Microsoft Intune Centralisez la protection et la gestion des points de terminaison
Simplifiez la gestion des points de terminaison et protégez vos données et appareils grâce à une solution puissante, offrant un coût total de possession réduit.
Unifiez la gestion des points de terminaison
Simplifiez les charges de travail liées aux opérations informatiques et à la sécurité en rassemblant vos outils de gestion et de sécurité des points de terminaison.
Renforcez la sécurité
Atténuez les menaces ciblant vos appareils, protégez les données de votre entreprise, et améliorez la conformité grâce à des fonctionnalités de sécurité avancées.
Réduisez les coûts
Gagnez en efficacité en consolidant vos solutions de gestion et de sécurité des points de terminaison et en optimisant les performances sur l’ensemble des appareils.
Réduisez le coût et la complexité des solutions multiples. Utilisez des fonctionnalités multiplateformes avancées qui vont au-delà de l’UEM pour une solution de gestion unifiée des terminaux avec la suite Microsoft Intune.
Tirez parti des services intelligents de Microsoft, qui incluent des solutions intégrées de pointe pour vous protéger contre les cyberattaques. Les fonctionnalités couvrent la gestion des privilèges des terminaux, l’analyse avancée, le VPN sécurisé au niveau de l’application pour les appareils personnels et l’aide à distance pour les utilisateurs Android et Windows.
Matt McSpirit , expert Azure, décompose les nouveaux éléments essentiels de la suite Microsoft Intune pour gérer les terminaux, fournir un accès sécurisé aux ressources et prendre en charge les utilisateurs finaux.
Découvrez les fonctionnalités en videos.
00:00 — Présentation
01:32 — Gestion des privilèges des terminaux
03:24 — Accès VPN sécurisé : Tunnel pour MAM
04:54 — Analyse avancée des terminaux
06:29 — Aide à distance
07:59 — Conclusion
Endpoint Privilege Management
Déployez maintenant des comptes d’utilisateur standard
Activer les utilisateurs standard de Windows avec Endpoint Privilege Management dans Microsoft Intune.
Endpoint Privilege Management (EPM) permet à l’informatique et aux SecOps d’exécuter tout le monde en tant qu’utilisateur standard tout en élevant les privilèges uniquement lorsque cela est nécessaire, conformément aux règles et paramètres organisationnels définis par votre organisation. Cela prend en charge l’application de l’accès au moindre privilège, un locataire principal d’une architecture de sécurité Zero Trust. EPM permet aux équipes informatiques de gérer plus efficacement les utilisateurs standard et de limiter leur surface d’attaque en autorisant uniquement les employés à s’exécuter en tant qu’administrateurs pour des applications spécifiques et approuvées.
Historiquement, les administrateurs informatiques ont été contraints de faire un choix binaire : exécuter les employés en tant qu’utilisateurs standard ou administrateurs locaux. Si les administrateurs informatiques choisissent d’exécuter tous les employés en tant qu’administrateurs locaux, l’entreprise reste vulnérable aux acteurs malveillants. Si les administrateurs choisissent une voie plus conservatrice et exécutent tout le monde en tant qu’utilisateur standard, cela a un coût, principalement assumé par les utilisateurs et le personnel du service d’assistance, sous la forme d’incidents de support coûteux en raison d’un accès restreint au travail nécessaire.
Endpoint Privilege Management offre un meilleur moyen, plus contrôlé, de gérer les utilisateurs standard. La fonctionnalité permet aux administrateurs de définir des politiques permettant aux utilisateurs standard d’effectuer des tâches généralement réservées à un administrateur. Des privilèges élevés sont offerts pour une tâche discrète, en gardant la portée et le temps au minimum, conformément aux politiques organisationnelles. Cela permet aux entreprises de rester en sécurité tout en améliorant l’efficacité des équipes informatiques et en éliminant les frictions pour accomplir le travail et atteindre les objectifs commerciaux.
En créant ces nouvelles règles et paramètres qui rationalisent l’élévation des privilèges intégrés à Intune, nous sommes particulièrement bien placés pour fournir une solution qui réduit le coût d’exécution des utilisateurs standard tout en minimisant la surface d’attaque. Voici comment fonctionne Endpoint Privilege Management.
Un aperçu de la fonctionnalité
Endpoint Privilege Management permet aux administrateurs informatiques de créer une nouvelle stratégie, en définissant des règles et des paramètres pour configurer les privilèges des utilisateurs standard.
Megan, une administratrice informatique, commence par créer une nouvelle politique de gestion des privilèges des terminaux.
Endpoint Privilege Management permet une élévation confirmée par l’utilisateur, élevant les privilèges d’un utilisateur standard pour une application approuvée.
La directrice financière Adele travaille à domicile. Il lui manque une application clé dont elle a besoin pour préparer un événement client. L’application n’est pas très utilisée dans son entreprise et elle se rend compte qu’elle n’était pas installée lorsqu’elle a reçu sa nouvelle machine. Une fois que Megan a fourni à Adele le fichier d’installation de l’application Finance, elle l’installe. Il s’agit d’une élévation confirmée par l’utilisateur : Endpoint Privilege Management permet l’élévation des privilèges à l’aide d’une configuration basée sur des stratégies sans nécessiter d’informations d’identification de compte d’administrateur local.
Adele sélectionne Exécuter avec un accès élevé pour continuer.
La nouvelle expérience de gestion de l’élévation confirmée par l’utilisateur invite Adele à fournir une justification commerciale, ce qu’elle fait. Puisqu’une politique de règles d’élévation existante existe, Adele peut exécuter l’application et continuer son travail immédiatement après avoir saisi la justification commerciale.
Automatisez et gérez l’accès élevé pour les applications autorisées avec Endpoint Privilege Management. Démarrez avec la suite Microsoft Intune.
Abandonnez le téléphone professionnel.
Accès VPN sécurisé aux applications et fichiers sur site approuvés à partir d’appareils personnels. Comment tirer parti de Tunnel pour MAM dans la suite Microsoft Intune ici.
Remote HELP
Améliorez la sécurité et la conformité avec l’aide à distance d’Intune Suite.
Vérifiez l’identité du demandeur et de l’assistant, consultez à l’avance les avertissements de conformité de l’appareil, copiez le texte de l’appareil local vers l’appareil de l’utilisateur et dirigez les actions à l’écran avec un pointeur laser. Commencer.
Assister en toute simplicité
Il est important de continuer à fournir aux assistants et aux utilisateurs les outils dont ils ont besoin pour faciliter et accélérer le processus d’assistance. En fournissant les nouvelles fonctionnalités suivantes, Remote Help offre une expérience d’assistance à distance plus interactive, collaborative et sécurisée :
- Pointeur laser – Aide l’administrateur du support informatique à attirer l’attention de l’utilisateur sur la zone pertinente de son appareil Windows.
- Chat – Supprime le besoin d’un appel direct de personne à personne entre l’administrateur de support et l’utilisateur Windows pendant la session d’assistance à distance en prenant en charge la messagerie instantanée (à venir). Nous fournirons également aux administrateurs un contrôle facultatif pour désactiver le chat depuis Intune si votre organisation ne souhaite pas l’autoriser via l’application d’aide à distance.
Aide à distance pour l’expérience de chat dans l’application Windows.
Prix et détails
Références de lien OFFICIEL :
Consultez https://aka.ms/IntuneSuite
SOURCE
Commentaires récents