Wie funktioniert AutoElevate ?
Lernen Sie die Grundlagen von AutoElevate .
AutoElevate besteht aus 4 Grundkomponenten:
- Agenten - und Agentendienst, der auf jeder Arbeitsstation ausgeführt wird, die Sie verwalten möchten
- AutoElevate Notification Server - Server, der mit den Agenten kommuniziert
- Web-Admin-Portal – Konsole, bei der sich MSP anmelden können, um das System zu steuern
- Benachrichtigungs-Apps - Android-, iOS- und Windows-Anwendungen, die Techniker verwenden, um Kundenanfragen zu empfangen und zu beantworten von
Agenten überwachen UAC-Fenster (Windows-Anfragen nach Benutzername und Passwort) auf dem Client-Rechner. Wird ein UAC-Fenster erkannt, ermittelt unser Agent im Hintergrund den Ursprung der Anfrage, den eindeutigen MD5-Hash (den „Fingerabdruck“ jeder Anwendung), die Sicherheitseinstellungen des Computers und weitere Informationen zur Anfrage. Der Agent ersetzt die Windows-Benutzerkontensteuerung durch eine vom jeweiligen MSP individuell angepasste Oberfläche. Über diese Oberfläche wählt der Endbenutzer aus, ob er Zugriff auf seine Anwendung erhalten möchte oder nicht.
Wenn der Endbenutzer im Dialogfeld AutoElevate “ „Ja“ sagt, wird die Anforderung an den Benachrichtigungsserver weitergeleitet, der die Anforderung dann an die Benachrichtigungs-Apps weiterleitet.
Techniker können mit der Benachrichtigungs-App die Anfrage schnell und einfach auswerten und Regeln erstellen, um den angeforderten MD5-Hash entweder zu akzeptieren oder abzulehnen, damit er dieses eine Mal für diesen Computer, Standort, Client oder für die gesamte MSP Praxis zugelassen wird.
Wenn die Anfrage des Endbenutzers genehmigt wird, wird eine Benachrichtigung an den Benutzerbildschirm gesendet, die ihn darüber informiert, dass die Anfrage genehmigt wurde. Anschließend werden dem Anforderungstoken Administratorrechte zugewiesen, sodass der Endbenutzer mit der Installation oder der angeforderten Aktion fortfahren kann.
Wenn die Anfrage abgelehnt wird, wird ein Ticket für das Problem geöffnet und dann dem Endbenutzer mitgeteilt.
Die von den einzelnen Rechnern generierten UAC-Ereignisse werden gemäß den vom MSP festgelegten Regeln (Zulassen/Verweigern) angewendet. Das System ermöglicht es MSP , Administratoren ohne Produktivitätseinbußen in Standardbenutzer umzuwandeln und gleichzeitig schnell auf MSP zu reagieren, die sonst im Nachhinein umstritten und zeitaufwändig werden könnten.