Integración de Administración de privilegios de Ivanti (2019 y más recientes)

Control de aplicaciones de Ivanti, con tecnología de AppSense, es una aplicación separada de Ivanti que se incluye con algunas licencias de Security Suite. Endpoint Security puede importar y desplegar configuraciones que cree en Control de aplicaciones. Puesto que Endpoint Security ya tiene una función llamada "Control de aplicaciones", en Endpoint Security esta integración se llama "Administración de privilegios."

Antes de desplegar las configuraciones de administración de privilegios, debe copiar algunos archivos de instalación de Control de aplicaciones en el servidor central.

En una carpeta \Program Files\LANDESK\ManagementSuite\LDLogon\HIPS\PrivilegeManagement\, agregue el archivo de licencia *.lic que recibió con su compra.

En una carpeta \Program Files\LANDESK\ManagementSuite\LDLogon\HIPS\PrivilegeManagement\Default agregue:

  • Los archivos de instalación de clientes de la carpeta Software en el archivo Administrador de aplicaciones
  • Todos los archivos ApplicationManagerAgent*

Después de hacer esto, está preparado/a para importar y desplegar las configuraciones de administración de privilegios.

Para importar una configuración de administración de privilegios
  1. En Control de aplicaciones, cree una configuración y guárdela. Las configuraciones se guardan en un archivo con una extensión .aamp.
  2. En Endpoint Security, haga clic en Herramientas > Seguridad y cumplimiento > Ajustes del agentes. En el árbol, haga clic en Ajustes del agente > Seguridad > Endpoint Security > Administración de privilegios.
  3. Haga clic con el botón derecho sobre Administración de privilegios y haga clic en Nuevo para abrir el diálogo Ajustes de administración de privilegios.
  4. Introduzca un Nombre de configuración.
  5. Haga clic en el botón Importar configuración, y busque el archivo de configuración .aamp de administración de privilegios.
  6. Haga clic en Guardar.
Para desplegar una configuración de administración de privilegios
  1. En Ajustes del agente > Seguridad > Endpoint Security, haga doble clic sobre el ajuste que desee modificar o cree uno nuevo.
  2. En la pestaña Política predeterminada, seleccione Administración de privilegios. En la lista desplegable que hay junto al campo, seleccione la configuración de administración de privilegios que creó anteriormente.
  3. Haga clic en Guardar.
  4. Utilice Endpoint Security para desplegar la configuración actualizada.

Desplegar versiones alternativas del agente de Control de aplicaciones (2019 SU2 y posterior)

A veces, es posible que desee probar nuevas versiones del agente de Control de aplicaciones con límites, sin necesidad de realizar cambios en otras instalaciones de Control de aplicaciones existentes. La gestión de privilegios le permite seleccionar una versión predeterminada del agente o una versión distinta que especifique.

Si tiene varias versiones de software de gestión de privilegios que desee probar, agregue los archivos de instalación para esas versiones a las carpetas que cree junto a la carpeta Predeterminada de \Program Files\LANDESK\ManagementSuite\LDLogon\HIPS\PrivilegeManagement\. Las carpetas adicionales que cree aquí serán visibles en el cuadro de diálogo Ajustes de gestión de privilegios. A continuación, cree un ajuste de agente de gestión de privilegios adicional que use la versión del agente alternativo y lo despliegue en el grupo de prueba.

Para desplegar una versión alternativa de Gestión de privilegios
  1. En el servidor central, cree una nueva carpeta en \Program Files\LANDESK\ManagementSuite\LDLogon\HIPS\PrivilegeManagement\. Coloque ahí los archivos de instalación del agente de Control de aplicaciones alternativo.
  2. En Control de aplicaciones, cree una configuración y guárdela. Las configuraciones se guardan en un archivo con una extensión .aamp.
  3. En Endpoint Security, haga clic en Herramientas > Seguridad y cumplimiento > Ajustes del agentes. En el árbol, haga clic en Ajustes del agente > Seguridad > Endpoint Security > Administración de privilegios.
  4. Haga clic con el botón derecho sobre Administración de privilegios y haga clic en Nuevo para abrir el diálogo Ajustes de administración de privilegios.
  5. Introduzca un Nombre de configuración.
  6. Haga clic en el botón Importar configuración, y busque el archivo de configuración .aamp de administración de privilegios.
  7. En la sección Despliegue, seleccione Otro.
  8. Seleccione la carpeta que ha creado donde se guardan los archivos de instalación del agente alternativo.
  9. Haga clic en Guardar.
  10. Despliegue este ajuste de agente en su grupo de prueba.