CyberGlossary

Identidad y acceso

Acceso just-in-time

También conocido como: Acceso JIT, Privilegios just-in-time

Definición

Modelo de acceso que concede permisos elevados o sensibles sólo por un tiempo limitado y para una tarea concreta, revocándolos automáticamente al terminar.

El acceso just-in-time (JIT) elimina los privilegios permanentes concediéndolos bajo demanda, normalmente mediante un flujo de aprobación ligado a un ticket, un cambio o un procedimiento break-glass. Los usuarios o cargas de trabajo solicitan la elevación, el sistema exige condiciones (justificación, MFA, aprobación de un par), provisiona los derechos durante una ventana corta y los revoca automáticamente. JIT casa de forma natural con PAM, RBAC y zero-trust: reduce drásticamente la superficie de ataque que suponen las cuentas administrativas inactivas o el robo de credenciales, porque entre sesiones no hay nada valioso que robar. Las implementaciones modernas cubren roles en la nube, accesos a bases de datos, sesiones SSH a través de bastiones y pertenencia a grupos de Active Directory.

Ejemplos

  • Azure PIM eleva a un usuario a Global Administrator durante una hora tras MFA y aprobación.
  • Un flujo de Teleport que concede kubectl admin temporal en un cluster de producción.

Términos relacionados