Data la crescente importanza di proteggere e governare gli account con permessi elevati — in particolare quelli che forniscono “le chiavi del regno” — siamo lieti di annunciare l’aggiunta di un nuovo modulo di Gestione degli accessi privilegiati (Beta) in Devolutions Cloud.
Per chi non conoscesse questo prodotto, Devolutions Cloud è la nostra soluzione flessibile, altamente sicura e facile da usare per la gestione delle password basata sul cloud, pensata per ambienti di team. Crei subito il suo Devolutions Cloud.
Partecipare al programma beta
Attualmente, il nuovo modulo è in fase beta, poiché stiamo apportando miglioramenti e perfezionamenti continui in preparazione al rilascio pubblico ufficiale inaugurale. Ci farebbe piacere che Lei partecipasse al programma beta!
Basta contattarci all’indirizzo sales@devolutions.net e Le invieremo una licenza gratuita. Organizzeremo inoltre una sessione con un membro del nostro team di supporto per guidarLa attraverso il processo di installazione e configurazione, al fine di stabilire una connessione tra Devolutions Cloud e le Sue risorse interne.
Informazioni sul nuovo modulo PAM
Il nuovo modulo PAM in Devolutions Cloud governa i Suoi account privilegiati di Azure AD.
Ecco alcune delle sue principali funzionalità:
- Cassaforte PAM sicura per la gestione di tutti i diversi account privilegiati
- Approvazione delle richieste di checkout
- Reimpostazione automatica delle password
- Iniezione sicura delle password
- Report di amministrazione
Poiché Devolutions Cloud è una soluzione basata sul cloud, è necessario installare Devolutions Cloud Services per stabilire la comunicazione tra Devolutions Cloud e le risorse interne.
Questo servizio consente di reimpostare automaticamente le password degli account privilegiati una volta scaduto l’accesso. È anche possibile attivare manualmente la reimpostazione della password tramite il menu.
Nel complesso, questo aumenta significativamente la visibilità e rafforza il profilo di sicurezza generale.
Anteprima
Diamo un’occhiata qui sotto ad alcune delle funzioni chiave del nuovo modulo PAM:
Accesso a un account privilegiato
Ci sono tre modi in cui gli utenti possono richiedere l’accesso a un account privilegiato: dalla cassaforte PAM nell’interfaccia web di Cloud, all’interno di Remote Desktop Manager, oppure al momento della connessione a una sessione remota collegata in Remote Desktop Manager.
-
Richiesta di accesso direttamente dalla cassaforte PAM
Tramite l’interfaccia web di Cloud, l’utente può richiedere l’accesso a un account privilegiato, che deve essere approvato dall’amministratore (o da un altro approvatore PAM designato):

Una volta approvata la richiesta, l’utente può procedere a visualizzare/copiare la password dell’account (in base ai permessi assegnati). Si noti, nell’immagine qui sotto, che l’account è in uso.

Alla fine della durata specificata della richiesta (ad esempio, un giorno dopo la concessione dell’accesso), l’accesso viene revocato. Il processo di check-in reimposta automaticamente la password dell’account.
-
Richiesta di accesso in Remote Desktop Manager
Anche gli utenti di Remote Desktop Manager possono richiedere l’accesso a un account privilegiato facendo clic sull’icona della cassaforte PAM nella barra dei menu:
Il flusso di lavoro è simile al processo descritto poco fa. Una volta approvata la richiesta, gli utenti possono copiare la password oppure connettersi a una sessione presente nella cassaforte condivisa.

-
Collegamento diretto a una sessione remota
Gli account privilegiati possono essere collegati direttamente a una sessione remota in Remote Desktop Manager (RDP o SSH Shell). Ogni volta che un utente tenta di aprire una sessione, viene visualizzata una richiesta di checkout. Solo dopo l’approvazione l’utente può connettersi alla sessione con l’account privilegiato collegato.


-
Gestione e monitoraggio dell’utilizzo degli account privilegiati
È possibile monitorare facilmente l’attività degli account privilegiati tramite il report delle richieste di checkout, che fornisce tutte le informazioni pertinenti insieme a date e orari:

Inoltre, è possibile consultare il report delle attività per verificare che la password dell’account sia stata reimpostata:

È anche possibile monitorare e verificare l’attività della cassaforte PAM nel report dei log delle attività:

Anche gli account privilegiati contengono un log di tutte le attività all’interno della voce:

Non dimentichi di richiedere l’accesso anticipato
Come accennato, il nuovo modulo PAM è attualmente in fase beta. Per richiedere l’accesso anticipato e svolgere un ruolo chiave nell’ottimizzazione di questo nuovo servizio, basta inviare un’e-mail a sales@devolutions.net e La guideremo attraverso il processo!

France Lymburner