Mis à jour
Ce contenu vous a-t-il été utile ?
L'élévation juste-à-temps (JAT) dans Devolutions PAM accorde temporairement des privilèges élevés aux comptes d'utilisateurs uniquement lorsque cela est nécessaire, réduisant ainsi le risque associé aux permissions permanentes qui peuvent être exploitées. Cette approche prend en charge à la fois les comptes standards et les comptes à privilèges permanents nuls (ZSP).
Pour les comptes standards, l'élévation JAT ajoute des appartenances à des groupes ou des rôles lors de la réservation, et les retire lors de la restitution. Cela signifie que le compte conserve ses permissions de base, mais obtient temporairement un accès supplémentaire pendant la session.
Pour les comptes ZSP, qui n'ont aucune appartenance à un groupe ni aucun privilège au repos, l'élévation JAT attribue dynamiquement l'accès requis lors de la réservation et s'assure qu'il est entièrement révoqué lors de la restitution. Les équipes de sécurité peuvent surveiller les comptes ZSP pour vérifier qu'ils demeurent vides entre les utilisations, ce qui aide à maintenir un contrôle strict et une disponibilité pour l'audit.
En implémentant l'élévation JAT, Devolutions PAM aide les organisations à améliorer la sécurité, à appliquer le moindre privilège et à limiter le temps d'exposition des accès sensibles.
Élévation de privilèges JAT
Élévation temporaire de privilèges
Élévation à la demande (CyberArk)
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?