Sono le due di notte e il suo helpdesk si accende: nessuno riesce ad accedere perché il suo identity provider (IdP) sta subendo un’interruzione. Forse si tratta di un’interruzione di Entra ID. Forse i domain controller sono inattivi a causa di un aggiornamento recente. In entrambi i casi, il suo team operativo ha comunque bisogno di accedere per risolvere l’incidente. Questo è esattamente il motivo per cui l’autenticazione con codice di accesso di emergenza esiste in Devolutions Server (DVLS): un metodo sicuro e verificabile che consente agli amministratori designati di accedere anche quando gli identity provider non sono disponibili.
Quando è abilitata a livello globale e per gli utenti designati, l’opzione del codice di accesso di emergenza aggiunge un percorso controllato di tipo “break-glass” direttamente nella pagina di accesso di DVLS. Gli amministratori con accesso autorizzato possono richiedere un codice temporaneo, riceverlo via e-mail e utilizzarlo per autenticarsi senza dipendere dal proprio IdP durante il periodo di interruzione. L’evento viene registrato nei log di audit di DVLS e genera una notifica amministrativa, garantendo che la governance venga preservata mentre il servizio viene ripristinato.
Un server e-mail SMTP funzionante è obbligatorio per richiedere e ricevere i codici di emergenza. Verifichi in DVLS Administration → Server settings → Email prima che ne abbia bisogno.

Accesso “break-glass” che rispetta comunque le regole
Il processo di implementazione è semplice e si allinea alle pratiche di least privilege. Le best practice consigliano di mantenere ridotto l’elenco degli utenti e di garantire una consegna e-mail affidabile.
- Abiliti la funzionalità a livello globale in
DVLS Administration → Server settings → Authenticatione selezioniEnable Emergency Code Authentication. - Limiti l’accesso alle persone autorizzate concedendo “Enable Emergency Login” agli amministratori selezionati oppure abilitandolo per tutti gli amministratori. Si assicuri che ogni utente autorizzato disponga di un’e-mail valida per la ricezione del codice.
- Verifichi e si eserciti utilizzando il link Emergency login nella pagina di autenticazione di DVLS. Nei log, verifichi che i codici siano stati utilizzati.

Anche ogni singolo utente deve avere questa opzione abilitata. Modifichi l’utente e, nella sezione
General, selezioniEnable emergency login.
Si prepari nei giorni tranquilli; si ringrazierà nei giorni caotici
L’autenticazione con codice di accesso di emergenza offre una rete di sicurezza indipendente dal provider. Che il suo team si autentichi quotidianamente con Entra ID, Active Directory, Okta o PingOne, mantiene un percorso governato verso DVLS anche quando gli identity provider a monte non funzionano correttamente.
Scopra di più sugli strumenti disponibili in Devolutions Server, oppure avvii una prova per scoprire come Devolutions Server funge da potente fonte di dati per Remote Desktop Manager.

Adam Listek