Just-in-Time Access (JIT)

Just-in-Time Access (JIT) bezeichnet die zeitlich begrenzte Vergabe von Zugriffsrechten genau dann, wenn sie für eine konkrete Aufgabe benötigt werden. Statt privilegierte Berechtigungen dauerhaft vorzuhalten, werden sie nach Anfrage und Prüfung aktiviert und nach Ablauf einer festgelegten Zeit automatisch wieder entzogen.

Ein typischer Ablauf umfasst den Antrag mit Begründung oder Ticketbezug, eine Richtlinienprüfung oder Genehmigung, eine starke Authentifizierung und die Freischaltung des Rechts für ein kurzes Zeitfenster. Alle Schritte werden protokolliert. Technisch wird JIT etwa über befristete Gruppenmitgliedschaften, kurzlebige Zugangsdaten oder Konten umgesetzt, die nur für eine Sitzung erzeugt werden. Einsatzschwerpunkte sind administrative Tätigkeiten sowie Produktions- und Cloud-Umgebungen.

Konsequent zu Ende gedacht führt JIT zu Zero Standing Privileges (ZSP), einem Zielzustand, in dem keine privilegierten Rechte mehr dauerhaft aktiv sind. Gestohlene Zugangsdaten verlieren dadurch einen Großteil ihres Werts, weil das Konto außerhalb genehmigter Zeitfenster keine kritischen Rechte besitzt. JIT ist eine Kernfunktion von Privileged Access Management (PAM), setzt das Prinzip Least Privilege zeitlich um und ist Bestandteil von Identity Security.