Panoramica del sistema: come funziona
Questo articolo fornisce una spiegazione approfondita del funzionamento del sistema.
Il sistema AutoElevate consente ai tecnici di valutare la sicurezza di base, monitorare l'attività di gestione dei privilegi e intervenire sulle richieste di UAC e privilegi delle macchine da loro gestite. Il sistema AutoElevate è costituito da 4 componenti principali: Agente di sistema, Server di notifica, App di notifica (o app mobile) e Portale di amministrazione.
Agente di sistema
L'agente di sistema monitora gli eventi UAC (ad esempio, le richieste di nome utente e password in Windows) sui computer Windows. Quando viene rilevato un UAC, esamina la causa della richiesta di privilegi elevati, chiude la finestra di dialogo UAC e visualizza una finestra di dialogo AutoElevate personalizzata che chiede all'utente se desidera procedere con l'operazione in corso. Se l'utente seleziona "Sì", l'agente di sistema invia una notifica al server di notifica, che a sua volta invia le informazioni all'app di notifica del tecnico, in modo che quest'ultimo possa esaminare la richiesta e decidere se consentire o negare l'azione richiesta.
Server di notifica
Il Notification Server gestisce le comunicazioni tra le workstation che eseguono agenti, il portale di amministrazione Web e le app di notifica.
App di notifica
Quando gli utenti richiedono un'azione che richiede privilegi elevati, viene inviata una notifica all'app di notifica. Informazioni sulle disposizioni di sicurezza del computer e dell'applicazione vengono inviate all'app di notifica in modo che i tecnici possano valutare se la richiesta debba essere accettata o rifiutata. Dopo aver selezionato Consenti o Rifiuta, al tecnico vengono presentate le opzioni per creare automaticamente una regola associata alla richiesta che verrà applicata alla stessa richiesta sui computer in futuro. Una volta selezionata una regola per consentire o rifiutare la richiesta "questa volta", "questo computer", "questa sede", "questa azienda" o "tutti i computer", la regola viene creata e le istruzioni su come gestire la richiesta vengono inviate al server di notifica, che a sua volta notifica e implementa la regola sul computer.
Portale di amministrazione
Il portale di amministrazione consente ai tecnici di visualizzare e gestire le disposizioni di sicurezza di ogni macchina gestita, gli eventi UAC, le regole e le richieste.