For the complete documentation index, see llms.txt. This page is also available as Markdown.

Just-in-Time-Rechteerhebung

Just-in-Time (JIT)-Rechteerhebung in Devolutions PAM gewährt Benutzerkonten nur dann temporär erhöhte Berechtigungen, wenn diese benötigt werden, und reduziert so das Risiko dauerhafter Berechtigungen, die ausgenutzt werden können. Dieser Ansatz unterstützt sowohl Standardkonten als auch Konten mit Zero Standing Privileges (ZSP).

Bei Standardkonten fügt die JIT-Rechteerhebung beim Auschecken Gruppenmitgliedschaften oder Rollen hinzu und entfernt diese beim Einchecken. Das bedeutet, dass das Konto seine Basisberechtigungen behält, während der Sitzung jedoch temporär zusätzlichen Zugriff erhält.

Bei ZSP-Konten, die im Ruhezustand keine Gruppenmitgliedschaften oder Berechtigungen besitzen, weist die JIT-Rechteerhebung den erforderlichen Zugriff beim Auschecken dynamisch zu und stellt sicher, dass dieser beim Einchecken vollständig entzogen wird. Sicherheitsteams können ZSP-Konten überwachen, um zu überprüfen, dass diese zwischen den Nutzungen leer bleiben, was zu einer strikten Kontrolle und Auditbereitschaft beiträgt.

Durch die Implementierung der JIT-Rechteerhebung hilft Devolutions PAM Organisationen, die Sicherheit zu verbessern, das Least-Privilege-Prinzip durchzusetzen und die Expositionszeit für sensible Zugriffe zu begrenzen.

Aliase für Just-in-Time (JIT)-Rechteerhebung

  • JIT-(Rechte-)Erhebung

  • Temporäre Rechteerhebung

  • On-Demand-Erhebung (CyberArk)

Verwandte Themen

Siehe auch

Zuletzt aktualisiert

War das hilfreich?