# Čo je správa privilegovaných identít (PIM)?

> Správa privilegovaných identít (privileged identity management, PIM) je odvetvový pojem pre riadenie toho, ktoré ľudské alebo neľudské identity sú oprávnené na privilegované roly, a kontrolu toho, kedy sa tieto roly aktivujú.

- Kanonická URL: https://yellowcube.eu/sk/glossary/privileged-identity-management/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Pokrýva objavovanie, vlastníctvo, schvaľovanie, časovo obmedzené priradenie alebo aktiváciu, kontrolu, monitorovanie a odstránenie elevovaných oprávnení v adresároch, cloudových platformách, aplikáciách a iných systémoch identity.

PIM môže byť implementovaný v rámci správe identít a prístupu (IAM), správe privilegovaného prístupu (PAM) alebo natívneho systému rolí platformy. Identita môže zostať oprávnená na rolu bez toho, aby držala jej oprávnenia kontinuálne, a potom aktivovať rolu na schválený účel a obmedzené obdobie. To znižuje stále privilégium pri zachovaní zodpovedného administratívneho prístupu.

### Kľúčové body

- **Zameranie na životný cyklus:** Pre každú privilegovanú identitu a rolu zaznamenať vlastníka, účel, rozsah, oprávnenosť, schvaľovateľa, históriu aktivácií, dátum kontroly a podmienku odstránenia.
- **Kontroly aktivácie:** Vyžadovať silnú autentifikáciu, zdôvodnenie, schválenie tam, kde je to opodstatnené, krátke trvanie a upozornenia na citlivé alebo nezvyčajné aktivácie.
- **Dôkazy:** Logovať zmeny a použitie rolí, kontrolovať trvalé priradenia, detekovať neaktívne alebo osirelé privilegované identity a testovať postupy núdzového prístupu.
- **Dôležité obmedzenie:** PIM nie je uniformne štandardizovaná kategória. Dodávatelia ho môžu používať ako názov funkcie, synonymum pre PAM alebo užšiu funkciu riadenia rolí, takže pokrytie treba overovať, nie odvodzovať zo štítka.

### Súvisiace pojmy

[Správa privilegovaného prístupu (privileged access management, PAM)](<https://yellowcube.eu/sk/glossary/privileged-access-management/>) · [Prístup just-in-time (JIT)](<https://yellowcube.eu/sk/glossary/just-in-time-access/>) · [Princíp najmenších oprávnení](<https://yellowcube.eu/sk/glossary/least-privilege/>) · [Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>) · [Riadenie prístupu na základe rolí (role-based access control, RBAC)](<https://yellowcube.eu/sk/glossary/role-based-access-control/>)

### Zdroje

[NIST SP 800-53 Rev. 5, controls AC-2 and AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [CISA and NSA: Identity and Access Management Recommended Best Practices](https://www.cisa.gov/sites/default/files/2023-12/ESF%20IDENTITY%20AND%20ACCESS%20MANAGEMENT%20RECOMMENDED%20BEST%20PRACTICES%20FOR%20ADMINISTRATORS%20PP-23-0248_508C.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

