Approvare l'accesso a un account privilegiato
La funzionalità Check-out consente agli utenti di richiedere l'accesso temporaneo a una voce di account privilegiato in una cassaforte PAM. L'approvatore deve quindi approvare o negare la richiesta.
Visualizzare le richieste di check-out degli account privilegiati
Quando un utente le invia una richiesta di check-out, riceverà automaticamente una notifica via email. Può fare clic su Vai alla dashboard della voce per visualizzare la richiesta direttamente nella voce in Devolutions Cloud.
Una volta nella voce, vedrà una sezione Richiesta di check-out nella parte superiore. Facendo clic su Visualizza dettagli si apre la finestra Richiesta di check-out, descritta nella sezione successiva.
Si noti che è anche possibile vedere tutte le richieste di check-out in sospeso di una cassaforte selezionata nel riquadro Richieste di check-out della Dashboard.
Approvare/negare le richieste di check-out
Quando la voce è selezionata, facendo clic su Visualizza dettagli nella sezione Richiesta di check-out è possibile visualizzare le informazioni sulla richiesta nonché Approvarla/Negarla.

Nella sezione superiore è possibile visualizzare la Durata richiesta. È possibile sovrascrivere questa durata specificando un nuovo intervallo di tempo nell'elenco a discesa Durata autorizzata accanto ad essa.
Più in basso si trova il messaggio del richiedente. È possibile aggiungere anche un proprio messaggio.
Infine, è possibile Approvare o Negare la richiesta di check-out facendo clic sul pulsante corrispondente.

Una volta approvata la richiesta, l'utente può procedere a visualizzare/copiare la password dell'account (in base all'autorizzazione assegnata).
Si assicuri di concedere le autorizzazioni corrette ai suoi utenti affinché possano utilizzare gli account privilegiati per i quali hanno richiesto l'accesso.
Consigliamo il ruolo Operatore privilegiato, poiché contiene le autorizzazioni minime necessarie per poter utilizzare e accedere alle voci di account privilegiato, ovvero Visualizza cassaforte, Connetti (Esegui), Visualizza password e Visualizza dati sensibili. La differenza tra i ruoli Operatore privilegiato e Operatore è che quest'ultimo non include l'autorizzazione Visualizza password, necessaria per poter utilizzare gli account privilegiati.
In alternativa, è possibile assegnare un ruolo specifico a livello di voce dell'account privilegiato e concedere solo l'accesso alla cassaforte stessa.
È possibile forzare un check-in della voce per terminare l'accesso dell'utente in uno dei seguenti modi:
Facendo clic su Forza check-in nella parte superiore della Panoramica della voce.

Facendo clic nuovamente su Visualizza dettagli, quindi su Forza check-in.

Quando si effettua il check-in della voce, la password dell'account privilegiato viene reimpostata automaticamente e la vecchia password diventa inutilizzabile. Si assicuri di volerlo fare, poiché per riottenere l'accesso alla voce l'utente dovrà effettuare un'altra richiesta. In caso contrario, il suo accesso terminerà entro l'intervallo di tempo impostato.
Ultimo aggiornamento
È stato utile?