For the complete documentation index, see llms.txt. This page is also available as Markdown.

Créer des comptes temporaires avec le provisionnement juste-à-temps

Le provisionnement juste-à-temps (JIT) crée des comptes temporaires qui sont actifs uniquement pour la durée d'une tâche ou d'une session. Lors de l'extraction, le système génère un compte avec les autorisations nécessaires, qui est automatiquement supprimé lors de la restitution.

Ce guide explique comment configurer la création par provisionnement JIT pour créer des comptes temporaires.

Configurer la création de compte JIT

  1. Dans AdministrationAccès privilégiéFournisseurs, sélectionnez votre fournisseur PAM et cliquez sur Modifier.

  2. Accédez à JIT privilege elevation et repérez Avancé.

  3. Entrez le chemin dans le format correct pour votre Active Directory (ex. : OU=JITAccounts,DC=example,DC=com) sous JIT Account creation location.

  4. Enregistrez vos modifications.

Ajouter un nouveau compte PAM d'utilisateur de domaine

  1. Accédez à votre coffre PAM et cliquez sur Ajouter une nouvelle entrée.

  2. Sélectionnez (PAM)Domain user.

  3. Remplissez les champs Nom et Nom d'utilisateur.

  4. Sélectionnez votre Fournisseur dans le menu déroulant.

  5. Cochez la case Just-in-Time (JIT) account.

  6. Cliquez sur Ajouter pour enregistrer l'entrée.

Comprendre le processus JIT

Lorsque vous extrayez le compte, le système le crée automatiquement dans Active Directory. Il reste actif pour la durée de la période d'extraction et, lors de la restitution, le compte est immédiatement supprimé d'Active Directory.

Mis à jour

Ce contenu vous a-t-il été utile ?