# Mi a kiemelt jogosultságú identitáskezelés (PIM)?

> A kiemelt jogosultságú identitáskezelés (privileged identity management, PIM) iparági kifejezés annak szabályozására, hogy mely emberi vagy nem emberi identitások jogosultak kiemelt szerepkörökre, és annak vezérlésére, hogy ezek a szerepkörök mikor válnak aktívvá.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/privileged-identity-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Lefedi a címtárakban, felhőplatformokon, alkalmazásokban és más identitásrendszerekben az emelt jogosultságok felfedezését, tulajdonlását, jóváhagyását, időkorlátos kiosztását vagy aktiválását, felülvizsgálatát, figyelését és eltávolítását.

A PIM megvalósítható az identitás- és hozzáférés-kezelésen (IAM), a kiemelt hozzáférések kezeléseen (PAM) belül, vagy egy platform natív szerepkör-rendszerében. Egy identitás a jogosultságok folyamatos birtoklása nélkül maradhat szerepkör-jogosult, majd jóváhagyott célra és korlátozott időre aktiválhatja a szerepkört. Ez csökkenti az állandó jogosultságot, miközben megőrzi az elszámoltatható adminisztratív hozzáférést.

### Legfontosabb pontok

- **Életciklus-fókusz:** Minden kiemelt identitáshoz és szerepkörhöz rögzítse a tulajdonost, a célt, a hatókört, a jogosultságot, a jóváhagyót, az aktiválási előzményeket, a felülvizsgálati időpontot és az eltávolítási feltételt.
- **Aktiválási kontrollok:** Erős hitelesítés, indoklás, indokolt esetben jóváhagyás, rövid időtartam, valamint riasztások az érzékeny vagy szokatlan aktiválásokhoz követelendők.
- **Bizonyíték:** A szerepkörváltozásokat és a használatot naplózni, az állandó kiosztásokat felülvizsgálni, az inaktív vagy árva kiemelt identitásokat felismerni, és a vészhelyzeti hozzáférési eljárásokat tesztelni kell.
- **Fontos korlát:** A PIM nem egységesen szabványosított kategória. A gyártók funkciónévként, a PAM szinonimájaként vagy szűkebb szerepkör-irányítási funkcióként használhatják, ezért a lefedettséget a címkéből nem lehet következtetni — ellenőrizni kell.

### Kapcsolódó kifejezések

[Kiemelt hozzáférések kezelése (PAM)](<https://yellowcube.eu/hu/glossary/privileged-access-management/>) · [Just-in-time hozzáférés (JIT)](<https://yellowcube.eu/hu/glossary/just-in-time-access/>) · [Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>) · [Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/>) · [Szerepalapú hozzáférés-vezérlés (RBAC)](<https://yellowcube.eu/hu/glossary/role-based-access-control/>)

### Források

[NIST SP 800-53 Rev. 5, controls AC-2 and AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [CISA és NSA: Identity and Access Management Recommended Best Practices](https://www.cisa.gov/sites/default/files/2023-12/ESF%20IDENTITY%20AND%20ACCESS%20MANAGEMENT%20RECOMMENDED%20BEST%20PRACTICES%20FOR%20ADMINISTRATORS%20PP-23-0248_508C.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

