For the complete documentation index, see llms.txt. This page is also available as Markdown.

Check-out e check-in

Il check-out e il check-in sono processi utilizzati per proteggere e gestire gli account privilegiati. Il check-out consiste nel riservare un account privilegiato per un uso esclusivo, bloccandone di fatto l'accesso da parte di altri. Quando è abilitata, l'MFA può inoltre essere richiesta al momento del check-out, chiedendo agli utenti di verificare la propria identità con un secondo fattore prima dell'avvio di una sessione privilegiata.

Il check-in rilascia questo blocco, seguito in genere da una rotazione della password per garantire la sicurezza dell'account. Questo meccanismo assicura che le credenziali non vengano riutilizzate senza controllo.

Il check-in può avvenire manualmente, automaticamente al termine del periodo di check-out oppure quando una sessione viene chiusa in Remote Desktop Manager, a seconda della configurazione dell'utente. Ciò offre flessibilità contribuendo al contempo ad applicare pratiche sicure. Con l'accesso just-in-time (JIT), le appartenenze a gruppi o ruoli degli account privilegiati vengono temporaneamente modificate al momento del check-out e ripristinate al check-in, limitando l'accesso a quanto strettamente necessario durante la sessione.

Questa funzionalità supporta un accesso sicuro e a tempo determinato alle risorse sensibili, aiutando le organizzazioni a controllare e monitorare l'uso privilegiato, soprattutto se combinata con le funzionalità di registrazione dei log e di audit delle sessioni in Devolutions APM e Devolutions Server.

Alias

  • Recupero dell'account (CyberArk)

  • Prenotazione di account privilegiato

Vedere anche

Ultimo aggiornamento

È stato utile?