Auschecken-Richtlinien
Der Bereich Auscheck-Richtlinien unter Administration – Privileged access management (PAM) – Auscheck-Richtlinien ermöglicht Administratoren, separate Richtlinien für das Auschecken im Rahmen der privilegierten Zugriffsverwaltung (PAM) zu erstellen und zu bearbeiten. Auscheck-Richtlinien können anschließend auf bestimmte Einträge und Ordner angewendet werden (bearbeiten, dann Properties – Checkout policies) oder so konfiguriert werden, dass sie standardmäßig auf alles angewendet werden.
Name
Legen Sie einen Namen für die Auscheck-Richtlinie fest.
Is default
Die Auscheck-Richtlinie standardmäßig auf jeden PAM-Eintrag/-Ordner anwenden.
Checkout mode
Auschecken vollständig aktivieren oder deaktivieren.
Approval mode
Definieren Sie, welche Anfragen – falls überhaupt – eine Genehmigung erfordern.
Users can approve their own checkout requests
Wählen Sie, ob Benutzer ihre eigenen Anfragen genehmigen können und unter welcher Bedingung.
MFA on checkout
Erfordert Multifaktor-Authentifizierung beim Auschecken eines Eintrags. Die Optionen sind: Default, None, Mandatory oder Mandatory on JIT elevation only. Benutzer müssen MFA im Devolutions Portal unter Sign-in & security aktiviert haben, damit MFA beim Auschecken erzwungen wird.
Checkout reason
Wählen Sie, unter welchen Bedingungen Benutzer eine Begründung für das Auschecken eines Eintrags angeben müssen.
Check out time (minutes)
Legen Sie eine Standard-Auscheckdauer in Minuten fest.
Max check out time (minutes)
Legen Sie eine maximale Auscheckdauer fest, nach der keine Zeitverlängerungen mehr zulässig sind.
Terminate sessions on check in
Erzwingt die Beendigung der Sitzung, wenn das Konto eingecheckt wird.
Zuletzt aktualisiert
War das hilfreich?