MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

Thumbnail for Novedades de la gestión de accesos privilegiados 2026.1

Novedades de la gestión de accesos privilegiados 2026.1

La gestión de accesos privilegiados 2026.1 elimina los privilegios permanentes gracias al acceso limitado en el tiempo y a los niveles de riesgo personalizados. La nueva compatibilidad con MongoDB amplía la rotación, mientras que los conjuntos de privilegios de Linux ofrecen un control SSH granular. Se mejora la eficiencia mediante la alta disponibilidad y la supervisión de sesiones basada en web. Los administradores ahora pueden aplicar cierres de sesión limpios finalizando automáticamente las sesiones de Gateway.

La versión 2026.1 actualiza el paquete de gestión de accesos privilegiados con:

  • controles más sólidos del ciclo de vida de las cuentas,
  • mejor visibilidad operativa de los servicios de PAM,
  • y una cobertura de plataformas ampliada para los flujos de trabajo privilegiados.

Gestionar el acceso temporal a las cuentas de PAM

Ahora puede conceder acceso temporal y limitado en el tiempo a una propia cuenta de PAM. Anteriormente, el acceso debía asignarse como acceso completo (permanente) a la cuenta de PAM; ahora puede especificar una duración limitada para que la cuenta solo esté disponible durante la ventana aprobada, lo que mejora el control y reduce los privilegios permanentes.

Asignar y gestionar el riesgo de las cuentas de acceso privilegiado

PAM ahora incluye niveles de riesgo de acceso privilegiado integrados, y los administradores también pueden definir entradas de riesgo personalizadas que se adapten a su entorno. Las definiciones de riesgo personalizadas pueden crearse para usuarios de dominio o usuarios de Azure AD/Entra ID, y se pueden identificar por nombre, SID o RID para admitir distintos escenarios de directorio.

Assigning privileged accounts risk scores

Ampliar PAM a MongoDB mediante descubrimiento y rotación de contraseñas de cuentas

El nuevo proveedor de PAM para MongoDB amplía su cobertura de acceso privilegiado a MongoDB, ayudando a los equipos a centralizar el descubrimiento de credenciales y a aplicar controles de PAM coherentes a las cuentas de bases de datos. En esta versión, no rota la contraseña de administrador principal, pero sí puede descubrir y rotar cuentas de administrador no principales, lo que sigue reduciendo la exposición derivada de secretos de larga duración y mejora la seguridad operativa diaria.

Finalizar las sesiones privilegiadas automáticamente tras la devolución de la cuenta

Después de que se devuelva una cuenta de PAM, DVLS ahora puede finalizar cualquier sesión activa a través de Devolutions Gateway que utilice esa cuenta de PAM. Este comportamiento está habilitado de forma predeterminada para garantizar devoluciones limpias, pero los administradores pueden modificarlo mediante una opción de configuración para mantener las sesiones activas cuando sea necesario (por ejemplo, durante operaciones de larga duración).

Mejorar el comportamiento de devolución con la devolución automática al cerrar la entrada

Los administradores ahora pueden controlar de forma centralizada si las sesiones de PAM se finalizan al devolver la cuenta, trasladando esta opción de una preferencia del usuario en RDM a una configuración impuesta por el administrador. Esto ayuda a estandarizar el comportamiento de PAM entre los usuarios y garantiza que las sesiones se cierren de manera coherente cuando las cuentas se devuelven.

Auto check-in on entry close configuration

Supervisar el estado de los servicios de PAM y activar actualizaciones desde la web

Devolutions Gateway y Cloud siguen reduciendo la diferencia con DVLS ampliando las capacidades operativas en la experiencia web. Ahora puede realizar supervisión de sesiones en directo (shadowing) para una vigilancia y asistencia en tiempo real, y puede iniciar las actualizaciones de Gateway directamente desde la interfaz web, lo que reduce la necesidad de mantenimiento manual en el servidor; requiere Devolutions Agent.

Conectar varios servicios de PAM para lograr alta disponibilidad

Los servicios de PAM ahora admiten alta disponibilidad, ya que permiten implementar varias instancias del servicio que se detectan automáticamente y se enumeran en Instancias. Esto le permite escalar horizontalmente para lograr redundancia y conmutación por error (si una instancia no está disponible, otras pueden seguir gestionando las solicitudes) sin necesidad de configurar manualmente la opción «añadir instancia» en la interfaz.

Connecting multiple PAM services in Devolutions Cloud for high availability

Mejorar la elevación Just-in-time para SSH con controles de conjuntos de privilegios en Linux

PAM para Linux ahora admite conjuntos de privilegios para la elevación de SSH, lo que permite a los administradores definir exactamente qué puede hacer una sesión elevada. Puede crear un conjunto personalizado especificando los hosts permitidos, los destinos «run-as», las etiquetas de sudo (por ejemplo, NOPASSWD) y los comandos permitidos, con una vista previa de la regla resultante. Cuando una cuenta SSH de Linux se eleva mediante PAM, se aplica el conjunto de privilegios seleccionado para garantizar un acceso coherente y de mínimo privilegio.

Creating a Linux privilege set for PAM elevation

Cuéntenos su opinión

La versión 2026.1 aporta mejoras en todos nuestros paquetes de soluciones. Para explorar las actualizaciones incluidas en otros paquetes, consulte las demás novedades aquí:

También le invitamos a visitar nuestro foro para compartir sus comentarios, hacer preguntas y debatir los cambios con nuestro equipo y la comunidad.

Como siempre, ¡gracias por su continuo apoyo!

Acerca de la gestión de accesos privilegiados

Diseñada para usuarios privilegiados que necesitan capacidades avanzadas de PAM, esta solución protege las credenciales administrativas y aplica el principio de mínimo privilegio. Mitiga las amenazas basadas en credenciales mediante la rotación automática de contraseñas y la elevación de privilegios Just-in-time.

¿Listo para empezar? Compre aquí el paquete de gestión de accesos privilegiados.

Más de Productos

Leer más artículos