MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

Thumbnail for Foco en: soporte de proveedores de PAM personalizados en Devolutions Cloud

Foco en: soporte de proveedores de PAM personalizados en Devolutions Cloud

El soporte de proveedores de PAM personalizados en Devolutions Cloud permite a las organizaciones ampliar flujos de trabajo de PAM como el descubrimiento de cuentas, la rotación de contraseñas, la supervisión de latidos y la propagación de credenciales desde proveedores de identidad no estándar mediante scripts de PowerShell.

Devolutions Cloud sigue evolucionando, y las actualizaciones recientes lo hacen más adaptable a entornos empresariales complejos. Una incorporación importante es el soporte de proveedores de PAM personalizados, una función que anteriormente solo estaba disponible en Devolutions Server.

Esta actualización amplía la flexibilidad de las capacidades de gestión de accesos privilegiados (PAM) de Devolutions Cloud, permitiendo a las organizaciones integrar sus propios sistemas de identidad a través de un conjunto de scripts de PowerShell personalizables.

Ampliación de las opciones de integración de identidad de PAM

Aunque Devolutions Cloud lleva tiempo ofreciendo una gestión de credenciales segura y centralizada, la integración de identidad se limitaba anteriormente a proveedores estándar. Para las organizaciones con sistemas de identidad no estándar o propietarios, esto creaba una brecha de compatibilidad.

Al introducir el soporte de proveedores de PAM personalizados, Devolutions Cloud ahora resuelve esa brecha, permitiendo un soporte más amplio para entornos diversos sin comprometer la seguridad ni el control operativo.

Cómo funciona

En el núcleo de esta integración se encuentran los scripts de PowerShell que gestionan eventos críticos del ciclo de vida de las cuentas administradas por PAM. Estos scripts ofrecen a los administradores un control total para definir una lógica personalizada en cada etapa del proceso de gestión de cuentas:

  • El descubrimiento de cuentas permite identificar e incorporar cuentas privilegiadas desde sistemas o directorios externos. Esto garantiza que todas las credenciales relevantes queden bajo gestión, independientemente de su origen.
  • La rotación de contraseñas está totalmente automatizada, y se produce al usarlas o según una programación definida. Esto permite a las organizaciones aplicar políticas internas de contraseñas y eliminar los riesgos asociados a las actualizaciones manuales.
  • La supervisión de latidos valida continuamente el estado y la accesibilidad de las credenciales, asegurando que Devolutions Cloud siempre disponga de la credencial correcta.
  • La propagación garantiza que cualquier actualización de credenciales se distribuya de forma fiable a todos los sistemas y servicios conectados, manteniendo la sincronización y la coherencia.

Cada uno de estos pasos se puede personalizar mediante PowerShell, lo que ofrece un marco de integración flexible y extensible. Estos scripts se configuran directamente dentro de la interfaz de Devolutions Cloud, lo que permite a los administradores gestionar los ciclos de vida de las cuentas sin depender de otras herramientas.

Ejemplo de caso de uso: integración con Azure Key Vault

Un ejemplo concreto de cómo funcionan los proveedores de identidad personalizados es nuestra integración con Azure Key Vault. Este proveedor de código abierto, disponible en nuestra página de GitHub, ilustra cómo un servicio de gestión de secretos nativo de la nube puede integrarse en Devolutions Cloud mediante scripts de PowerShell personalizados.

Gracias a esta integración, los administradores pueden gestionar el ciclo de vida completo de los secretos almacenados en Azure Key Vault dentro de Devolutions Cloud. Los secretos se pueden descubrir e incorporar de forma eficiente, garantizando que las credenciales críticas queden bajo control centralizado. La rotación automatizada garantiza el cumplimiento de las políticas internas sin necesidad de actualizaciones manuales. Las comprobaciones de latidos ofrecen una validación continua de que los secretos siguen siendo accesibles y precisos, mientras que los mecanismos de propagación garantizan que cualquier actualización se refleje de forma coherente en los sistemas conectados. También sirve como plantilla para crear proveedores similares para otros sistemas.

Reflexiones finales

El soporte de proveedores de PAM personalizados marca otro paso hacia hacer de Devolutions Cloud una solución más adaptable y preparada para el entorno empresarial. Al ampliar las capacidades de PAM mediante scripts, los equipos de TI ganan la flexibilidad necesaria para adaptar los procesos de seguridad sin comprometer la facilidad de uso ni el control.

Tanto si opera en un sector muy regulado como si gestiona un ecosistema de TI complejo, el soporte de proveedores de PAM personalizados le ofrece más opciones para integrar flujos de trabajo de acceso privilegiado de la forma que mejor se adapte a su entorno. Si desea probarlo, póngase en contacto con nuestro equipo de ventas en sales@devolutions.net para solicitar una licencia de prueba de PAM.

Más de Productos

Leer más artículos