Administrator Protection revient progressivement dans les mises à jour de Windows 11. Cette fonction maintient les comptes administrateurs sans privilèges actifs en permanence. Lorsqu’une opération exige une élévation, l’utilisateur la valide avec Windows Hello et Windows crée un accès temporaire pour le processus concerné. La fonction reste désactivée par défaut.
Intune Endpoint Privilege Management (EPM) répond à un autre besoin : permettre à un utilisateur standard d’exécuter certaines applications avec des droits élevés, selon des règles définies par l’équipe informatique. Les deux fonctions peuvent donc couvrir des profils différents dans un même parc.
Pour les administrateurs, le point à anticiper est la compatibilité des applications : l’élévation avec Administrator Protection utilise un profil séparé. Microsoft recommande de vérifier les applications concernées avant un déploiement étendu.