تكوين إدارة امتيازات نقطة نهاية Microsoft Intune لمربعات التطوير
في هذه المقالة، ستتعلم كيفية تكوين إدارة امتيازات نقطة نهاية Microsoft Intune (EPM) لمربعات التطوير بحيث لا يحتاج مستخدمو مربع التطوير إلى امتيازات إدارية محلية.
يسمح إدارة امتيازات نقطة نهاية Microsoft Intune لمستخدمي مؤسستك بالتشغيل كمستخدم قياسي (بدون حقوق المسؤول) وإكمال المهام التي تتطلب امتيازات مرتفعة. المهام التي تتطلب عادة امتيازات إدارية هي تثبيتات التطبيقات (مثل تطبيقات Microsoft 365)، وتحديث برامج تشغيل الأجهزة، وتشغيل تشخيصات Windows معينة.
تم تضمين إدارة امتيازات نقطة النهاية في Microsoft Intune، ما يعني أن جميع التكوينات قد اكتملت داخل مركز إدارة Microsoft Intune. لبدء استخدام EPM، استخدم العملية عالية المستوى الموضحة على النحو التالي:
إدارة امتيازات نقطة نهاية الترخيص - قبل أن تتمكن من استخدام نهج إدارة امتيازات نقطة النهاية، يجب ترخيص EPM في المستأجر الخاص بك كوظيفة إضافية في Intune. للحصول على معلومات الترخيص، راجع استخدام إمكانات الوظيفة الإضافية Intune Suite.
نشر نهج إعدادات الارتفاع - يقوم نهج إعدادات الارتفاع بتنشيط EPM على جهاز العميل. يسمح لك هذا النهج أيضا بتكوين الإعدادات الخاصة بالعميل ولكنها لا ترتبط بالضرورة برفع التطبيقات أو المهام الفردية.
المتطلبات الأساسية
- مركز تطوير مع مشروع dev box.
- اشتراك Microsoft Intune.
إدارة امتيازات نقطة نهاية الترخيص
تتطلب إدارة امتيازات نقطة النهاية إما ترخيصا مستقلا يضيف EPM فقط، أو ترخيص EPM كجزء من Microsoft Intune Suite.
في هذا القسم، يمكنك تكوين ترخيص EPM وتعيين ترخيص EPM إلى مستخدم.
ترخيص EPM في المستأجر الخاص بك كوظيفة إضافية Intune:
- افتح مركز إدارة Microsoft Intune، وانتقل إلى وظائف Intune الإضافية لمسؤول>المستأجر.
- حدد إدارة امتيازات نقطة النهاية.
تكوين دور مسؤول Intune لإدارة EPM:
تطبيق ترخيص EPM في Microsoft 365:
في مركز مسؤولي Microsoft 365، انتقل إلى إدارة امتيازات نقطة النهاية لخدمات>شراء الفوترة>، ثم حدد ترخيص EPM الخاص بك.
تعيين تراخيص E5 وEPM للمستخدم المستهدف في معرف Microsoft Entra:
نشر نهج إعدادات الارتفاع
يجب أن يحتوي مربع التطوير على نهج إعدادات الارتفاع الذي يمكن دعم EPM من معالجة نهج قواعد الارتفاع أو إدارة طلبات الارتفاع. عند تمكين الدعم، يتم تثبيت EPM Microsoft Agent، الذي يعالج نهج EPM.
في هذا القسم، يمكنك إنشاء مربع تطوير ومجموعة Intune التي تستخدمها لاختبار تكوين نهج EPM. بعد ذلك، يمكنك إنشاء نهج إعدادات رفع EPM وتعيين النهج للمجموعة.
إنشاء تعريف مربع تطوير
في مدخل Microsoft Azure، قم بإنشاء تعريف مربع تطوير. حدد نظام تشغيل مدعوما، مثل Windows 11، الإصدار 22H2.
إشعار
تدعم EPM أنظمة التشغيل التالية:
- Windows 11 (الإصدارات 23H2 و22H2 و21H2)
- Windows 10 (الإصدارات 22H2 و21H2 و20H2)
في مشروعك، قم بإنشاء تجمع مربع تطوير يستخدم تعريف مربع التطوير الجديد.
تعيين دور مستخدم Dev Box إلى مستخدم الاختبار.
إنشاء مربع تطوير لاختبار النهج
سجل الدخول إلى مدخل المطور.
إنشاء مربع تطوير باستخدام تجمع مربع التطوير الذي قمت بإنشائه في الخطوة السابقة.
حدد اسم مضيف مربع التطوير. ستستخدم اسم المضيف هذا لإضافة مربع التطوير إلى مجموعة Intune في الخطوة التالية.
إنشاء مجموعة Intune وإضافة مربع التطوير إلى المجموعة
افتح مركز إدارة Microsoft Intune، وحدد Groups>New group.
في مربع القائمة المنسدلة نوع المجموعة، حدد الأمان.
في حقل اسم المجموعة، أدخل اسم المجموعة الجديدة (على سبيل المثال، Contoso Testers).
إضافة وصف مجموعة للمجموعة.
تعيين نوع العضوية إلى معين.
ضمن الأعضاء، حدد مربع التطوير الذي أنشأته.
إنشاء نهج إعدادات رفع EPM وتعيينه إلى المجموعة.
في مركز إدارة Microsoft Intune، حدد Endpoint security>Endpoint Privilege Management Policies>>Create Policy.
في جزء إنشاء ملف تعريف ، حدد الإعدادات التالية:
- النظام الأساسي: Windows 10 والإحدث
- نوع ملف التعريف: نهج إعدادات الارتفاع
في علامة التبويب Basics ، أدخل اسما للنهج.
في علامة التبويب Configuration settings ، في Default elevation response، حدد Deny all elevation requests.
في علامة التبويب الواجبات ، حدد إضافة مجموعات، وأضف المجموعة التي أنشأتها سابقا، ثم حدد إنشاء.
التحقق من قيود الامتيازات الإدارية
في هذا القسم، يمكنك التحقق من تثبيت عامل Microsoft EPM وتطبيق النهج على مربع التطوير.
تحقق من تطبيق النهج على مربع التطوير:
تحقق من تثبيت عامل Microsoft EPM على مربع التطوير:
- سجل الدخول إلى مربع التطوير الذي أنشأته سابقا.
- انتقل إلى c:\Program Files، وتحقق من وجود مجلد يسمى Microsoft EPM Agent .
محاولة تشغيل تطبيق بامتيازات إدارية.
في مربع التطوير، انقر بزر الماوس الأيمن فوق أحد التطبيقات وحدد Run with elevated access. تتلقى رسالة تفيد بأن التثبيت محظور.
المحتوى ذو الصلة
- استخدم إمكانات الوظيفة الإضافية Intune Suite.
- استخدم إدارة امتيازات نقطة النهاية مع Microsoft Intune.