JIT-Erhebung widerruft Berechtigungen für Benutzer nicht
In Version 2023.3 wurden Berechtigungen, die durch JIT-Elevation mit einem Entra ID (Azure)-Anbieter erlangt wurden, nach der Elevation nicht korrekt widerrufen.
Wenn das PAM-Einchecken automatisch durch den Scheduler erfolgte (z. B. wenn der Timer eines Auscheckens abgelaufen war), ist es möglich, dass der Benutzer noch Teil der Gruppe ist, in die er ursprünglich erhoben wurde.
Lösung
Melden Sie sich mit einem Administratorkonto in der Weboberfläche von Devolutions Server an.
Gehen Sie zu Administration – Privilegierter Zugriff – Anbieter.
Klicken Sie auf die Schaltfläche Einstellungen beim Entra ID (Azure)-Anbieter.
Gehen Sie zur Registerkarte Einstellungen und überprüfen Sie die Gruppen im Abschnitt Just-In-Time (JIT)-Elevation.

Gehen Sie in Microsoft Azure zu Azure – Microsoft Entra ID – Gruppen.
Überprüfen Sie die gewünschte Gruppe, um sicherzustellen, dass die während des JIT-Elevation-Prozesses verwendeten Benutzerkonten nicht mehr Teil der Gruppe(n) sind.
Zuletzt aktualisiert
War das hilfreich?