Permitir apenas a execução de um binário após a segunda autenticação através do próprio ID do usuário

Permitir apenas a execução de um binário após a segunda autenticação através do próprio ID do usuário

Eu tenho esse requisito que é difícil de alcançar.

1) login do usuário por meio de seu login do AD em uma estação de trabalho Windows 10. 2) ele não tem acesso para executar um binário específico que deve realizar a transferência de arquivos para um servidor unix por meio de autenticação de par de chaves 3) ele só tem permissão para executar esse binário após fornecer suas próprias credenciais de AD via powershell PSCredentials

Isso é possível ou existe outra solução alternativa semelhante? A ideia é ter uma segunda autenticação não para uma conta compartilhada, mas sim para as próprias credenciais dos usuários.

Obrigado.

informação relacionada