# Was ist Just-in-Time Access (JIT)?

> Just-in-Time Access ist eine Methode, Zugriff oder erhöhte Privilegien nur dann zu gewähren, wenn sie für eine definierte Aufgabe gebraucht werden, und sie nach kurzer Zeit oder Aufgabenende automatisch zu entziehen.

- Kanonische URL: https://yellowcube.eu/de/glossary/just-in-time-access/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Er reduziert Standing Access: Berechtigungen, die dauerhaft verfügbar bleiben und nach einer Konto-Kompromittierung oder organisatorischen Veränderung missbraucht werden können.

Ein typischer Workflow verifiziert den Anfragenden, bewertet die Richtlinie, protokolliert eine Genehmigung oder andere Autorisierungsgrundlage, aktiviert eine temporäre Rolle oder ein Credential, überwacht die Sitzung und entfernt den Zugriff beim Ablauf. JIT wird oft für administrative Privilegien genutzt, doch dasselbe Modell kann Produktionssysteme, sensitive Daten, Cloud-Rollen und Drittanbieter-Support regeln.

### Wichtigste Punkte

- **Anfragekontext:** Person oder Workload, Zielressource, beabsichtigte Aufgabe, benötigte Aktionen, Dauer, Risiko und etwaige Genehmiger- oder Ticket-Referenz.
- **Leitplanken:** Starke Identitätszusicherung, gerade ausreichender Scope, kurzer Ablauf, Sitzungsprotokollierung, automatischer Widerruf, Verlängerungskontrollen und ein getesteter Notfallzugriffsweg.
- **Sicherheitsgewinn:** Reduziert die Zeit und die Zahl der Identitäten, für die wirkungsvolle Berechtigungen gestohlen oder missbraucht werden können.
- **Wichtige Einschränkung:** Temporärer Zugriff ist nicht automatisch Least Privilege. Eine überdimensionierte Rolle für eine Stunde kann weiterhin ernste Exposition schaffen, und fehlgeschlagener Widerruf kann temporären Zugriff in Standing Access verwandeln.

### Verwandte Begriffe

[Least Privilege](<https://yellowcube.eu/de/glossary/least-privilege/>) · [Verwaltung privilegierter Zugriffe (PAM)](<https://yellowcube.eu/de/glossary/privileged-access-management/>) · [Nicht-menschliche Identität (NHI)](<https://yellowcube.eu/de/glossary/non-human-identity/>)

### Quellen

[NIST zero-trust architecture: temporary privilege use case](https://pages.nist.gov/zero-trust-architecture/VolumeD/UseCaseB.html) · [CISA Zero Trust Maturity Model 2.0](https://www.cisa.gov/sites/default/files/2023-04/CISA_Zero_Trust_Maturity_Model_Version_2_508c.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

