For the complete documentation index, see llms.txt. This page is also available as Markdown.

Criteri di check-out

La sezione Criterio di checkout consente agli amministratori di creare e modificare criteri separati per il checkout della gestione degli accessi privilegiati (PAM). I criteri di checkout possono quindi essere applicati a voci e cartelle specifiche (clic con il pulsante destro, quindi ProprietàGestione degli accessi privilegiati (PAM)Criteri di checkout), oppure configurati per essere applicati per impostazione predefinita a tutto.

IMPOSTAZIONI
DESCRIZIONI

Nome

Imposti un nome per il criterio di checkout.

Imposta come predefinito

Applica il criterio di checkout a ogni voce/cartella PAM per impostazione predefinita.

Modalità di checkout

Abilita o disabilita completamente i checkout.

Modalità di approvazione

Definisca quali richieste richiedono l'approvazione, se presenti.

Gli utenti possono approvare le proprie richieste di checkout

Scelga se gli utenti possono approvare le proprie richieste e a quale condizione.

Includi gli amministratori come approvatori

Include tutti gli amministratori nell'elenco degli approvatori durante il checkout di una voce.

Includi gli amministratori PAM nell'elenco degli approvatori

Include tutti gli amministratori PAM nell'elenco degli approvatori durante il checkout di una voce.

Modalità motivo

Scelga in quali condizioni gli utenti devono indicare un motivo per il checkout di una voce.

Tempo di checkout (minuti)

Imposti un tempo di checkout predefinito.

Tempo massimo di checkout (minuti)

Imposti un tempo massimo di checkout, oltre il quale non sono consentite estensioni di tempo.

Modalità numero di ticket

Determini in quali condizioni il campo Ticket # deve essere compilato, se necessario, durante il checkout di una voce.

MFA al checkout

Richiede l'autenticazione a più fattori durante il checkout di una voce. Le opzioni sono: Predefinito, Nessuno, Obbligatorio o Obbligatorio solo per l'elevazione JIT. Gli autenticatori a più fattori attualmente supportati sono Authenticator (TOTP), Email e SMS. Gli autenticatori a più fattori devono essere configurati in Amministrazione – Impostazioni del server – Multi-fattore.

Termina le sessioni al check-in

Forza la chiusura della sessione al check-in.

Ultimo aggiornamento

È stato utile?