For the complete documentation index, see llms.txt. This page is also available as Markdown.

エンドポイントでの昇格アクセス

Keeperエンドポイント特権マネージャーによるエンドユーザー端末での特権昇格の制御

概要

Keeperエンドポイント特権マネージャーはJITの適用範囲をエンドポイントまで広げ、管理者がユーザーに完全な管理者権限を与えずに、特定のプロセス、アプリケーション、またはタスクに必要な範囲だけ特権昇格を付与できるようにします。通常は標準の非特権アカウントで操作し、必要なときだけ昇格を申請できます。

主な機能

  • Windows、macOS、Linuxにわたるプロセスレベルの権限管理

  • きめ細かい制御を備えたポリシーベースの昇格ルール

  • 承認ワークフローに連動した、ユーザーからの昇格要求

  • 包括的な監査とレポート

動作の仕組み

  1. 通常は標準の非特権アカウントで操作します。

  2. 管理者権限が必要な場合、特定のタスク向けに昇格を要求します。

  3. ポリシーに基づき、要求は自動承認されるか手動承認に回されます。

  4. 昇格した権限は、指定されたプロセスまたは時間枠に対してのみ付与されます。

  5. すべての昇格操作は完全な監査証跡に記録されます。

次のステップ

ユーザーデバイス上のエンドポイントJITはKeeperエンドポイント特権マネージャーが担当します。

製品とロールアウトモデルを理解する場合は、エンドポイント特権マネージャーの概要から始めてください。

有効化とデプロイの準備ができた場合は、はじめにに進んでください。

代表的なステップ

最終更新