Le serveur Devolutions PAM JIT élévation ne révoque pas les privilèges pour les utilisateurs

Sur cette page

Dans la version 2023.3, les privilèges obtenus via une élévation JAT utilisant un fournisseur Entra ID (Azure) n'étaient pas correctement révoqués après élévation.

Si la restitution PAM a été effectuée automatiquement par le planificateur (par exemple, lorsque le minuteur d'une réservation était écoulé), il est possible que l'utilisateur fasse toujours partie du groupe dans lequel il a été initialement élevé.

Solution

  1. Se connecter avec un compte administrateur à l'interface web de Devolutions Server.
  2. Aller à AdministrationGestion des accès privilégiésFournisseurs.
  3. Cliquer sur le bouton Paramètres sur le fournisseur Entra ID (Azure).
  4. Aller dans l'onglet Paramètres et revoir les groupes dans la section Just-In-Time (JIT) elevation.
    Just-In-Time (JIT) elevation groups
    Groupes d'élévation Just-In-Time (JIT)
  5. Dans Microsoft Azure, aller à AzureMicrosoft Entra IDGroupes.
  6. Revoir le groupe désiré pour s'assurer que les comptes d'utilisateur utilisés lors du processus d'élévation JAT ne font plus partie du ou des groupes.
Devolutions Forum logo Donnez-nous vos commentaires