Endpoint Privilege Management
Endpoint Privilege Management ist eine Sicherheitsfunktion von Microsoft Intune, mit der Unternehmen standardmäßig eingeschränkten Benutzerkonten gezielt temporäre administrative Rechte gewähren können – kontrolliert und nachvollziehbar.
Anstatt Nutzer dauerhaft mit lokalen Administratorrechten auszustatten, ermöglicht die Lösung die Genehmigung einzelner Aufgaben mit erhöhten Rechten – etwa zur Softwareinstallation oder Treiberaktualisierung. Die Freigabe kann automatisiert auf Basis definierter Regeln erfolgen oder manuell über ein Genehmigungsverfahren. Alle Aktionen werden protokolliert und zentral überwacht. Endpoint Privilege Management trägt dazu bei, das Prinzip des geringsten Zugriffs (Least Privilege) umzusetzen und gleichzeitig die Produktivität aufrechtzuerhalten. Es schützt vor Missbrauch, Schadsoftware und Konfigurationsfehlern und ist besonders relevant in modernen, dezentral verwalteten Arbeitsumgebungen.
