Zugriff auf ein privilegiertes Konto genehmigen
Die Funktion Auschecken ermöglicht es Benutzern, temporären Zugriff auf einen Eintrag eines privilegierten Kontos in einem PAM-Tresor anzufordern. Der Genehmiger muss die Anfrage dann genehmigen oder verweigern.
Auschecken-Anfragen für privilegierte Konten anzeigen
Wenn ein Benutzer Ihnen eine Auschecken-Anfrage sendet, werden Sie automatisch per E-Mail benachrichtigt. Sie können auf Zum Eintrags-Dashboard klicken, um die Anfrage direkt im Eintrag in Devolutions Cloud anzuzeigen.
Sobald Sie sich im Eintrag befinden, sehen Sie oben einen Abschnitt Auschecken-Anfrage. Durch Klicken auf Details anzeigen öffnet sich das Fenster Auschecken-Anfrage, das im nächsten Abschnitt beschrieben wird.
Beachten Sie, dass Sie alle ausstehenden Auschecken-Anfragen eines ausgewählten Tresors auch im Feld Auschecken-Anfragen des Dashboards sehen können.
Auschecken-Anfragen genehmigen/verweigern
Wenn der Eintrag ausgewählt ist, können Sie durch Klicken auf Details anzeigen im Abschnitt Auschecken-Anfrage Informationen über die Anfrage einsehen sowie diese genehmigen/verweigern.

Im oberen Abschnitt können Sie die Angeforderte Dauer einsehen. Sie können diese Dauer überschreiben, indem Sie in der daneben liegenden Dropdown-Liste Autorisierte Dauer einen neuen Zeitrahmen angeben.
Weiter unten befindet sich die Nachricht des Anfragenden. Sie können auch Ihre eigene Nachricht hinzufügen.
Schließlich können Sie die Auschecken-Anfrage genehmigen oder verweigern, indem Sie auf die entsprechende Schaltfläche klicken.

Sobald die Anfrage genehmigt ist, kann der Benutzer das Kontopasswort anzeigen/kopieren (gemäß der ihm zugewiesenen Berechtigung).
Stellen Sie sicher, dass Sie Ihren Benutzern die richtigen Berechtigungen erteilen, damit sie die privilegierten Konten nutzen können, für die sie Zugriff angefordert haben.
Wir empfehlen die Rolle Privileged operator, da sie die minimalen Berechtigungen enthält, die erforderlich sind, um Einträge privilegierter Konten nutzen und darauf zugreifen zu können, nämlich Tresor anzeigen, Verbinden (Ausführen), Passwort anzeigen und Sensible Daten anzeigen. Der Unterschied zwischen den Rollen Privileged operator und Operator besteht darin, dass letztere die Berechtigung Passwort anzeigen nicht enthält, die notwendig ist, um die privilegierten Konten nutzen zu können.
Alternativ können Sie eine bestimmte Rolle auf Ebene des Eintrags des privilegierten Kontos zuweisen und lediglich Zugriff auf den Tresor selbst gewähren.
Sie können ein Einchecken des Eintrags erzwingen, um den Zugriff des Benutzers zu beenden, indem Sie entweder:
Oben im Überblick des Eintrags auf Einchecken erzwingen klicken.

Erneut auf Details anzeigen und dann auf Einchecken erzwingen klicken.

Wenn Sie den Eintrag einchecken, wird das Passwort des privilegierten Kontos automatisch zurückgesetzt und das alte Passwort unbrauchbar gemacht. Stellen Sie sicher, dass Sie dies wirklich tun möchten, denn um wieder Zugriff auf den Eintrag zu erhalten, muss der Benutzer eine neue Anfrage stellen. Andernfalls endet sein Zugriff innerhalb des festgelegten Zeitrahmens.
Zuletzt aktualisiert
War das hilfreich?