Pokrýva objavovanie, vlastníctvo, schvaľovanie, časovo obmedzené priradenie alebo aktiváciu, kontrolu, monitorovanie a odstránenie elevovaných oprávnení v adresároch, cloudových platformách, aplikáciách a iných systémoch identity.
PIM môže byť implementovaný v rámci správe identít a prístupu (IAM), správe privilegovaného prístupu (PAM) alebo natívneho systému rolí platformy. Identita môže zostať oprávnená na rolu bez toho, aby držala jej oprávnenia kontinuálne, a potom aktivovať rolu na schválený účel a obmedzené obdobie. To znižuje stále privilégium pri zachovaní zodpovedného administratívneho prístupu.
Kľúčové body
Zameranie na životný cyklusPre každú privilegovanú identitu a rolu zaznamenať vlastníka, účel, rozsah, oprávnenosť, schvaľovateľa, históriu aktivácií, dátum kontroly a podmienku odstránenia.
Kontroly aktivácieVyžadovať silnú autentifikáciu, zdôvodnenie, schválenie tam, kde je to opodstatnené, krátke trvanie a upozornenia na citlivé alebo nezvyčajné aktivácie.
DôkazyLogovať zmeny a použitie rolí, kontrolovať trvalé priradenia, detekovať neaktívne alebo osirelé privilegované identity a testovať postupy núdzového prístupu.
Dôležité obmedzeniePIM nie je uniformne štandardizovaná kategória. Dodávatelia ho môžu používať ako názov funkcie, synonymum pre PAM alebo užšiu funkciu riadenia rolí, takže pokrytie treba overovať, nie odvodzovať zo štítka.