# Hva er Idira (CyberArk) EPM Control Panel

> Idira EPM Control Panel er vinduet der en vanlig Windows-bruker kjører godkjente admin-oppgaver og ber om midlertidige rettigheter.

Source: https://fmcybersecurity.com/insights/identity/hva-er-idira-epm-agent-control-panel/
Locale: Norwegian (nb-NO)
Other locale: https://fmcybersecurity.com/en/insights/identity/what-the-idira-epm-agent-control-panel-is/

## Metadata

- Date: 2026-08-05
- Author: robin-kvernevik
- Topic: identity
- Format: guide

Idira (CyberArk) EPM Control Panel er et lite vindu på Windows-skrivebordet som lar en vanlig bruker kjøre noen få administratoroppgaver som IT-avdelingen har godkjent på forhånd. Vinduet kommer fra Idira EPM-agenten, altså endepunktdelen av [Endpoint Privilege Manager](/products/cyberark/endpoint-privilege-manager/). Har du funnet ikonet på jobb-PC-en uten å vite hva det er, får du forklaringen her: hva det gjør, hvem som la det inn, og hva det ikke kan.

Først en navnemerknad. Palo Alto Networks samlet CyberArk-porteføljen under merkenavnet Idira 12. mai 2026 ([kunngjøringen](https://investors.paloaltonetworks.com/news-releases/news-release-details/palo-alto-networks-introduces-idira-next-generation-identity)), så det samme vinduet heter CyberArk EPM Control Panel på eldre agenter og Idira EPM Control Panel på nyere.

Jeg leder [Idira (CyberArk)](/partners/cyberark/)-arbeidet i FM CyberSecurity. I utrullingene jeg har kjørt, gir dette vinduet flere henvendelser til brukerstøtte den første uka enn noen annen del av Endpoint Privilege Manager. Årsaken er nesten alltid den samme: ingen har fortalt brukeren hva ikonet er til for.

## Hvor kontrollpanelet kommer fra

Kontrollpanelet hører til Idira EPM-agenten, ikke til Windows. På en standard Windows-installasjon ligger agenten i `C:\Program Files\CyberArk\Endpoint Privilege Manager\Agent`, kjører som Windows-tjenesten `vf_agent`, og har en egen selvbeskyttelsestjeneste ved siden av seg ([agentkommandoer](https://docs.cyberark.com/epm/latest/en/content/installation/windows-agentcommands.htm)). Ser du dette på en styrt maskin, har IT-avdelingen rullet ut Endpoint Privilege Manager.

Panelet dukker ikke opp overalt. Dokumentasjonen er tydelig på hva som utløser det: policyer med handlingen Elevate for Windows-administratoroppgaver som Add/Remove Printer eller Network Connections, eller skript som er koblet til en policy ([nøkkelbegreper](https://docs.cyberark.com/epm/latest/en/content/intro/key%20concepts.htm)). Uten en slik policy kommer det heller ikke noe panel.

Det finnes to veier inn. Dobbeltklikk skrivebordsikonet, som administratoren navngir og kan skjule. Eller klikk Idira-ikonet i systemstatusfeltet og velg "Open Idira EPM Control Panel..." i agentmenyen ([agentmenyen](https://docs.cyberark.com/epm/latest/en/content/policies/cyberarkmenu.htm)). Den andre veien virker også etter at ikonet er skjult eller slettet, og det er verdt å huske før du melder sak.

På macOS finnes ikke kontrollpanelet. Der ligger de tilsvarende valgene rett i agentmenyen på menylinja.

## Dette kan du gjøre i panelet som sluttbruker

Tre ting, og alle må slås på med policy først.

1. **Kjøre en godkjent administratoroppgave.** Skriveroppsett og nettverksinnstillinger er de to dokumentasjonen navngir. Du dobbeltklikker oppføringen, og Windows åpner den med rettighetene policyen gir, mens kontoen din forblir en helt vanlig brukerkonto.
2. **Kjøre et skript administratoren har koblet til en policy.** Samme mekanisme, brukt på det administratoren har pakket: en driverinstallasjon, en innstilling som må rettes, en reparasjonsrutine.
3. **Be om midlertidige administratorrettigheter.** Dobbeltklikk Request Administrative Privileges, skriv hvorfor du trenger dem, og klikk OK ([framgangsmåte for sluttbrukere](https://docs.cyberark.com/epm/latest/en/content/enduser/adhocelevationuser.htm)).

Det siste punktet fortjener en setning til, for der trykker folk når de står fast. Forespørselen går til Idira-administratoren og havner i Events Management i konsollen. Godtar administratoren forespørselen, får du en Just in Time-policy som legger deg i en lokal gruppe et bestemt antall timer, mellom 1 og 120. Medlemskapet utløper av seg selv når tida er ute.

Panelet deler ikke ut offline-koder. Det er en egen flyt: administratoren lager en kode med Offline Policy Authorization Generator, og du høyreklikker fila i Utforsker, velger å kjøre den med autorisasjonskode, og limer koden inn i dialogen som åpner seg ([midlertidig tilgang uten nett](https://docs.cyberark.com/epm/latest/en/content/epm/server%20user%20guide/one-time%20run%20authorization%20tool.htm)). Nyttig når maskinen ikke når tjenesten, men den flyten ligger utenfor kontrollpanelet.

## Dette setter administratoren opp, og hvor

Selve panelet er en visningsbryter i Idira EPM-konsollen. Gå til Configuration, deretter Agent configuration, åpne konfigurasjonen du vil endre, velg More actions og Edit parameters, og bla ned til seksjonen Endpoint UI. Parameteren heter "Show Idira EPM Control Panel on desktop", og den bestemmer også ikonet og navnet brukerne leser ([grensesnittinnstillinger](https://docs.cyberark.com/epm/latest/en/content/epm/server%20user%20guide/customizeinterfacesettings.htm)).

Parameterne ved siden av styrer hvor synlig resten av agenten er. "Show icon in task/menu bar" bestemmer menyen i systemstatusfeltet. "Hide Windows Run As... menu items" fjerner de innebygde rettighetsvalgene i Windows fra høyreklikkmenyen i Utforsker. "Shell elevate menu text" gir nytt navn til høyreklikkvalget som fra start heter "Run with Elevated Privileges".

Innholdet i panelet settes ikke opp der. Det kommer fra policyene du skriver. Dessuten følger innholdet settet endepunktet hører til, og Idira deler verken policyer, hendelser eller konfigurasjon mellom sett. Nettopp det sjekker jeg først når en bruker melder at en kollega har et valg vedkommende selv ikke har: ulikt sett, ulikt panel.

## Dette er det ikke

Kontrollpanelet i Windows er noe helt annet. Samme ord, ubeslektet programvare, og Idira-panelet tilbyr bare de få oppføringene policyene har lagt inn.

Administratorkonsollen er en annen flate. Der jobber administratorene i nettleseren med policyer, sett og hendelser. Skrivebordspanelet er endepunktsiden, laget for den som sitter ved maskinen.

Noen snarvei til lokale administratorrettigheter er panelet heller ikke. Alt det tilbyr ligger allerede i policy, og Request Administrative Privileges sender en forespørsel til et menneske i stedet for å gi deg noe.

Hele produktet er det ikke. Regler for rettighetshevning, applikasjonskontroll, beskyttelse mot tyveri av påloggingsinformasjon og begrensninger som holder løsepengevirus unna filer og nettverksressurser kjører i agenten enten panelet vises eller ikke. Vil du ha produktbildet framfor komponentbildet, les [hva rettighetsstyring på endepunkter er](/insights/identity/hva-er-rettighetsstyring-pa-endepunkter/).

## Ofte stilte spørsmål

### Hva er Idira agent control panel?

Et skrivebordsvindu som Idira EPM-agenten legger inn på Windows. Der kjører en vanlig bruker administratoroppgaver og skript som en administrator har hevet rettighetene på med policy, og der ligger valget Request Administrative Privileges når det er slått på.

### Hvorfor ligger det en Idira EPM-agent på maskinen min?

Fordi arbeidsgiveren din har rullet ut Idira Endpoint Privilege Manager for å ta bort lokale administratorrettigheter og gi tilbake bare de oppgavene folk trenger. Agenten håndhever policyene på endepunktet. Dette er vanlig programvare på styrte maskiner, ikke noe du har fått inn ved et uhell.

### Er "Indira agent control panel" det samme?

Ja, det er en vanlig feilstaving av Idira. Produktnavnet har en d og ingen n inni: Idira, merkenavnet Palo Alto Networks tok i bruk for CyberArk-porteføljen i mai 2026.

### Kan jeg fjerne ikonet fra skrivebordet?

Du kan skjule det fra agentmenyen i systemstatusfeltet, og ikonet lar seg også slette. Ingen av delene fjerner funksjonen. Åpne panelet igjen fra agentmenyen med "Open Idira EPM Control Panel...". Å fjerne selve agenten er en administratorhandling, ikke en brukerhandling.

### Hva er forskjellen på kontrollpanelet og EPM-konsollen?

Kontrollpanelet kjører på endepunktet og betjener den som sitter ved tastaturet. Konsollen kjører i nettleseren og betjener administratoren som skriver policyer, grupperer maskiner i sett og går gjennom hendelser. To flater, to målgrupper.

### Ingenting skjer når jeg åpner det. Er det ødelagt?

Som regel ikke. Panelet viser bare oppføringer som en policy har lagt inn, så et tomt eller tynt panel betyr at ingen Elevate-policy for en administratoroppgave eller et skript treffer maskinen din nå. Spør IT-avdelingen hvilket sett maskinen hører til før du melder feil.

Skal du rulle ut Endpoint Privilege Manager og vil at kontrollpanelet skal kutte saker i stedet for å skape dem, bestem de tre første oppgavene som skal heves før du slår på ikonet. Avtal 30 minutter med [identitetspraksisen](/services/identity/) i FM CyberSecurity, så går jeg gjennom policysettet vi starter med.

Skrevet med AI-assistanse, gjennomgått og redigert av Robin Kvernevik og redaksjonen i FM CyberSecurity.

---

For the full documentation index, see https://fmcybersecurity.com/llms.txt
For the complete corpus as a single document, see https://fmcybersecurity.com/llms-full.txt
