MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

What's new in devolutions server 2024.2 blog

Le novità di Devolutions Server 2024.2

Scopra le ultime novità della release di Devolutions Server 2024.2, progettata per rafforzare la sicurezza, semplificare la gestione degli accessi e migliorare l'esperienza utente.

Bentornati alla panoramica della release di Devolutions Server 2024.2! Questa versione introduce diversi potenti miglioramenti volti a rafforzare la sicurezza e semplificare la gestione. Le funzionalità principali includono la possibilità di sigillare le voci per l’accesso di emergenza, limitare le voci consentite con le cassaforti a tipo di contenuto e implementare l’accesso condizionale basato sui tag utente. Approfondisca i dettagli di seguito per scoprire come questi miglioramenti possono elevare la sua esperienza con DVLS.

Informazioni su Devolutions Server

Prima di passare in rassegna tutte le nuove funzionalità di Devolutions Server (DVLS), ecco una rapida panoramica per i nuovi utenti e un promemoria per i nostri utenti esistenti.

Devolutions Server è la nostra piattaforma self-hosted per la gestione delle password, completa e apprezzata a livello globale, con componenti personalizzabili di Privileged Access Management (PAM). Facile da implementare e rapida da distribuire, offre le funzionalità principali di una soluzione PAM completa e scalabile, a un prezzo accessibile e conveniente per le PMI.

Inoltre, Devolutions Server si integra perfettamente con la nostra soluzione centralizzata di gestione delle connessioni remote, Remote Desktop Manager. Una volta abbinati, Devolutions Server e Remote Desktop Manager costituiscono una solida piattaforma all-in-one per la gestione degli account privilegiati e delle sessioni, che supporta oltre 150 strumenti e tecnologie. Richieda qui una demo in diretta.

Le novità di Devolutions Server: uno sguardo più approfondito

Diamo un’occhiata più da vicino alle nuove aggiunte in DVLS 2024.2. Se desidera vedere l’elenco completo delle modifiche e delle funzionalità, legga le ultime note di rilascio.

Sigillare le voci per le emergenze “break-the-glass”

I backup dei file sono fondamentali per qualsiasi infrastruttura IT, e lo stesso vale per gli account. Queste password degli account vengono raramente ruotate ma dispongono di privilegi elevati. Designi questi account speciali come “sigillati” per visualizzare un messaggio di conferma a qualsiasi utente che tenti di accedervi, con notifiche inviate a tutti gli amministratori.

Supportato in Devolutions Server e Remote Desktop Manager a partire dalla versione 2024.2.

Sealed entry in Devolutions Server

Limitare le voci consentite con le cassaforti a tipo di contenuto

Non tutte le cassaforti sono uguali e non tutti i tipi di voce appartengono a una cassaforte. Con le cassaforti a tipo di contenuto, può limitare i tipi di voce consentiti a tipi specifici. Scelga tra una cassaforte predefinita (tutti i tipi di voce consentiti), segreta, aziendale o per credenziali.

Choosing a content type for a new vault

Aggiunta di nuovi report di sicurezza per rimanere informati

Sapere chi ha accesso a cosa è fondamentale, e quattro nuovi report di sicurezza rendono questo compito ancora più semplice. Approfondisca con filtri per origini dei permessi, permessi individuali e tipi di autenticazione. Questi nuovi report di sicurezza le permettono di trovare le informazioni di cui ha bisogno o di pianificare report ricorrenti da esaminare regolarmente.

  • Amministratori
  • Sistema
  • Devolutions Gateway
  • Voce
  • Cassaforte

Display of the new security reports

Limitare l’accesso a DVLS in modo condizionale in base ai tag utente

Controllare l’accesso a DVLS previene errori involontari e impedisce a malintenzionati di ottenere accessi non autorizzati. Le regole di accesso condizionale (disponibili in Amministrazione → Impostazioni server) sbloccano un controllo degli accessi potente e flessibile sulla sua istanza DVLS. Implementi policy che negano l’accesso a DVLS agli utenti esterni fuori dall’orario lavorativo, grazie al nuovo supporto dei tag utente nelle policy di accesso condizionale. Come continuazione della nostra release precedente, questa nuova funzionalità dei tag utente aggiunge ulteriori possibilità a questa funzionalità in continua evoluzione!

Creating a conditional access policy with user tags

Consentire la riproduzione diretta delle registrazioni nell’applicazione web DVLS

Finora era possibile accedere alle registrazioni all’interno di Remote Desktop Manager, ma per le registrazioni salvate da remoto e gestite tramite Devolutions Server e Devolutions Gateway, non esisteva ancora un modo per farlo nell’applicazione web DVLS. Con la nuova scheda delle registrazioni per le voci, può accedere e scaricare le registrazioni e riprodurle direttamente nell’applicazione web DVLS!

Playing session recordings directly in DVLS

La riproduzione delle registrazioni in-app richiede l’ultima versione di Devolutions Server e almeno Devolutions Gateway 2024.2.3.0.

Proteggere l’origine dati RDM DVLS tramite un proxy applicativo di Microsoft Entra

Esistono molti modi per proteggere l’accesso esterno a Devolutions Server. Il proxy applicativo di Microsoft Entra offre un reverse proxy con pre-autenticazione per l’accesso remoto alle risorse della rete interna. Con le nuove opzioni per l’accesso con pre-autenticazione, consenta ai suoi utenti RDM di autenticarsi prima tramite l’applicazione Microsoft Entra, prima di accedere a DVLS!

Enabling the RDM pre-authentication proxy for Devolutions Server

Abilitare le rotazioni automatiche delle password con la cassaforte dell’infrastruttura

La nuova cassaforte dell’infrastruttura introdotta nella 2024.1 è l’inizio della gestione centralizzata degli account specifici di DVLS. Con la 2024.2, può ruotare automaticamente le password degli account SQL di gestione (applicazione), IIS e servizio di pianificazione.

Automatic password rotation for infrastructure vault accounts

Avviare sessioni VNC (anteprima) con l’interfaccia web DVLS

La più recente aggiunta alle sessioni avviabili dal web in DVLS è il vecchio caro VNC. Con questa aggiunta, ora può avviare sessioni RDP, PowerShell, SSH, Telnet e persino ARD!

DVLS web application VNC session

Autenticare provider personalizzati di Privileged Access Management con credenziali PAM collegate

Nel continuo tentativo di eliminare le password codificate manualmente, ora può utilizzare una credenziale PAM collegata come credenziale di autenticazione per i provider PAM. Può persino creare più provider che contengono le credenziali collegate, per garantire che ogni provider disponga di credenziali con rotazione automatica!

Using a linked PAM credential for a custom PAM provider

Migliorare l’organizzazione dei set di privilegi per l’elevazione just-in-time PAM

Fino alla 2024.2, DVLS mostrava tutti i gruppi di elevazione just-in-time disponibili a tutte le voci PAM idonee. Non tutti i gruppi si applicano a tutte le voci, e una migliore organizzazione e visualizzazione dei gruppi di elevazione JIT previene confusione e un uso scorretto dei gruppi. Ora può creare set di privilegi assegnati alle voci per mostrare ciò che desidera, quando lo desidera.

Creating JIT privilege sets for PAM entries

Visualizzare nomi più descrittivi per i gruppi di elevazione just-in-time

Tra i miglioramenti apportati alla gestione dei gruppi di elevazione JIT c’è la possibilità di aggiungere nomi visualizzati descrittivi ai gruppi. Aiuti i suoi utenti a comprendere meglio il gruppo per cui richiedono l’elevazione grazie a una denominazione più chiara!

Adding descriptive names to JIT elevation groups

Implementare nuove operazioni dell’API DVLS

In aggiunta alla nuova API DVLS presentata nella versione 2024.1, sono state aggiunte ancora più route per aiutarla ad automatizzare e integrare ulteriormente DVLS nel suo flusso di lavoro!

  • /api/v1/vault/{vaultId}/entry - GET dell’elenco delle voci di una cassaforte specifica
  • /api/v1/vault/{vaultId}/entry/{id} - Aggiunta di POST, PUT e DELETE per una voce specifica
  • /api/v1/vault - GET dell’elenco delle cassaforti
  • /api/vault/{vaultId}/entry - GET dell’elenco delle voci all’interno di una cassaforte specifica

Assegnare le licenze Gateway e PAM per utente

Quando aggiunge una licenza nuova o rinnovata di Devolutions Gateway o Devolutions PAM in Devolutions Server, deve assegnare la licenza a utenti specifici, fino al numero di utenti incluso nella licenza acquistata.

Importante: se utilizzava la licenza gratuita di Devolutions Gateway side-by-side (uguale all’URL DVLS), deve assegnare la licenza a singoli utenti piuttosto che a un Gateway specifico. Questa licenza gratuita copre fino a 5 utenti. Può trovare questa licenza nella sezione di gestione delle licenze, insieme a tutte le altre licenze dei prodotti.

Addition of Devolutions Gateway (Free) license

Ci dica cosa ne pensa

Il suo feedback è per noi molto importante! Molti dei miglioramenti presenti nella release di Devolutions Server 2024.2 sono il risultato diretto dei suggerimenti degli utenti. La invitiamo a continuare a condividere con noi le sue opinioni e le sue esperienze. Il modo migliore per fornire feedback e richiedere nuove funzionalità è tramite il nostro forum, dove può interagire con l’intera community. Può anche contattare il nostro team di assistenza o lasciare un commento qui sotto. Siamo qui per ascoltarla e assicurarci che DVLS soddisfi le sue esigenze.