En nuestro esfuerzo constante por hacer que su experiencia con Devolutions Server (DVLS) sea aún más fluida y eficiente, nos complace presentarle el nuevo conjunto de funciones de nuestra última actualización, la versión 2025.1, que aporta mejores integraciones de producto y más flexibilidad, para que pueda seguir centrado en lo que realmente importa.
A continuación, repasemos los aspectos más destacados (no olvide consultar las notas de la versión completas).
Incluir la bóveda del sistema en las búsquedas
Almacenar entradas en la bóveda del sistema le ayuda a centralizar scripts, herramientas y entradas VPN compartidas entre bóvedas para reducir la duplicación y actualizar rápidamente a su equipo. ¡Ahora puede incluir la bóveda del sistema en su búsqueda para encontrar sus entradas compartidas aún más rápido!
Ver el espacio en disco del sistema disponible para Devolutions Gateway
Las grabaciones son esenciales para saber qué ocurrió y cuándo. Asegúrese de disponer de suficiente espacio de almacenamiento al ver las instancias de Devolutions Gateway en las interfaces web de DVLS y Devolutions Cloud, ¡así como en Remote Desktop Manager!

Devolver datos confidenciales para más tipos de entrada en la API de DVLS
Las contraseñas y los datos confidenciales se almacenan en muchos tipos de entrada diferentes. Ahora puede consultar ambos gracias a las actualizaciones de la API REST de DVLS.
Nota: Para usar la API REST de DVLS, necesitará:
- Una identidad de aplicación;
- Acceso a la bóveda y permisos de Ver contraseña o Ver información confidencial para devolver datos confidenciales;
- Un nuevo token cada 5 minutos (obtenido al volver a autenticarse).

Integración de tickets de ServiceNow actualizada
Para mejorar continuamente nuestras integraciones de tickets, la nueva integración de PSEngine, que requiere PowerShell 7, ofrece mayor flexibilidad para admitir nuevas funciones, como un selector de tickets integrado en la aplicación. ¡Próximamente llegarán más integraciones en futuras versiones!

Gestión centralizada de instancias de Devolutions Gateway
Gestione las actualizaciones de sus instancias de Devolutions Gateway desde un único lugar gracias a la gestión centralizada de instancias de Gateway de DVLS. Actualice directamente a la última versión o a una versión específica. ¡También puede actualizar varias instancias de Gateway a la vez mediante el interruptor Actualización masiva!
Nota: La funcionalidad de actualización ahora requiere instalar el Devolutions Agent en el sistema. Instale el MSI de la última versión en el formato DevolutionsAgent-x86_64-VERSION.msi (la compatibilidad con EXE llegará más adelante). Seleccione la opción Devolutions Gateway Updater durante el servicio de instalación de Devolutions Agent.
Alertas de entradas a punto de caducar
Las alertas de caducidad le permiten estar al tanto de las entradas con tiempo limitado. Se pueden configurar para todo DVLS, de forma individual y mediante propiedades heredadas.
Puede configurar los ajustes de caducidad predeterminados de DVLS en Administración > Configuración del sistema > Notificación. Además, puede configurar sus valores predeterminados de caducidad personales accediendo a su cuenta y, a continuación, a Preferencias de notificación > Entradas > Caducidad.
Por defecto, el administrador de DVLS y los propietarios de las bóvedas recibirán notificaciones sobre las entradas caducadas y a punto de caducar. ¡Pero los usuarios de DVLS también pueden suscribirse individualmente y recibir notificaciones!

Compatibilidad con permisos combinados personalizados y heredados en bóvedas, carpetas y entradas
La compatibilidad flexible con permisos se adapta a su forma de trabajar. Establezca permisos según las mejores prácticas y modifíquelos según sea necesario para casos de uso específicos sin perder sus permisos heredados.
Nota: Corre el riesgo de perder datos si utiliza versiones de RDM anteriores a 2025.1 (como la 2024.3) junto con DVLS 2025.1.

Guardar «Mis credenciales privilegiadas» y «Mis credenciales personales» en Devolutions Server
Muchos profesionales de TI mantienen cuentas de usuario estándar y cuentas privilegiadas (de administrador). RDM admite «credenciales personales» y «credenciales privilegiadas» vinculadas a cada usuario. Si todos los usuarios de un origen de datos utilizan sus cuentas vinculadas, las sesiones de RDM pueden configurarse para usar automáticamente las credenciales personales o privilegiadas asociadas a la cuenta de ese usuario.
Antes de la versión 2025.1, ambas credenciales se almacenaban localmente en RDM. Sin embargo, a partir de la versión 2025.1, ambas credenciales se guardan ahora en el origen de datos de DVLS, lo que permite nuevas funcionalidades, como iniciar sesiones web configuradas con «Mis credenciales personales».
Usar el origen de datos de DVLS activo y «Configuración de mi cuenta» al conectarse desde RDM
En lugar de elegir manualmente un servidor y un usuario de DVLS concretos, utilice el origen de datos de DVLS activo y «Configuración de mi cuenta» para usar el usuario actual. Por último, seleccione la cuenta PAM que se utilizará con la cuenta (que, de forma predeterminada, usa el tipo de cuenta privilegiada de DVLS).

Configuración por usuario de la disponibilidad de la bóveda de usuario
Las bóvedas de usuario son una función potente que permite el almacenamiento personal de entradas, pero no todas las cuentas necesitan una bóveda de usuario. Configure cada cuenta de forma individual para permitir una bóveda de usuario.

Conceder temporalmente todas las conexiones de una carpeta a un usuario
En lugar de seleccionar y compartir entradas de forma individual y temporal con un usuario, seleccione toda una carpeta para compartir todas sus entradas a la vez. ¡Esto ahorra tiempo al usar entradas vinculadas o entradas que funcionan conjuntamente!

Ver sesiones basadas en web en la misma pestaña
Presentada por primera vez en Devolutions Cloud, DVLS ahora muestra las sesiones basadas en web dentro de una única pestaña en lugar de abrirlas en una ventana nueva.
Compatibilidad con licencias portátiles
Una licencia portátil permite una reasignación limitada en el tiempo a un origen de datos específico. Ideal para los MSP que gestionan otras instancias de DVLS para sus clientes, las licencias portátiles evitan que el MSP necesite disponer de una licencia para cada una. En Administración > Configuración del sistema > General, configure tanto la disponibilidad de licencias portátiles como el periodo de tiempo antes de su caducidad.

Políticas de retención para las grabaciones de Devolutions Gateway
No siempre necesita todas las grabaciones: con las políticas de retención de Devolutions Gateway, no tiene que conservarlas todas. En Administración > Configuración del sistema > Servidor de grabación, configure el periodo de tiempo durante el cual se conservarán las grabaciones.
Seleccione el icono de conservación junto a una grabación individual para evitar su eliminación. Consulte las entradas conservadas en el registro de actividad y las entradas eliminadas en el registro del origen de datos.


Compatibilidad con permisos específicos de PAM
Las cuentas PAM ahora admiten permisos específicos, como restablecer contraseñas, forzar el registro de entrada o leer registros. ¡Refuerce aún más la seguridad de sus cuentas PAM con estos permisos específicos de PAM!

Importar todas las cuentas de administrador con el proveedor PAM integrado de Active Directory
Cada organización es única, y no todas las cuentas de administrador local de Windows son iguales. Al gestionarlas en PAM, importe todas las cuentas administrativas en lugar de solo la predeterminada, ¡para admitir aún más escenarios!

Creación y eliminación de cuentas Just-in-time
Una vez habilitada en un proveedor compatible, como Active Directory, vaya a la configuración Avanzada y configure la ubicación de creación de la cuenta de plantilla JIT. Ahora, al retirar una cuenta PAM con la configuración Just-in-time, se crea una nueva cuenta temporal con los permisos solicitados durante la duración de la retirada.

Gestión mejorada de claves SSH en PAM
Gestione sus claves SSH en un único lugar con el nuevo proveedor integrado de claves SSH para Devolutions PAM. Rote y controle de forma efectiva las claves SSH en todos los sistemas y ¡asegúrese de saber quién tiene qué accesos!
La cuenta utilizada por el proveedor de claves SSH de PAM necesita acceso a todos los ficheros authorized_keys, donde Devolutions PAM gestionará las cuentas. Se recomienda ejecutar StrictModes en las configuraciones SSH; una forma de mantener esta configuración y ser compatible con Devolutions PAM es mediante los siguientes comandos. El comando setfacl requiere un sistema de ficheros compatible con ACL.
setfacl -m u:pamprovideraccount:--x /home/account
setfacl -m u:pamprovideraccount:--x /home/account/.ssh
setfacl -m u:pamprovideraccount:rw /home/account/.ssh/authorized_keys
Seguimos mejorando continuamente esta funcionalidad y adaptándola para que funcione en varios sistemas, incluidos aquellos que no admiten ACL.


Cuéntenos su opinión
¡Sus comentarios son muy valiosos para nosotros a la hora de perfeccionar Devolutions Server! Comparta su opinión sobre las últimas funciones y mejoras dejando un comentario a continuación, uniéndose al debate en nuestro foro o enviándonos sus comentarios directamente a nuestro buzón. Juntos, estamos dando forma al futuro de Devolutions Server.
Acerca de Devolutions Server
Devolutions Server (DVLS) es nuestra popular plataforma de gestión de contraseñas autoalojada y de funciones completas, reconocida en todo el mundo, con componentes personalizables de Gestión de Accesos Privilegiados (PAM). Fácil de implementar y de despliegue rápido, ofrece las funciones esenciales de una solución PAM completa y escalable, pero a un precio razonable y asequible para las pymes.
Además, Devolutions Server se integra perfectamente con nuestra solución de gestión centralizada de conexiones remotas, Remote Desktop Manager. Una vez combinados, Devolutions Server y Remote Desktop Manager forman una robusta plataforma todo en uno de gestión de cuentas privilegiadas y sesiones, compatible con más de 150 herramientas y tecnologías. Solicite aquí una demostración en directo.

Adam Listek

Steven Lafortune
Marc Beausejour