La versión 2026.1 actualiza el paquete de gestión de accesos privilegiados con:
- controles más sólidos del ciclo de vida de las cuentas,
- mejor visibilidad operativa de los servicios de PAM,
- y una cobertura de plataformas ampliada para los flujos de trabajo privilegiados.
Gestionar el acceso temporal a las cuentas de PAM
Ahora puede conceder acceso temporal y limitado en el tiempo a una propia cuenta de PAM. Anteriormente, el acceso debía asignarse como acceso completo (permanente) a la cuenta de PAM; ahora puede especificar una duración limitada para que la cuenta solo esté disponible durante la ventana aprobada, lo que mejora el control y reduce los privilegios permanentes.
Asignar y gestionar el riesgo de las cuentas de acceso privilegiado
PAM ahora incluye niveles de riesgo de acceso privilegiado integrados, y los administradores también pueden definir entradas de riesgo personalizadas que se adapten a su entorno. Las definiciones de riesgo personalizadas pueden crearse para usuarios de dominio o usuarios de Azure AD/Entra ID, y se pueden identificar por nombre, SID o RID para admitir distintos escenarios de directorio.

Ampliar PAM a MongoDB mediante descubrimiento y rotación de contraseñas de cuentas
El nuevo proveedor de PAM para MongoDB amplía su cobertura de acceso privilegiado a MongoDB, ayudando a los equipos a centralizar el descubrimiento de credenciales y a aplicar controles de PAM coherentes a las cuentas de bases de datos. En esta versión, no rota la contraseña de administrador principal, pero sí puede descubrir y rotar cuentas de administrador no principales, lo que sigue reduciendo la exposición derivada de secretos de larga duración y mejora la seguridad operativa diaria.
Finalizar las sesiones privilegiadas automáticamente tras la devolución de la cuenta
Después de que se devuelva una cuenta de PAM, DVLS ahora puede finalizar cualquier sesión activa a través de Devolutions Gateway que utilice esa cuenta de PAM. Este comportamiento está habilitado de forma predeterminada para garantizar devoluciones limpias, pero los administradores pueden modificarlo mediante una opción de configuración para mantener las sesiones activas cuando sea necesario (por ejemplo, durante operaciones de larga duración).
Mejorar el comportamiento de devolución con la devolución automática al cerrar la entrada
Los administradores ahora pueden controlar de forma centralizada si las sesiones de PAM se finalizan al devolver la cuenta, trasladando esta opción de una preferencia del usuario en RDM a una configuración impuesta por el administrador. Esto ayuda a estandarizar el comportamiento de PAM entre los usuarios y garantiza que las sesiones se cierren de manera coherente cuando las cuentas se devuelven.

Supervisar el estado de los servicios de PAM y activar actualizaciones desde la web
Devolutions Gateway y Cloud siguen reduciendo la diferencia con DVLS ampliando las capacidades operativas en la experiencia web. Ahora puede realizar supervisión de sesiones en directo (shadowing) para una vigilancia y asistencia en tiempo real, y puede iniciar las actualizaciones de Gateway directamente desde la interfaz web, lo que reduce la necesidad de mantenimiento manual en el servidor; requiere Devolutions Agent.
Conectar varios servicios de PAM para lograr alta disponibilidad
Los servicios de PAM ahora admiten alta disponibilidad, ya que permiten implementar varias instancias del servicio que se detectan automáticamente y se enumeran en Instancias. Esto le permite escalar horizontalmente para lograr redundancia y conmutación por error (si una instancia no está disponible, otras pueden seguir gestionando las solicitudes) sin necesidad de configurar manualmente la opción «añadir instancia» en la interfaz.

Mejorar la elevación Just-in-time para SSH con controles de conjuntos de privilegios en Linux
PAM para Linux ahora admite conjuntos de privilegios para la elevación de SSH, lo que permite a los administradores definir exactamente qué puede hacer una sesión elevada. Puede crear un conjunto personalizado especificando los hosts permitidos, los destinos «run-as», las etiquetas de sudo (por ejemplo, NOPASSWD) y los comandos permitidos, con una vista previa de la regla resultante. Cuando una cuenta SSH de Linux se eleva mediante PAM, se aplica el conjunto de privilegios seleccionado para garantizar un acceso coherente y de mínimo privilegio.

Cuéntenos su opinión
La versión 2026.1 aporta mejoras en todos nuestros paquetes de soluciones. Para explorar las actualizaciones incluidas en otros paquetes, consulte las demás novedades aquí:
- Gestión de contraseñas para empleados
- Gestión de accesos remotos
- Gestión de escritorios remotos y operaciones de TI
También le invitamos a visitar nuestro foro para compartir sus comentarios, hacer preguntas y debatir los cambios con nuestro equipo y la comunidad.
Como siempre, ¡gracias por su continuo apoyo!
Acerca de la gestión de accesos privilegiados
Diseñada para usuarios privilegiados que necesitan capacidades avanzadas de PAM, esta solución protege las credenciales administrativas y aplica el principio de mínimo privilegio. Mitiga las amenazas basadas en credenciales mediante la rotación automática de contraseñas y la elevación de privilegios Just-in-time.
¿Listo para empezar? Compre aquí el paquete de gestión de accesos privilegiados.

Adam Listek

Steven Lafortune
Marc Beausejour