Élévation JIT Devolutions Server PAM ne révoquant pas les privilèges pour les utilisateurs

Dans la version 2023.3, les privilèges obtenus par élévation JIT en utilisant un fournisseur Entra ID (Azure) n'étaient pas correctement révoqués après l'élévation.

Si la restitution PAM a été effectuée automatiquement par le planificateur (par exemple, lorsque le délai d'une réservation était écoulé), il est possible que l'utilisateur fasse toujours partie du groupe dans lequel il avait été initialement élevé.

Solution

  1. Se connecter avec un compte administrateur dans l'interface web pour Devolutions Server.
  2. Aller à AdministrationAccès privilégiéFournisseurs.
  3. Cliquer sur le bouton Paramètres du fournisseur Entra ID (Azure).
  4. Aller à l'onglet Paramètres et examiner les groupes dans la section Élévation Just-In-Time (JIT).
    Groupes d'élévation Just-In-Time (JIT)
    Groupes d'élévation Just-In-Time (JIT)
  5. Dans Microsoft Azure, aller à AzureMicrosoft Entra IDGroupes.
  6. Examiner le groupe souhaité pour s'assurer que les comptes d'utilisateurs utilisés pendant le processus d'élévation JIT ne font plus partie du ou des groupes.
Donnez-nous vos commentaires