As organizações enfrentam riscos de segurança sem precedentes — mais da metade dos aplicativos baseados em nuvem em uso não são sancionados, deixando dados confidenciais vulneráveis. À medida que os usuários ignoram cada vez mais os protocolos de TI para suas tarefas diárias relacionadas ao trabalho, o recurso Just-in-Time (JIT) Admin virou a mesa. Fornecer permissões elevadas temporárias exatamente quando necessário atenua efetivamente os riscos associados à TI oculta. Com estatísticas impressionantes ressaltando a natureza crítica desse problema, fica claro que adotar o JIT não é apenas benéfico, mas essencial para garantir o futuro da sua organização.

Para entender a escala desse problema, considere as estatísticas a seguir que destacam o impacto generalizado da TI paralela nas organizações hoje.
Você sabia
- Cerca de 270–364 aplicativos SaaS são usados diariamente em uma empresa média.
- Destes, 52% dos aplicativos SaaS em empresas não são autorizados.
- Aproximadamente 50% dos ataques cibernéticos são originados de TI oculta, custando em média US$ 4.2 milhões para serem corrigidos.
- 30%–40% dos gastos com TI em grandes empresas vão para TI paralela.
- 16% dos departamentos de TI gastam mais de 20 horas por semana resolvendo solicitações de usuários finais.
Para gerenciar esses desafios de forma eficaz, especialmente em ambientes que usam dispositivos macOS, o recurso Just-in-Time Admin Access é essencial. Ele controla necessariamente a mitigação de riscos associada à shadow IT, garantindo que os usuários tenham acesso aos recursos de que precisam sem comprometer a segurança.
Acesso de administrador just-in-time do macOS
O Administração Just-in-Time (JIT) O recurso para dispositivos macOS é uma ferramenta poderosa projetada para aprimorar a segurança e agilizar processos administrativos. À medida que as organizações buscam cada vez mais soluções sofisticadas de gerenciamento de acesso, o JIT Admin se destaca ao fornecer permissões elevadas temporárias somente quando necessário, permitindo um ambiente mais controlado e seguro. Essa funcionalidade garante que o acesso a contas privilegiadas e recursos confidenciais seja concedido somente quando necessário, reduzindo o risco de alterações não autorizadas ou violações de segurança.
As organizações podem impor controles de acesso rigorosos e, ao mesmo tempo, permitir que os usuários realizem tarefas essenciais que exigem permissões elevadas, como instalar software ou configurar definições. Isso minimiza o potencial de uso indevido e, ao mesmo tempo, simplifica a conformidade com políticas de segurança e auditorias.
Ao fornecer aos usuários acesso imediato, as organizações podem equilibrar a eficiência operacional com medidas de segurança robustas, protegendo, em última análise, seus ambientes macOS dos perigos da TI oculta e do uso indevido excessivo de privilégios.
Principais recursos do acesso de administrador just-in-time para dispositivos macOS
1. Configuração do administrador JIT
a. Duração do privilégio de administrador
Os administradores de TI podem especificar a duração (em minutos) durante a qual o usuário terá privilégios de administrador. A conta será automaticamente revertida para um usuário padrão quando a duração especificada terminar. Os administradores podem elevar o acesso de 5 minutos para 1 hora para mais flexibilidade.
b. Número permitido de solicitações por dia
Os administradores podem configurar o número de solicitações que o usuário tem permissão para fazer por dia para obter privilégios de administrador. Da mesma forma, os administradores de TI podem configurar o número de solicitações que o usuário pode fazer por dia para acessar qualquer aplicativo com privilégios de administrador. As equipes de TI podem definir o número de solicitações para um usuário do macOS e do Windows entre 1 a 10 solicitações por dia.
c. Aplicar texto de justificativa de solicitação
Os administradores estabelecem a responsabilidade exigindo que os usuários do macOS justifiquem as solicitações de privilégios para atribuir o JIT Admin.
d. Aplicar conexão ativa à Internet
Se essa configuração estiver habilitada, um usuário do macOS deverá ter uma conexão ativa com a internet para acessar qualquer aplicativo no modo de administrador. Como alternativa, um usuário de dispositivo macOS deverá ter uma conexão ativa com a internet para solicitar privilégios de administrador.
e. Configurar Nota de Isenção de Responsabilidade
Os administradores de TI incluem uma nota de isenção de responsabilidade para usuários de dispositivos Windows e macOS, exibida na tela do administrador do JIT, para informá-los quando a duração definida para privilégios de administrador expira.
2. Log e Atividades
A seção de log e atividades permite que os administradores de TI configurem se os logs de operações críticas realizadas com privilégios de administrador devem ser capturados e sincronizados com o painel. Além disso, permite que eles configurem os aplicativos que precisam ser encerrados quando um usuário administrador é rebaixado para um usuário padrão.
3. Resumo de acesso do administrador JIT
O Resumo de acesso do administrador do JIT fornece aos administradores de TI os seguintes detalhes:
a. Resumo do dispositivo
O resumo do dispositivo fornece uma visão geral abrangente dos dispositivos com configuração de administrador Just-In-Time (JIT) aplicada. Ele inclui o número total desses dispositivos, a contagem de usuários padrão nesses dispositivos e o número de usuários administradores. Este resumo fornece visibilidade clara da distribuição de usuários e acesso administrativo nos dispositivos configurados.
b. Resumo da solicitação
O resumo da solicitação fornece uma visão geral do número de solicitações administrativas feitas em um único dia, bem como o número total de solicitações administrativas feitas nos últimos 60 dias.
c. Visão geral do dispositivo
A seção de visão geral do dispositivo exibe uma tabela completa que inclui as seguintes informações para dispositivos com configuração de administrador JIT: nomes de dispositivos, números de série, número de solicitações recebidas naquele dia, total de solicitações de administrador e nome da configuração aplicada.
4. Registros de atividades
Os logs de atividade permitem que os administradores rastreiem as atividades do usuário durante sua elevação de usuário padrão para administrador. Esses logs incluem detalhes essenciais, como o nome do dispositivo, o número de série e o nome do usuário que solicita acesso Just-In-Time Admin.
Os logs também capturam informações sobre o horário de início e término da atividade do administrador JIT (indicando quando o usuário foi elevado a administrador e quando foi retomado ao seu acesso original, ou seja, usuário padrão), bem como o texto de justificativa fornecido pelo usuário ao solicitar acesso de administrador JIT.
5. Recomendações
A seção de recomendações oferece uma visão resumida das contas de administrador disponíveis nos dispositivos. Ela inclui os nomes e números de série dos dispositivos configurados por JIT, o número total de usuários e administradores em cada dispositivo, o número de administradores gerenciados (administradores globais) e o nome da configuração de administrador JIT aplicada. Ela também permite que os administradores de TI selecionem usuários administradores que eles desejam rebaixar para usuários padrão.
Simplifique o gerenciamento de acesso privilegiado just-in-time com o Scalefusion OneIdP
Fusão de escamas OneIdP fornece às organizações recursos abrangentes de gerenciamento de identidade e acesso, otimizando o controle total sobre a elevação de privilégios do usuário. Ele oferece acesso de administrador baseado em tempo, impedindo que os usuários retenham privilégios de administrador estendidos, protegendo assim os dados e mantendo a integridade do sistema.
Referências
1. Auvik


