Aslında yeni bir teknoloji olmayan JEA, temelde powershell komut setinin bir güvenlik özelliği olarak açıklanabilir. Temel amacı yöneticilere sadece ihtiyaç duydukları hakları vererek hata yapmalarını, kötü niyetli olmaları durumunda sisteme zarar vermelerini veya saldırı yüzünü azaltmak için kullanılmaktadır.
Örneğin pek çok sistem yöneticisi exchange online powershell kullanıyordur. Biz sahibi olduğumuz tenant yani hesap için en yetkili admin iken bize bu alt yapıyı sunan sunuculara erişim hakkımız yoktur, yani sadece ihtiyaç duyduğumuz kadar yetki verildiği için bize Exchange online üzerinde kritik hatalar, kötü niyetli aksiyonlar veya bizden kaynakları ataklar olmamaktadır.
Sizlerde şirketinizde bu konsept ile adminlere sadece ihtiyacı olan yetkileri kullanaması için JeaTookit kullanabilirsiniz.
https://blogs.technet.microsoft.com/privatecloud/2014/05/14/just-enough-administration-step-by-step/