MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

DVLS release 2025.1 blog devolutions

Novedades de Devolutions Server 2025.1

La última actualización de Devolutions Server incorpora numerosas funciones nuevas diseñadas para mejorar sus flujos de trabajo. ¡Las licencias portátiles, la gestión centralizada de Gateway y un proveedor PAM de claves SSH son solo algunas de las últimas mejoras de la versión 2025.1!

En nuestro esfuerzo constante por hacer que su experiencia con Devolutions Server (DVLS) sea aún más fluida y eficiente, nos complace presentarle el nuevo conjunto de funciones de nuestra última actualización, la versión 2025.1, que aporta mejores integraciones de producto y más flexibilidad, para que pueda seguir centrado en lo que realmente importa.

A continuación, repasemos los aspectos más destacados (no olvide consultar las notas de la versión completas).

Incluir la bóveda del sistema en las búsquedas

Almacenar entradas en la bóveda del sistema le ayuda a centralizar scripts, herramientas y entradas VPN compartidas entre bóvedas para reducir la duplicación y actualizar rápidamente a su equipo. ¡Ahora puede incluir la bóveda del sistema en su búsqueda para encontrar sus entradas compartidas aún más rápido!

Ver el espacio en disco del sistema disponible para Devolutions Gateway

Las grabaciones son esenciales para saber qué ocurrió y cuándo. Asegúrese de disponer de suficiente espacio de almacenamiento al ver las instancias de Devolutions Gateway en las interfaces web de DVLS y Devolutions Cloud, ¡así como en Remote Desktop Manager!

Visualización del espacio de almacenamiento disponible para las instancias de Devolutions Gateway

Devolver datos confidenciales para más tipos de entrada en la API de DVLS

Las contraseñas y los datos confidenciales se almacenan en muchos tipos de entrada diferentes. Ahora puede consultar ambos gracias a las actualizaciones de la API REST de DVLS.

Nota: Para usar la API REST de DVLS, necesitará:

  • Una identidad de aplicación;
  • Acceso a la bóveda y permisos de Ver contraseña o Ver información confidencial para devolver datos confidenciales;
  • Un nuevo token cada 5 minutos (obtenido al volver a autenticarse).

Devolución de contraseñas y datos confidenciales para más tipos de entrada

Integración de tickets de ServiceNow actualizada

Para mejorar continuamente nuestras integraciones de tickets, la nueva integración de PSEngine, que requiere PowerShell 7, ofrece mayor flexibilidad para admitir nuevas funciones, como un selector de tickets integrado en la aplicación. ¡Próximamente llegarán más integraciones en futuras versiones!

Configuración de la versión de PSEngine para ServiceNow

Gestión centralizada de instancias de Devolutions Gateway

Gestione las actualizaciones de sus instancias de Devolutions Gateway desde un único lugar gracias a la gestión centralizada de instancias de Gateway de DVLS. Actualice directamente a la última versión o a una versión específica. ¡También puede actualizar varias instancias de Gateway a la vez mediante el interruptor Actualización masiva!

Nota: La funcionalidad de actualización ahora requiere instalar el Devolutions Agent en el sistema. Instale el MSI de la última versión en el formato DevolutionsAgent-x86_64-VERSION.msi (la compatibilidad con EXE llegará más adelante). Seleccione la opción Devolutions Gateway Updater durante el servicio de instalación de Devolutions Agent.

Alertas de entradas a punto de caducar

Las alertas de caducidad le permiten estar al tanto de las entradas con tiempo limitado. Se pueden configurar para todo DVLS, de forma individual y mediante propiedades heredadas.

Puede configurar los ajustes de caducidad predeterminados de DVLS en Administración > Configuración del sistema > Notificación. Además, puede configurar sus valores predeterminados de caducidad personales accediendo a su cuenta y, a continuación, a Preferencias de notificación > Entradas > Caducidad.

Por defecto, el administrador de DVLS y los propietarios de las bóvedas recibirán notificaciones sobre las entradas caducadas y a punto de caducar. ¡Pero los usuarios de DVLS también pueden suscribirse individualmente y recibir notificaciones!

Configuración de una alerta de caducidad en una entrada

Compatibilidad con permisos combinados personalizados y heredados en bóvedas, carpetas y entradas

La compatibilidad flexible con permisos se adapta a su forma de trabajar. Establezca permisos según las mejores prácticas y modifíquelos según sea necesario para casos de uso específicos sin perder sus permisos heredados.

Nota: Corre el riesgo de perder datos si utiliza versiones de RDM anteriores a 2025.1 (como la 2024.3) junto con DVLS 2025.1.

Configuración de permisos heredados y personalizados

Guardar «Mis credenciales privilegiadas» y «Mis credenciales personales» en Devolutions Server

Muchos profesionales de TI mantienen cuentas de usuario estándar y cuentas privilegiadas (de administrador). RDM admite «credenciales personales» y «credenciales privilegiadas» vinculadas a cada usuario. Si todos los usuarios de un origen de datos utilizan sus cuentas vinculadas, las sesiones de RDM pueden configurarse para usar automáticamente las credenciales personales o privilegiadas asociadas a la cuenta de ese usuario.

Antes de la versión 2025.1, ambas credenciales se almacenaban localmente en RDM. Sin embargo, a partir de la versión 2025.1, ambas credenciales se guardan ahora en el origen de datos de DVLS, lo que permite nuevas funcionalidades, como iniciar sesiones web configuradas con «Mis credenciales personales».

Usar el origen de datos de DVLS activo y «Configuración de mi cuenta» al conectarse desde RDM

En lugar de elegir manualmente un servidor y un usuario de DVLS concretos, utilice el origen de datos de DVLS activo y «Configuración de mi cuenta» para usar el usuario actual. Por último, seleccione la cuenta PAM que se utilizará con la cuenta (que, de forma predeterminada, usa el tipo de cuenta privilegiada de DVLS).

Configuración de una cuenta privilegiada específica del usuario para usar el origen de datos y el usuario de DVLS activos

Configuración por usuario de la disponibilidad de la bóveda de usuario

Las bóvedas de usuario son una función potente que permite el almacenamiento personal de entradas, pero no todas las cuentas necesitan una bóveda de usuario. Configure cada cuenta de forma individual para permitir una bóveda de usuario.

Configuración de la disponibilidad de la bóveda de usuario para cada usuario

Conceder temporalmente todas las conexiones de una carpeta a un usuario

En lugar de seleccionar y compartir entradas de forma individual y temporal con un usuario, seleccione toda una carpeta para compartir todas sus entradas a la vez. ¡Esto ahorra tiempo al usar entradas vinculadas o entradas que funcionan conjuntamente!

Concesión de acceso temporal en Devolutions DVLS 2025.1

Ver sesiones basadas en web en la misma pestaña

Presentada por primera vez en Devolutions Cloud, DVLS ahora muestra las sesiones basadas en web dentro de una única pestaña en lugar de abrirlas en una ventana nueva.

Compatibilidad con licencias portátiles

Una licencia portátil permite una reasignación limitada en el tiempo a un origen de datos específico. Ideal para los MSP que gestionan otras instancias de DVLS para sus clientes, las licencias portátiles evitan que el MSP necesite disponer de una licencia para cada una. En Administración > Configuración del sistema > General, configure tanto la disponibilidad de licencias portátiles como el periodo de tiempo antes de su caducidad.

Configuración de los ajustes de licencias portátiles

Políticas de retención para las grabaciones de Devolutions Gateway

No siempre necesita todas las grabaciones: con las políticas de retención de Devolutions Gateway, no tiene que conservarlas todas. En Administración > Configuración del sistema > Servidor de grabación, configure el periodo de tiempo durante el cual se conservarán las grabaciones.

Seleccione el icono de conservación junto a una grabación individual para evitar su eliminación. Consulte las entradas conservadas en el registro de actividad y las entradas eliminadas en el registro del origen de datos.

Conservación de una grabación de Devolutions Gateway

Configuración de la política de retención de Devolutions Gateway

Compatibilidad con permisos específicos de PAM

Las cuentas PAM ahora admiten permisos específicos, como restablecer contraseñas, forzar el registro de entrada o leer registros. ¡Refuerce aún más la seguridad de sus cuentas PAM con estos permisos específicos de PAM!

Configuración de permisos específicos de PAM para bóvedas, carpetas y entradas

Importar todas las cuentas de administrador con el proveedor PAM integrado de Active Directory

Cada organización es única, y no todas las cuentas de administrador local de Windows son iguales. Al gestionarlas en PAM, importe todas las cuentas administrativas en lugar de solo la predeterminada, ¡para admitir aún más escenarios!

Importación de todas las cuentas de administrador local de Windows detectables

Creación y eliminación de cuentas Just-in-time

Una vez habilitada en un proveedor compatible, como Active Directory, vaya a la configuración Avanzada y configure la ubicación de creación de la cuenta de plantilla JIT. Ahora, al retirar una cuenta PAM con la configuración Just-in-time, se crea una nueva cuenta temporal con los permisos solicitados durante la duración de la retirada.

Configuración de la creación de cuentas PAM Just-in-time

Gestión mejorada de claves SSH en PAM

Gestione sus claves SSH en un único lugar con el nuevo proveedor integrado de claves SSH para Devolutions PAM. Rote y controle de forma efectiva las claves SSH en todos los sistemas y ¡asegúrese de saber quién tiene qué accesos!

La cuenta utilizada por el proveedor de claves SSH de PAM necesita acceso a todos los ficheros authorized_keys, donde Devolutions PAM gestionará las cuentas. Se recomienda ejecutar StrictModes en las configuraciones SSH; una forma de mantener esta configuración y ser compatible con Devolutions PAM es mediante los siguientes comandos. El comando setfacl requiere un sistema de ficheros compatible con ACL.

setfacl -m u:pamprovideraccount:--x /home/account
setfacl -m u:pamprovideraccount:--x /home/account/.ssh
setfacl -m u:pamprovideraccount:rw /home/account/.ssh/authorized_keys

Seguimos mejorando continuamente esta funcionalidad y adaptándola para que funcione en varios sistemas, incluidos aquellos que no admiten ACL.

Adición de un nuevo proveedor PAM de claves SSH

Claves SSH detectadas mediante el nuevo proveedor PAM de claves SSH

Cuéntenos su opinión

¡Sus comentarios son muy valiosos para nosotros a la hora de perfeccionar Devolutions Server! Comparta su opinión sobre las últimas funciones y mejoras dejando un comentario a continuación, uniéndose al debate en nuestro foro o enviándonos sus comentarios directamente a nuestro buzón. Juntos, estamos dando forma al futuro de Devolutions Server.

Acerca de Devolutions Server

Devolutions Server (DVLS) es nuestra popular plataforma de gestión de contraseñas autoalojada y de funciones completas, reconocida en todo el mundo, con componentes personalizables de Gestión de Accesos Privilegiados (PAM). Fácil de implementar y de despliegue rápido, ofrece las funciones esenciales de una solución PAM completa y escalable, pero a un precio razonable y asequible para las pymes.

Además, Devolutions Server se integra perfectamente con nuestra solución de gestión centralizada de conexiones remotas, Remote Desktop Manager. Una vez combinados, Devolutions Server y Remote Desktop Manager forman una robusta plataforma todo en uno de gestión de cuentas privilegiadas y sesiones, compatible con más de 150 herramientas y tecnologías. Solicite aquí una demostración en directo.

Más de Productos

Leer más artículos