IT Glossary
Just-in-Time-Zugriff vergibt erhöhte Rechte nur für den Moment des Bedarfs. Erfahren Sie, wie er sich vom Just-in-Time-Provisioning unterscheidet.
August 7, 2026
Just-in-Time-Zugriff (JIT) ist eine Sicherheitspraxis, bei der erhöhte Berechtigungen nur für den Moment vergeben werden, in dem sie gebraucht werden, und danach automatisch wieder entzogen werden. Statt dauerhafte Administrationsrechte zu halten, fordert eine Person Zugriff an, erhält ihn für ein definiertes Fenster und verliert ihn mit dessen Ende. Es ist die operative Form des Prinzips der geringsten Rechte.
Die beiden Begriffe werden häufig verwechselt. Just-in-Time-Provisioning legt ein Benutzerkonto in einer Anwendung an, wenn sich jemand erstmals über Single Sign-On anmeldet. Just-in-Time-Zugriff erhöht vorübergehend die Rechte eines bereits bestehenden Kontos. Das eine löst das Onboarding, das andere das Problem dauerhafter Privilegien.
Ein Infrastrukturingenieur braucht Zugriff auf die Produktionsdatenbank, um einen Vorfall zu untersuchen. Statt dauerhaft in einer Administrationsgruppe zu sitzen, fordert er über einen Workflow vier Stunden an, seine Teamleitung gibt in Slack frei, und die Vergabe läuft um 18:00 Uhr von selbst ab. Die Prüfakte zeigt Grund, freigebende Person und das genaue Fenster. Corma führt diese Schleife aus Anfrage, Freigabe und Entzug über SaaS-Anwendungen hinweg aus, damit die Erhöhung aufhört, ein Ticket zu sein, an dessen Schliessung niemand denkt.
Privileged Access Management ist die breitere Disziplin und umfasst Tresor, Sitzungsaufzeichnung und Rotation von Zugangsdaten. JIT-Zugriff ist eine Massnahme darin: zeitlich begrenzte Erhöhung statt dauerhafter Rechte.
Lang genug für die Aufgabe und nicht länger. Vier bis acht Stunden passen zu den meisten Betriebsarbeiten, eine Stunde genügt für einen sensiblen Eingriff in der Produktion.
Nur, wenn jede Anfrage eine manuelle Freigabe verlangt. Eine richtlinienbasierte automatische Freigabe für risikoarme Fälle hält die Reibung dort, wo das Risiko tatsächlich liegt.
Ja. Er erzeugt einen datierten Nachweis darüber, wer was angefragt hat, wer freigegeben hat und wann es endete, also genau den Beleg, den Access Reviews und ISO-27001-Audits verlangen.