MENU PRINCIPALE
Definizione

Account brokering

L'account brokering inserisce le credenziali in sistemi, siti web, server e applicazioni senza rivelarle all'utente. Scopra come funziona, che relazione ha con l'iniezione delle credenziali e il brokering e perché mantiene gli account privilegiati fuori dalla portata degli utenti.

DTDevolutions Team·7 luglio 2026·2 min di lettura

Che cos'è l'account brokering?

L'account brokering è la capacità di fornire le credenziali di un account a una destinazione - un sistema, un sito web, un server o un'applicazione - senza mai rivelarle all'utente. L'utente ottiene l'accesso alla risorsa, ma la password dell'account sottostante rimane nascosta, conservata e fornita da una piattaforma centrale anziché nota alla persona che la utilizza.

Come funziona l'account brokering?

L'account brokering tiene l'utente fuori dal percorso di gestione delle credenziali:

  1. Le credenziali dell'account sono archiviate in modo centralizzato in una cassaforte crittografata, non presso l'utente.
  2. L'utente richiede l'accesso a un sistema, sito web, server o applicazione di destinazione.
  3. La piattaforma fornisce la credenziale corretta alla destinazione per conto dell'utente.
  4. L'utente lavora con la risorsa mentre la credenziale rimane nascosta e verificabile.

Account brokering, credential brokering e iniezione delle credenziali

Questi termini si sovrappongono. L'account brokering è l'idea generale di concedere l'accesso agli account su molti tipi di destinazione senza esporre la credenziale. Il credential brokering è il modello di prelievo di una credenziale per una sessione direttamente sulla voce di connessione. L'iniezione delle credenziali è il meccanismo specifico che inserisce una credenziale in una sessione attiva in modo invisibile. In pratica, il brokering determina quale credenziale viene utilizzata e l'iniezione la fornisce senza mostrarla.

Perché l'account brokering è importante?

Quando gli utenti non conoscono mai la password dell'account, questa non può essere annotata, riutilizzata altrove, sottratta tramite phishing o condivisa. L'accesso agli account condivisi e privilegiati può essere concesso e revocato in modo centralizzato, delimitato in base al ruolo e collegato a un record di audit, il che supporta l'accesso con privilegi minimi ed elimina l'esposizione creata dalla distribuzione di credenziali permanenti.

Domande frequenti

Che cos'è l'account brokering?

L'account brokering inserisce le credenziali in sistemi, siti web, server e applicazioni senza rivelarle all'utente. L'utente ottiene l'accesso alla risorsa mentre la password dell'account sottostante rimane nascosta, conservata e fornita da una piattaforma centrale.

Che relazione c'è tra account brokering e iniezione delle credenziali?

L'account brokering è la capacità generale di concedere l'accesso agli account su molti tipi di destinazione senza esporre la credenziale. L'iniezione delle credenziali è il meccanismo specifico che inserisce una credenziale in una sessione attiva in modo invisibile. Il brokering determina quale credenziale viene utilizzata; l'iniezione la fornisce senza mostrarla.

Perché usare l'account brokering?

Poiché gli utenti non conoscono mai la password dell'account, questa non può essere annotata, riutilizzata, sottratta tramite phishing o condivisa. L'accesso agli account condivisi e privilegiati può essere concesso e revocato in modo centralizzato, delimitato in base al ruolo e collegato a un record di audit, a supporto dell'accesso con privilegi minimi.

Tenga le credenziali lontane dagli utenti

Intermedia gli account da una cassaforte centrale, così il suo team si connette senza mai gestire le password.

Scopri Devolutions PAM

Termini correlati

Iniezione delle credenziali

Inserimento sicuro delle credenziali in una sessione senza rivelarle all'utente.

Leggi ora

Credential brokering

Prelievo delle credenziali per una sessione da un archivio centrale direttamente sulla voce di connessione.

Leggi ora

Gestione degli accessi privilegiati (PAM)

Controlla, verifica e protegge l'accesso ai sistemi più sensibili di un'organizzazione.

Leggi ora