Devolutions Cloud continua a evolversi, con aggiornamenti recenti che lo rendono più adattabile ad ambienti aziendali complessi. Una novità significativa è il supporto per i provider PAM personalizzati, una funzionalità precedentemente disponibile solo in Devolutions Server.
Questo aggiornamento estende la flessibilità delle funzionalità di gestione degli accessi privilegiati (PAM) di Devolutions Cloud, consentendo alle organizzazioni di integrare i propri sistemi di identità tramite una serie di script PowerShell personalizzabili.
Ampliamento delle opzioni di integrazione dell’identità PAM
Sebbene Devolutions Cloud offra da tempo una gestione delle credenziali sicura e centralizzata, l’integrazione dell’identità era precedentemente limitata ai provider standard. Per le organizzazioni con sistemi di identità non standard o proprietari, questo creava una lacuna di compatibilità.
Introducendo il supporto per i provider PAM personalizzati, Devolutions Cloud colma ora questa lacuna, consentendo un supporto più ampio per ambienti diversi senza compromettere la sicurezza o il controllo operativo.
Come funziona
Al centro di questa integrazione ci sono gli script PowerShell che gestiscono gli eventi critici del ciclo di vita degli account gestiti dal PAM. Questi script offrono agli amministratori il pieno controllo per definire una logica personalizzata per ogni fase del processo di gestione degli account:
- Il rilevamento degli account consente l’identificazione e l’onboarding degli account privilegiati da sistemi o directory esterni. Ciò garantisce che tutte le credenziali rilevanti vengano portate sotto gestione, indipendentemente dalla loro origine.
- La rotazione delle password è completamente automatizzata e avviene all’uso o secondo una pianificazione definita. Questo consente alle organizzazioni di applicare le policy interne sulle password ed eliminare i rischi associati agli aggiornamenti manuali.
- Il monitoraggio heartbeat convalida continuamente lo stato e l’accessibilità delle credenziali, garantendo che Devolutions Cloud disponga sempre della credenziale corretta.
- La propagazione garantisce che qualsiasi aggiornamento delle credenziali venga distribuito in modo affidabile su tutti i sistemi e servizi connessi, mantenendo sincronizzazione e coerenza.
Ognuna di queste fasi può essere personalizzata tramite PowerShell, offrendo un framework flessibile ed estensibile per l’integrazione. Questi script vengono configurati direttamente all’interno dell’interfaccia di Devolutions Cloud, consentendo agli amministratori di gestire i cicli di vita degli account senza dover ricorrere ad altri strumenti.
Esempio di caso d’uso: integrazione con Azure Key Vault
Un esempio concreto di come funzionano i provider di identità personalizzati è la nostra integrazione con Azure Key Vault. Questo provider open source, disponibile sulla nostra pagina GitHub, illustra come un servizio di gestione dei segreti nativo per il cloud possa essere integrato in Devolutions Cloud tramite script PowerShell personalizzati.
Attraverso questa integrazione, gli amministratori possono gestire l’intero ciclo di vita dei segreti archiviati in Azure Key Vault all’interno di Devolutions Cloud. I segreti possono essere rilevati e sottoposti a onboarding in modo efficiente, garantendo che le credenziali critiche siano portate sotto controllo centralizzato. La rotazione automatizzata garantisce la conformità alle policy interne senza richiedere aggiornamenti manuali. I controlli heartbeat forniscono una convalida continua del fatto che i segreti restino accessibili e accurati, mentre i meccanismi di propagazione garantiscono che qualsiasi aggiornamento venga riportato in modo coerente su tutti i sistemi connessi. Serve anche come modello per la creazione di provider simili per altri sistemi.
Considerazioni finali
Il supporto per i provider PAM personalizzati rappresenta un ulteriore passo verso una soluzione Devolutions Cloud più adattabile e pronta per il business. Estendendo le funzionalità PAM tramite scripting, i team IT ottengono la flessibilità necessaria per personalizzare i processi di sicurezza senza compromettere la facilità d’uso o il controllo.
Sia che operiate in un settore fortemente regolamentato sia che gestiate un ecosistema IT complesso, il supporto per i provider PAM personalizzati offre più opzioni per integrare i flussi di lavoro relativi agli accessi privilegiati in un modo che si adatta al vostro ambiente. Se desiderate provarlo, contattate il nostro team commerciale all’indirizzo sales@devolutions.net per richiedere una licenza PAM di prova.

Yannick Leblanc