Administrator Protection revient dans les mises à jour en préversion de Windows 11. Son rôle est d’éviter qu’un compte administrateur conserve en permanence ses privilèges élevés. Lorsqu’une action sensible doit être réalisée, Windows demande une validation avec Windows Hello et accorde les droits nécessaires uniquement le temps de l’opération.

Administrator Protection ne remplace pas EPM

Les deux solutions ne ciblent pas les mêmes utilisateurs. Administrator Protection sécurise les comptes qui disposent déjà de droits administrateur. Intune Endpoint Privilege Management permet, de son côté, d’autoriser un utilisateur standard à lancer certaines applications avec des droits élevés, selon les règles définies par l’équipe informatique.

Elles peuvent donc être utilisées ensemble. Administrator Protection reste désactivé par défaut et sa configuration dans Intune est encore en préversion. Attention toutefois : l’élévation s’effectue dans un profil séparé, ce qui peut perturber certaines applications, installations ou connexions SSO. Mieux vaut commencer par quelques postes pilotes.