For the complete documentation index, see llms.txt. This page is also available as Markdown.

Auscheck-Richtlinien

Der Abschnitt Auscheck-Richtlinie ermöglicht Administratoren, separate Richtlinien für das Auschecken in der Verwaltung privilegierter Zugriffe (PAM) zu erstellen und zu bearbeiten. Auscheck-Richtlinien können dann auf bestimmte Einträge und Ordner angewendet werden (Rechtsklick, dann EigenschaftenVerwaltung privilegierter Zugriffe (PAM)Auscheck-Richtlinien) oder so konfiguriert werden, dass sie standardmäßig auf alles angewendet werden.

EINSTELLUNGEN
BESCHREIBUNGEN

Name

Legen Sie einen Namen für die Auscheck-Richtlinie fest.

Als Standard festlegen

Wenden Sie die Auscheck-Richtlinie standardmäßig auf jeden PAM-Eintrag/-Ordner an.

Auscheck-Modus

Auscheckvorgänge vollständig aktivieren oder deaktivieren.

Genehmigungsmodus

Legen Sie fest, welche Anfragen eine Genehmigung erfordern, falls überhaupt.

Benutzer können ihre eigenen Auscheck-Anfragen genehmigen

Wählen Sie, ob Benutzer ihre eigenen Anfragen genehmigen können und unter welcher Bedingung.

Administratoren als Genehmiger einbeziehen

Alle Administratoren in die Liste der Genehmiger einbeziehen, wenn ein Eintrag ausgecheckt wird.

PAM-Administratoren beim Auflisten der Genehmiger einbeziehen

Alle PAM-Administratoren in die Liste der Genehmiger einbeziehen, wenn ein Eintrag ausgecheckt wird.

Begründungsmodus

Wählen Sie, unter welchen Bedingungen Benutzer eine Begründung für das Auschecken eines Eintrags angeben müssen.

Auscheckzeit (Minuten)

Legen Sie eine Standard-Auscheckzeit fest.

Maximale Auscheckzeit (Minuten)

Legen Sie eine maximale Auscheckzeit fest, nach deren Ablauf keine Zeitverlängerungen mehr zulässig sind.

Ticketnummer-Modus

Bestimmen Sie, unter welchen Bedingungen das Feld Ticket # beim Auschecken eines Eintrags ausgefüllt werden muss, falls überhaupt.

MFA beim Auschecken

Multi-Faktor-Authentifizierung beim Auschecken eines Eintrags erfordern. Die Optionen sind: Standard, Keine, Verpflichtend oder Nur verpflichtend bei JIT-Rechteerhebung. Die derzeit unterstützten Multi-Faktor-Authentifikatoren sind Authenticator (TOTP), E-Mail und SMS. Multi-Faktor-Authentifikatoren müssen unter Administration – Servereinstellungen – Multi-Faktor konfiguriert werden.

Sitzungen beim Einchecken beenden

Erzwingt das Schließen der Sitzung beim Einchecken.

Zuletzt aktualisiert

War das hilfreich?