For the complete documentation index, see llms.txt. This page is also available as Markdown.

Elevación justo a tiempo (JIT)

La elevación justo a tiempo es un concepto de seguridad relativo a proporcionar acceso temporal a recursos o servicios, garantizando que los permisos se concedan únicamente durante el tiempo específico en que se necesitan y ni un momento más. La función Justo a tiempo de Devolutions Server concede pertenencia temporal a los grupos de Active Directory seleccionados de una lista especificada.

Elevación justo a tiempo (JIT)

Opción
Descripción

Seleccione los privilegios del proveedor que estarán disponibles para la elevación temporal

Seleccione los grupos de Active Directory en los que una cuenta privilegiada será elevada al estado de miembro. Haga clic en el icono del lápiz situado junto a un grupo seleccionado para asignarle un nombre para mostrar de Devolutions Server.

Habilitar conjuntos de privilegios

Cree conjuntos de privilegios para agrupar privilegios similares asignando privilegios del proveedor y cuentas privilegiadas.

Avanzado

Opción
Descripción

Prefijo del nombre del grupo temporal

Prefijo del nombre del grupo de Active Directory que se creará, el cual será miembro del grupo seleccionado y en el que la cuenta privilegiada será miembro.

Ubicación de creación del grupo temporal

Ubicación (OU) donde existirá el grupo temporal de Active Directory en la estructura de Active Directory.

Latencia de replicación

Algunos dominios pueden requerir tiempo adicional para aplicar los permisos. Introducir latencia ayuda a evitar que las sesiones se abran demasiado rápido, lo que podría provocar un fallo.

Ejemplo

La configuración de elevación justo a tiempo del proveedor de dominio permitirá a las cuentas privilegiadas solicitar la elevación, es decir, convertirse en miembro temporal de los siguientes grupos de Active Directory: Remote Desktop Manager Admins; Remote Desktop Manager Service Desk o Remote Desktop Manager Admins - Universal. El nombre del grupo temporal comenzará por RDM_JIT y se creará en la OU Domain Groups\Vaults\Internal.

El proceso de retirada de la cuenta privilegiada _backupoperator15 está solicitando una elevación de 2 horas para formar parte del grupo de Active Directory Remote Desktop Manager Admins.

Véase también

Última actualización

¿Te fue útil?