MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

What's new in devolutions server 2023.3 blog

Novedades de Devolutions Server 2023.3

Descubra los últimos avances de la versión Devolutions Server 2023.3, que incorpora numerosas funciones solicitadas por los usuarios, así como actualizaciones de la solución de gestión de accesos privilegiados (PAM).

Con el lanzamiento de Devolutions Server 2023.3, seguimos centrándonos en las mejoras solicitadas por los clientes, en nuevas funciones y en numerosas actualizaciones de la solución de gestión de accesos privilegiados (PAM) de Devolutions. En este artículo, descubrirá cómo iniciar sesiones SSH o Telnet a través de la interfaz web de DVLS, localizar fácilmente a los usuarios dados de baja, o incluso elevar temporalmente el acceso de grupo para usuarios de Azure con PAM. DVLS sigue mejorando y ampliando la experiencia principal, centrándose en la seguridad y la productividad.

Acerca de Devolutions Server

Antes de comenzar nuestro recorrido visual, ofreceré una descripción general de Devolutions Server (DVLS) para quienes no lo conozcan.

Devolutions Server es nuestra plataforma de gestión de cuentas y contraseñas, completa y muy popular en todo el mundo, con componentes personalizables de gestión de accesos privilegiados (PAM). Se implementa rápidamente, es fácil de poner en marcha y ofrece las funciones principales de una solución PAM completa y escalable, a un precio razonable y asequible para las pymes.

Además, Devolutions Server se integra perfectamente con nuestra solución centralizada de gestión de conexiones remotas, Remote Desktop Manager. Una vez combinados, Devolutions Server y Remote Desktop Manager forman una sólida plataforma todo en uno de gestión de cuentas y sesiones privilegiadas, compatible con más de 150 herramientas y tecnologías. Empiece a usar Devolutions Server..

Novedades de DVLS: un vistazo más de cerca

Veamos con más detalle las nuevas incorporaciones de DVLS 2023.3. Si desea consultar la lista completa (y muy larga) de cambios, revise las notas de la versión.

Inicie sesiones SSH y Telnet (vista previa) desde la interfaz web de DVLS

Además de RDP y PowerShell, ¡ahora puede iniciar sesiones SSH y Telnet directamente desde la interfaz web de DVLS! Una vez que sus conexiones estén configuradas para conectarse a través de un Devolutions Gateway, verá un nuevo icono en DVLS para iniciar la conexión web. Para un acceso rápido, sin necesidad de abrir un cliente, abra una sesión web y resuelva un problema en un instante.

!!web-ssh-terminal.png

Conceda acceso temporal para ver contraseñas en las credenciales

Ayude a los miembros de su equipo ofreciéndoles la comodidad de solicitar acceso temporal para ver contraseñas de las entradas de credenciales siempre que más lo necesiten. Con duraciones de acceso específicas y aprobaciones obligatorias, controle las entradas sin perder la flexibilidad para responder a cualquier situación.

!!temporary-access.png

Mantenga actualizadas las listas de usuarios de DVLS con la sincronización de usuarios

Mantenga las listas de usuarios de DVLS limpias y actualizadas gracias a la gestión de usuarios mejorada. Haga clic en el botón «sincronizar usuarios» y DVLS detectará automáticamente los usuarios que falten, mostrando opciones para corregirlo. Mantenga la precisión de las auditorías y los informes, al tiempo que facilita la incorporación y la baja de usuarios.

!!dvls-user-cleanup.png

Lleve un control de los usuarios de DVLS con etiquetas

Empiece a organizar a sus usuarios externos y privilegiados mediante las nuevas etiquetas de usuario. Lleve un control de los proveedores con la etiqueta de externo, o indique qué usuario tiene privilegios más altos. Utilice los nuevos informes de usuarios para filtrar y hacer un seguimiento de lo que hacen los usuarios.

!!user-tags.png

Ampliación considerable de los tipos de entrada de activos de TI

Se ha ampliado significativamente la selección de opciones para los activos de TI almacenados en DVLS, con nuevas entradas disponibles para activos como servidores, monitores, equipos de escritorio, dispositivos NAS y muchos más.

!!it-asset-types.png

Centralice entradas con la bóveda del sistema disponible en la interfaz web de DVLS

Centralice los recursos de uso habitual entre bóvedas, como macros, VPN y contactos, dentro de la bóveda del sistema. Anteriormente solo accesibles desde RDM, las entradas de la bóveda del sistema ahora pueden gestionarse directamente desde la interfaz web de Devolutions Server.

!!system-vault.png

Comparta la configuración de la vista de árbol entre RDM y DVLS

Mantenga sincronizada la configuración de la vista de árbol entre RDM y DVLS. En la configuración de la cuenta de RDM (icono de cuenta → Configuración), elija ocultar las entradas archivadas, deshabilitadas y caducadas. Esta configuración ahora se refleja en DVLS y puede modificarse desde la pantalla de interfaz de usuario (icono de cuenta → Configuración → Interfaz de usuario → Vista de árbol).

!!user-interface-settings.png

!!user-interface-settings-rdm.png

Simplifique su interfaz con los perfiles de interfaz de usuario de DVLS

Al igual que en RDM, adapte su interfaz de usuario a su caso de uso. Con los perfiles de interfaz de usuario para el profesional de TI tradicional y el usuario de negocio, elimine los elementos innecesarios para los usuarios de negocio que no necesitan acceder a conexiones remotas ni a propiedades avanzadas, pero conserve todo para el profesional de TI.

!!user-interface-profiles.png

Formato de licencia actualizado

A partir de esta versión, se han actualizado la forma en que se validan e introducen inicialmente las licencias de DVLS (y RDM). Esta actualización afecta a las instalaciones nuevas y a las licencias introducidas recientemente.

Si su instalación de DVLS no tiene acceso a internet, al iniciarla por primera vez, aparecerá un aviso que dirigirá al usuario al Devolutions Portal para descargar un fichero de licencia.

Con esta actualización, las licencias se verifican con Devolutions para su validación y protección frente a actores malintencionados. Para la gran mayoría de los usuarios, este cambio debería ser transparente.

Para los más técnicos: la consola de DVLS ya no admite la introducción de la clave de licencia, server-serial-key, mediante el fichero de configuración JSON automatizado. Pero pronto llegarán mejoras del módulo de PowerShell para ayudar con las licencias.

Actualizaciones y mejoras de PAM

Las cuentas privilegiadas suelen denominarse «las llaves del reino», ya que ofrecen el máximo nivel de acceso. La gestión de cuentas privilegiadas (PAM) de Devolutions tiene como objetivo proteger esas cuentas, protegiéndolo a usted y a su organización. Descubra las cuentas PAM de mínimo privilegio just-in-time (JIT) para un acceso elevado basado en tiempo con rotaciones automáticas de contraseñas. Inyecte credenciales de forma segura mediante la integración con RDM en sesiones remotas (por ejemplo, RDP, SSH, ARD) para reducir la exposición sin que el usuario conozca la contraseña.

Esta versión incluye tantas actualizaciones de PAM que hemos necesitado una sección dedicada por completo a ellas.

Asignación de revisor para la aprobación de retirada de PAM

Designe a un revisor para aprobar una solicitud de retirada de PAM pendiente y elimine así la redundancia.

!!pam-checkout.png

Grupo de solicitud de retirada con «Todos los aprobadores» en PAM

Asegúrese de que todos vean su solicitud de retirada con la opción «Todos los aprobadores» en la pantalla de solicitud de retirada. Cada aprobador recibirá un correo electrónico y verá la solicitud pendiente en la interfaz web de Devolutions Server.

!!pam-all-approvers.png

Proveedor de cuentas de dominio de PAM a través de Devolutions Gateway

Mantenga un controlador de dominio de Active Directory remoto fuera de internet y utilice el proxy LDAP a través de Devolutions Gateway para habilitar la gestión de cuentas PAM incluso en las ubicaciones más remotas.

!!pam-domain-gateway.png

Elevación temporal de grupo just-in-time (JIT) para Microsoft Entra ID (Azure Active Directory)

Cumplir con el principio de mínimo privilegio es esencial para la seguridad. Disponible anteriormente solo para Active Directory local, la elevación de grupo JIT permite a los usuarios obtener acceso elevado mediante cambios de grupo dependientes del tiempo en Microsoft Entra ID (antes Azure Active Directory).

Asegúrese de tener permiso de escritura de grupo en el registro de aplicaciones de su Entra ID (Azure Active Directory) para que el módulo PAM de Devolutions Server pueda realizar cambios de grupo.

!!pam-jit.png

Políticas de uso de PAM

Controle cuándo y dónde se pueden usar las entradas de PAM con las políticas de uso de PAM. Por ejemplo, puede optar por permitir el uso de las entradas del panel de Active Directory de PAM únicamente con RDM.

!!pam-usage-policies.png

Proveedor único de PAM para varios hosts de cuentas locales de Windows

Gestione varios hosts de Windows con un único proveedor de cuentas locales de Windows de PAM personalizado. Tome el control de las cuentas de Windows no gestionadas por AD a través de este flexible proveedor de PAM.

!!pam-local-windows-provider.png

!!pam-local-windows-provider-discovery.png

Propagación de PAM en carpetas y bóvedas

Mantenga sincronizados sus servicios externos, tablas de usuarios y mucho más con los scripts de PowerShell de propagación de bóveda de PAM (vista previa). Antes solo se podían asignar a una entrada específica; ahora, las políticas de propagación pueden asignarse para ejecutarse al final de una operación de cambio de contraseña a nivel de carpeta y de bóveda.

Modifique entradas de DVLS en Devolutions Password Manager

Devolutions Password Manager mejora aún más con la posibilidad de añadir, editar y eliminar entradas de sitio web, carpeta, RDP y usuario/contraseña para Devolutions Server.

!!modify-workspace.png

Muchas más mejoras

  • Al ejecutarse como servicio de Windows, Devolutions Gateway puede quedar desactualizado. Un nuevo script de PowerShell automatiza el proceso de actualización, facilitando estar al día. Descargue e instale el script desde GitHub, y mantenga su instalación de Gateway actualizada automáticamente.
  • Evitar que los registros de auditoría crezcan demasiado es esencial para el rendimiento, pero también lo es encontrar la entrada correcta en el momento adecuado. Con esto en mente, las entradas archivadas ahora se incluyen de forma transparente en sus informes.
  • Busque en varias bóvedas de Devolutions Server desde Devolutions Password Manager. Deje de preocuparse por en qué bóveda buscar.
  • Dentro de los paneles de bóveda (no en el panel del sistema), active los widgets para mostrarlos «si no está vacío», evitando así mostrar widgets de panel vacíos.
  • Se han mejorado los registros de actividad de DVLS para mostrar ahora a todos los usuarios, con la posibilidad de filtrarlos dentro del informe.
  • En las aplicaciones móviles y de escritorio de Devolutions Password Manager, ahora está disponible un modo sin conexión de solo lectura, accesible desde Configuración → Sin conexión.
  • La autenticación de Windows ya está disponible para la interfaz web de Devolutions Server.