> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/es/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment/enable-just-in-time-elevation-and-provisioning.md).

# Habilitar la elevación y el aprovisionamiento justo a tiempo

Después de [desplegar AD PAM en su entorno](/pam/es/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment.md), puede activar la elevación y el aprovisionamiento justo a tiempo (Just-in-Time) para conceder acceso privilegiado temporal bajo demanda.

#### Elevación justo a tiempo

1. Añada el [permiso para crear grupos de usuarios](/pam/es/knowledge-base/how-to-articles/least-privileges-for-active-directory-providers.md) a su cuenta de proveedor de dominio PAM en AD.
2. Identifique los grupos de usuarios de AD que desea que estén disponibles para la elevación justo a tiempo.
3. De vuelta en Devolutions Server o Devolutions Cloud, vaya a ***Administración*** – ***Acceso privilegiado*** – ***Proveedores*** y haga clic en ***Editar*** en su proveedor PAM.
4. Seleccione la sección ***Elevación de privilegios JIT*** en el menú de la izquierda.
5. Seleccione el grupo de usuarios identificado anteriormente.
6. Si desea limitar el acceso JIT a cuentas específicas, haga clic en ***Habilitar conjuntos de privilegios***.
7. Añada un prefijo al nombre del grupo, como `DVLS-JIT-`*.*
8. Seleccione una ubicación para la creación de los grupos temporales.
9. Si tiene varios DC, configure una ***Latencia de replicación*** para asegurarse de que el JIT tenga tiempo de replicarse entre todos los DC. Haga clic en ***Guardar***.

#### Aprovisionamiento justo a tiempo

1. Abra la consola Usuarios y equipos de Active Directory (ADUC), haga clic con el botón derecho en la unidad organizativa (OU) que contiene su cuenta PAM y seleccione ***Delegar control...***.
2. Siga el asistente y asegúrese de marcar el permiso ***Crear, eliminar y administrar cuentas de usuario*** durante el paso de delegación de tareas.

   <div data-gb-custom-block data-tag="hint" data-style="success" class="hint hint-success"><p>Con fines de privilegios mínimos, puede <em><strong>Crear una tarea personalizada</strong></em> <em><strong>para delegar</strong></em> y añadir solo los permisos mínimos necesarios para crear usuarios en AD.</p></div>
3. De vuelta en Devolutions Server o Devolutions Cloud, vaya a ***Administración*** – ***Acceso privilegiado*** – ***Proveedores*** y haga clic en ***Editar*** en su proveedor PAM.
4. Abra la pestaña ***Elevación de privilegios JIT*** y seleccione el grupo de usuarios identificado anteriormente.
5. Elija una ubicación para la creación de los usuarios temporales.
6. Si tiene varios controladores de dominio (DC), configure la ***Latencia de replicación*** para dar a los cambios JIT tiempo suficiente para replicarse en todos los DC y haga clic en ***Guardar***.
7. En su [***bóveda*** PAM](/pam/es/pam-with-devolutions-server/pam-vaults.md), añada un nuevo usuario de dominio.
8. Introduzca el nombre de usuario de la cuenta.
9. Marque la casilla ***Cuenta justo a tiempo (JIT)*** y haga clic en ***Guardar***.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/es/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment/enable-just-in-time-elevation-and-provisioning.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
