Come tutti sappiamo, quando si tratta di soluzioni IT, ci sono gli aggiornamenti… e poi ci sono gli AGGIORNAMENTI. La versione 2023.2 di Devolutions Server rientra decisamente nella seconda categoria, perché vi abbiamo apportato numerosi e significativi miglioramenti. In effetti, c’è così tanto da trattare che abbiamo suddiviso il tutto in tre sezioni principali:
- Funzionalità nuove e migliorate in Devolutions Server
- Funzionalità nuove e migliorate nel modulo di Privileged Access Management
- Funzionalità nuove e migliorate relative a strumenti e servizi
Tra un momento ci addentreremo in queste entusiasmanti novità, molte delle quali suggerite dalla nostra comunità globale di utenti. Ma prima, riassumiamo brevemente la soluzione per chi non la conoscesse ancora.
Informazioni su Devolutions Server
Devolutions Server (DVLS) è la nostra soluzione self-hosted a livello globale per l’origine dati di Remote Desktop Manager, con una gestione completa di account e password oltre a componenti di Privileged Access Management (PAM). DVLS si distribuisce rapidamente, si implementa facilmente e offre le funzionalità principali di una soluzione PAM completa e scalabile, a un prezzo ragionevole e accessibile per i professionisti IT. Inizia a usare Devolutions Server.
Detto questo, vediamo i NUMEROSI miglioramenti e le novità della versione 2023.2!
Funzionalità nuove e migliorate in Devolutions Server 2023.2
MIGLIORATA: funzionalità di accesso temporaneo
Abbiamo apportato due miglioramenti significativi al funzionamento della funzione di accesso temporaneo nella versione 2023.2 (da notare che abbiamo apportato miglioramenti simili anche alle ultime versioni di Remote Desktop Manager e Devolutions Cloud). Ecco le novità:
- Ora, quando gli utenti effettuano una richiesta di accesso, viene concesso automaticamente l’accesso a tutte le dipendenze associate, come VPN e credenziali. In precedenza, gli utenti dovevano effettuare ogni richiesta separatamente. Questo rende il processo più efficiente e fluido sia per gli utenti sia per gli amministratori.
- Inoltre, gli utenti possono ora richiedere l’accesso temporaneo per una data e un’ora future. Quando viene raggiunto quel periodo, l’accesso viene concesso automaticamente e successivamente scade di conseguenza.

MIGLIORATO: dashboard di sistema con servizi Syslog ed e-mail
La dashboard di sistema ora mostra lo stato sia del modulo Syslog sia del modulo e-mail. Se viene rilevato un problema e uno dei moduli non risponde più, viene inviata automaticamente un’e-mail di notifica agli amministratori.

NUOVA: funzionalità di concessione dell’accesso temporaneo per gli amministratori
Abbiamo inoltre aggiunto la possibilità per gli amministratori di concedere in modo proattivo l’accesso temporaneo, immediatamente o a una data futura. Questo è ideale per gli amministratori che devono pre-autorizzare l’accesso agli utenti affinché possano eseguire azioni specifiche quando potrebbero non essere presenti per approvare una richiesta.

NUOVO: terminale PowerShell in remoto direttamente nell’interfaccia web
Dopo aver recentemente aggiunto la possibilità di avviare sessioni RDP tramite il portale web di DVLS utilizzando Devolutions Gateway, il nostro team di sviluppo ha ora aggiunto un terminale PowerShell direttamente nel browser web.
Inoltre, il nuovo terminale PowerShell passa attraverso Devolutions Gateway, il che non solo rende tutto più veloce, ma migliora anche la sicurezza.
Da notare che questa nuova funzionalità è ancora in modalità anteprima, e non vediamo l’ora di sapere cosa ne pensa. Guardi l’animazione qui sotto:

NUOVO: richiesta di accesso ad altre casseforti
Gli utenti possono ora richiedere l’accesso a una cassaforte condivisa pubblicamente (vedere la nota sotto), o persino a una cassaforte di Privileged Access Management (PAM).
Nota: per impostazione predefinita, le casseforti sono impostate come private nelle impostazioni di sistema. Per abilitarne la visibilità, l’impostazione deve essere modificata su pubblica (a livello di sistema oppure singolarmente per ogni cassaforte). Siate certi che modificare la visibilità di una cassaforte da privata a pubblica NON concederà l’accesso. Significa solo che gli utenti vedranno la cassaforte nel loro elenco a discesa e dovranno comunque richiedere l’accesso. Se è stato specificato un proprietario della cassaforte, sarà lui a ricevere la richiesta; in caso contrario, la riceverà l’amministratore. Parleremo dei proprietari delle casseforti tra un momento!


NUOVO: assegnazione di un proprietario della cassaforte
È ora possibile assegnare un proprietario a ciascuna cassaforte tramite la sezione di gestione delle casseforti. I proprietari delle casseforti dispongono di privilegi amministrativi speciali all’interno di quella cassaforte e, come discusso poco fa, possono anche concedere o negare le richieste di accesso alla cassaforte.

NUOVO: collegamento di due account utente a un’unica licenza
Abbiamo affrontato uno scenario comune in cui alcuni utenti hanno creato due account separati per operare all’interno delle proprie casseforti: un account standard per le attività quotidiane e un account “super utente” con permessi elevati. In precedenza, era necessario ottenere due licenze separate (una per ciascun tipo di account). Ora, nella versione 2023.2, questi due account possono essere collegati tra loro. È Il Signore degli Anelli con un colpo di scena: una sola licenza per domarli tutti!

NUOVA: cassaforte di sistema per le risorse centralizzate
Per centralizzare le risorse utilizzate a livello globale (macro, VPN e contatti), abbiamo introdotto una nuova cassaforte chiamata Cassaforte di sistema. In passato, queste risorse dovevano essere aggiunte a ciascuna cassaforte condivisa/individuale, e dovevano essere assegnati anche i permessi per accedervi. Ora possono essere facilmente raggiunte tramite le relative voci in tutto il sistema!
Funzionalità nuove e migliorate nel modulo di Privileged Access Management
MIGLIORATA: elevazione temporanea just-in-time al check-out
Questa nuova funzionalità consente a utenti specifici di richiedere temporaneamente permessi elevati sugli account privilegiati. Gli account disponibili devono prima essere configurati nelle impostazioni del provider PAM, dove vengono selezionati account Active Directory specifici per l’elevazione. Questi gruppi temporanei vengono generati dinamicamente con una durata limitata. Al momento del check-in, il gruppo dinamico temporaneo viene eliminato e vengono ripristinati i permessi standard dell’utente.


MIGLIORATA: richiesta proattiva del check-out per un account privilegiato
In precedenza abbiamo esaminato miglioramenti significativi alla funzione di accesso temporaneo nel prodotto principale di Devolutions Server. Ebbene, abbiamo un’altra buona notizia: questi miglioramenti sono stati aggiunti anche per gli account privilegiati!
Ora gli utenti possono richiedere in modo proattivo l’accesso a un account privilegiato specificando un intervallo di data e ora. Questa funzionalità è particolarmente utile quando gli utenti prevedono di aver bisogno di account privilegiati durante attività di manutenzione al di fuori dell’orario di ufficio abituale, quando gli approvatori potrebbero essere meno raggiungibili. Fare riferimento all’animazione riportata sopra, associata a Elevazione temporanea just-in-time al check-out, per vedere questa funzionalità migliorata!
MIGLIORATA: disponibilità estesa degli account privilegiati con le policy di utilizzo PAM
Abbiamo esteso quali voci possono accedere agli account privilegiati all’interno dell’ecosistema di Devolutions Server. Oltre alle sessioni RDP e SSH, ora anche i siti web possono utilizzare le credenziali degli account privilegiati provenienti da una cassaforte PAM. Gli amministratori possono inoltre definire quali tipi di voci e applicazioni possono accedervi nella nuova pagina di configurazione delle policy di utilizzo.

NUOVA: propagazione delle password PAM dopo la rotazione
La nuova funzionalità di propagazione delle password consente di utilizzare modelli personalizzabili con proprietà specifiche. Questi modelli possono generare script PowerShell su misura che distribuiscono senza soluzione di continuità le password verso gli endpoint designati. Ciò apre un’ampia gamma di possibilità per inviare in modo sicuro le password a vari servizi. Consultate la sezione modelli di propagazione su GitHub per maggiori informazioni ed esempi.

Funzionalità nuove e migliorate relative a strumenti e servizi
MIGLIORATO: bilanciamento del carico in Devolutions Gateway
Abbiamo aggiunto la funzionalità di bilanciamento del carico al servizio Devolutions Gateway per una migliore scalabilità e affidabilità. Dopo aver configurato ulteriori gateway, aggiungeteli alla farm di Devolutions Gateway per sfruttare prestazioni migliori e un meccanismo di sicurezza in caso uno dei vostri gateway smetta di funzionare.

MIGLIORATE: funzionalità di registrazione in Devolutions Gateway
Nell’ambito dell’ottimizzazione della funzionalità di registrazione delle sessioni, ci stiamo allontanando dall’uso del modulo di registrazione delle sessioni nella console Devolutions per consentire la registrazione direttamente tramite Devolutions Gateway. Una volta abilitata la funzionalità nelle impostazioni di sistema e sulla voce stessa, la sessione verrà registrata, e il file di riproduzione potrà essere visualizzato nei log delle attività.
NUOVO: strumento di migrazione da SQL Server a Devolutions Server
Sempre più utenti si stanno rendendo conto dei vantaggi in termini di sicurezza e scalabilità derivanti dal passaggio da un’origine dati SQL Server a Devolutions Server. In risposta a questa tendenza, il nostro team di sviluppo ha creato una nuova procedura guidata di migrazione per semplificare il processo. Questa procedura elimina l’onere di esportare/importare i dati da SQL Server a Devolutions Server, mantenendo al contempo tutti gli utenti, i gruppi, i permessi e i dati. La procedura guidata è disponibile nella console Devolutions, e non vediamo l’ora di sapere cosa ne pensate!

Diteci cosa ne pensate
Se siete membri di lunga data della nostra comunità, allora sapete che siamo interessati — no, non è la parola giusta, siamo OSSESSIONATI — ad ascoltare i nostri utenti.
Davvero, non si tratta solo di essere gentili (anche se siamo un gruppo piuttosto simpatico ed educato… a meno che non stiamo giocando a calcio balilla, e allora vince il più forte!). Ascoltandovi e agendo in base ai vostri consigli, ci assicuriamo che i nostri prodotti — e i relativi miglioramenti — siano rilevanti e utili per voi.
Perché non importa quanto piacciano a NOI le cose qui dentro. Ciò che conta è quanto piacciano a VOI. E se addirittura le ADORATE, beh, cos’altro potremmo mai chiedere?
Quindi, fateci sapere cosa ne pensate dell’ultima versione di Devolutions Server. Che abbiate complimenti o critiche, vogliamo saperlo! Contattateci commentando qui sotto, rivolgendovi al nostro team di assistenza, o pubblicando un messaggio nel nostro forum.
Oppure, se vi trovate nella nostra zona del mondo, potete sempre passare a trovarci — magari per una partita a calcio balilla!

Yann Lemasson