Auschecken und Einchecken
Check-out und Check-in sind Prozesse zur Absicherung und Verwaltung von privilegierten Konten. Check-out bezeichnet das Reservieren eines privilegierten Kontos zur exklusiven Nutzung, wodurch es für den Zugriff durch andere gesperrt wird. Wenn aktiviert, kann MFA auch zum Zeitpunkt des Check-outs erforderlich sein, sodass Benutzer aufgefordert werden, ihre Identität mit einem zweiten Faktor zu verifizieren, bevor eine privilegierte Sitzung gestartet wird.
Check-in hebt diese Sperre auf, in der Regel gefolgt von einer Passwortrotation, um die Kontosicherheit zu gewährleisten. Dieser Mechanismus stellt sicher, dass Anmeldeinformationen nicht ohne Aufsicht wiederverwendet werden.
Der Check-in kann manuell, automatisch am Ende des Check-out-Zeitraums oder beim Schließen einer Sitzung in Remote Desktop Manager erfolgen, abhängig von der Benutzerkonfiguration. Dies bietet Flexibilität und hilft gleichzeitig, sichere Praktiken durchzusetzen. Mit Just-in-Time (JIT)-Zugriff werden Gruppen- oder Rollenmitgliedschaften privilegierter Konten beim Check-out temporär geändert und beim Check-in wiederhergestellt, wodurch der Zugriff auf das beschränkt wird, was während der Sitzung benötigt wird.
Diese Funktionalität unterstützt den sicheren, zeitlich begrenzten Zugriff auf sensible Ressourcen und hilft Organisationen, privilegierte Nutzung zu kontrollieren und zu überwachen, insbesondere in Kombination mit Protokollierungs- und Sitzungsauditing-Funktionen in Devolutions APM und Devolutions Server.
Aliasse
Kontoabruf (CyberArk)
Reservierung privilegierter Konten
Verwandte Themen
Siehe auch
Zuletzt aktualisiert
War das hilfreich?