Systeemoverzicht – Hoe het werkt
In dit artikel wordt uitgebreid uitgelegd hoe het systeem werkt.
Met het AutoElevate -systeem kunnen technici de basisbeveiliging evalueren, de bevoegdheidsactiviteit bewaken en actie ondernemen op basis van UAC- en bevoegdheidsaanvragen van machines onder hun beheer. Het AutoElevate systeem bestaat uit vier hoofdcomponenten: System Agent, Notification Server, Notification App (of mobiele app) en Admin Portal.
Systeemagent
De systeemagent controleert op UAC-gebeurtenissen (zoals het vragen om gebruikersnaam en wachtwoord in Windows) op Windows-computers. Wanneer een UAC wordt gedetecteerd, onderzoekt de agent de oorzaak van het verzoek om verhoogde rechten, sluit het UAC-dialoogvenster en opent een aangepast AutoElevate dialoogvenster met de vraag of de gebruiker wil doorgaan met wat hij/zij doet. Als de gebruiker "Ja" selecteert, stuurt de systeemagent een melding naar de meldingenserver, die de informatie doorstuurt naar de meldingen-app van de technicus. De technicus kan het verzoek onderzoeken en vervolgens besluiten de gevraagde actie toe te staan of te weigeren.
Meldingsserver
De meldingsserver verwerkt de communicatie tussen werkstations waarop agents worden uitgevoerd, de webbeheerportal en de meldingsapps.
Meldingsapp
Wanneer gebruikers een actie aanvragen waarvoor verhoogde rechten vereist zijn, wordt er een melding naar de meldingen-app gestuurd. Informatie over de beveiliging van de machine en de applicatie wordt naar de meldingen-app gestuurd, zodat technici kunnen beoordelen of de aanvraag moet worden goedgekeurd of geweigerd. Nadat de technicus 'Toestaan' of 'Weigeren' heeft geselecteerd, krijgt hij of zij opties om automatisch een regel aan te maken die aan de aanvraag is gekoppeld en die in de toekomst op dezelfde aanvraag op machines van toepassing is. Zodra een regel is geselecteerd om de aanvraag 'dit keer', 'deze computer', 'deze locatie', 'dit bedrijf' of 'alle computers' toe te staan of te weigeren, wordt de regel gemaakt en worden instructies voor de afhandeling van de aanvraag teruggestuurd naar de meldingenserver, die vervolgens een melding stuurt en de regel op de computer implementeert.
Beheerportaal
Via de beheerportal kunnen technici de beveiligingsmaatregelen voor elke beheerde machine, UAC-gebeurtenissen, regels en verzoeken bekijken en beheren.