Configurare l'MFA per il check-out PAM in Devolutions Cloud
Gli amministratori possono imporre l'autenticazione a più fattori per tutti gli utenti su Devolutions Cloud, oppure richiederla specificamente quando viene effettuato il check-out di una voce privilegiata.
Prima di iniziare, gli utenti devono avere l'MFA abilitata nel Devolutions Portal, in Accesso e sicurezza, affinché l'MFA venga imposta al check-out. Per imporre la verifica a più fattori a tutti gli utenti su Devolutions Cloud, vada a Amministrazione – Accesso e autenticazione – Generale – Imponi la verifica a più fattori sul Devolutions Account.
MFA al check-out PAM
L'MFA può essere richiesta sugli account privilegiati tramite una politica di check-out. L'impostazione MFA al check-out può essere impostata su Predefinita, Nessuna, Obbligatoria o Obbligatoria solo per l'elevazione JIT.
L'MFA imposta all'accesso tramite un provider di identità esterno (Entra ID, PingOne, Okta, ecc.) non soddisfa automaticamente il requisito dell'MFA al check-out. Si tratta di due verifiche separate.
Anche se l'MFA è già imposta all'accesso, l'utente deve comunque disporre di un metodo MFA configurato affinché l'MFA al check-out funzioni. Questo metodo non deve necessariamente essere imposto all'accesso, ma solo disponibile per l'uso al check-out.
Vada a Amministrazione – Gestione degli accessi privilegiati (PAM) – Politiche di check-out.
Selezioni una politica di check-out esistente da modificare, oppure ne crei una nuova.
Imposti MFA al check-out su Predefinita, Nessuna, Obbligatoria o Obbligatoria solo per l'elevazione JIT, a seconda di quando l'MFA debba essere imposta.
Per applicare automaticamente questa politica a ogni voce e cartella, abiliti È predefinita. Altrimenti, la applichi a voci o cartelle specifiche modificandole e andando poi in Proprietà – Politiche di check-out.
Selezioni Aggiorna per salvare. Il requisito viene applicato al successivo check-out della voce.
Vedi anche
Ultimo aggiornamento
È stato utile?