メインコンテンツへスキップ
防御・対策

Just Enough Administration

Just Enough Administration

管理者に必要な作業だけを実行できる最小限の管理権限を与える考え方。常時の強い特権を避けるために使う。

Just Enough Administrationは、管理者権限を広く渡すのではなく、実行可能なコマンドや対象を絞ります。運用では申請、承認、記録、終了後の失効を合わせて設計します。

  • 管理作業を必要最小限に絞る
  • 常時特権を減らす
  • 承認と監査ログを残す
← 用語集一覧に戻る
ESC