MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

What's new in Devolutions Cloud 2023.3 blog

Novità di Devolutions Cloud 2023.3

Devolutions Cloud 2023.3 introduce diverse aggiunte e miglioramenti importanti. In questo articolo, esaminiamo più da vicino alcuni degli aggiornamenti più interessanti.

Rispettando pienamente la tabella di marcia della Roadmap 2023 di Devolutions tracciata dal nostro CEO David, siamo lieti di annunciare che Devolutions Cloud 2023.3 è ora disponibile. L’ultima versione presenta alcune aggiunte e miglioramenti significativi, incluse alcune funzionalità richieste dalla nostra community globale di utenti. Vi ascoltiamo sempre!

Tra un momento esploreremo alcuni degli aggiornamenti più interessanti della versione 2023.3 (nota: per un elenco completo di tutte le modifiche, consultare le note di rilascio).

Prima, però, un rapido riepilogo di Devolutions Cloud per chi si è appena unito alla community.

Informazioni su Devolutions Cloud

Devolutions Cloud è il nostro gestore di password basato sul cloud, altamente sicuro e progettato per i team. Consente alle organizzazioni di archiviare e gestire in modo semplice e sicuro le password degli utenti aziendali, insieme ad altre informazioni sensibili come codici di allarme degli edifici, chiavi di licenza software, numeri di carte di credito aziendali e altro ancora, tramite un’interfaccia web intuitiva accessibile in modo rapido, semplice e sicuro da qualsiasi browser. Inoltre, a differenza di molte altre soluzioni di gestione delle password di livello enterprise, Devolutions Cloud è molto conveniente per le piccole e medie imprese (PMI).

Devolutions Cloud è anche un’origine dati cloud in Remote Desktop Manager. Di conseguenza, gli utenti non devono avviare entrambe le soluzioni. Tutto è facilmente e rapidamente accessibile direttamente da Remote Desktop Manager, incluse connessioni remote, informazioni sulle macchine, credenziali e altri dati.

In poche parole, Devolutions Cloud rappresenta il perfetto equilibrio tra sicurezza, usabilità e convenienza. Crei il suo Devolutions Cloud.

Ora concentriamoci sulle novità entusiasmanti della versione 2023.3!

Nuova impostazione del ruolo Cassaforte con accesso limitato

Molti di voi hanno chiesto se fosse possibile consentire a un utente di visualizzare solo una parte, anziché la totalità, del contenuto di una cassaforte. Ebbene, grazie al nuovo ruolo Cassaforte con accesso limitato nella v2023.3, la risposta è SÌ!

Il nuovo ruolo Cassaforte con accesso limitato viene assegnato a livello di cassaforte. Gli utenti o i gruppi con questa impostazione vedranno solo il contenuto della cassaforte per cui dispongono dell’autorizzazione di visualizzazione. Ecco i semplici passaggi del flusso di lavoro:

  1. Modificare le autorizzazioni della cassaforte.
  2. Assegnare l’utente/gruppo desiderato al ruolo “Limitato”.
  3. Nelle proprietà o nelle voci della cartella, concedere agli utenti/gruppi l’accesso desiderato.

!!uno.png

Una volta completata questa operazione, gli utenti interessati vedranno solo ciò a cui hanno accesso autorizzato. Ecco uno screenshot di esempio con la vista Amministratore/Manager a sinistra e la vista dell’utente (con accesso ridotto) a destra:

!!dos.png

Ecco un’altra buona notizia: questa nuova funzionalità è pienamente compatibile anche con Remote Desktop Manager, Workspace (Desktop, Mobile) e l’estensione per browser.

Aggiornamento: modifiche ai nomi dei ruoli

A seguito dell’introduzione della nuova impostazione del ruolo Cassaforte con accesso limitato (vedi sopra), abbiamo modificato i nomi di alcuni ruoli esistenti. Le autorizzazioni non sono cambiate. Sono cambiati solo i nomi, per evitare possibili confusioni.

VECCHIO NOME NUOVO NOME AUTORIZZAZIONI
Osservatore Lettore visualizzazione della cassaforte e visualizzazione delle voci
Lettore Lettore privilegiato visualizzazione della cassaforte, visualizzazione delle voci e visualizzazione dei dati sensibili
N/D* (vedi nota a destra) Operatore privilegiato visualizzazione della cassaforte, visualizzazione delle voci, connessione (esecuzione) e visualizzazione della password

*nota: questo ruolo è stato introdotto in Devolutions Cloud 2023.2

Nuova impostazione per le voci preferite

Ora, nella versione 2023.3, è possibile contrassegnare le voci preferite, ovvero quelle utilizzate regolarmente. Basta selezionare la voce desiderata e fare clic sull’icona a “stella” per aggiungerla all’elenco dei preferiti. È possibile accedere all’elenco in qualsiasi momento dal nuovo menu Preferiti (barra a sinistra).

!!tres.png

E non preoccupatevi di perdere traccia delle vostre voci preferite: potete accedervi anche da Remote Desktop Manager, Workspace (Desktop, Mobile) e dall’estensione per browser.

Nuova opzione per modificare la cassaforte radice

La nuova opzione Modifica cassaforte radice consente di aggiungere informazioni pertinenti, oltre a modificare le proprietà che le voci possono ereditare. Inoltre, la radice ora supporta allegati e documentazione, il che dovrebbe rendere l’esperienza più funzionale ed efficiente.

!!quatro.png

Questa nuova funzionalità è supportata anche quando si utilizza il Cloud come origine dati per Remote Desktop Manager e in Workspace (Desktop, Mobile).

Nuova opzione per avviare sessioni RDP tramite browser web

Questa nuova funzionalità consente di avviare sessioni RDP direttamente nel browser. È inoltre possibile interagire con l’interfaccia RDP tramite mouse, tastiera e i comandi Windows di base. Le connessioni remote sono protette tramite Devolutions Gateway (vedi la nota seguente) e vengono eseguite molto rapidamente.

!!cinco.png

Nota: questa nuova funzionalità presenta tre requisiti:

  1. Devolutions Gateway deve essere installato.
  2. Deve essere disponibile una licenza valida per l’avvio delle connessioni (come Remote Desktop Manager o Devolutions Launcher).
  3. L’utente deve disporre dell’autorizzazione per eseguire (connettersi a) una sessione.

Si noti inoltre che questa nuova funzionalità è attualmente in modalità anteprima, il che significa che, sebbene sia pienamente funzionante, è ancora in fase di sviluppo. Ringraziamo per la comprensione, così come per eventuali suggerimenti!

Nuove preferenze per la visualizzazione ad albero dell’interfaccia utente

Abbiamo anche migliorato l’interfaccia utente nella versione 2023.3. Ora si ha un maggiore controllo su ciò che viene visualizzato nelle viste ad albero della cassaforte/e.

Nello specifico, è possibile scegliere se mostrare o nascondere le voci scadute, archiviate e/o disabilitate. Per modificare la visualizzazione, andare nelle impostazioni, selezionare Interfaccia utente e attivare/disattivare le opzioni desiderate. Le modifiche possono essere effettuate in qualsiasi momento. Abbiamo apportato questo miglioramento anche in Remote Desktop Manager!

!!USer Setting 2.gif

Nuova impostazione di autenticazione: attivazione della verifica del numero in 2 passaggi

Un problema crescente nel panorama delle cyberminacce è noto come “attacchi da affaticamento MFA” (MFA fatigue attacks), in cui gli hacker inondano il dispositivo mobile di un utente con notifiche push che chiedono di approvare l’accesso. In sostanza, questa tattica cerca di irritare e infastidire l’utente, spingendolo a commettere un errore.

Nella versione 2023.3 abbiamo introdotto un’opzione di verifica del numero in 2 passaggi. Se attivata, invece di venire semplicemente invitato ad approvare l’accesso nell’app di autenticazione, l’utente dovrà inserire un numero. Questa impostazione si applica agli utenti che hanno configurato le notifiche push per il proprio account Devolutions e per Devolutions Password Manager.

Si noti che, a differenza di alcune aziende (come Microsoft), non abbiamo reso obbligatoria la corrispondenza dei numeri. Tuttavia, raccomandiamo vivamente questa opzione come strumento per contribuire a prevenire gli attacchi da affaticamento della sicurezza MFA. Può essere attivata/disattivata in Amministrazione > Autenticazione > Generale.

!!siete.png

Prossimamente: provisioning con Single Sign-On (SSO) Okta

Di recente abbiamo aggiunto Okta come metodo di autenticazione SSO. Siamo lieti di comunicare che il team sta lavorando al provisioning degli account per Okta. Al momento non abbiamo una data di lancio specifica, ma prevediamo di introdurre questa nuova funzionalità tra la fine del 2023 e l’inizio del 2024. Restate sintonizzati!

Promemoria: requisito di verifica del dominio per l’autenticazione SSO

Come già menzionato in precedenza, ricordiamo che la verifica del dominio sarà obbligatoria per l’accesso tramite Azure Service. Si tratta di una misura di sicurezza importante per proteggere il vostro account Azure e i dati aziendali. Per completare questo passaggio, seguire queste istruzioni: Configure SSO authentication with Microsoft Azure - Devolutions

Provi il nuovo modulo di gestione degli accessi privilegiati (PAM)

Di recente abbiamo introdotto un nuovo modulo PAM (beta) in Devolutions Cloud, e siete invitati a provarlo! Vi invieremo la licenza necessaria e vi aiuteremo con la configurazione. Per iniziare, basta inviare un’e-mail a sales@devolutions.net.

Il nuovo modulo PAM (beta) governa i vostri account privilegiati di Azure AD. Le funzionalità principali includono:

  • Una cassaforte PAM sicura per la gestione di tutti i vostri diversi account privilegiati
  • Approvazione delle richieste di checkout
  • Reimpostazione automatica della password
  • Iniezione sicura delle password
  • Report amministrativo

Potete saperne di più sul nuovo modulo, inclusi alcuni flussi di lavoro e schermate, in questo articolo: PAM Module in Devolutions Cloud (Beta)

Diteci cosa ne pensate

Molte delle funzionalità nuove e migliorate in Devolutions Cloud 2022.3 sono il risultato del feedback della nostra community globale di utenti. Continuate a guidarci nella direzione giusta dicendoci cosa ne pensate dell’ultima versione. Fateci sapere cosa desiderate che aggiungiamo, modifichiamo, rimuoviamo o reinventiamo. Faremo affidamento sui vostri commenti per rendere Devolutions Cloud ancora migliore per voi e per il vostro team.