Éducation

Microsoft Intune : déléguer les droits administrateur sous Windows avec Endpoint Privilege Management

Le 6 août 2025, Microsoft a annoncé une avancée significative pour la gestion des privilèges utilisateurs sur les systèmes Windows. Grâce à la fonctionnalité Endpoint Privilege Management (EPM) intégrée à Microsoft Intune, les organisations peuvent désormais permettre à leurs utilisateurs d’effectuer des tâches nécessitant des droits administrateur, tout en maintenant un environnement sécurisé. ([learn.microsoft.com](https://learn.microsoft.com/en-us/mem/intune-service/protect/epm-overview?utm_source=openai))

Faits vérifiés

Endpoint Privilege Management (EPM) est une fonctionnalité de Microsoft Intune qui permet aux utilisateurs standard d’exécuter des tâches nécessitant des privilèges élevés sans disposer de droits administrateur permanents. Cette solution s’inscrit dans le cadre de la stratégie Zero Trust de Microsoft, visant à renforcer la sécurité en limitant les privilèges des utilisateurs tout en préservant leur productivité. ([learn.microsoft.com](https://learn.microsoft.com/en-us/mem/intune-service/protect/epm-overview?utm_source=openai))

Fonctionnalités principales

  • Élévation automatique : Certaines applications peuvent être configurées pour s’exécuter avec des privilèges élevés sans intervention de l’utilisateur, facilitant ainsi l’installation de logiciels approuvés. ([learn.microsoft.com](https://learn.microsoft.com/en-us/mem/intune-service/protect/epm-overview?utm_source=openai))
  • Élévation avec confirmation de l’utilisateur : Les utilisateurs peuvent choisir d’exécuter une application avec des privilèges élevés en sélectionnant l’option « Exécuter avec un accès élevé » dans le menu contextuel. Cette méthode nécessite une justification de l’utilisateur, renforçant ainsi la traçabilité des actions. ([learn.microsoft.com](https://learn.microsoft.com/en-us/mem/intune-service/protect/epm-overview?utm_source=openai))
  • Élévation approuvée par le support : Pour des applications spécifiques, une approbation préalable du support technique est requise avant l’élévation des privilèges, assurant un contrôle supplémentaire sur les actions sensibles. ([techpress.net](https://techpress.net/troubleshooting-intune-endpoint-privilege-management/?utm_source=openai))

Prérequis et compatibilité

Pour bénéficier d’EPM, les organisations doivent disposer d’une licence Microsoft Intune Suite ou d’une licence autonome dédiée. Les systèmes d’exploitation compatibles incluent Windows 10 (versions 20H2, 21H2 et 22H2) et Windows 11 (versions 21H2 et 22H2), avec les mises à jour KB spécifiques installées. ([inyourcloud.fr](https://inyourcloud.fr/endpoint-privilege-management/?utm_source=openai))

Mise en œuvre

La mise en place d’EPM se déroule en plusieurs étapes :

  1. Activation d’EPM : Depuis le centre d’administration Intune, les administrateurs activent la fonctionnalité au niveau du locataire. ([inyourcloud.fr](https://inyourcloud.fr/endpoint-privilege-management/?utm_source=openai))
  2. Création d’une stratégie de paramètres d’élévation : Cette stratégie installe le composant EPM sur les appareils clients et configure les réponses par défaut aux demandes d’élévation. ([inyourcloud.fr](https://inyourcloud.fr/endpoint-privilege-management/?utm_source=openai))
  3. Définition de règles d’élévation : Les administrateurs établissent des règles précises déterminant quelles applications ou tâches peuvent être élevées et selon quelles méthodes. ([inyourcloud.fr](https://inyourcloud.fr/endpoint-privilege-management/?utm_source=openai))

Réactions officielles

« Avec Endpoint Privilege Management, nous offrons aux organisations un moyen efficace de gérer les privilèges utilisateurs, renforçant ainsi la sécurité tout en maintenant la productivité. » ([learn.microsoft.com](https://learn.microsoft.com/en-us/mem/intune-service/protect/epm-overview?utm_source=openai))

Contexte géopolitique ou historique

La gestion des privilèges utilisateurs est un enjeu majeur dans le domaine de la cybersécurité. Les attaques exploitant des privilèges administrateur non contrôlés ont conduit de nombreuses organisations à adopter des stratégies de moindre privilège. L’intégration d’EPM dans Intune s’inscrit dans cette tendance visant à renforcer la sécurité des systèmes d’information.

Désinformation et rumeurs

Certaines informations circulent selon lesquelles EPM permettrait aux utilisateurs d’obtenir des droits administrateur permanents. Ces affirmations sont infondées. EPM est conçu pour accorder des privilèges élevés de manière temporaire et contrôlée, conformément aux politiques définies par l’organisation. ([learn.microsoft.com](https://learn.microsoft.com/en-us/mem/intune-service/protect/epm-overview?utm_source=openai))

Source : Microsoft Learn

Source : InYourCloud

Source : TechPress


<< L’article est apparu en premier ici >>


Date de publication : 2025-08-06 07:40:00

Auteur : Cédric Balcon-Hermand – Consulter sa biographie, ses projets et son travail. Cet article a été vérifié, recoupé, reformulé et enrichi selon la ligne éditoriale Artia13, sans reprise d’éléments protégés.

Application officielle :
Téléchargez Artia13 Actualité sur Google Play

Retrouvez également tous nos contenus sur artia13.city

Notre IA contre la désinformation :
Analyzer Fake News – GPT spécialisé conçu par Artia13


Partager ici :

Cédric Balcon-Hermand

Depuis 1998, l’association Artia13 agit pour la vérité, contre la manipulation, et pour une cybersphère sécurisée et citoyenne.

Cédric Balcon-Hermand has 2544 posts and counting. See all posts by Cédric Balcon-Hermand