PAM Devolutions Server JIT élévation ne révoque pas les privilèges pour les utilisateurs

Sur cette page

Dans la version 2023.3, les privilèges obtenus par élévation JIT à l'aide d'un fournisseur Entra ID (Azure) n'ont pas été correctement révoqués après l'élévation.

Si la restitution de la PAM a été effectuée automatiquement par le planificateur (par exemple, lorsque le minuteur d'une réservation a expiré), il est possible que l'utilisateur fasse encore partie du groupe dans lequel il a été initialement élevé.

Solution

  1. Se connecter avec un compte administrateur dans l'interface web de Devolutions Server.

  2. Aller à AdministrationAccès privilégiéFournisseurs.

  3. Cliquer sur le bouton Paramètres sur le fournisseur Entra ID (Azure).

  4. Aller à l'onglet Paramètres et examiner les groupes dans la section Élévation Juste-à-Temps (JIT).
    Groupes d'élévation Juste-à-Temps (JIT)

  5. Dans Microsoft Azure aller à AzureMicrosoft Entra IDGroupes.

  6. Examiner le groupe souhaité pour s'assurer que les comptes utilisateurs utilisés lors du processus d'élévation JIT ne font plus partie du ou des groupes.

Devolutions Forum logo Donnez-nous vos commentaires