For the complete documentation index, see llms.txt. This page is also available as Markdown.

Élévation juste-à-temps

L'élévation juste-à-temps (JAT) dans Devolutions PAM accorde temporairement des privilèges élevés aux comptes d'utilisateurs uniquement lorsque cela est nécessaire, réduisant ainsi le risque associé aux permissions permanentes qui peuvent être exploitées. Cette approche prend en charge à la fois les comptes standards et les comptes à privilèges permanents nuls (ZSP).

Pour les comptes standards, l'élévation JAT ajoute des appartenances à des groupes ou des rôles lors de la réservation, et les retire lors de la restitution. Cela signifie que le compte conserve ses permissions de base, mais obtient temporairement un accès supplémentaire pendant la session.

Pour les comptes ZSP, qui n'ont aucune appartenance à un groupe ni aucun privilège au repos, l'élévation JAT attribue dynamiquement l'accès requis lors de la réservation et s'assure qu'il est entièrement révoqué lors de la restitution. Les équipes de sécurité peuvent surveiller les comptes ZSP pour vérifier qu'ils demeurent vides entre les utilisations, ce qui aide à maintenir un contrôle strict et une disponibilité pour l'audit.

En implémentant l'élévation JAT, Devolutions PAM aide les organisations à améliorer la sécurité, à appliquer le moindre privilège et à limiter le temps d'exposition des accès sensibles.

Synonymes de l'élévation juste-à-temps (JAT)

  • Élévation de privilèges JAT

  • Élévation temporaire de privilèges

  • Élévation à la demande (CyberArk)

Sujets connexes

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?