PAM360 permite a los administradores configurar la elevación de privilegios de autoservicio en los endpoints deseados, usando un método basado en agentes. Con el control de acceso habilitado para las cuentas en recursos donde están configurados los agentes para la elevación de privilegios de autoservicio, tendrán la prioridad dichos privilegios sobre el control del acceso a las contraseñas.
Esto significa que los usuarios pueden iniciar sesión en sus recursos deseados y ejecutar tipos específicos de aplicaciones (CMD, EXE, MSI, MSC y BAT) como una cuenta privilegiada de PAM360 con privilegios elevados, sin requerir las credenciales de estas cuentas.
La elevación de privilegios de autoservicio les permite a los usuarios realizar acciones administrativas especiales sobre las aplicaciones. Esto ocurre al aprobar automáticamente los requisitos y elevar temporalmente los privilegios, para ejecutar las tareas previstas. Una vez que se completa la actividad solicitada, se revocarán los privilegios de las aplicaciones y se rotarán automáticamente las credenciales a los recursos deseados.
Un par de buenos casos de uso pertenecientes a esta función incluyen, pero no se limitan a:
Con los privilegios adecuados, los administradores y usuarios pueden generar informes personalizados sobre eventos de elevación de privilegios de autoservicio. Obtenga más información sobre cómo habilitar y configurar la elevación de privilegios de autoservicio en los sistemas deseados.
Ver video