Znižuje stály prístup (standing access): oprávnenia, ktoré zostávajú kontinuálne dostupné a môžu byť zneužité po kompromitácii účtu alebo organizačnej zmene.
Typické workflow overuje žiadateľa, hodnotí politiku, zaznamenáva schválenie alebo iný základ autorizácie, aktivuje dočasnú rolu alebo poverenie, monitoruje reláciu a odstraňuje prístup pri expirácii. JIT sa často používa pre administratívne privilégiá, ale rovnaký model môže riadiť produkčné systémy, citlivé údaje, cloudové roly a podporu tretích strán.
Kľúčové body
Kontext žiadostiOsoba alebo úloha, cieľový prostriedok, zamýšľaná úloha, požadované akcie, trvanie, riziko a referencia schvaľovateľa alebo ticketu.
Ochranné zarážkySilná istota identity, práve-postačujúci rozsah, krátka expirácia, logovanie relácie, automatické zrušenie, kontroly predĺženia a testovaná cesta núdzového prístupu.
Bezpečnostný prínosZnižuje čas a počet identít, pre ktoré sú oprávnenia s vysokým dopadom dostupné na ukradnutie alebo zneužitie.
Dôležité obmedzenieDočasný prístup nie je automaticky najmenšie oprávnenie. Nadmerná rola udelená na hodinu môže stále vytvoriť vážnu expozíciu a zlyhané zrušenie môže zmeniť dočasný prístup na stály.