Check-out e check-in
Il check-out e il check-in sono processi utilizzati per proteggere e gestire gli account privilegiati. Il check-out consiste nel riservare un account privilegiato per un uso esclusivo, bloccandone di fatto l'accesso da parte di altri. Quando è abilitata, l'MFA può inoltre essere richiesta al momento del check-out, chiedendo agli utenti di verificare la propria identità con un secondo fattore prima dell'avvio di una sessione privilegiata.
Il check-in rilascia questo blocco, seguito in genere da una rotazione della password per garantire la sicurezza dell'account. Questo meccanismo assicura che le credenziali non vengano riutilizzate senza controllo.
Il check-in può avvenire manualmente, automaticamente al termine del periodo di check-out oppure quando una sessione viene chiusa in Remote Desktop Manager, a seconda della configurazione dell'utente. Ciò offre flessibilità contribuendo al contempo ad applicare pratiche sicure. Con l'accesso just-in-time (JIT), le appartenenze a gruppi o ruoli degli account privilegiati vengono temporaneamente modificate al momento del check-out e ripristinate al check-in, limitando l'accesso a quanto strettamente necessario durante la sessione.
Questa funzionalità supporta un accesso sicuro e a tempo determinato alle risorse sensibili, aiutando le organizzazioni a controllare e monitorare l'uso privilegiato, soprattutto se combinata con le funzionalità di registrazione dei log e di audit delle sessioni in Devolutions APM e Devolutions Server.
Alias
Recupero dell'account (CyberArk)
Prenotazione di account privilegiato
Argomenti correlati
Vedere anche
Ultimo aggiornamento
È stato utile?