados en su entorno.
Informe de elevación por usuario
El informe Informe de elevación por usuario muestra detalles de todas las elevaciones administradas y no administradas, agregadas por el usuario que elevó. Los detalles incluyen:
- Nombre de archivo interno
- Versión de archivo
- Publicador
- Tipo de elevación
- Recuento de elevaciones
La información de este informe puede ayudar a identificar aplicaciones por usuario que podrían requerir reglas de elevación para funcionar correctamente, incluidas las reglas para procesos secundarios.
Detalles de la directiva de Administración con privilegios para puntos de conexión
Además de los informes dedicados, puede ver detalles básicos sobre las políticas de EPM desde la pestaña Políticas del nodo Administración con privilegios para puntos de conexión. Este nodo es la misma ubicación en el Centro de administración de Microsoft Intune donde crea directivas para EPM: En el Centro de administración, vaya a Seguridad de punto de conexión>:Administración con privilegios para puntos de conexión y seleccione el nodo Directivas.