> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/it/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment/enable-just-in-time-elevation-and-provisioning.md).

# Abilitare l'elevazione e il provisioning just-in-time

Dopo aver [distribuito AD PAM nel suo ambiente](/pam/it/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment.md), può abilitare l'elevazione e il provisioning Just-in-Time per concedere accessi privilegiati temporanei su richiesta.

#### Elevazione Just-in-Time

1. Aggiunga l'[autorizzazione per creare gruppi di utenti](/pam/it/knowledge-base/how-to-articles/least-privileges-for-active-directory-providers.md) all'account del suo provider di dominio PAM in AD.
2. Identifichi i gruppi di utenti in AD che desidera rendere disponibili per l'elevazione Just-in-Time.
3. Di nuovo in Devolutions Server o Devolutions Cloud, vada su ***Amministrazione*** – ***Accesso privilegiato*** – ***Provider*** e clicchi su ***Modifica*** sul suo provider PAM.
4. Selezioni la sezione ***Elevazione dei privilegi JIT*** nel menu a sinistra.
5. Selezioni il gruppo di utenti identificato in precedenza.
6. Se desidera limitare l'accesso JIT ad account specifici, clicchi su ***Abilita set di privilegi***.
7. Aggiunga un prefisso al nome del gruppo, ad esempio `DVLS-JIT-`*.*
8. Selezioni una posizione in cui creare i gruppi temporanei.
9. Se dispone di più DC, configuri una ***Latenza di replica*** per assicurarsi che il JIT abbia il tempo di replicarsi tra tutti i DC. Clicchi su ***Salva***.

#### Provisioning Just-in-Time

1. Apra la console Utenti e computer di Active Directory (ADUC), clicchi con il pulsante destro del mouse sull'unità organizzativa (OU) che contiene il suo account PAM e selezioni ***Delega controllo...***.
2. Segua la procedura guidata e si assicuri di selezionare l'autorizzazione ***Crea, elimina e gestisci account utente*** durante la fase di delega delle attività.

   <div data-gb-custom-block data-tag="hint" data-style="success" class="hint hint-success"><p>Per motivi di privilegi minimi, può <em><strong>Creare un'attività personalizzata</strong></em> <em><strong>da delegare</strong></em> per aggiungere solo le autorizzazioni minime necessarie a creare utenti in AD.</p></div>
3. Di nuovo in Devolutions Server o Devolutions Cloud, vada su ***Amministrazione*** – ***Accesso privilegiato*** – ***Provider*** e clicchi su ***Modifica*** sul suo provider PAM.
4. Apra la scheda ***Elevazione dei privilegi JIT*** e selezioni il gruppo di utenti identificato in precedenza.
5. Scelga una posizione in cui creare gli utenti temporanei.
6. Se dispone di più controller di dominio (DC), configuri la ***Latenza di replica*** per dare alle modifiche JIT il tempo sufficiente per replicarsi tra tutti i DC, quindi clicchi su ***Salva***.
7. Nella sua [***cassaforte*** PAM](/pam/it/pam-with-devolutions-server/pam-vaults.md), aggiunga un nuovo utente di dominio.
8. Inserisca il nome utente per l'account.
9. Selezioni la casella di controllo ***Account Just-In-Time (JIT)*** e clicchi su ***Salva***.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/it/knowledge-base/how-to-articles/quickly-deploy-ad-pam-in-your-environment/enable-just-in-time-elevation-and-provisioning.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
