Como parte de nuestro esfuerzo continuo por hacer que su experiencia con Devolutions Server (DVLS) sea aún más fluida y eficiente, nos complace presentar las nuevas funciones de la versión 2025.3. Esta actualización aporta integraciones de producto mejoradas y mayor flexibilidad, para que pueda centrarse en lo que realmente importa.
Repasemos a continuación los aspectos más destacados. (¡Y no olvide consultar las notas de la versión completas!)
Compatibilidad con la vinculación a una bóveda externa
Reduzca la duplicación vinculando credenciales almacenadas en otra bóveda, incluso aquellas externas a la bóveda en la que reside la entrada. Vincule una vez, reutilice muchas veces, y mantenga una única fuente de verdad para las rotaciones y auditorías en varias bóvedas.

Implemente instancias virtuales de Devolutions Gateway
Utilice varias instancias virtuales de Gateway para segmentar el tráfico según sea necesario. Sepárelo por IP, subred, rango de IP o DNS, combinando a la vez varias reglas de permiso y denegación. Esto, junto con los grupos (farms) de Gateway, mejora el aislamiento y la flexibilidad sin necesidad de implementar instancias de Gateway adicionales.

Genere claves de API específicas por usuario
Cada usuario de DVLS puede generar ahora claves de API con ámbito de usuario para llamar a la API REST de DVLS con el mínimo privilegio y un registro de auditoría completo. Las claves heredan los permisos del usuario y pueden rotarse o revocarse en cualquier momento. Reduzca la carga administrativa y permita que los usuarios controlen sus propias automatizaciones.
Deberá habilitar Allow API Key en la sección Administration > System Settings > Users para generar claves de API personales. A continuación, vaya a un usuario concreto en Administration > Users > edit a user y, en la sección Settings, cambie Allow API key a Yes.

Simplifique la incorporación de instancias de Devolutions Server con una configuración guiada
Hemos simplificado el proceso de incorporación del administrador en el primer inicio con documentación guiada, que confirma los aspectos básicos del servidor, añade su primer usuario administrativo adicional, crea su bóveda compartida inicial, establece los permisos predeterminados y configura usuarios y grupos. La nueva experiencia reduce el tiempo hasta obtener valor e integra las prácticas recomendadas de nuestra documentación.
Siempre puede abrir o volver a abrir la incorporación desde Help & Tools haciendo clic en el botón Onboarding, dentro de How-tos. Cualquier elemento marcado se mostrará como marcado para todos los administradores que consulten la incorporación.

Habilite webhooks para integraciones basadas en eventos
Ahora puede enviar eventos de DVLS a sistemas externos mediante webhooks. Envíe mensajes JSON activados por eventos a su SIEM, plataforma de tickets o herramientas de chat (por ejemplo, Slack o Microsoft Teams) para automatizar revisiones, crear tickets o notificar a los runbooks. Configure los puntos de conexión y los ámbitos de eventos en Administration, y diríjalos a los webhooks entrantes estándar.

Permita que los usuarios configuren su propia MFA
Hemos añadido una experiencia de configuración de MFA (autenticación multifactor) de autoservicio, configurable en las preferencias de usuario, que respeta las políticas de la organización (RADIUS/SMS/TOTP, etc.). Los administradores de DVLS establecen los valores predeterminados, y los propios usuarios completan la inscripción, lo que reduce la carga del servicio de asistencia y aumenta la cobertura. Además, es posible restringir la capacidad de un usuario para eliminar su MFA.

Cambio de la política de contraseñas predeterminada de “System” a “Inherited”
La política de contraseñas predeterminada ahora sigue su cadena de herencia para reducir comportamientos no deseados. Esto puede suponer un cambio disruptivo según su configuración. Que la herencia sea el valor predeterminado permite que los cambios a nivel de toda la organización se propaguen de forma predecible, al tiempo que se pueden establecer excepciones cuando sea necesario.
Anteriormente, la configuración predeterminada correspondía a la sección Administration > System settings > Password management, donde podía establecer la política de contraseñas por defecto. Ahora se utilizan los ajustes heredados.

Restrinja la asignación de derechos de entrada solo a usuarios de la bóveda
Solo se pueden conceder derechos de entrada a los usuarios de bóveda permitidos, con el fin de evitar configuraciones incorrectas y simplificar la asignación de derechos. Permitir que únicamente los usuarios de bóveda existentes tengan derechos asignados a una entrada facilita ver qué usuarios no tienen acceso.

Exija el desbloqueo biométrico para las conexiones de clientes de Workspace
Para las organizaciones que utilizan las aplicaciones de escritorio y móviles de Workspace con DVLS, los administradores pueden exigir una contraseña maestra o un desbloqueo biométrico (por ejemplo, Face ID, Touch ID o Windows Hello) antes de que un cliente se conecte. Exigir este paso adicional garantiza que los clientes que se conectan estén autenticados de forma segura.

Desconecte la extensión de navegador de Workspace por inactividad o al cerrar
Aplicar los comportamientos de tiempo de espera por inactividad y desconexión al cerrar en la extensión de navegador de Workspace reduce las sesiones de navegador de larga duración, minimizando la ventana de uso indebido en equipos compartidos, desatendidos o potencialmente comprometidos.

Aplique políticas de caducidad de contraseñas en las plantillas de contraseñas
Las políticas de contraseñas ahora incluyen ajustes de política de caducidad, de modo que las nuevas credenciales heredan automáticamente los plazos de rotación necesarios. Defina sus plantillas de contraseñas en Administration > Password policies y combínelas con informes para supervisar las próximas caducidades y aplicar la renovación a gran escala.
Las caducidades de contraseñas no se aplican a las cuentas privilegiadas (cuentas PAM).

Cree diccionarios personalizados para la generación de frases de contraseña
Los administradores de DVLS pueden ahora cargar listas de palabras específicas de la organización para el generador de frases de contraseña, con el fin de producir frases sólidas y fáciles de recordar que cumplan igualmente los requisitos de la política. Utilícelo junto con las plantillas de contraseñas para aplicar los requisitos de complejidad adicionales que necesite su organización.
Todo fichero de frases de contraseña debe tener un mínimo de 15 entradas. La longitud mínima de frase de contraseña calculada automáticamente se deriva del número de entradas de su fichero de diccionario, y disminuye a medida que aumenta el tamaño del fichero de diccionario.

Retirada automática de entradas al editarlas
Las entradas se retiran automáticamente cuando un usuario comienza a editarlas y se devuelven cuando la entrada se guarda o se cierra. Las retiradas automáticas evitan conflictos y garantizan la edición correcta de un registro.

Combine imágenes duplicadas
Los administradores pueden combinar imágenes de sistema duplicadas para reducir el uso de almacenamiento, la confusión y los conflictos. Puede ejecutar rápidamente la limpieza de imágenes, y la carga de nuevas imágenes duplicadas se evita mediante una comprobación de duplicados en tiempo de ejecución.

Transfiera ficheros con Devolutions Send
Además de compartir notas seguras, ahora puede compartir ficheros de forma segura mediante Devolutions Send desde DVLS. Cree enlaces con control de acceso y tiempo limitado, y mantenga los adjuntos confidenciales fuera del correo electrónico.

Cuéntenos su opinión
Su opinión es muy valiosa para nosotros a la hora de perfeccionar Devolutions Server. Comparta sus impresiones sobre las últimas funciones y mejoras dejando un comentario a continuación, uniéndose al debate en nuestro foro o enviándonos sus comentarios directamente a nuestro buzón. Juntos, estamos dando forma al futuro de Devolutions Server.
Acerca de Devolutions Server
Devolutions Server (DVLS) es nuestra popular plataforma de gestión de contraseñas autoalojada y con todas las funciones, reconocida a escala mundial, con componentes personalizables de Gestión de Accesos Privilegiados (PAM). Fácil de implementar y de rápido despliegue, ofrece las funciones esenciales de una solución PAM completa y escalable, pero a un precio razonable y asequible para las pymes.
Además, Devolutions Server se integra a la perfección con nuestra solución centralizada de gestión de conexiones remotas, Remote Desktop Manager. Una vez combinados, Devolutions Server y Remote Desktop Manager conforman una sólida plataforma todo en uno de gestión de cuentas y sesiones privilegiadas, compatible con más de 150 herramientas y tecnologías. Solicite aquí una demostración en directo.

Adam Listek

Steven Lafortune
Marc Beausejour