Just-in-Time Access (JIT)

Just-in-Time Access (JIT) is het in tijd beperkt toekennen van toegangsrechten precies wanneer ze voor een concrete taak nodig zijn. In plaats van geprivilegieerde rechten permanent aan te houden, worden ze na aanvraag en controle geactiveerd en na afloop van een vastgelegde tijd automatisch weer ingetrokken.

Een typisch verloop omvat de aanvraag met motivering of ticketreferentie, een beleidscontrole of goedkeuring, sterke authenticatie en de activering van het recht voor een kort tijdvenster. Alle stappen worden gelogd. Technisch wordt JIT bijvoorbeeld gerealiseerd via tijdelijke groepslidmaatschappen, kortlevende inloggegevens of accounts die alleen voor één sessie worden aangemaakt. Zwaartepunten zijn beheertaken en productie- en cloudomgevingen.

Consequent doorgevoerd leidt JIT tot zero standing privileges (ZSP), een doeltoestand waarin geen geprivilegieerde rechten meer permanent actief zijn. Gestolen inloggegevens verliezen daardoor een groot deel van hun waarde, omdat het account buiten goedgekeurde tijdvensters geen kritieke rechten bezit. JIT is een kernfunctie van Privileged Access Management (PAM), vult het principe Least Privilege in de tijd in en maakt deel uit van Identity Security.