Csökkenti az állandó (standing) hozzáférést: azokat a jogosultságokat, amelyek folyamatosan elérhetők, és fiókkompromittálás vagy szervezeti változás után visszaéléssel használhatók.
A tipikus munkafolyamat igazolja az igénylőt, értékeli a szabályzatot, rögzít egy jóváhagyást vagy más jogosítási alapot, aktivál egy ideiglenes szerepkört vagy hitelesítő adatot, figyeli a munkamenetet, és a lejáratkor eltávolítja a hozzáférést. A JIT-et gyakran adminisztratív jogosultságokhoz használják, de ugyanez a modell szabályozhatja a produkciós rendszereket, az érzékeny adatokat, a felhőszerepköröket és a harmadikfeles supportot is.
Legfontosabb pontok
Kérés kontextusaA személy vagy workload, a célerőforrás, a tervezett feladat, a szükséges műveletek, az időtartam, a kockázat, valamint a jóváhagyó vagy ticket hivatkozás.
VédőkorlátokErős identitásbiztosíték, éppen elegendő hatókör, rövid lejárat, munkamenet-naplózás, automatikus visszavonás, hosszabbítási kontrollok és tesztelt vészhelyzeti hozzáférési út.
Biztonsági előnyCsökkenti azt az időt és az identitások számát, amelyeknél magas hatású jogosultságok állnak ellopásra vagy visszaélésre rendelkezésre.
Fontos korlátAz ideiglenes hozzáférés nem automatikusan minimális jogosultság. Az egy órára kiadott túlzott szerepkör is súlyos expozíciót teremthet, a sikertelen visszavonás pedig az ideiglenes hozzáférést állandóvá teheti.