Devolutions Hub Business entwickelt sich ständig weiter und die jüngsten Aktualisierungen machen es anpassungsfähiger an komplexe Unternehmensumgebungen. Eine wichtige Neuerung ist die Unterstützung für nutzerdefinierte PAM-Anbieter, eine Funktion, die bisher nur in Devolutions Server verfügbar war.
Diese Aktualisierung erweitert die Flexibilität der Funktionen zur Verwaltung privilegierter Zugriffe (PAM) von Devolutions Hub und ermöglicht es Unternehmen, über eine Reihe anpassbarer PowerShell-Skripte ihre eigenen Integrationssysteme zu integrieren.
Erweiterung der PAM-Identitäts-Integrationsoptionen
Devolutions Hub Business bietet zwar schon lang eine sichere und zentralisierte Verwaltung von Anmeldeinformationen, die Integration von Identitäten war jedoch bisher auf Standardanbieter beschränkt. Für Unternehmen mit nicht standardisierten oder prioritären Identitätssystemen entstand dadurch eine Kompatibilitätslücke.
Mit der Einführung der Unterstützung für nutzerdefinierte PAM-Anbieter schließt Devolutions Hub Business nun diese Lücke und ermöglicht eine breitere Unterstützung für verschiedene Umgebungen, ohne Kompromisse bei der Sicherheit oder der operativen Kontrolle einzugehen.
So funktioniert es
Kernstück dieser Integration sind PowerShell-Skripte, die kritische Lebenszyklusereignisse für von PAM verwaltete Konten verarbeiten. Diese Skripte ermöglichen Administratoren die vollständige Kontrolle über die Definition nutzerdefinierter Logik für jede Phase des Kontoverwaltungsprozesses:
- Die Kontoermittlung ermöglicht die Identifizierung und Integration privilegierter Konten aus externen Systemen oder Verzeichnissen. Dadurch wird sichergestellt, dass alle relevanten Anmeldeinformationen unabhängig von ihrer Herkunft verwaltet werden.
- Die Passwortrotation erfolgt vollständig automatisch, entweder bei Verwendung oder nach einem festgelegten Zeitplan. Dies ermöglicht es Unternehmen, interne Passwortrichtlinien durchzusetzen und die Risiken manueller Aktualisierungen zu minimieren.
- Die Heartbeat-Überwachung überprüft kontinuierlich den Zustand und die Verfügbarkeit der Anmeldeinformationen und stellt so sicher, dass Devolutions Hub immer über die richtigen Anmeldeinformationen verfügt.
- Die Weitergabe gewährleistet, dass Aktualisierungen der Anmeldeinformationen zuverlässig über alle verbundenen Systeme und Dienste verteilt werden, wodurch Synchronisierung und Konsistenz aufrechterhalten werden.
Jeder dieser Schritte kann mithilfe von PowerShell angepasst werden und bietet somit ein flexibles und erweiterbares Rahmenwerk für die Integration. Diese Skripte werden direkt in der Devolutions Hub-Nutzeroberfläche konfiguriert, sodass Administratoren den Lebenszyklus von Konten verwalten können, ohne auf andere Tools angewiesen zu sein.
Anwendungsbeispiel: Integration von Azure Key Vault
Ein konkretes Beispiel für die Funktionsweise von nutzerdefinierten Identitätsanbietern ist unsere Integration mit Azure Key Vault. Dieser Open-Source-Anbieter, der auf unserer GitHub-Seite verfügbar ist, veranschaulicht, wie ein Cloud-nativer Secrets Management Service (Geheimnisverwaltungsdienst) mithilfe nutzerdefinierter PowerShell-Skripte in Devolutions Hub Business integriert werden kann.
Durch diese Integration können Administratoren den gesamten Lebenszyklus von in Azure Key Vault gespeicherten Geheimnissen innerhalb von Hub Business verwalten. Geheimnisse lassen sich effizient ermitteln und integrieren, wodurch sichergestellt wird, dass kritische Anmeldeinformationen einer zentralen Kontrolle unterliegen. Die automatische Rotation gewährleistet die Regelkonformität mit internen Richtlinien ohne manuelle Aktualisierungen. Heartbeat-Prüfungen sorgen für eine kontinuierliche Überprüfung, damit Geheimnisse zugänglich und korrekt bleiben, während Weitergabemechanismen sicherstellen, dass alle Aktualisierungen konsistent in allen verbundenen Systemen übernommen werden. Es dient außerdem als Vorlage für die Entwicklung ähnlicher Anbieter für andere Systeme.
Abschließende Überlegungen
Die Unterstützung für nutzerdefinierte PAM-Anbieter ist ein weiterer Schritt, um Devolutions Hub Business zu einer anpassungsfähigeren und unternehmensgerechteren Lösung zu machen. Durch die Erweiterung der PAM-Funktionen mittels Skripting erhalten IT-Teams die Flexibilität, Sicherheitsprozesse individuell anzupassen, ohne Kompromisse bei Nutzerfreundlichkeit oder Kontrolle einzugehen.
Ganz egal, ob Sie in einer streng regulierten Branche tätig sind oder ein komplexes IT-Ökosystem verwalten, die Unterstützung nutzerdefinierter PAM-Anbieter bietet Ihnen mehr Möglichkeiten, Arbeitsabläufe für den privilegierten Zugriff so zu integrieren, dass sie zu Ihrer Umgebung passen. Wenn Sie es ausprobieren möchten, wenden Sie sich bitte unter sales@devolutions.net an unser Vertriebsteam, um eine PAM-Testlizenz anzufordern.

Yannick Leblanc
Matt Miller
Marc Beausejour