> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/de/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment/enable-just-in-time-elevation-and-provisioning.md).

# Just-in-Time-Erhöhung und -Bereitstellung aktivieren

Nachdem Sie [AD PAM in Ihrer Umgebung bereitgestellt](/pam/de/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment.md) haben, können Sie die Just-in-Time-Rechteerhebung und -Bereitstellung aktivieren, um bei Bedarf temporären privilegierten Zugriff zu gewähren.

#### Just-in-Time-Rechteerhebung

1. Fügen Sie die [Berechtigung zum Erstellen von Benutzergruppen](/pam/de/knowledge-base/how-to-articles/least-privileges-for-active-directory-providers.md) zu Ihrem PAM-Domänenanbieterkonto in AD hinzu.
2. Identifizieren Sie die Benutzergruppen in AD, die für die Just-in-Time-Rechteerhebung verfügbar sein sollen.
3. Gehen Sie zurück in Devolutions Server oder Devolutions Cloud zu ***Administration*** – ***Privilegierter Zugriff*** – ***Anbieter*** und klicken Sie bei Ihrem PAM-Anbieter auf ***Bearbeiten***.
4. Wählen Sie im linken Menü den Abschnitt ***JIT-Rechteerhebung*** aus.
5. Wählen Sie die zuvor identifizierte Benutzergruppe aus.
6. Wenn Sie den JIT-Zugriff auf bestimmte Konten beschränken möchten, klicken Sie auf ***Privilegiensätze aktivieren***.
7. Fügen Sie dem Gruppennamen ein Präfix hinzu, z. B. `DVLS-JIT-`*.*
8. Wählen Sie einen Speicherort für die zu erstellenden temporären Gruppen aus.
9. Wenn Sie mehrere DCs haben, konfigurieren Sie eine ***Replikationslatenz***, um sicherzustellen, dass die JIT genügend Zeit hat, sich zwischen allen DCs zu replizieren. Klicken Sie auf ***Speichern***.

#### Just-in-Time-Bereitstellung

1. Öffnen Sie die Konsole Active Directory-Benutzer und -Computer (ADUC), klicken Sie mit der rechten Maustaste auf die Organisationseinheit (OU), die Ihr PAM-Konto enthält, und wählen Sie ***Delegate Control...***.
2. Folgen Sie dem Assistenten und stellen Sie sicher, dass Sie im Schritt der Aufgabendelegierung die Berechtigung ***Create, delete, and manage user accounts*** aktivieren.

   <div data-gb-custom-block data-tag="hint" data-style="success" class="hint hint-success"><p>Aus Gründen der geringsten Rechte können Sie <em><strong>Create a custom task</strong></em> <em><strong>to delegate</strong></em> verwenden, um nur die minimal erforderlichen Berechtigungen zum Erstellen von Benutzern in AD hinzuzufügen.</p></div>
3. Gehen Sie zurück in Devolutions Server oder Devolutions Cloud zu ***Administration*** – ***Privilegierter Zugriff*** – ***Anbieter*** und klicken Sie bei Ihrem PAM-Anbieter auf ***Bearbeiten***.
4. Öffnen Sie die Registerkarte ***JIT-Rechteerhebung*** und wählen Sie die zuvor identifizierte Benutzergruppe aus.
5. Wählen Sie einen Speicherort für die zu erstellenden temporären Benutzer aus.
6. Wenn Sie mehrere Domänencontroller (DCs) haben, konfigurieren Sie die ***Replikationslatenz***, damit die JIT-Änderungen genügend Zeit haben, sich auf alle DCs zu replizieren, und klicken Sie auf ***Speichern***.
7. Fügen Sie in Ihrem [PAM-***Tresor***](/pam/de/pam-with-devolutions-server/pam-vaults.md) einen neuen Domänenbenutzer hinzu.
8. Geben Sie den Benutzernamen für das Konto ein.
9. Aktivieren Sie das Kontrollkästchen ***Just-In-Time (JIT)-Konto*** und klicken Sie auf ***Speichern***.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/de/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment/enable-just-in-time-elevation-and-provisioning.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
