MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Thumbnail for Riflettori su: autenticazione con codice di accesso di emergenza

Riflettori su: autenticazione con codice di accesso di emergenza

L'autenticazione con codice di accesso di emergenza in Devolutions Server fornisce un percorso di accesso “break-glass” sicuro e verificabile per gli amministratori selezionati durante le interruzioni degli identity provider, utilizzando codici temporanei via e-mail e preservando al contempo la governance e il principio del privilegio minimo.

Sono le due di notte e il suo helpdesk si accende: nessuno riesce ad accedere perché il suo identity provider (IdP) sta subendo un’interruzione. Forse si tratta di un’interruzione di Entra ID. Forse i domain controller sono inattivi a causa di un aggiornamento recente. In entrambi i casi, il suo team operativo ha comunque bisogno di accedere per risolvere l’incidente. Questo è esattamente il motivo per cui l’autenticazione con codice di accesso di emergenza esiste in Devolutions Server (DVLS): un metodo sicuro e verificabile che consente agli amministratori designati di accedere anche quando gli identity provider non sono disponibili.

Quando è abilitata a livello globale e per gli utenti designati, l’opzione del codice di accesso di emergenza aggiunge un percorso controllato di tipo “break-glass” direttamente nella pagina di accesso di DVLS. Gli amministratori con accesso autorizzato possono richiedere un codice temporaneo, riceverlo via e-mail e utilizzarlo per autenticarsi senza dipendere dal proprio IdP durante il periodo di interruzione. L’evento viene registrato nei log di audit di DVLS e genera una notifica amministrativa, garantendo che la governance venga preservata mentre il servizio viene ripristinato.

Un server e-mail SMTP funzionante è obbligatorio per richiedere e ricevere i codici di emergenza. Verifichi in DVLS Administration → Server settings → Email prima che ne abbia bisogno.

Requesting an emergency login code

Accesso “break-glass” che rispetta comunque le regole

Il processo di implementazione è semplice e si allinea alle pratiche di least privilege. Le best practice consigliano di mantenere ridotto l’elenco degli utenti e di garantire una consegna e-mail affidabile.

  • Abiliti la funzionalità a livello globale in DVLS Administration → Server settings → Authentication e selezioni Enable Emergency Code Authentication.
  • Limiti l’accesso alle persone autorizzate concedendo “Enable Emergency Login” agli amministratori selezionati oppure abilitandolo per tutti gli amministratori. Si assicuri che ogni utente autorizzato disponga di un’e-mail valida per la ricezione del codice.
  • Verifichi e si eserciti utilizzando il link Emergency login nella pagina di autenticazione di DVLS. Nei log, verifichi che i codici siano stati utilizzati.

Enabling the emergency code authentication option

Anche ogni singolo utente deve avere questa opzione abilitata. Modifichi l’utente e, nella sezione General, selezioni Enable emergency login.

Si prepari nei giorni tranquilli; si ringrazierà nei giorni caotici

L’autenticazione con codice di accesso di emergenza offre una rete di sicurezza indipendente dal provider. Che il suo team si autentichi quotidianamente con Entra ID, Active Directory, Okta o PingOne, mantiene un percorso governato verso DVLS anche quando gli identity provider a monte non funzionano correttamente.

Scopra di più sugli strumenti disponibili in Devolutions Server, oppure avvii una prova per scoprire come Devolutions Server funge da potente fonte di dati per Remote Desktop Manager.