MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

PAM sessions automatic check ins priviledged access management devolutions blog

Reflectores sobre el check-in automático de cuentas privilegiadas

Con funciones como el check-in automático, la rotación de contraseñas y la elevación de credenciales just-in-time (JIT), Devolutions PAM hace que la gestión de cuentas privilegiadas sea eficiente y rápida, tanto en las operaciones diarias como en los escenarios más críticos.

El mundo de las TI avanza rápido, no solo por la innovación, sino también (y especialmente) cuando surgen crisis. En estos momentos críticos, su prioridad como profesional de TI es minimizar rápidamente las interrupciones tanto para su empresa como para los usuarios finales. Sin embargo, aunque el principio de mínimo privilegio se ha considerado durante mucho tiempo una buena práctica, a menudo implica renunciar a algo de eficiencia, y muchas soluciones de gestión de accesos privilegiados no ofrecen la agilidad necesaria en escenarios críticos.

En Devolutions, creemos en dar a los usuarios la capacidad de lograr tanto eficiencia como seguridad mientras protegen los recursos esenciales de sus organizaciones. Nuestra solución de gestión de accesos privilegiados (PAM), Devolutions PAM, convierte esta visión en realidad al ayudarle a proteger los recursos esenciales sin obstaculizar su flujo de trabajo.

Nuestras actualizaciones más recientes reflejan este compromiso con la eficiencia, en particular con funciones como el check-in automático de cuentas privilegiadas, diseñada para que sus operaciones de PAM sean tan fluidas como seguras.

Entender Devolutions PAM

Las cuentas privilegiadas están presentes por todas partes en las organizaciones: reunirlas no es tarea sencilla. Devolutions PAM simplifica este proceso tan abrumador ofreciendo funciones como descubrimiento, heartbeat, restablecimiento de contraseñas y propagación de contraseñas para ayudarle a establecer un control efectivo sobre estas cuentas privilegiadas.

Diseñado como un módulo fácil de añadir tanto dentro del Devolutions Server (DVLS) autoalojado como en los orígenes de datos avanzados de Devolutions Cloud en la nube, Devolutions PAM se integra a la perfección con Devolutions Remote Desktop Manager (RDM) y Devolutions Launcher para crear un flujo de trabajo unificado de gestión de accesos privilegiados. Por ejemplo, con Devolutions PAM, puede iniciar una sesión conectada a una credencial PAM directamente en RDM con aprobación opcional y elevación de credenciales just-in-time (JIT), y al finalizar la sesión, la contraseña de la cuenta privilegiada puede rotarse y propagarse automáticamente a los sistemas posteriores.

¿Quiere probarlo? ¡Solicite una prueba de Devolutions PAM!

Resolver la elección de sesión

Al resolver problemas, es posible que necesite acceder a un único endpoint o a varios, según la naturaleza del problema. Devolutions PAM le ofrece dos opciones para ello:

  • Retirar una credencial PAM durante un período de tiempo específico, utilizable en varias sesiones hasta que se registre de vuelta;
  • Retirar una credencial PAM para una única sesión con un check-in automático configurable por el usuario al cerrar la sesión.

Esta flexibilidad le permite mantener una sesión abierta durante una resolución de problemas prolongada o limitar el tiempo durante el cual una credencial puede acceder a una contraseña determinada.

Esta elección se vuelve aún más importante cuando se tienen en cuenta los privilegios permanentes cero. Imagine lo siguiente: podría haber configurado su credencial PAM para que no tenga ningún acceso (por ejemplo, sin pertenecer a ningún grupo de Active Directory) mientras no esté en uso. Al utilizar la elevación just-in-time (JIT) de Devolutions PAM, los grupos necesarios se añaden en el momento del check-out, lo que le permite continuar con su trabajo. En el check-in, los grupos se eliminan automáticamente y la contraseña se rota, manteniendo los permisos permanentes al mínimo indispensable. Con el check-in automático al cerrar la sesión, los permisos permanecen en una cuenta durante el menor tiempo necesario.

Descubrir el check-in automático de credenciales PAM

¿Cómo se traduce esto en un escenario real? En el vídeo a continuación, un usuario de RDM abre una credencial PAM conectada a la sesión. Como las preferencias están configuradas para registrar automáticamente el check-in de la sesión al cerrarla, la contraseña se rota sin problemas y los cambios se propagan a los sistemas posteriores.

Mantener la eficiencia de sus herramientas es fundamental para optimizar sus responsabilidades de TI y acelerar la resolución de problemas. Devolutions PAM está diseñado pensando en los profesionales de TI, proporcionando las herramientas necesarias para maximizar la eficiencia con la mínima fricción.

Garantizar la eficiencia con Devolutions PAM

Devolutions PAM es una excelente opción tanto para pequeñas empresas como para grandes organizaciones que necesitan una solución eficiente de gestión de accesos privilegiados. El ecosistema de Devolutions permite a los profesionales de TI resolver problemas rápidamente y trabajar con la máxima eficiencia. La gestión de accesos privilegiados no debería ralentizarle, y con Devolutions PAM, no lo hace. ¡Permítanos ayudarle a facilitar sus operaciones de TI!