For the complete documentation index, see llms.txt. This page is also available as Markdown.

L'élévation JAT ne révoque pas les privilèges des utilisateurs

Dans la version 2023.3, les privilèges obtenus par élévation JAT à l'aide d'un fournisseur Entra ID (Azure) n'étaient pas correctement révoqués après l'élévation.

Si la restitution PAM a été effectuée automatiquement par le planificateur (p. ex., lorsque la minuterie d'une réservation était écoulée), il est possible que l'utilisateur fasse toujours partie du groupe pour lequel il avait été élevé à l'origine.

Solution

  1. Connectez-vous avec un compte administrateur dans l'interface Web de Devolutions Server.

  2. Allez dans AdministrationAccès privilégiéFournisseurs.

  3. Cliquez sur le bouton Paramètres du fournisseur Entra ID (Azure).

  4. Allez à l'onglet Paramètres et vérifiez les groupes dans la section Élévation juste-à-temps (JAT).

  5. Dans Microsoft Azure, allez dans AzureMicrosoft Entra IDGroupes.

  6. Vérifiez le groupe désiré pour vous assurer que les comptes d'utilisateur utilisés durant le processus d'élévation JAT ne font plus partie du ou des groupes.

Mis à jour

Ce contenu vous a-t-il été utile ?