Разрешить выполнение двоичного файла только после второй аутентификации с использованием собственного идентификатора пользователя

Разрешить выполнение двоичного файла только после второй аутентификации с использованием собственного идентификатора пользователя

У меня есть одно требование, которое трудно выполнить.

1) пользователь входит в систему через свою учетную запись AD на рабочей станции Windows 10. 2) у него нет доступа для запуска определенного двоичного файла, который должен выполнять передачу файлов на сервер Unix с помощью аутентификации на основе пары ключей. 3) ему разрешено выполнять этот двоичный файл только после предоставления своих собственных учетных данных AD с помощью PowerShell PSCredentials.

Достижимо ли это или есть другие подобные обходные пути? Идея заключается в том, чтобы иметь вторую аутентификацию не для общей учетной записи, а для собственных учетных данных пользователя.

Спасибо.

Связанный контент