Nos complace presentar la última versión de Devolutions PAM, nuestra primera gran actualización del año: ¡la versión 2025.1! Esta actualización incorpora varias funciones nuevas y potentes diseñadas para mejorar la seguridad y la flexibilidad, facilitando la gestión de cuentas privilegiadas en diversos sistemas. Veamos las novedades y cómo estos cambios pueden agilizar sus flujos de trabajo.
Compatibilidad con permisos específicos de PAM
Las cuentas PAM ahora admiten permisos específicos, como restablecer contraseñas, forzar registros de entrada (check-ins) o leer registros. ¡Proteja aún más sus cuentas PAM con estos permisos específicos de PAM!

Importe todas las cuentas de administrador con el proveedor integrado de Active Directory para PAM
Cada organización es única, y no todas las cuentas administrativas locales de Windows son iguales. Al gestionar el acceso privilegiado, importe todas las cuentas administrativas en lugar de solo la predeterminada, para admitir aún más escenarios.

Creación y eliminación de cuentas Just-in-time
Una vez habilitada bajo un proveedor compatible, como Active Directory, vaya a Configuración avanzada y configure la ubicación de creación de la plantilla de cuenta JIT. Ahora, cuando registre la salida de una cuenta PAM con la configuración Just-in-time, se creará una nueva cuenta temporal con los permisos solicitados durante la duración del registro de salida.

Devolutions PAM en RDM
Ahora puede configurar, detectar e importar cuentas de Devolutions PAM directamente desde RDM, adaptándose a dónde quiera trabajar. Ya no necesita acceder a la interfaz web para configurar proveedores y scripts de propagación, ni para detectar e importar cuentas.

Gestión mejorada de claves SSH en PAM
Gestione sus claves SSH en un único lugar con el nuevo proveedor integrado de claves SSH para Devolutions PAM. Rote y controle de forma efectiva las claves SSH en todos los sistemas y sepa en todo momento quién tiene acceso a qué.
La cuenta utilizada por el proveedor de claves SSH de PAM necesita acceso a todos los ficheros authorized_keys en los que Devolutions PAM gestionará las cuentas. Se recomienda ejecutar StrictModes en las configuraciones de SSH; una forma de mantener esta configuración y ser compatible con Devolutions PAM es mediante los siguientes comandos. El comando setfacl requiere un sistema de ficheros que admita ACL.
setfacl -m u:pamprovideraccount:--x /home/account
setfacl -m u:pamprovideraccount:--x /home/account/.ssh
setfacl -m u:pamprovideraccount:rw /home/account/.ssh/authorized_keys
Seguimos mejorando esta funcionalidad continuamente y adaptándola para que funcione en diversos sistemas, incluidos aquellos que no admiten ACL.


Cuéntenos su opinión
¡Nos encantaría conocer su opinión sobre las nuevas funciones de Devolutions PAM 2025.1! ¿Cómo afectan estas actualizaciones a sus operaciones diarias? ¿Ha encontrado alguna función especialmente útil? Comparta sus comentarios con nosotros en la sección de comentarios a continuación o en nuestro foro, y díganos cómo podemos seguir mejorando su experiencia.
Acerca de Devolutions PAM
Fácil de implementar y escalable, Devolutions PAM es la solución ideal de gestión de accesos privilegiados (PAM) para pequeñas y medianas empresas (pymes) que buscan mejorar su postura de seguridad sin comprometer la eficiencia operativa. Diseñado para proteger, controlar y supervisar el acceso a activos críticos dentro de cualquier infraestructura de TI, Devolutions PAM ofrece un potente conjunto de herramientas para gestionar credenciales y sesiones privilegiadas, proporcionando una seguridad, visibilidad y responsabilidad exhaustivas en toda la empresa. Disponible como módulo para Devolutions Server o Devolutions Cloud y como integración perfecta con Remote Desktop Manager, Devolutions PAM garantiza un control de acceso robusto, mitiga los riesgos de las cuentas privilegiadas y protege las sesiones remotas, todo ello a un precio razonable para las pymes.

Adam Listek

Steven Lafortune
Marc Beausejour