JEA(Just Enough Administration)
実行できるコマンドレット・関数・外部コマンドを限定した専用のセッション構成を用意し、管理者権限を委任する範囲を絞り込むPowerShellのセキュリティ技術。
- 概念URI
https://comcomponent.com/knowledge/jea/
- 別名・表記
- Just Enough Administration
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- JEA(Just Enough Administration)はsecond hop(ダブルホップ)問題に対する本記事の推奨です。中継サーバーに管理者資格情報を配る代わりに、Cへのアクセスを含む定型作業だけを許可した窓口をJEAで用意する対処が挙げられている / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- SSHベースのPowerShell RemotingはJEA(Just Enough Administration)と両立しません。SSHベースのRemotingでは、WinRMベースにあるエンドポイント構成やJEAのような機能は現状サポートされない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- JEA(Just Enough Administration)は役割機能ファイル(.psrc)を利用します。JEAは役割機能ファイル(.psrc)のVisibleCmdletsやFunctionDefinitionsで、許可する操作を宣言する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- JEA(Just Enough Administration)はセッション構成ファイル(.pssc)を利用します。JEAはセッション構成ファイル(.pssc)のRoleDefinitionsで役割とユーザー・グループを対応付ける / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- JEA(Just Enough Administration)は仮想アカウント(RunAsVirtualAccount)を利用します。セッション構成でRunAsVirtualAccountを指定すると、JEAセッションは仮想管理者アカウントとして実行され、接続した利用者本人は管理者権限を持たない / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- JEA(Just Enough Administration)はJEAのTranscriptDirectoryで構成できます。セッション構成ファイルのTranscriptDirectoryを指定すると、接続してきた利用者ではなくLocal Systemが実行内容を自動的に記録する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- JEA(Just Enough Administration)はPowerShell Remotingを前提とします。JEAはPowerShellリモート処理(WinRM)の仕組みの上に構築されており、対象サーバーでリモート処理が有効であることが前提になる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- JEA(Just Enough Administration)は管理者権限の過剰付与を軽減します。JEAは管理者権限を配らずに特定の操作だけを委任することで、1台の侵害が全社の侵害になるリスクを抑える / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。