Mis à jour
Ce contenu vous a-t-il été utile ?
L'élévation juste-à-temps (JIT) dans Devolutions PAM accorde temporairement des privilèges élevés aux comptes utilisateurs uniquement lorsque cela est nécessaire, réduisant ainsi le risque lié aux autorisations permanentes susceptibles d'être exploitées. Cette approche prend en charge les comptes standard et les comptes à zéro privilège permanent (ZSP).
Pour les comptes standard, l'élévation JIT ajoute des appartenances à des groupes ou des rôles lors de l'extraction, puis les supprime lors de la restitution. Cela signifie que le compte conserve ses autorisations de base, mais obtient temporairement un accès supplémentaire pendant la session.
Pour les comptes ZSP, qui ne possèdent aucune appartenance à des groupes ni aucun privilège au repos, l'élévation JIT attribue dynamiquement l'accès requis lors de l'extraction et s'assure qu'il est entièrement révoqué lors de la restitution. Les équipes de sécurité peuvent surveiller les comptes ZSP pour vérifier qu'ils restent vides entre les utilisations, ce qui contribue à maintenir un contrôle strict et une disponibilité pour l'audit.
En mettant en œuvre l'élévation JIT, Devolutions PAM aide les organisations à améliorer la sécurité, à appliquer le moindre privilège et à limiter la durée d'exposition aux accès sensibles.
Élévation de privilèges JIT
Élévation de privilèges temporaire
Élévation à la demande (CyberArk)
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?