Automatisation des tâches privilégiées (PTA) fait référence à l'exécution sécurisée de tâches automatisées comme des scripts, macros ou processus, sans exposer des identifiants sensibles. Cela supporte l'objectif plus large de protection des comptes privilégiés en minimisant l'entrée manuelle et réduisant le risque de fuite d'identifiants pendant l'automatisation.
Dans les produits Devolutions, c'est réalisé en combinant injection d'identifiants, scripts sécurisés et événements automatisés. Remote Desktop Manager peut exécuter des scripts ou des macros avant ou après l'établissement d'une session, sans révéler les identifiants aux utilisateurs. Les entrées peuvent faire référence à des identifiants stockés dans un coffre, permettant une réutilisation sécurisée dans divers scénarios d'automatisation.
Cette approche permet aux administrateurs système de planifier ou de déclencher des tâches distantes en toute sécurité, telles que des mises à jour logicielles ou des redémarrages de serveurs, tout en assurant un contrôle total, une traçabilité et une conformité avec les politiques d'accès. Pour une sécurité accrue, les identifiants peuvent être récupérés dynamiquement à partir d'une solution PAM externe ou d'un gestionnaire de mots de passe tiers.
PTA
Exécution automatisée de tâches privilégiées
Script sécurisé avec identifiants