For the complete documentation index, see llms.txt. This page is also available as Markdown.

L'elevazione JIT non revoca i privilegi agli utenti

Nella versione 2023.3, i privilegi ottenuti tramite l'elevazione JIT con un provider Entra ID (Azure) non venivano revocati correttamente dopo l'elevazione.

Se il check-in PAM è stato eseguito automaticamente dallo scheduler (ad esempio, alla scadenza del timer di un check-out), è possibile che l'utente faccia ancora parte del gruppo con cui era stato originariamente elevato.

Soluzione

  1. Acceda con un account amministratore all'interfaccia web di Devolutions Server.

  2. Vada su AdministrationPrivileged AccessProviders.

  3. Clicchi sul pulsante Settings del provider Entra ID (Azure).

  4. Vada alla scheda Settings ed esamini i gruppi nella sezione Just-In-Time (JIT) elevation.

  5. In Microsoft Azure, vada su AzureMicrosoft Entra IDGroups.

  6. Esamini il gruppo desiderato per assicurarsi che gli account utente utilizzati durante il processo di elevazione JIT non facciano più parte del gruppo o dei gruppi.

Ultimo aggiornamento

È stato utile?