Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questa funzionalità richiede un abbonamento in aggiunta a Microsoft Intune (piano 1) o Piano 2. Per le opzioni di licenza, vedere Piani e prezzi di Microsoft Intune e Piani Microsoft 365 Security Enterprise.
Con Gestione privilegi endpoint Microsoft Intune (EPM), gli utenti dell'organizzazione possono essere eseguiti come utenti standard (senza diritti di amministratore) e completare attività che richiedono privilegi elevati. I report EPM consentono di monitorare le elevazioni dei file gestite e non gestite nell'ambiente. Per ulteriori informazioni su EPM, vedere Cenni preliminari sulla gestione dei privilegi endpoint.
Prerequisiti
Per visualizzare i report EPM nell'interfaccia di amministrazione di Microsoft Intune o tramite Microsoft API Graph, agli utenti deve essere assegnato un ruolo che includa l'autorizzazione Gestione privilegi endpoint Policy Authoring > View Reports (nota anche come EpmPolicy.ViewReports nel API Graph).
I ruoli predefiniti seguenti includono questa autorizzazione:
- Endpoint Privilege Manager
- Lettore di privilegi endpoint
- Gestione sicurezza endpoint
- Operatore di sola lettura
Per i ruoli personalizzati, verificare che l'azione Visualizza report sia abilitata in Creazione di criteri di Gestione privilegi endpoint. Gli utenti senza questa autorizzazione ricevono una risposta HTTP 403 quando tentano di accedere ai dati del report EPM tramite l'endpoint privilegeManagementElevations .
Nota
In precedenza, gli utenti con autorizzazione di lettura alle configurazioni > dei dispositivi potevano accedere ai dati dei report EPM. Questo accesso richiede ora l'autorizzazione esplicita Visualizza report descritta qui.
Le informazioni disponibili nei report di gestione privilegi endpoint (EPM) dipendono dall'ambito di reporting di un dispositivo. L'ambito del report per ogni dispositivo è configurato come parte di un criterio delle impostazioni di elevazione dei privilegi di Windows e dispositivi diversi possono avere configurazioni dell'ambito di report diverse.
I report EPM sono disponibili nell'interfaccia di amministrazione di Microsoft Intune in Sicurezza endpoint>(phrasefix)Gestione privilegi endpoint e sono disponibili nelle schede Panoramica e Report. La scheda Panoramica è un dashboard di preparazione per lo spostamento degli utenti amministratori in utenti standard. La scheda Report presenta diversi riquadri di report per diversi aspetti di EPM, che consentono anche di alimentare il dashboard di conformità. I dati del report EPM vengono conservati per 30 giorni.
Nella scheda Report sono disponibili i report seguenti:
- Rapporto di elevazione
- Report elevazioni elevate gestite
- Rapporto di elevazione delle quote per applicazioni
- Rapporto di elevazione per autore
- Rapporto di elevazione per utente
Nota
I dati vengono elaborati una volta ogni 24 ore. Potrebbe verificarsi un ritardo prima della visualizzazione dei dati nei report sull'utilizzo dell'elevazione dei privilegi.
Dashboard panoramica
La scheda Panoramica EPM fornisce un dashboard che consente di valutare la preparazione dell'organizzazione nella migrazione degli account utente amministratore locali a utenti standard, in modo sicuro ed efficiente. I riquadri delle informazioni in questo dashboard includono i dettagli estratti dalle ultime 48 ore per le seguenti attività di file e di elevazione dei privilegi:
Utenti che hanno solo elevazioni dei file non gestite. Questo riquadro identifica il numero di utenti che eseguono file in un contesto con privilegi elevati non gestiti da EPM. Queste informazioni possono essere utili per creare polizze per colmare le lacune nella copertura EPM.
Utenti con elevazioni dei privilegi dei file gestite e non gestite. Questo riquadro consente di identificare come perfezionare i criteri delle impostazioni di elevazione dei privilegi per controllare le elevazioni dei file e iniziare a spostarle in uno stato gestito.
Utente con elevazioni dei privilegi gestite. Le informazioni fornite da questo riquadro consentono di identificare gli utenti che potrebbero essere pronti per l'esecuzione senza le autorizzazioni di amministratore assegnate al proprio account utente. Per rimuovere le autorizzazioni di amministratore locale, è possibile distribuire criteri di protezione dell'account per gestire l'appartenenza al gruppo di utenti locale.
Elevazioni frequenti non gestite. Elenco dei file con il maggior numero di richieste di elevazione dei privilegi non gestite nel periodo di snapshot corrente. Questo elenco consente di identificare i file non gestiti o che potrebbero richiedere regole di elevazione dei privilegi ottimizzate o per cui le regole di elevazione dei privilegi esistenti sono applicate ad altri utenti.
Spesso approvato dal supporto tecnico. Usare queste informazioni per comprendere i file che attualmente richiedono l'approvazione del supporto per elevare i privilegi, ma che potrebbero essere candidati per una regola di elevazione dei privilegi non approvata dal supporto. Lo spostamento di tali file in regole di elevazione più dirette può ridurre i problemi per gli utenti.
Elevazioni spesso negate. Visualizzare i file negati più di frequente, in modo da poter identificare nuovi file che richiedono regole di elevazione.
Infine, nella parte inferiore del dashboard è possibile visualizzare le tendenze di elevazione.
Report disponibili
Le sezioni seguenti descrivono brevemente ogni riquadro di report disponibile nella scheda Report per la Gestione privilegi endpoint.
Rapporto di elevazione
Il rapporto Elevazione visualizza una vista elenco con i dettagli su tutte le quote altimetriche segnalate. Questo elenco include le elevazioni dei privilegi gestite da regole specifiche e le elevazioni dei privilegi acquisite dai criteri di impostazione di elevazione predefiniti. Per impostazione predefinita sono disponibili diverse colonne di informazioni, tra cui, ma non solo:
- Nome file : il nome del file che ha ricevuto una richiesta di elevazione dei privilegi.
- Utente : l'utente che ha richiesto l'elevazione dei privilegi del file.
- Dispositivo - Il nome del dispositivo in cui è stata effettuata la richiesta di file.
- Risultato : indica se l'elevazione è riuscita.
- Data e ora : quando è stata effettuata la richiesta di elevazione dei privilegi.
Selezionando una voce nel rapporto, è possibile eseguire il drill-in per visualizzare altri dettagli sulla richiesta di elevazione dei privilegi e sul file interessato.
Report elevazioni elevate gestite
Il rapporto di elevazione gestito visualizza gli stessi tipi di dettaglio del rapporto di elevazione dei privilegi, ma segnala solo le quote di elevazione gestite da un criterio delle regole di elevazione dei privilegi di Windows.
Rapporto di elevazione delle quote per applicazioni
Il report Elevazione per applicazioni visualizza i dettagli per tutte le elevazioni gestite e non gestite, aggregate dall'applicazione che ha eseguito l'elevazione. I dettagli includono:
- Nome file interno
- Versione del file
- Server Editore
- Tipo di altitudine
- Conteggio elevazioni
Le informazioni contenute in questo report consentono di identificare le applicazioni che potrebbero richiedere regole di elevazione dei privilegi per il corretto funzionamento, incluse le regole per i processi figlio.
Rapporto di elevazione per autore
Il rapporto di elevazione per autore visualizza i dettagli per tutte le elevazioni gestite e non gestite, aggregate dall'autore dell'app che ha eseguito l'elevazione. I dettagli includono:
- Server Editore
- Tipo di altitudine
- Conteggio elevazioni
Le informazioni contenute in questo report consentono di identificare le applicazioni correlate e l'origine delle applicazioni eseguite con privilegi elevati nell'ambiente.
Rapporto di elevazione per utente
Il report Elevazione per utente visualizza i dettagli per tutte le elevazioni gestite e non gestite, aggregate dall'utente che ha eseguito l'elevazione. I dettagli includono:
- Nome file interno
- Versione del file
- Server Editore
- Tipo di altitudine
- Conteggio elevazioni
Le informazioni contenute in questo report consentono di identificare le applicazioni per singolo utente che potrebbero richiedere il corretto funzionamento delle regole di elevazione dei privilegi, incluse le regole per i processi figlio.
Dettagli sui criteri di Gestione privilegi endpoint
Oltre ai report dedicati, è possibile visualizzare i dettagli di base sui criteri EPM dalla scheda Criteri del nodo Gestione privilegi endpoint. Questo nodo si trova nella stessa posizione nell'interfaccia di amministrazione di Microsoft Intune in cui è possibile creare i criteri per EPM: Nell'interfaccia di amministrazione passare a Sicurezza endpoint,Gestione>privilegi endpoint e selezionare il nodo Criteri.