Comment PAM360 encapsule-t-il les contrôles PEDM ?
PAM360 offre principalement un mode de PEDM sans agent, également connu sous le nom JIT ou Just-in-time Privilege Elevation, dans lequel les utilisateurs se voient accorder un accès élevé aux systèmes cibles en les élevant temporairement dans des groupes de sécurité locaux, et ces utilisateurs sont ramenés à leurs privilèges initiaux à la fin de leur période de demande. Quant aux comptes utilisateurs de domaine, ils peuvent être temporairement élevés dans des groupes de sécurité de domaine grâce à l'intégration avec ManageEngine ADManager Plus.Élévation de privilèges en libre-service pour un accès plus fin aux applications critiques
Notre dernière fonctionnalité, l'élévation de privilèges en libre-service, comprend des contrôles de sécurité supplémentaires pour aider les utilisateurs administratifs à configurer les contrôles d'élévation de privilèges pour certaines applications exécutées sur des ressources distantes. Cette fonction implique l'installation et la configuration de l'agent d'élévation des privilèges en libre-service (SSPE ou Self-Service Privilege Elevation) sur les points de terminaison cibles, après quoi les utilisateurs peuvent s'y connecter et exécuter les applications autorisées directement en tant que compte privilégié PAM360, qui bénéficie de privilèges élevés.SSPE fournit un accès élevé à certaines applications autorisées (CMD, EXE, MSI, MSC et BAT) pour les comptes de domaine et compte locaux Windows sans nécessiter d'informations d'identification de compte privilégié.
Grâce à SSPE, les utilisateurs peuvent effectuer des actions administratives sur les terminaux pendant une période déterminée, ce qui garantit que les privilèges élevés ne s'appliquent qu'aux tâches prévues.
Voici quelques exemples de cas d'utilisation intéressants :
- Les concepteurs d'interface utilisateur qui ont besoin d'installer et d'exécuter une application de type Wireframe sur un poste distant mais ne disposent pas de privilèges suffisants pour le faire peuvent utiliser SSPE pour exécuter le fichier d'installation de l'application.
- Les administrateurs de bases de données qui souhaitent effectuer une opération de recherche sur une instance PostgreSQL mais ne disposent pas des privilèges d'administration nécessaires pour accéder au point de terminaison dans lequel l'instance de la base de données est installée peuvent utiliser SSPE pour exécuter leur requête de recherche en tant que compte privilégié PAM360.
Srilekha Veena Sankaran - Marketing Analyst