MAIN MENU
Devolutions Blog

Ankündigungen, Aktualisierungen und Einsichten von Devolutions

Produkte
Im Scheinwerferlicht: Unterstützung für nutzerdefinierte PAM-Anbieter in Devolutions Hub Business

Im Scheinwerferlicht: Unterstützung für nutzerdefinierte PAM-Anbieter in Devolutions Hub Business

Die Unterstützung für nutzerdefinierte PAM-Anbieter in Devolutions Hub Business ermöglicht es Unternehmen, PAM-Arbeitsabläufe wie Kontoermittlung, Passwortrotation, Heartbeat-Überwachung und die Weitergabe von Anmeldedaten von nicht standardmäßigen Identitätsanbietern mithilfe von PowerShell-Skripten zu erweitern.

Devolutions Hub Business entwickelt sich ständig weiter und die jüngsten Aktualisierungen machen es anpassungsfähiger an komplexe Unternehmensumgebungen. Eine wichtige Neuerung ist die Unterstützung für nutzerdefinierte PAM-Anbieter, eine Funktion, die bisher nur in Devolutions Server verfügbar war.

Diese Aktualisierung erweitert die Flexibilität der Funktionen zur Verwaltung privilegierter Zugriffe (PAM) von Devolutions Hub und ermöglicht es Unternehmen, über eine Reihe anpassbarer PowerShell-Skripte ihre eigenen Integrationssysteme zu integrieren.

Erweiterung der PAM-Identitäts-Integrationsoptionen

Devolutions Hub Business bietet zwar schon lang eine sichere und zentralisierte Verwaltung von Anmeldeinformationen, die Integration von Identitäten war jedoch bisher auf Standardanbieter beschränkt. Für Unternehmen mit nicht standardisierten oder prioritären Identitätssystemen entstand dadurch eine Kompatibilitätslücke.

Mit der Einführung der Unterstützung für nutzerdefinierte PAM-Anbieter schließt Devolutions Hub Business nun diese Lücke und ermöglicht eine breitere Unterstützung für verschiedene Umgebungen, ohne Kompromisse bei der Sicherheit oder der operativen Kontrolle einzugehen.

So funktioniert es

Kernstück dieser Integration sind PowerShell-Skripte, die kritische Lebenszyklusereignisse für von PAM verwaltete Konten verarbeiten. Diese Skripte ermöglichen Administratoren die vollständige Kontrolle über die Definition nutzerdefinierter Logik für jede Phase des Kontoverwaltungsprozesses:

Jeder dieser Schritte kann mithilfe von PowerShell angepasst werden und bietet somit ein flexibles und erweiterbares Rahmenwerk für die Integration. Diese Skripte werden direkt in der Devolutions Hub-Nutzeroberfläche konfiguriert, sodass Administratoren den Lebenszyklus von Konten verwalten können, ohne auf andere Tools angewiesen zu sein.

Anwendungsbeispiel: Integration von Azure Key Vault

Ein konkretes Beispiel für die Funktionsweise von nutzerdefinierten Identitätsanbietern ist unsere Integration mit Azure Key Vault. Dieser Open-Source-Anbieter, der auf unserer GitHub-Seite verfügbar ist, veranschaulicht, wie ein Cloud-nativer Secrets Management Service (Geheimnisverwaltungsdienst) mithilfe nutzerdefinierter PowerShell-Skripte in Devolutions Hub Business integriert werden kann.

Durch diese Integration können Administratoren den gesamten Lebenszyklus von in Azure Key Vault gespeicherten Geheimnissen innerhalb von Hub Business verwalten. Geheimnisse lassen sich effizient ermitteln und integrieren, wodurch sichergestellt wird, dass kritische Anmeldeinformationen einer zentralen Kontrolle unterliegen. Die automatische Rotation gewährleistet die Regelkonformität mit internen Richtlinien ohne manuelle Aktualisierungen. Heartbeat-Prüfungen sorgen für eine kontinuierliche Überprüfung, damit Geheimnisse zugänglich und korrekt bleiben, während Weitergabemechanismen sicherstellen, dass alle Aktualisierungen konsistent in allen verbundenen Systemen übernommen werden. Es dient außerdem als Vorlage für die Entwicklung ähnlicher Anbieter für andere Systeme.

Abschließende Überlegungen

Die Unterstützung für nutzerdefinierte PAM-Anbieter ist ein weiterer Schritt, um Devolutions Hub Business zu einer anpassungsfähigeren und unternehmensgerechteren Lösung zu machen. Durch die Erweiterung der PAM-Funktionen mittels Skripting erhalten IT-Teams die Flexibilität, Sicherheitsprozesse individuell anzupassen, ohne Kompromisse bei Nutzerfreundlichkeit oder Kontrolle einzugehen.

Ganz egal, ob Sie in einer streng regulierten Branche tätig sind oder ein komplexes IT-Ökosystem verwalten, die Unterstützung nutzerdefinierter PAM-Anbieter bietet Ihnen mehr Möglichkeiten, Arbeitsabläufe für den privilegierten Zugriff so zu integrieren, dass sie zu Ihrer Umgebung passen. Wenn Sie es ausprobieren möchten, wenden Sie sich bitte unter sales@devolutions.net an unser Vertriebsteam, um eine PAM-Testlizenz anzufordern.

More from Produkte

Read more articles