A implementação do gerenciamento de privilégios no Endpoint Central começa com a criação de uma política robusta de Endpoint Privilege Management que define como os usuários podem acessar e executar application com direitos elevados. Os administradores começam definindo uma Lista de application Privilegiados, que inclui application que exigem acesso administrativo. Depois que a lista é organizada, ela é associada a grupos personalizados específicos que contêm dispositivos de usuários que precisam desse nível de acesso. Após a associação, a política é implantada a partir do console do Endpoint Central, permitindo que usuários selecionados executem application aprovados com privilégios elevados — mantendo os direitos de usuário padrão em outros contextos. Essa abordagem estruturada garante que a elevação de privilégios seja rigidamente controlada e aplicada conforme o contexto, reduzindo riscos de segurança e assegurando a conformidade em toda a empresa.
Os application podem ser executados com privilégios elevados das seguintes maneiras:
Permitir que os usuários elevem application com justificativa: Os administradores podem permitir que os usuários elevem os privilégios de seus application fornecendo uma justificativa. A justificativa fornecida será registrada e poderá ser visualizada em Relatórios → Relatório de application Elevados com Justificativa.
Aqui está a notificação exibida no endpoint quando o usuário tenta autoelevar um application:

Elevação para todos os application permitidos: Os grupos personalizados associados à Lista de application Privilegiados durante a implantação da política terão permissão para autoelevar seus privilégios para todos os application permitidos.
Elevação para application específicos: Os grupos associados à Lista de application Privilegiados durante a implantação da política terão permissão para autoelevar seus privilégios para todos os application selecionados.
Elevação Automática: Os grupos associados terão permissão para executar automaticamente application com privilégios elevados.
A elevação de privilégios pode ser configurada para todos os application permitidos ou para application específicos. Os application específicos para elevação podem ser adicionados usando tipos de regra como Fornecedor, Produtos, Executável Verificado, Hash de Arquivo, CLSID e Caminho de Pasta.
O tipo de regra CLSID permite controlar a elevação de objetos COM fazendo referência aos seus IDs de Classe exclusivos em vez de executáveis ou caminhos. Isso garante que as regras de elevação sejam aplicadas diretamente a componentes do sistema Windows ou objetos COM registrados, reduzindo a dependência de atributos de arquivo mutáveis. Ele fornece um gerenciamento de privilégios granular para funções nativas do sistema operacional.
Regras personalizadas também podem ser configuradas para definir critérios personalizados, como fornecedor, nome do produto, executável verificado, hash do arquivo ou CLSID, para criar regras de application para aqueles que não são detectados na sua rede. Clique em Adicionar no tipo de regra específico para definir a regra personalizada.
