ManageEngine se posiciona en el Magic Cuadrant ™ de Gartner ® del 2022 para la gestión de accesos privilegiados

Descargue una copia gratuita del informe aquí.

PAM360 » Features » Privilege elevation and delegation management » Self service privilege elevation

Proporcione elevación de privilegios de autoservicio para Windows y cuentas de dominio de Windows

PAM360 permite a los administradores configurar la elevación de privilegios de autoservicio en los endpoints deseados, usando un método basado en agentes. Con el control de acceso habilitado para las cuentas en recursos donde están configurados los agentes para la elevación de privilegios de autoservicio, tendrán la prioridad dichos privilegios sobre el control del acceso a las contraseñas.

Esto significa que los usuarios pueden iniciar sesión en sus recursos deseados y ejecutar tipos específicos de aplicaciones (CMD, EXE, MSI, MSC y BAT) como una cuenta privilegiada de PAM360 con privilegios elevados, sin requerir las credenciales de estas cuentas.

La elevación de privilegios de autoservicio les permite a los usuarios realizar acciones administrativas especiales sobre las aplicaciones. Esto ocurre al aprobar automáticamente los requisitos y elevar temporalmente los privilegios, para ejecutar las tareas previstas. Una vez que se completa la actividad solicitada, se revocarán los privilegios de las aplicaciones y se rotarán automáticamente las credenciales a los recursos deseados.

Un par de buenos casos de uso pertenecientes a esta función incluyen, pero no se limitan a:

  • Los desarrolladores que necesiten instalar una aplicación particular en un endpoint remoto, pero que no tienen suficientes privilegios para hacerlo, pueden aprovechar la elevación de privilegios de autoservicio para ejecutar el archivo instalador usando una cuenta privilegiada en el endpoint.
  • Los DBA que desean realizar operaciones de mantenimiento en bases de datos, usando Microsoft SQL Studio, pero no tienen derechos plenos de administrador para el endpoint en el que se ejecuta la instancia de SQL, pueden aprovechar la elevación de privilegios de autoservicio para ejecutar SQL Studio usando un permiso de cuenta privilegiada.

 

Con los privilegios adecuados, los administradores y usuarios pueden generar informes personalizados sobre eventos de elevación de privilegios de autoservicio. Obtenga más información sobre cómo habilitar y configurar la elevación de privilegios de autoservicio en los sistemas deseados.

Ver video