Microsoft Intune : déléguer les droits administrateur sous Windows avec Endpoint Privilege Management
Le 6 août 2025, Microsoft a annoncé une avancée significative pour la gestion des privilèges utilisateurs sur les systèmes Windows. Grâce à la fonctionnalité Endpoint Privilege Management (EPM) intégrée à Microsoft Intune, les organisations peuvent désormais permettre à leurs utilisateurs d’effectuer des tâches nécessitant des droits administrateur, tout en maintenant un environnement sécurisé. ([learn.microsoft.com](https://learn.microsoft.com/en-us/mem/intune-service/protect/epm-overview?utm_source=openai))
Faits vérifiés
Endpoint Privilege Management (EPM) est une fonctionnalité de Microsoft Intune qui permet aux utilisateurs standard d’exécuter des tâches nécessitant des privilèges élevés sans disposer de droits administrateur permanents. Cette solution s’inscrit dans le cadre de la stratégie Zero Trust de Microsoft, visant à renforcer la sécurité en limitant les privilèges des utilisateurs tout en préservant leur productivité. ([learn.microsoft.com](https://learn.microsoft.com/en-us/mem/intune-service/protect/epm-overview?utm_source=openai))
Fonctionnalités principales
- Élévation automatique : Certaines applications peuvent être configurées pour s’exécuter avec des privilèges élevés sans intervention de l’utilisateur, facilitant ainsi l’installation de logiciels approuvés. ([learn.microsoft.com](https://learn.microsoft.com/en-us/mem/intune-service/protect/epm-overview?utm_source=openai))
- Élévation avec confirmation de l’utilisateur : Les utilisateurs peuvent choisir d’exécuter une application avec des privilèges élevés en sélectionnant l’option « Exécuter avec un accès élevé » dans le menu contextuel. Cette méthode nécessite une justification de l’utilisateur, renforçant ainsi la traçabilité des actions. ([learn.microsoft.com](https://learn.microsoft.com/en-us/mem/intune-service/protect/epm-overview?utm_source=openai))
- Élévation approuvée par le support : Pour des applications spécifiques, une approbation préalable du support technique est requise avant l’élévation des privilèges, assurant un contrôle supplémentaire sur les actions sensibles. ([techpress.net](https://techpress.net/troubleshooting-intune-endpoint-privilege-management/?utm_source=openai))
Prérequis et compatibilité
Pour bénéficier d’EPM, les organisations doivent disposer d’une licence Microsoft Intune Suite ou d’une licence autonome dédiée. Les systèmes d’exploitation compatibles incluent Windows 10 (versions 20H2, 21H2 et 22H2) et Windows 11 (versions 21H2 et 22H2), avec les mises à jour KB spécifiques installées. ([inyourcloud.fr](https://inyourcloud.fr/endpoint-privilege-management/?utm_source=openai))
Mise en œuvre
La mise en place d’EPM se déroule en plusieurs étapes :
- Activation d’EPM : Depuis le centre d’administration Intune, les administrateurs activent la fonctionnalité au niveau du locataire. ([inyourcloud.fr](https://inyourcloud.fr/endpoint-privilege-management/?utm_source=openai))
- Création d’une stratégie de paramètres d’élévation : Cette stratégie installe le composant EPM sur les appareils clients et configure les réponses par défaut aux demandes d’élévation. ([inyourcloud.fr](https://inyourcloud.fr/endpoint-privilege-management/?utm_source=openai))
- Définition de règles d’élévation : Les administrateurs établissent des règles précises déterminant quelles applications ou tâches peuvent être élevées et selon quelles méthodes. ([inyourcloud.fr](https://inyourcloud.fr/endpoint-privilege-management/?utm_source=openai))
Réactions officielles
« Avec Endpoint Privilege Management, nous offrons aux organisations un moyen efficace de gérer les privilèges utilisateurs, renforçant ainsi la sécurité tout en maintenant la productivité. » ([learn.microsoft.com](https://learn.microsoft.com/en-us/mem/intune-service/protect/epm-overview?utm_source=openai))
Contexte géopolitique ou historique
La gestion des privilèges utilisateurs est un enjeu majeur dans le domaine de la cybersécurité. Les attaques exploitant des privilèges administrateur non contrôlés ont conduit de nombreuses organisations à adopter des stratégies de moindre privilège. L’intégration d’EPM dans Intune s’inscrit dans cette tendance visant à renforcer la sécurité des systèmes d’information.
Désinformation et rumeurs
Certaines informations circulent selon lesquelles EPM permettrait aux utilisateurs d’obtenir des droits administrateur permanents. Ces affirmations sont infondées. EPM est conçu pour accorder des privilèges élevés de manière temporaire et contrôlée, conformément aux politiques définies par l’organisation. ([learn.microsoft.com](https://learn.microsoft.com/en-us/mem/intune-service/protect/epm-overview?utm_source=openai))
<< L’article est apparu en premier ici >>
Date de publication : 2025-08-06 07:40:00
Auteur : Cédric Balcon-Hermand – Consulter sa biographie, ses projets et son travail. Cet article a été vérifié, recoupé, reformulé et enrichi selon la ligne éditoriale Artia13, sans reprise d’éléments protégés.
Application officielle :
Téléchargez Artia13 Actualité sur Google Play
Retrouvez également tous nos contenus sur artia13.city
Notre IA contre la désinformation :
Analyzer Fake News – GPT spécialisé conçu par Artia13