Es umfasst Entdeckung, Eigentümerschaft, Genehmigung, zeitlich begrenzte Zuweisung oder Aktivierung, Überprüfung, Monitoring und Entfernung erhöhter Berechtigungen in Verzeichnissen, Cloud-Plattformen, Anwendungen und anderen Identitätssystemen.
PIM kann innerhalb von Identitäts- und Zugriffsverwaltung (IAM), Verwaltung privilegierter Zugriffe (PAM) oder einem plattformeigenen Rollensystem implementiert sein. Eine Identität kann für eine Rolle berechtigt bleiben, ohne deren Berechtigungen dauerhaft zu halten, und die Rolle dann für einen genehmigten Zweck und begrenzte Zeit aktivieren. Das reduziert stehende Privilegien bei erhaltenem verantwortbarem Verwaltungszugriff.
Wichtigste Punkte
Lebenszyklus-FokusEigentümer, Zweck, Scope, Berechtigung, Genehmiger, Aktivierungshistorie, Überprüfungsdatum und Entfernungsbedingung für jede privilegierte Identität und Rolle erfassen.
AktivierungskontrollenStarke Authentifizierung, Begründung, Genehmigung wo angemessen, kurze Dauer und Alarme für sensitive oder ungewöhnliche Aktivierungen verlangen.
NachweisRollenänderungen und -nutzung protokollieren, permanente Zuweisungen überprüfen, inaktive oder verwaiste privilegierte Identitäten erkennen und Notfallzugriffsverfahren testen.
Wichtige EinschränkungPIM ist keine einheitlich standardisierte Kategorie. Anbieter können es als Feature-Namen, als Synonym für PAM oder als engere Rollen-Governance-Funktion verwenden; die Abdeckung muss daher verifiziert und nicht aus dem Label abgeleitet werden.