For the complete documentation index, see llms.txt. This page is also available as Markdown.

Creare account temporanei con il provisioning JIT

Il provisioning just-in-time (JIT) crea account temporanei attivi solo per la durata di un'attività o di una sessione. Al check-out, il sistema genera un account con le autorizzazioni necessarie, che viene rimosso automaticamente al check-in.

Questa guida spiega come configurare la creazione tramite provisioning JIT per creare account temporanei.

Configurare la creazione di account JIT

  1. In AmministrazioneAccesso privilegiatoProvider, selezioni il suo provider PAM e faccia clic su Modifica.

  2. Vada su Elevazione dei privilegi JIT e individui Avanzate.

  3. Inserisca il percorso nel formato corretto per il suo Active Directory (ad esempio, OU=JITAccounts,DC=example,DC=com) in Posizione di creazione dell'account JIT.

  4. Salvi le modifiche.

Aggiungere un nuovo account PAM utente di dominio

  1. Vada alla sua cassaforte PAM e faccia clic su Aggiungi nuova voce.

  2. Selezioni (PAM)Utente di dominio.

  3. Compili Nome e Nome utente.

  4. Selezioni il suo Provider nel menu a discesa.

  5. Selezioni la casella Account just-in-time (JIT).

  6. Faccia clic su Aggiungi per salvare la voce.

Comprendere il processo JIT

Quando effettua il check-out dell'account, il sistema lo crea automaticamente in Active Directory. Rimane attivo per la durata del periodo di check-out e, al check-in, l'account viene immediatamente eliminato da Active Directory.

Ultimo aggiornamento

È stato utile?