For the complete documentation index, see llms.txt. This page is also available as Markdown.

Zugriff auf ein privilegiertes Konto genehmigen

Das folgende Thema behandelt die Genehmigung einer Auschecken-Anfrage über die Devolutions Cloud-Weboberfläche. Beachten Sie, dass diese Funktionalität auch in Remote Desktop Manager mit Devolutions Cloud verfügbar ist, entweder durch Zugriff auf den Eintrag des privilegierten Kontos im PAM-Tresor oder durch Verbinden mit einer verknüpften Remote-Sitzung.

Sie können Auschecken-Anfragen auch in Remote Desktop Manager anzeigen und genehmigen, selbst wenn die Anfrage in Devolutions Cloud gestellt wurde.

Die Funktion Auschecken ermöglicht es Benutzern, temporären Zugriff auf einen Eintrag eines privilegierten Kontos in einem PAM-Tresor anzufordern. Der Genehmiger muss die Anfrage dann genehmigen oder verweigern.

Auschecken-Anfragen für privilegierte Konten anzeigen

Wenn ein Benutzer Ihnen eine Auschecken-Anfrage sendet, werden Sie automatisch per E-Mail benachrichtigt. Sie können auf Zum Eintrags-Dashboard klicken, um die Anfrage direkt im Eintrag in Devolutions Cloud anzuzeigen.

Sobald Sie sich im Eintrag befinden, sehen Sie oben einen Abschnitt Auschecken-Anfrage. Durch Klicken auf Details anzeigen öffnet sich das Fenster Auschecken-Anfrage, das im nächsten Abschnitt beschrieben wird.

Beachten Sie, dass Sie alle ausstehenden Auschecken-Anfragen eines ausgewählten Tresors auch im Feld Auschecken-Anfragen des Dashboards sehen können.

Auschecken-Anfragen genehmigen/verweigern

Die Dauer des Zugriffs beginnt, wenn die Anfrage genehmigt wird.

Wenn der Eintrag ausgewählt ist, können Sie durch Klicken auf Details anzeigen im Abschnitt Auschecken-Anfrage Informationen über die Anfrage einsehen sowie diese genehmigen/verweigern.

Im oberen Abschnitt können Sie die Angeforderte Dauer einsehen. Sie können diese Dauer überschreiben, indem Sie in der daneben liegenden Dropdown-Liste Autorisierte Dauer einen neuen Zeitrahmen angeben.

Weiter unten befindet sich die Nachricht des Anfragenden. Sie können auch Ihre eigene Nachricht hinzufügen.

Schließlich können Sie die Auschecken-Anfrage genehmigen oder verweigern, indem Sie auf die entsprechende Schaltfläche klicken.

Sobald die Anfrage genehmigt ist, kann der Benutzer das Kontopasswort anzeigen/kopieren (gemäß der ihm zugewiesenen Berechtigung).

Sie können ein Einchecken des Eintrags erzwingen, um den Zugriff des Benutzers zu beenden, indem Sie entweder:

  • Oben im Überblick des Eintrags auf Einchecken erzwingen klicken.

  • Erneut auf Details anzeigen und dann auf Einchecken erzwingen klicken.

Wenn Sie den Eintrag einchecken, wird das Passwort des privilegierten Kontos automatisch zurückgesetzt und das alte Passwort unbrauchbar gemacht. Stellen Sie sicher, dass Sie dies wirklich tun möchten, denn um wieder Zugriff auf den Eintrag zu erhalten, muss der Benutzer eine neue Anfrage stellen. Andernfalls endet sein Zugriff innerhalb des festgelegten Zeitrahmens.

Um mehr über die Erfahrung des Endbenutzers in Devolutions Cloud zu erfahren, besuchen Sie Zugriff auf ein privilegiertes Konto anfordern.

Möglichkeiten zur Überwachung der Aktivität privilegierter Konten finden Sie unter Berichte über privilegierte Zugriffe.

Zuletzt aktualisiert

War das hilfreich?