並行アクセス
日立 ID 特権アクセス・マネージャーは時間を問わず付与されたパスワードが開示された人数の追跡・管理のために構成されることもあります。これはパスワードのチェックアウトとチェックインの概念を用いて行われます。
- 管理されたパスワードを単に開示するのではなく、ユーザーはチェックアウトを求められます。チェックアウトはポリシー管理にもなります。
- パスワードがチェックアウトされたらいつでもカウンターの値は増加して、一人以上がパスワードを現在所有していることを知らせます。
- 同時にチェックアウトできる人数は制限されます。例:一度に二人まで。
- ユーザーがパスワードを保持できるインターバルは制限されます。例:2時間以下。
- パスワードの使用が終わると、ユーザーはパスワードのチェックインを求められます。
- パスワードのチェックアウト・カウンターの値は減少します。
- チェックインとチェックアウトはITワーカー間の調整を助けます。
- 日立 ID 特権アクセス・マネージャーは新規チェックアウト対象のパスワードを所有しているユーザーに知らせます。例としては、自分たちがすでに作業しているシステムで誰かほかの人がこれから作業するというお知らせです。
- 日立 ID 特権アクセス・マネージャーは誰がすでにパスワードを所有しているかを要求者に表示できます。
- パスワードのチェックアウトは時間制限があり、許可された時間が経過したあとにパスワードは自動的にチェックし戻されます。
- パスワードはチェックアウト・カウンターが0に戻ると、自動的にランダム化されます。これは現在パスワードを知っているユーザーがいないはずだということです。
チェックインとチェックアウトは、同一システム上で作業をするITワーカー間の調整をより楽にします。