チェックアウトを有効化する

セキュリティ管理者は、チェックアウトを有効にするアカウントを定義し、最大チェックアウト時間を設定できます。また、ポリシーの作成時に最大チェックアウト時間を上書きして脅威検出の間に1つ以上のアカウントにチェックインを強制することもできます。

開始する前に

  • リソースグループはすでに作成済みです。

  • Okta Privileged Accessセキュリティ管理者ロールが割り当てられている必要があります。

  • ユーザーはプロジェクト設定(Project Settings)(Privileged Accounts)内の特権アカウント(Privileged Accounts)(Project Settings)に追加されます。

  • 要件と制限を確認します。

タスクを開始する

1人のユーザーに対して共有アカウントへのアクセスを制限し、リソースにアクセスできる最大時間を制御します。

  1. Okta Privileged Accessダッシュボードを開きます。

  2. リソース管理(Resource Management)をクリックします。

  3. 構成するプロジェクトが含まれるリソースグループを選択します。

  4. プロジェクトを選択します。

  5. ドロップダウンメニューからリソースタイプ(Resource type)を選択します。

  6. 設定(Settings)タブに移動します。

  7. チェックアウトの設定(Edit)編集(Edit)(Checkout Settings)をクリックします。

  8. チェックアウトを有効化(Enable Checkout for)を選択して、次の手順を完了します:

    1. 次のいずれかのオプションを選択します。

      • 管理対象リソースを含める(Include managed resources)

      • リソースを除外する(Exclude resources)

      • リソースを含める(Include resources)

    2. リソースを除外(Exclude resources)をクリックしたときは、除外するリソースを選択します。

    3. リソースを含める(Include resources)をクリックしたときは、含めるリソースを選択します。

    4. 最大チェックアウト時間を選択します。許容値の範囲は15分~7日です。

  9. 保存(Save)をクリックします。

関連項目

チェックアウト

チェックインを強制する