MENU PRINCIPALE
Definizione

Accesso just-in-time (JIT)

L'accesso just-in-time (JIT) concede diritti elevati solo per un intervallo di tempo limitato e li revoca automaticamente al termine, così non rimane alcun accesso privilegiato permanente. Scopri come funziona l'accesso JIT, in che cosa differisce dall'accesso permanente e perché è centrale nella sicurezza moderna basata sul privilegio minimo.

DTDevolutions Team·7 luglio 2026·2 min di lettura

Che cos'è l'accesso just-in-time?

L'accesso just-in-time (JIT) concede diritti elevati solo quando sono necessari, per un periodo limitato, e li rimuove automaticamente al termine di tale periodo. Invece di account che detengono un accesso amministrativo permanente 24 ore su 24, l'accesso viene assegnato su richiesta, utilizzato e ritirato, senza lasciare nulla di permanentemente privilegiato che un aggressore possa trovare.

Come funziona l'accesso just-in-time?

L'accesso JIT segue uno schema di richiesta e scadenza:

  1. Un utente richiede un accesso privilegiato a un sistema, spesso indicando una motivazione.
  2. La richiesta viene approvata automaticamente in base a un criterio oppure da un approvatore.
  3. L'accesso viene concesso per un intervallo di tempo definito e limitato.
  4. Al termine dell'intervallo, l'accesso viene revocato automaticamente.
  5. La richiesta e la sessione vengono registrate ai fini dell'audit.

Accesso just-in-time e accesso permanente a confronto

L'accesso permanente è sempre attivo: un account detiene diritti elevati in modo permanente, che vengano utilizzati o meno. Proprio questo privilegio permanente è ciò che cercano gli aggressori. L'accesso just-in-time lo sostituisce con diritti temporanei e su richiesta, così in ogni dato momento non esiste quasi alcun accesso privilegiato che possa essere compromesso. Il risultato è una superficie di attacco drasticamente ridotta.

Accesso just-in-time e privilegio minimo

L'accesso JIT è il privilegio minimo applicato al tempo oltre che all'ambito. Il privilegio minimo limita quanto accesso ha un'identità; il just-in-time limita per quanto tempo lo detiene. Insieme garantiscono che l'accesso sia sia minimo sia momentaneo, concesso solo alle persone giuste, per le risorse giuste e solo per il tempo necessario.

Perché l'accesso just-in-time è importante?

L'accesso privilegiato permanente è uno dei rischi più grandi e persistenti nella maggior parte degli ambienti. Eliminandolo, l'accesso just-in-time riduce la finestra in cui un account può essere abusato, contiene i danni che una compromissione può causare e produce una traccia di audit chiara su chi ha richiesto che cosa e quando. È una pratica fondamentale nella gestione degli accessi privilegiati e degli accessi da remoto.

Domande frequenti

Che cos'è l'accesso just-in-time (JIT)?

L'accesso just-in-time (JIT) concede diritti elevati solo quando sono necessari, per un periodo limitato, e li revoca automaticamente al termine di tale periodo. Invece di un accesso amministrativo permanente, i diritti vengono assegnati su richiesta, utilizzati e ritirati, senza lasciare nulla di permanentemente privilegiato.

In che cosa l'accesso just-in-time è diverso dall'accesso permanente?

L'accesso permanente è sempre attivo: un account detiene diritti elevati in modo permanente, che vengano utilizzati o meno. L'accesso just-in-time lo sostituisce con diritti temporanei e su richiesta, così in ogni dato momento non esiste quasi alcun accesso privilegiato che possa essere compromesso, riducendo drasticamente la superficie di attacco.

Che relazione c'è tra l'accesso just-in-time e il privilegio minimo?

L'accesso just-in-time è il privilegio minimo applicato al tempo. Il privilegio minimo limita quanto accesso ha un'identità; il just-in-time limita per quanto tempo lo detiene. Insieme garantiscono che l'accesso sia sia minimo sia momentaneo.

Elimina i privilegi permanenti

Concedi accessi privilegiati just-in-time e revocali automaticamente con Devolutions.

Scopri la gestione degli accessi da remoto

Termini correlati

Privilegio minimo

Concedere agli utenti solo l'accesso necessario per svolgere le proprie responsabilità.

Leggi ora

Gestione degli accessi privilegiati (PAM)

Controlla, verifica e protegge l'accesso ai sistemi più sensibili di un'organizzazione.

Leggi ora

Accesso privilegiato

L'autorità di apportare modifiche privilegiate e di visualizzare informazioni sensibili.

Leggi ora