Just-in-Time-Bereitstellung
Just-in-Time (JIT)-Bereitstellung erstellt temporäre privilegierte Konten, die nur für die Dauer einer bestimmten Aufgabe oder Sitzung existieren. Anstatt Benutzern dauerhaften Zugriff auf hoher Ebene zuzuweisen, wird im Moment des Auscheckens ein Konto mit den erforderlichen Berechtigungen erzeugt und beim Einchecken automatisch gelöscht. Dies minimiert das Risiko, das mit langlebigen privilegierten Konten verbunden ist.
In Devolutions PAM hilft die Just-in-Time-Bereitstellung, Umgebungen zu sichern, indem der Fokus von der Verwaltung und Prüfung vieler statischer privilegierter Konten auf eine kleinere Anzahl überwachter, permanenter Systemkonten verlagert wird. Dieser optimierte Ansatz erhöht die Sicherheit und vereinfacht Audits.
Typische Anwendungsfälle umfassen administrative Sitzungen, die Domänenberechtigungen erfordern, oder Wartungsaufgaben, die einen temporären erweiterten Zugriff verlangen. Durch die Nutzung von Automatisierung hilft diese Methode sicherzustellen, dass der Zugriff kontrolliert, temporär und überprüfbar ist.
Aliasse für Just-in-Time-Bereitstellung
JIT-Bereitstellung
Just-in-Time-privilegierter Zugriff
On-Demand-Bereitstellung (CyberArk)
Siehe auch
Zuletzt aktualisiert
War das hilfreich?