Lefedi a címtárakban, felhőplatformokon, alkalmazásokban és más identitásrendszerekben az emelt jogosultságok felfedezését, tulajdonlását, jóváhagyását, időkorlátos kiosztását vagy aktiválását, felülvizsgálatát, figyelését és eltávolítását.
A PIM megvalósítható az identitás- és hozzáférés-kezelésen (IAM), a kiemelt hozzáférések kezeléseen (PAM) belül, vagy egy platform natív szerepkör-rendszerében. Egy identitás a jogosultságok folyamatos birtoklása nélkül maradhat szerepkör-jogosult, majd jóváhagyott célra és korlátozott időre aktiválhatja a szerepkört. Ez csökkenti az állandó jogosultságot, miközben megőrzi az elszámoltatható adminisztratív hozzáférést.
Legfontosabb pontok
Életciklus-fókuszMinden kiemelt identitáshoz és szerepkörhöz rögzítse a tulajdonost, a célt, a hatókört, a jogosultságot, a jóváhagyót, az aktiválási előzményeket, a felülvizsgálati időpontot és az eltávolítási feltételt.
Aktiválási kontrollokErős hitelesítés, indoklás, indokolt esetben jóváhagyás, rövid időtartam, valamint riasztások az érzékeny vagy szokatlan aktiválásokhoz követelendők.
BizonyítékA szerepkörváltozásokat és a használatot naplózni, az állandó kiosztásokat felülvizsgálni, az inaktív vagy árva kiemelt identitásokat felismerni, és a vészhelyzeti hozzáférési eljárásokat tesztelni kell.
Fontos korlátA PIM nem egységesen szabványosított kategória. A gyártók funkciónévként, a PAM szinonimájaként vagy szűkebb szerepkör-irányítási funkcióként használhatják, ezért a lefedettséget a címkéből nem lehet következtetni — ellenőrizni kell.