Check-out y check-in
El check-out y el check-in son procesos utilizados para proteger y gestionar cuentas privilegiadas. El check-out consiste en reservar una cuenta privilegiada para uso exclusivo, bloqueando de forma efectiva el acceso de otras personas. Cuando está habilitada, también se puede exigir MFA en el momento del check-out, solicitando a los usuarios que verifiquen su identidad con un segundo factor antes de iniciar una sesión privilegiada.
El check-in libera este bloqueo, normalmente seguido de una rotación de contraseña para garantizar la seguridad de la cuenta. Este mecanismo asegura que las credenciales no se reutilicen sin supervisión.
El check-in puede realizarse manualmente, de forma automática al final del período de check-out o cuando se cierra una sesión en Remote Desktop Manager, según la configuración del usuario. Esto proporciona flexibilidad al mismo tiempo que ayuda a aplicar prácticas seguras. Con el acceso justo a tiempo (JIT), las pertenencias a grupos o roles de las cuentas privilegiadas se modifican temporalmente en el check-out y se restauran en el check-in, limitando el acceso únicamente a lo necesario durante la sesión.
Esta funcionalidad permite un acceso seguro y limitado en el tiempo a recursos sensibles, ayudando a las organizaciones a controlar y supervisar el uso privilegiado, especialmente cuando se combina con las funciones de registro y auditoría de sesiones de Devolutions APM y Devolutions Server.
Alias
Recuperación de cuenta (CyberArk)
Reserva de cuenta privilegiada
Temas relacionados
Véase también
Última actualización
¿Te fue útil?