Créer des comptes temporaires avec le Provisionnement JIT

Le provisionnement juste-à-temps (JAT) crée des comptes temporaires actifs uniquement pendant la durée d'une tâche ou d'une session. Lors de la réservation, le système génère un compte avec les autorisations nécessaires, qui est automatiquement supprimé lors de la restitution.

Ce guide explique comment configurer la création de provisionnement JAT pour créer des comptes temporaires.

Configurer la création de compte JAT

  1. Dans AdministrationAccès privilégiéFournisseurs, sélectionner votre fournisseur PAM et cliquer sur Modifier.

  2. Aller à l'Élévation de privilège JIT et localiser Avancé.

  3. Entrer le chemin dans le format correct pour votre Active Directory (ex. OU=JITAccounts,DC=example,DC=com) sous Emplacement de création de compte JIT.

  4. Enregistrer vos modifications.

Ajouter un nouveau compte utilisateur PAM de domaine

  1. Aller à votre Coffre PAM et cliquer sur Ajouter une nouvelle entrée.

  2. Sélectionner (PAM)Utilisateur de domaine.

  3. Remplir Nom et Nom d'utilisateur.

  4. Sélectionner votre Fournisseur dans le menu déroulant.

  5. Vérifier la case Compte Juste-à-temps (JIT).

  6. Cliquer sur Ajouter pour enregistrer l'entrée.

Comprendre le processus JAT

Lors de la réservation, le système le crée automatiquement dans Active Directory. Il reste actif pendant la durée de la période de réservation, et lors de la restitution, le compte est immédiatement supprimé de l'Active Directory.

Devolutions Forum logo Donnez-nous vos commentaires