For the complete documentation index, see llms.txt. This page is also available as Markdown.

Élévation juste-à-temps

L'élévation juste-à-temps (JIT) dans Devolutions PAM accorde temporairement des privilèges élevés aux comptes utilisateurs uniquement lorsque cela est nécessaire, réduisant ainsi le risque lié aux autorisations permanentes susceptibles d'être exploitées. Cette approche prend en charge les comptes standard et les comptes à zéro privilège permanent (ZSP).

Pour les comptes standard, l'élévation JIT ajoute des appartenances à des groupes ou des rôles lors de l'extraction, puis les supprime lors de la restitution. Cela signifie que le compte conserve ses autorisations de base, mais obtient temporairement un accès supplémentaire pendant la session.

Pour les comptes ZSP, qui ne possèdent aucune appartenance à des groupes ni aucun privilège au repos, l'élévation JIT attribue dynamiquement l'accès requis lors de l'extraction et s'assure qu'il est entièrement révoqué lors de la restitution. Les équipes de sécurité peuvent surveiller les comptes ZSP pour vérifier qu'ils restent vides entre les utilisations, ce qui contribue à maintenir un contrôle strict et une disponibilité pour l'audit.

En mettant en œuvre l'élévation JIT, Devolutions PAM aide les organisations à améliorer la sécurité, à appliquer le moindre privilège et à limiter la durée d'exposition aux accès sensibles.

Alias de l'élévation juste-à-temps (JIT)

  • Élévation de privilèges JIT

  • Élévation de privilèges temporaire

  • Élévation à la demande (CyberArk)

Sujets connexes

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?