In PASM gewährt die Genehmigung einer Sitzungsanfrage einem Benutzer Zugriff auf eine bestimmte Verbindung. Es ist wichtig zu beachten, dass das Beenden einer aktiven Sitzung die zugrunde liegende Berechtigung nicht automatisch widerruft. Um den Zugriff vollständig zu widerrufen – unabhängig davon, ob der Benutzer derzeit verbunden ist oder nicht –, muss ein Administrator die Berechtigungen für die Verbindung selbst manuell ändern.
Zugriffsszenarien verstehen
Unabhängig vom aktuellen Status des Benutzers bleibt der Zugriff bestehen, bis er ausdrücklich entfernt wird:
- Szenario 1: Der Benutzer ist aktiv verbunden. Durch das Beenden der Sitzung wird die Verbindung des Benutzers getrennt, aber die erteilte Berechtigung bleibt bestehen. Ohne weitere Maßnahmen kann sich der Benutzer sofort wieder verbinden.
- Szenario 2: Der Benutzer ist derzeit nicht verbunden. Zuvor erteilte Berechtigungen bleiben aktiv, sodass der Benutzer eine neue Sitzung starten kann, ohne eine weitere Genehmigung zu benötigen (abhängig von den Ablaufeinstellungen).
Schritte zum Widerrufen des Sitzungszugriffs
Um den gewährten Zugriff zu entfernen, müssen Sie die Berechtigungen für die betreffende PASM-Verbindung verwalten.
- Navigieren Sie in PASM zu Ressourcen -> Verbindungen und identifizieren Sie die Zielverbindung, die Sie bearbeiten möchten.
- Öffnen Sie das Aktionsmenü für diese Verbindung (das Symbol mit den drei Punkten) und wählen Sie Berechtigungen aus.
- Bei mehreren Benutzern klicken Sie in das Suchfeld und geben Sie mindestens 3 Zeichen ein, um den relevanten Benutzer oder die relevante Rolle zu finden.
- Wählen Sie den Benutzer oder die Rolle aus der gefilterten Liste aus (begrenzt auf die 5 besten Treffer).
- Um den direkten Zugriff zu widerrufen, aktualisieren Sie die Konfiguration für den ausgewählten Benutzer bzw. die ausgewählte Rolle:
- Deaktivieren Sie „Use“: Dies ist der wichtigste Schritt. Durch das Entfernen der Berechtigung Use wird verhindert, dass der Benutzer sich direkt mit dem Endpunkt verbindet. Die Schaltfläche Connect steht dem Benutzer nicht mehr zur Verfügung.
- Entfernen Sie das Ablaufdatum: Wenn ein Ablaufdatum festgelegt ist, löschen Sie es. Dadurch wird sichergestellt, dass die vorherige temporäre Genehmigung zusammen mit der Berechtigung Use vollständig entfernt wird. (Hinweis: Diese Option ist nur sichtbar, solange „Use“ aktiviert ist.)
- Behalten Sie „Request“ bei (optional): Lassen Sie die Berechtigung Request aktiviert, wenn Sie den standardmäßigen Genehmigungsworkflow beibehalten möchten. Dadurch wird sichergestellt, dass der Benutzer zwar den direkten bzw. dauerhaften Zugriff verliert, aber weiterhin eine neue Anfrage zur Genehmigung durch einen Administrator stellen kann.
Sobald die Berechtigung Use deaktiviert und die Konfiguration gespeichert wurde:
- Der zuvor gewährte direkte Zugriff wird sofort widerrufen.
- Der Benutzer kann sich nicht automatisch wieder verbinden.
- Für alle zukünftigen Zugriffsversuche ist eine neue Genehmigungsanfrage über den standardmäßigen PASM-Workflow erforderlich.
Diese Schritte sind unabhängig davon wirksam, ob die Sitzung derzeit aktiv oder inaktiv ist oder bereits zuvor genutzt wurde.