IT Glossary
Just-in-Time-Provisioning (JIT) erstellt das Konto und gewährt Zugriff genau bei Bedarf. Funktionsweise, JIT vs dauerhafter Zugriff und Zero Trust.
July 3, 2026
Just-in-Time-Provisioning (JIT) ist eine Methode, die ein Benutzerkonto erstellt und Zugriff automatisch in dem Moment gewährt, in dem er erstmals benötigt wird, statt im Voraus. Häufig während einer SSO-Anmeldung über SAML oder OpenID Connect ausgelöst, macht JIT das Vorab-Anlegen von Konten überflüssig, reduziert dauerhaften Zugriff und stützt Least-Privilege- und Zero-Trust-Modelle, indem Zugriff nur dann gewährt wird, wenn er wirklich gebraucht wird.
Just-in-Time-Zugriff und dauerhafter Zugriff unterscheiden sich in vier Punkten. JIT wird im Moment des Bedarfs gewährt, hält die Angriffsfläche kleiner und zeitlich begrenzt, passt zu sensiblem oder gelegentlichem Zugriff und stützt Least Privilege und Zero Trust. Dauerhafter Zugriff wird im Voraus gewährt und offen gehalten, bietet eine grössere, stets präsente Angriffsfläche, passt zu täglich benötigten Werkzeugen und dient vor allem der Bequemlichkeit.
JIT gewährt Zugriff nur im Moment des Bedarfs und lässt ihn ablaufen, während dauerhafter Zugriff durchgehend offen bleibt. JIT verkleinert die Angriffsfläche.
Indem Zugriff nur bei Bedarf und für begrenzte Zeit gewährt wird, setzt JIT Least Privilege durch, ein Kernprinzip von Zero Trust.
Nicht zwangsläufig. SCIM hält Konten über die Zeit synchron, während JIT Zugriff bei der ersten Anmeldung erstellt. Viele Setups nutzen beides für verschiedene Apps.