De acordo com um relatório recente, as violações envolvendo contas de administradores aumentaram 17% desde 2023 . Além disso, aproximadamente 45% dos ataques de ransomware tiveram como alvo específico contas de administrador em 2024 .
Essas estatísticas destacam que as contas de administrador são os principais alvos dos hackers, pois obter acesso a essas contas concede controle total sobre as ações administrativas, incluindo gerenciamento de usuários, acesso a arquivos e instalação de aplicativos, representando riscos de segurança significativos.

Os métodos tradicionais de acesso administrativo são frequentemente inadequados para lidar com esses riscos. A falta de automação pode resultar em usuários retendo acesso administrativo estendido, o que aumenta o potencial para violações de segurança.
Além disso, compartilhar credenciais de administrador entre vários usuários agrava o problema, aumentando o risco de ataques de malware e violações de dados, além de comprometer informações organizacionais confidenciais.
Isso ressalta a necessidade de uma solução robusta de gerenciamento de acesso privilegiado, como o recurso Just-In-Time Admin Access da Scalefusion. Este blog explicará o que o Just-In-Time Admin Access envolve e destacará os principais recursos desse recurso.
O que é acesso just-in-time?
A Scalefusion oferece gerenciamento de acesso privilegiado com o recurso Just-In-Time Admin Access. Esse recurso garante que os usuários operem com privilégios padrão, oferecendo uma maneira segura de acessar privilégios temporários de administrador somente quando necessário. Ele reduz significativamente os riscos associados a privilégios excessivos de usuário, fornecendo acesso elevado somente quando necessário, mantendo a segurança e minimizando ameaças potenciais.
Acesso Just-In-Time permite que os usuários obtenham acesso temporário para iniciar aplicativos no modo de administrador, em dispositivos Windows gerenciados. Esse recurso garante que os usuários operem com privilégios elevados de forma segura e somente quando necessário, permitindo que eles executem tarefas essenciais sem acesso de administrador prolongado.
Principais recursos do Just-In-Time Access para dispositivos Windows
1. Configuração do administrador JIT
A configuração do administrador JIT permite que os administradores de TI configurem:
a. Duração do privilégio de administrador
Os administradores de TI podem especificar a duração (em minutos) durante a qual o usuário pode acessar os aplicativos no modo elevado. Quando a duração terminar, o aplicativo será fechado automaticamente. O administrador pode definir a duração de 5 a 60 minutos.
b. Número permitido de solicitações por dia
O administrador de TI pode habilitar esta configuração para permitir que os usuários elevem os aplicativos com privilégios de administrador inserindo credenciais de outros administradores. Os usuários poderão elevar os aplicativos usando apenas a conta Scalefusion se as credenciais de administrador não estiverem disponíveis
c. Aplicar texto de justificativa da solicitação
Os administradores podem tornar obrigatório que usuários de dispositivos Windows informem o motivo da solicitação de acesso a qualquer aplicativo com acesso elevado.
d. Aplicar conexão ativa à Internet
Se esta configuração estiver habilitada, um usuário de dispositivo Windows deverá ter uma conexão ativa com a Internet para acessar qualquer aplicativo no modo de administrador
e. Permitir que os usuários elevem usando outras credenciais de administrador
O administrador de TI pode habilitar esta configuração para permitir que usuários do Windows elevem os aplicativos com privilégios de administrador inserindo credenciais de outros administradores. Se as credenciais de administrador não estiverem disponíveis, os usuários poderão elevar os aplicativos usando apenas a conta Scalefusion.
f. Configurar Nota de Isenção de Responsabilidade
Os administradores de TI podem inserir uma nota de isenção de responsabilidade para os usuários, que será exibida na tela do administrador do JIT para notificá-los quando a duração definida terminar.
2. Log e Atividades
a. Monitorar o acesso do administrador e coletar logs
Os administradores podem configurar se os logs que monitoram o número de vezes que operações e aplicativos críticos foram iniciados/interrompidos com privilégios de administrador devem ser capturados e sincronizados com o painel.
3. Escopo de elevação
O escopo de elevação permite que os administradores de TI definam um limite de elevação de acesso. Ele permite que eles configurem as seguintes configurações:
a. Configurar contas que podem solicitar acesso de administrador
Os administradores de TI podem configurar se todas as contas não administrativas ou contas específicas no dispositivo podem solicitar acesso ao aplicativo em modo elevado. Se os administradores selecionarem 'Contas Específicas', eles devem fornecer os nomes das contas de usuário às quais desejam conceder acesso.
b. Selecione os aplicativos que podem ser executados como administrador
Os administradores podem selecionar quais aplicativos devem ser executados como um administrador. Eles podem escolher entre três opções:
- 'Todos os aplicativos permitidos' habilita todos os aplicativos especificados na seção Selecionar aplicativos do Perfil do dispositivo.
- 'Todos os aplicativos' permite que qualquer aplicativo no dispositivo gerenciado seja executado como administrador.
- 'Aplicativos Específicos' restringe o acesso administrativo a aplicativos específicos. Os administradores devem adicionar os nomes dos aplicativos clicando em “Adicionar Aplicativo” e fornecendo detalhes relevantes, como o nome e a versão do aplicativo.
c. Substituir duração do privilégio de administrador
Os administradores podem especificar a duração (em minutos) após a qual os privilégios de administrador serão revogados automaticamente, fechando o aplicativo automaticamente. Esta configuração substitui a duração dos privilégios de administrador configurados como parte da Configuração de administrador JIT. A duração do tempo varia entre 1 e 1440 minutos.
4. Resumo de acesso do administrador JIT
O resumo do acesso de administrador do JIT fornece aos administradores de TI os seguintes detalhes:
a. Resumo do dispositivo
O resumo do dispositivo oferece uma visão geral abrangente, detalhando o número total de dispositivos com configuração Just-In-Time (JIT) Admin aplicada, a contagem de usuários padrão nesses dispositivos e o número de usuários administradores. Este resumo fornece visibilidade clara da distribuição de usuários e acesso administrativo nos dispositivos configurados.
b. Resumo da solicitação
O Resumo de solicitações fornece aos administradores de TI uma visão geral do número de solicitações administrativas feitas durante um único dia e do número total de solicitações administrativas feitas durante os últimos 60 dias.
c. Visão geral do dispositivo
Com a seção de visão geral do dispositivo, os administradores podem acessar uma exibição tabular consolidada do nome dos dispositivos onde a configuração foi aplicada, o número de série dos dispositivos, o número de solicitações recebidas do dispositivo hoje, o número total de solicitações de administrador recebidas do dispositivo e o nome da configuração aplicada ao dispositivo.
5. Registros de atividades
Os logs de atividade permitem que os administradores visualizem as atividades feitas pelos usuários no dispositivo, durante sua elevação de usuário padrão para usuário administrador. Além do nome do dispositivo e do número de série, os logs de atividade incluem os nomes dos usuários que solicitaram o acesso de administrador JIT, os arquivos acessados, o horário de início e término da atividade de administrador JIT (indicando quando o usuário foi elevado a administrador e quando foi rebaixado de volta para um usuário padrão) e o texto de justificativa inserido pelo usuário ao solicitar o acesso de administrador JIT.
6. Recomendações
A seção de recomendações oferece uma visão resumida das contas de administrador disponíveis nos dispositivos. Ela inclui os nomes e números de série dos dispositivos configurados por JIT, o número total de usuários e administradores em cada dispositivo, o número de administradores gerenciados e o nome da configuração de administrador JIT aplicada.
Otimize a escalada de privilégios do usuário para Windows com o Scalefusion OneIdP
Fusão de escamas OneIdP fornece às organizações recursos robustos de gerenciamento de identidade e acesso. Ele permite que as organizações obtenham controle total sobre a elevação de privilégios do usuário, oferecendo acesso de administrador baseado em tempo, impedindo que os usuários obtenham acesso de administrador estendido, protegendo dados e mantendo a integridade do sistema.
Referências
1. Empreendimentos de Segurança Cibernética
2. Verizon
Perguntas Frequentes
Por que o JIT Access é importante para ambientes Windows?
O JIT Access aumenta a segurança limitando o tempo em que um usuário tem privilégios elevados, minimizando o risco de uso indevido, alterações acidentais ou exploração de credenciais administrativas em dispositivos Windows.
Como o Just-in-Time Access funciona em dispositivos Windows?
O JIT Access em dispositivos Windows envolve a concessão de direitos administrativos temporários a usuários ou contas de serviço para tarefas específicas. Após a tarefa ser concluída ou um período de tempo definido terminar, o acesso é revogado automaticamente.
Quais são os principais benefícios da implementação do JIT Access em um ambiente Windows?
Os principais benefícios incluem a redução da superfície de ataque para potenciais ameaças cibernéticas, a prevenção do uso indevido de privilégios elevados e o aumento da conformidade com políticas e padrões de segurança.
Como o JIT Access pode reduzir os riscos de contas privilegiadas em sistemas Windows?
Ao limitar a duração e o escopo do acesso privilegiado, o JIT Access reduz significativamente o risco associado aos privilégios administrativos de longo prazo, que geralmente são alvos de invasores.
Como o Just-in-Time Access ajuda na conformidade regulatória?
O JIT Access ajuda as organizações a atender aos requisitos regulatórios aplicando controles de acesso rigorosos, reduzindo o risco de acesso não autorizado e garantindo trilhas de auditoria de todas as atividades privilegiadas.


