For the complete documentation index, see llms.txt. This page is also available as Markdown.

JIT-Erhebung widerruft Berechtigungen für Benutzer nicht

In Version 2023.3 wurden Berechtigungen, die durch JIT-Elevation mit einem Entra ID (Azure)-Anbieter erlangt wurden, nach der Elevation nicht korrekt widerrufen.

Wenn das PAM-Einchecken automatisch durch den Scheduler erfolgte (z. B. wenn der Timer eines Auscheckens abgelaufen war), ist es möglich, dass der Benutzer noch Teil der Gruppe ist, in die er ursprünglich erhoben wurde.

Lösung

  1. Melden Sie sich mit einem Administratorkonto in der Weboberfläche von Devolutions Server an.

  2. Gehen Sie zu AdministrationPrivilegierter ZugriffAnbieter.

  3. Klicken Sie auf die Schaltfläche Einstellungen beim Entra ID (Azure)-Anbieter.

  4. Gehen Sie zur Registerkarte Einstellungen und überprüfen Sie die Gruppen im Abschnitt Just-In-Time (JIT)-Elevation.

  5. Gehen Sie in Microsoft Azure zu AzureMicrosoft Entra IDGruppen.

  6. Überprüfen Sie die gewünschte Gruppe, um sicherzustellen, dass die während des JIT-Elevation-Prozesses verwendeten Benutzerkonten nicht mehr Teil der Gruppe(n) sind.

Zuletzt aktualisiert

War das hilfreich?