MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

New in devolutions server 20232 devolutions blog

Le novità di Devolutions Server 2023.2

Devolutions Server 2023.2 offre numerosi miglioramenti e novità nel prodotto principale, nel modulo PAM e negli strumenti e servizi. Li analizziamo da vicino qui, fornendo alcuni screenshot e animazioni per farvi intravedere cosa vi aspetta nella nuova versione!

Come tutti sappiamo, quando si tratta di soluzioni IT, ci sono gli aggiornamenti… e poi ci sono gli AGGIORNAMENTI. La versione 2023.2 di Devolutions Server rientra decisamente nella seconda categoria, perché vi abbiamo apportato numerosi e significativi miglioramenti. In effetti, c’è così tanto da trattare che abbiamo suddiviso il tutto in tre sezioni principali:

  • Funzionalità nuove e migliorate in Devolutions Server
  • Funzionalità nuove e migliorate nel modulo di Privileged Access Management
  • Funzionalità nuove e migliorate relative a strumenti e servizi

Tra un momento ci addentreremo in queste entusiasmanti novità, molte delle quali suggerite dalla nostra comunità globale di utenti. Ma prima, riassumiamo brevemente la soluzione per chi non la conoscesse ancora.

Informazioni su Devolutions Server

Devolutions Server (DVLS) è la nostra soluzione self-hosted a livello globale per l’origine dati di Remote Desktop Manager, con una gestione completa di account e password oltre a componenti di Privileged Access Management (PAM). DVLS si distribuisce rapidamente, si implementa facilmente e offre le funzionalità principali di una soluzione PAM completa e scalabile, a un prezzo ragionevole e accessibile per i professionisti IT. Inizia a usare Devolutions Server.

Detto questo, vediamo i NUMEROSI miglioramenti e le novità della versione 2023.2!

Funzionalità nuove e migliorate in Devolutions Server 2023.2

MIGLIORATA: funzionalità di accesso temporaneo

Abbiamo apportato due miglioramenti significativi al funzionamento della funzione di accesso temporaneo nella versione 2023.2 (da notare che abbiamo apportato miglioramenti simili anche alle ultime versioni di Remote Desktop Manager e Devolutions Cloud). Ecco le novità:

  • Ora, quando gli utenti effettuano una richiesta di accesso, viene concesso automaticamente l’accesso a tutte le dipendenze associate, come VPN e credenziali. In precedenza, gli utenti dovevano effettuare ogni richiesta separatamente. Questo rende il processo più efficiente e fluido sia per gli utenti sia per gli amministratori.
  • Inoltre, gli utenti possono ora richiedere l’accesso temporaneo per una data e un’ora future. Quando viene raggiunto quel periodo, l’accesso viene concesso automaticamente e successivamente scade di conseguenza.
Requesting temporary access in Devolutions Server

MIGLIORATO: dashboard di sistema con servizi Syslog ed e-mail

La dashboard di sistema ora mostra lo stato sia del modulo Syslog sia del modulo e-mail. Se viene rilevato un problema e uno dei moduli non risponde più, viene inviata automaticamente un’e-mail di notifica agli amministratori.

System dashboard with syslog and email services

NUOVA: funzionalità di concessione dell’accesso temporaneo per gli amministratori

Abbiamo inoltre aggiunto la possibilità per gli amministratori di concedere in modo proattivo l’accesso temporaneo, immediatamente o a una data futura. Questo è ideale per gli amministratori che devono pre-autorizzare l’accesso agli utenti affinché possano eseguire azioni specifiche quando potrebbero non essere presenti per approvare una richiesta.

Granting temporary access as an administrator

NUOVO: terminale PowerShell in remoto direttamente nell’interfaccia web

Dopo aver recentemente aggiunto la possibilità di avviare sessioni RDP tramite il portale web di DVLS utilizzando Devolutions Gateway, il nostro team di sviluppo ha ora aggiunto un terminale PowerShell direttamente nel browser web.

Inoltre, il nuovo terminale PowerShell passa attraverso Devolutions Gateway, il che non solo rende tutto più veloce, ma migliora anche la sicurezza.

Da notare che questa nuova funzionalità è ancora in modalità anteprima, e non vediamo l’ora di sapere cosa ne pensa. Guardi l’animazione qui sotto:

PowerShell terminal in the Devolutions Server web interface (animation)

NUOVO: richiesta di accesso ad altre casseforti

Gli utenti possono ora richiedere l’accesso a una cassaforte condivisa pubblicamente (vedere la nota sotto), o persino a una cassaforte di Privileged Access Management (PAM).

Nota: per impostazione predefinita, le casseforti sono impostate come private nelle impostazioni di sistema. Per abilitarne la visibilità, l’impostazione deve essere modificata su pubblica (a livello di sistema oppure singolarmente per ogni cassaforte). Siate certi che modificare la visibilità di una cassaforte da privata a pubblica NON concederà l’accesso. Significa solo che gli utenti vedranno la cassaforte nel loro elenco a discesa e dovranno comunque richiedere l’accesso. Se è stato specificato un proprietario della cassaforte, sarà lui a ricevere la richiesta; in caso contrario, la riceverà l’amministratore. Parleremo dei proprietari delle casseforti tra un momento!

Requesting access to another vault (animation)
Vault visibility settings

NUOVO: assegnazione di un proprietario della cassaforte

È ora possibile assegnare un proprietario a ciascuna cassaforte tramite la sezione di gestione delle casseforti. I proprietari delle casseforti dispongono di privilegi amministrativi speciali all’interno di quella cassaforte e, come discusso poco fa, possono anche concedere o negare le richieste di accesso alla cassaforte.

Assigning a vault owner

NUOVO: collegamento di due account utente a un’unica licenza

Abbiamo affrontato uno scenario comune in cui alcuni utenti hanno creato due account separati per operare all’interno delle proprie casseforti: un account standard per le attività quotidiane e un account “super utente” con permessi elevati. In precedenza, era necessario ottenere due licenze separate (una per ciascun tipo di account). Ora, nella versione 2023.2, questi due account possono essere collegati tra loro. È Il Signore degli Anelli con un colpo di scena: una sola licenza per domarli tutti!

Linked user accounts in Devolutions Server

NUOVA: cassaforte di sistema per le risorse centralizzate

Per centralizzare le risorse utilizzate a livello globale (macro, VPN e contatti), abbiamo introdotto una nuova cassaforte chiamata Cassaforte di sistema. In passato, queste risorse dovevano essere aggiunte a ciascuna cassaforte condivisa/individuale, e dovevano essere assegnati anche i permessi per accedervi. Ora possono essere facilmente raggiunte tramite le relative voci in tutto il sistema!

Funzionalità nuove e migliorate nel modulo di Privileged Access Management

MIGLIORATA: elevazione temporanea just-in-time al check-out

Questa nuova funzionalità consente a utenti specifici di richiedere temporaneamente permessi elevati sugli account privilegiati. Gli account disponibili devono prima essere configurati nelle impostazioni del provider PAM, dove vengono selezionati account Active Directory specifici per l’elevazione. Questi gruppi temporanei vengono generati dinamicamente con una durata limitata. Al momento del check-in, il gruppo dinamico temporaneo viene eliminato e vengono ripristinati i permessi standard dell’utente.

Just-in-time elevation at checkout (animation)
JIT elevation settings for a PAM provider

MIGLIORATA: richiesta proattiva del check-out per un account privilegiato

In precedenza abbiamo esaminato miglioramenti significativi alla funzione di accesso temporaneo nel prodotto principale di Devolutions Server. Ebbene, abbiamo un’altra buona notizia: questi miglioramenti sono stati aggiunti anche per gli account privilegiati!

Ora gli utenti possono richiedere in modo proattivo l’accesso a un account privilegiato specificando un intervallo di data e ora. Questa funzionalità è particolarmente utile quando gli utenti prevedono di aver bisogno di account privilegiati durante attività di manutenzione al di fuori dell’orario di ufficio abituale, quando gli approvatori potrebbero essere meno raggiungibili. Fare riferimento all’animazione riportata sopra, associata a Elevazione temporanea just-in-time al check-out, per vedere questa funzionalità migliorata!

MIGLIORATA: disponibilità estesa degli account privilegiati con le policy di utilizzo PAM

Abbiamo esteso quali voci possono accedere agli account privilegiati all’interno dell’ecosistema di Devolutions Server. Oltre alle sessioni RDP e SSH, ora anche i siti web possono utilizzare le credenziali degli account privilegiati provenienti da una cassaforte PAM. Gli amministratori possono inoltre definire quali tipi di voci e applicazioni possono accedervi nella nuova pagina di configurazione delle policy di utilizzo.

PAM usage policies

NUOVA: propagazione delle password PAM dopo la rotazione

La nuova funzionalità di propagazione delle password consente di utilizzare modelli personalizzabili con proprietà specifiche. Questi modelli possono generare script PowerShell su misura che distribuiscono senza soluzione di continuità le password verso gli endpoint designati. Ciò apre un’ampia gamma di possibilità per inviare in modo sicuro le password a vari servizi. Consultate la sezione modelli di propagazione su GitHub per maggiori informazioni ed esempi.

PAM password propagation after rotation (animation)

Funzionalità nuove e migliorate relative a strumenti e servizi

MIGLIORATO: bilanciamento del carico in Devolutions Gateway

Abbiamo aggiunto la funzionalità di bilanciamento del carico al servizio Devolutions Gateway per una migliore scalabilità e affidabilità. Dopo aver configurato ulteriori gateway, aggiungeteli alla farm di Devolutions Gateway per sfruttare prestazioni migliori e un meccanismo di sicurezza in caso uno dei vostri gateway smetta di funzionare.

Devolutions Gateway load balancing farm

MIGLIORATE: funzionalità di registrazione in Devolutions Gateway

Nell’ambito dell’ottimizzazione della funzionalità di registrazione delle sessioni, ci stiamo allontanando dall’uso del modulo di registrazione delle sessioni nella console Devolutions per consentire la registrazione direttamente tramite Devolutions Gateway. Una volta abilitata la funzionalità nelle impostazioni di sistema e sulla voce stessa, la sessione verrà registrata, e il file di riproduzione potrà essere visualizzato nei log delle attività.

NUOVO: strumento di migrazione da SQL Server a Devolutions Server

Sempre più utenti si stanno rendendo conto dei vantaggi in termini di sicurezza e scalabilità derivanti dal passaggio da un’origine dati SQL Server a Devolutions Server. In risposta a questa tendenza, il nostro team di sviluppo ha creato una nuova procedura guidata di migrazione per semplificare il processo. Questa procedura elimina l’onere di esportare/importare i dati da SQL Server a Devolutions Server, mantenendo al contempo tutti gli utenti, i gruppi, i permessi e i dati. La procedura guidata è disponibile nella console Devolutions, e non vediamo l’ora di sapere cosa ne pensate!

SQL Server to Devolutions Server migration tool

Diteci cosa ne pensate

Se siete membri di lunga data della nostra comunità, allora sapete che siamo interessati — no, non è la parola giusta, siamo OSSESSIONATI — ad ascoltare i nostri utenti.

Davvero, non si tratta solo di essere gentili (anche se siamo un gruppo piuttosto simpatico ed educato… a meno che non stiamo giocando a calcio balilla, e allora vince il più forte!). Ascoltandovi e agendo in base ai vostri consigli, ci assicuriamo che i nostri prodotti — e i relativi miglioramenti — siano rilevanti e utili per voi.

Perché non importa quanto piacciano a NOI le cose qui dentro. Ciò che conta è quanto piacciano a VOI. E se addirittura le ADORATE, beh, cos’altro potremmo mai chiedere?

Quindi, fateci sapere cosa ne pensate dell’ultima versione di Devolutions Server. Che abbiate complimenti o critiche, vogliamo saperlo! Contattateci commentando qui sotto, rivolgendovi al nostro team di assistenza, o pubblicando un messaggio nel nostro forum.

Oppure, se vi trovate nella nostra zona del mondo, potete sempre passare a trovarci — magari per una partita a calcio balilla!