¿Cómo funciona AutoElevate ?
Aprenda los conceptos básicos de AutoElevate .
AutoElevate se compone de 4 componentes básicos:
- Agentes y servicio de agente, que se ejecuta en cada estación de trabajo que desee administrar
- Servidor de notificaciones AutoElevate : servidor que se comunica con los agentes
- Portal de administración web : consola donde MSP pueden iniciar sesión para controlar el sistema
- Aplicaciones de notificación : aplicaciones de Android, iOS y Windows que los técnicos usan para recibir y responder a las solicitudes de los clientes.
Los agentes monitorean las ventanas de UAC (solicitudes de usuario/contraseña de Windows) en el equipo cliente. Cuando se detecta una ventana de UAC, nuestro agente trabaja rápidamente en segundo plano para determinar el origen de la solicitud, el hash MD5 único (la "huella digital" de cada aplicación), la configuración de seguridad del equipo e información sobre la solicitud. El agente reemplaza el UAC de Windows con una interfaz personalizada por cada MSP . A través de esta interfaz, el usuario final selecciona si desea obtener autorización para acceder a lo que intenta hacer.
Si el usuario final dice "sí" en el cuadro de diálogo AutoElevate , la solicitud se envía al servidor de notificaciones, que luego la dirige a las aplicaciones de notificación.
Los técnicos con la aplicación de notificación pueden evaluar rápida y fácilmente la solicitud y crear reglas para aceptar o denegar que el hash MD5 solicitado se permita esta vez para esta computadora, ubicación, cliente o para toda la práctica MSP .
Si se aprueba la solicitud del usuario final, se le envía una notificación a su pantalla para informarle de que se ha concedido. A continuación, se le otorgan privilegios de administrador al token de solicitud, lo que permite al usuario final continuar con la instalación o la acción solicitada.
Si se rechaza la solicitud, se abre un ticket para el problema y luego se comunica al usuario final.
Los eventos UAC generados desde cada máquina se aplican según el conjunto de reglas (permitir/denegar) establecidas por el MSP . El sistema está diseñado para que un MSP convierta usuarios administradores en usuarios estándar sin afectar su productividad, a la vez que MSP proporciona una forma rápida de responder a solicitudes que, de otro modo, podrían volverse polémicas y consumir mucho tiempo posteriormente.