MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

Devolutions server 2025.3 release updates blog

Novedades de Devolutions Server 2025.3

La última actualización de Devolutions Server incorpora numerosas funciones nuevas diseñadas para mejorar sus flujos de trabajo. Las puertas de enlace virtuales de Devolutions Gateway, los webhooks y la vinculación de bóvedas externas son solo algunas de las mejoras incluidas en la versión 2025.3.

Como parte de nuestro esfuerzo continuo por hacer que su experiencia con Devolutions Server (DVLS) sea aún más fluida y eficiente, nos complace presentar las nuevas funciones de la versión 2025.3. Esta actualización aporta integraciones de producto mejoradas y mayor flexibilidad, para que pueda centrarse en lo que realmente importa.

Repasemos a continuación los aspectos más destacados. (¡Y no olvide consultar las notas de la versión completas!)

Compatibilidad con la vinculación a una bóveda externa

Reduzca la duplicación vinculando credenciales almacenadas en otra bóveda, incluso aquellas externas a la bóveda en la que reside la entrada. Vincule una vez, reutilice muchas veces, y mantenga una única fuente de verdad para las rotaciones y auditorías en varias bóvedas.

Linking to an external vault credential

Implemente instancias virtuales de Devolutions Gateway

Utilice varias instancias virtuales de Gateway para segmentar el tráfico según sea necesario. Sepárelo por IP, subred, rango de IP o DNS, combinando a la vez varias reglas de permiso y denegación. Esto, junto con los grupos (farms) de Gateway, mejora el aislamiento y la flexibilidad sin necesidad de implementar instancias de Gateway adicionales.

Creating a new virtual Devolutions Gateway instance

Genere claves de API específicas por usuario

Cada usuario de DVLS puede generar ahora claves de API con ámbito de usuario para llamar a la API REST de DVLS con el mínimo privilegio y un registro de auditoría completo. Las claves heredan los permisos del usuario y pueden rotarse o revocarse en cualquier momento. Reduzca la carga administrativa y permita que los usuarios controlen sus propias automatizaciones.

Deberá habilitar Allow API Key en la sección Administration > System Settings > Users para generar claves de API personales. A continuación, vaya a un usuario concreto en Administration > Users > edit a user y, en la sección Settings, cambie Allow API key a Yes.

Generating a user-specific API key

Simplifique la incorporación de instancias de Devolutions Server con una configuración guiada

Hemos simplificado el proceso de incorporación del administrador en el primer inicio con documentación guiada, que confirma los aspectos básicos del servidor, añade su primer usuario administrativo adicional, crea su bóveda compartida inicial, establece los permisos predeterminados y configura usuarios y grupos. La nueva experiencia reduce el tiempo hasta obtener valor e integra las prácticas recomendadas de nuestra documentación.

Siempre puede abrir o volver a abrir la incorporación desde Help & Tools haciendo clic en el botón Onboarding, dentro de How-tos. Cualquier elemento marcado se mostrará como marcado para todos los administradores que consulten la incorporación.

Viewing the DVLS onboarding

Habilite webhooks para integraciones basadas en eventos

Ahora puede enviar eventos de DVLS a sistemas externos mediante webhooks. Envíe mensajes JSON activados por eventos a su SIEM, plataforma de tickets o herramientas de chat (por ejemplo, Slack o Microsoft Teams) para automatizar revisiones, crear tickets o notificar a los runbooks. Configure los puntos de conexión y los ámbitos de eventos en Administration, y diríjalos a los webhooks entrantes estándar.

Creating a Slack webhook in DVLS

Permita que los usuarios configuren su propia MFA

Hemos añadido una experiencia de configuración de MFA (autenticación multifactor) de autoservicio, configurable en las preferencias de usuario, que respeta las políticas de la organización (RADIUS/SMS/TOTP, etc.). Los administradores de DVLS establecen los valores predeterminados, y los propios usuarios completan la inscripción, lo que reduce la carga del servicio de asistencia y aumenta la cobertura. Además, es posible restringir la capacidad de un usuario para eliminar su MFA.

Configuring a users personal MFA

Cambio de la política de contraseñas predeterminada de “System” a “Inherited”

La política de contraseñas predeterminada ahora sigue su cadena de herencia para reducir comportamientos no deseados. Esto puede suponer un cambio disruptivo según su configuración. Que la herencia sea el valor predeterminado permite que los cambios a nivel de toda la organización se propaguen de forma predecible, al tiempo que se pueden establecer excepciones cuando sea necesario.

Anteriormente, la configuración predeterminada correspondía a la sección Administration > System settings > Password management, donde podía establecer la política de contraseñas por defecto. Ahora se utilizan los ajustes heredados.

Demonstrating that the default password policy is now inherited

Restrinja la asignación de derechos de entrada solo a usuarios de la bóveda

Solo se pueden conceder derechos de entrada a los usuarios de bóveda permitidos, con el fin de evitar configuraciones incorrectas y simplificar la asignación de derechos. Permitir que únicamente los usuarios de bóveda existentes tengan derechos asignados a una entrada facilita ver qué usuarios no tienen acceso.

Non-vault users are unable to have rights assigned

Exija el desbloqueo biométrico para las conexiones de clientes de Workspace

Para las organizaciones que utilizan las aplicaciones de escritorio y móviles de Workspace con DVLS, los administradores pueden exigir una contraseña maestra o un desbloqueo biométrico (por ejemplo, Face ID, Touch ID o Windows Hello) antes de que un cliente se conecte. Exigir este paso adicional garantiza que los clientes que se conectan estén autenticados de forma segura.

Enforcing biometric lock or master password in Devolutions Password Manager from DVLS

Desconecte la extensión de navegador de Workspace por inactividad o al cerrar

Aplicar los comportamientos de tiempo de espera por inactividad y desconexión al cerrar en la extensión de navegador de Workspace reduce las sesiones de navegador de larga duración, minimizando la ventana de uso indebido en equipos compartidos, desatendidos o potencialmente comprometidos.

Enabling the disconnection of the Workspace browser extension on idle and close

Aplique políticas de caducidad de contraseñas en las plantillas de contraseñas

Las políticas de contraseñas ahora incluyen ajustes de política de caducidad, de modo que las nuevas credenciales heredan automáticamente los plazos de rotación necesarios. Defina sus plantillas de contraseñas en Administration > Password policies y combínelas con informes para supervisar las próximas caducidades y aplicar la renovación a gran escala.

Las caducidades de contraseñas no se aplican a las cuentas privilegiadas (cuentas PAM).

Applying password expiration settings in a password policy.png

Cree diccionarios personalizados para la generación de frases de contraseña

Los administradores de DVLS pueden ahora cargar listas de palabras específicas de la organización para el generador de frases de contraseña, con el fin de producir frases sólidas y fáciles de recordar que cumplan igualmente los requisitos de la política. Utilícelo junto con las plantillas de contraseñas para aplicar los requisitos de complejidad adicionales que necesite su organización.

Todo fichero de frases de contraseña debe tener un mínimo de 15 entradas. La longitud mínima de frase de contraseña calculada automáticamente se deriva del número de entradas de su fichero de diccionario, y disminuye a medida que aumenta el tamaño del fichero de diccionario.

Uploading a custom passphrase dictionary

Retirada automática de entradas al editarlas

Las entradas se retiran automáticamente cuando un usuario comienza a editarlas y se devuelven cuando la entrada se guarda o se cierra. Las retiradas automáticas evitan conflictos y garantizan la edición correcta de un registro.

Automatically checking out an entry on edit

Combine imágenes duplicadas

Los administradores pueden combinar imágenes de sistema duplicadas para reducir el uso de almacenamiento, la confusión y los conflictos. Puede ejecutar rápidamente la limpieza de imágenes, y la carga de nuevas imágenes duplicadas se evita mediante una comprobación de duplicados en tiempo de ejecución.

Merging duplicate system images

Transfiera ficheros con Devolutions Send

Además de compartir notas seguras, ahora puede compartir ficheros de forma segura mediante Devolutions Send desde DVLS. Cree enlaces con control de acceso y tiempo limitado, y mantenga los adjuntos confidenciales fuera del correo electrónico.

Transferring files via Devolutions Send from within DVLS

Cuéntenos su opinión

Su opinión es muy valiosa para nosotros a la hora de perfeccionar Devolutions Server. Comparta sus impresiones sobre las últimas funciones y mejoras dejando un comentario a continuación, uniéndose al debate en nuestro foro o enviándonos sus comentarios directamente a nuestro buzón. Juntos, estamos dando forma al futuro de Devolutions Server.

Acerca de Devolutions Server

Devolutions Server (DVLS) es nuestra popular plataforma de gestión de contraseñas autoalojada y con todas las funciones, reconocida a escala mundial, con componentes personalizables de Gestión de Accesos Privilegiados (PAM). Fácil de implementar y de rápido despliegue, ofrece las funciones esenciales de una solución PAM completa y escalable, pero a un precio razonable y asequible para las pymes.

Además, Devolutions Server se integra a la perfección con nuestra solución centralizada de gestión de conexiones remotas, Remote Desktop Manager. Una vez combinados, Devolutions Server y Remote Desktop Manager conforman una sólida plataforma todo en uno de gestión de cuentas y sesiones privilegiadas, compatible con más de 150 herramientas y tecnologías. Solicite aquí una demostración en directo.

Más de Productos

Leer más artículos