Per la release di Devolutions Server 2023.3, abbiamo continuato a concentrarci sui miglioramenti richiesti dai clienti, su nuove funzionalità e su numerosi aggiornamenti alla soluzione Devolutions di Privileged Access Management (PAM). In questo articolo, scoprirà come avviare sessioni SSH o Telnet tramite l’interfaccia web di DVLS, individuare facilmente gli utenti dismessi o persino elevare temporaneamente l’accesso ai gruppi per gli utenti Azure con PAM! DVLS continua a migliorare e ampliare l’esperienza principale con un’attenzione particolare alla sicurezza e alla produttività.
Informazioni su Devolutions Server
Prima di iniziare il nostro tour visivo, fornirò una panoramica di Devolutions Server (DVLS) per chi non lo conosce ancora.
Devolutions Server è la nostra piattaforma di gestione di account e password completa e apprezzata a livello globale, con componenti di Privileged Access Management (PAM) personalizzabili. Si implementa rapidamente, è facile da configurare e offre le funzionalità principali di una soluzione PAM completa e scalabile, ma a un prezzo sensato e accessibile per le PMI.
Inoltre, Devolutions Server si integra perfettamente con la nostra soluzione di gestione centralizzata delle connessioni remote, Remote Desktop Manager. Una volta abbinati, Devolutions Server e Remote Desktop Manager formano una solida piattaforma all-in-one per la gestione degli account e delle sessioni privilegiate, che supporta oltre 150 strumenti e tecnologie. Inizi a usare Devolutions Server..
Le novità di DVLS: uno sguardo più approfondito
Vediamo più nel dettaglio le nuove aggiunte in DVLS 2023.3. Se desidera consultare l’elenco completo e molto lungo delle modifiche, consulti le note di rilascio.
Avvio di sessioni SSH e Telnet (anteprima) dall’interfaccia web di DVLS
Oltre a RDP e PowerShell, ora è possibile avviare sessioni SSH e Telnet direttamente dall’interfaccia web di DVLS! Una volta configurate le connessioni per passare attraverso un Devolutions Gateway, vedrà una nuova icona in DVLS per avviare la connessione web. Per un accesso rapido, senza avviare un client, apra una sessione web per risolvere rapidamente un problema.

Concessione dell’accesso temporaneo per visualizzare le password sulle credenziali
Supporti i membri del suo team offrendo loro la comodità di richiedere l’accesso temporaneo per visualizzare le password per le voci di credenziali ogni volta che ne hanno più bisogno. Con durate di accesso specifiche e approvazioni obbligatorie, controlli le voci mantenendo la flessibilità necessaria per rispondere a qualsiasi scenario.

Mantenere aggiornati gli elenchi utenti di DVLS con la sincronizzazione degli utenti
Mantenga gli elenchi utenti di DVLS puliti e aggiornati grazie a una gestione utenti migliorata. Faccia clic sul pulsante “sincronizza utenti” e DVLS rileverà automaticamente gli utenti mancanti, mostrando le opzioni per risolvere il problema. Mantenga l’accuratezza dell’audit e dei report, semplificando al contempo l’onboarding e l’offboarding degli utenti.

Tenere traccia degli utenti DVLS con i tag
Inizi a organizzare i suoi utenti esterni e privilegiati grazie ai nuovi tag utente. Tenga traccia dei fornitori con il tag esterno, oppure annoti quale utente ha privilegi più elevati. Utilizzi i nuovi report utente per filtrare e monitorare le attività degli utenti!

Tipi di voci per asset IT notevolmente ampliati
Ad ampliare in modo significativo la selezione di opzioni per gli asset IT archiviati in DVLS sono le nuove voci disponibili per asset come server, monitor, desktop, dispositivi NAS e altro ancora!

Centralizzare le voci con il System Vault disponibile nell’interfaccia web di DVLS
Centralizzi le risorse comunemente utilizzate tra le cassaforti, come macro, VPN e contatti, all’interno del System Vault. Precedentemente accessibili solo da RDM, le voci del System Vault possono ora essere gestite direttamente dall’interfaccia web di Devolutions Server.

Condivisione delle impostazioni della vista ad albero tra RDM e DVLS
Mantenga sincronizzate le impostazioni della vista ad albero tra RDM e DVLS. Nelle impostazioni account di RDM (Icona account → Impostazioni), scelga di nascondere le voci archiviate, disabilitate e scadute. Queste impostazioni sono ora riportate anche in DVLS e modificabili tramite la schermata Interfaccia utente (Icona account → Impostazioni → Interfaccia utente → Vista ad albero).


Semplificare l’interfaccia con i profili dell’interfaccia utente di DVLS
Come in RDM, semplifichi l’interfaccia utente in base al suo caso d’uso. Con i profili dell’interfaccia utente per il tradizionale professionista IT e per l’utente aziendale, elimini gli elementi superflui per gli utenti aziendali che non necessitano dell’accesso alle connessioni remote o alle proprietà avanzate, mantenendo al contempo tutto per il professionista IT.

Formato della licenza aggiornato
A partire da questa release, sono stati apportati aggiornamenti al modo in cui le licenze DVLS (e RDM) vengono convalidate e inserite inizialmente. Questo aggiornamento riguarda le nuove installazioni e le licenze appena inserite.
Se l’installazione di DVLS non dispone di accesso a Internet, al primo avvio verrà visualizzato un messaggio che indirizzerà l’utente al Devolutions Portal per scaricare un file di licenza.
Con questo aggiornamento, le licenze vengono verificate con Devolutions per essere convalidate e protette da malintenzionati. Per la maggior parte degli utenti, questa modifica dovrebbe essere trasparente!
Per chi ha un profilo più tecnico: la console DVLS non supporta più l’inserimento della chiave di licenza,
server-serial-key, tramite il file di configurazione JSON automatizzato. Ma presto arriveranno miglioramenti al modulo PowerShell per assistere nella gestione delle licenze!
Aggiornamenti e miglioramenti PAM
Gli account privilegiati sono spesso chiamati “le chiavi del regno”, poiché offrono il massimo livello di accesso. Devolutions Privileged Account Management (PAM) mira a proteggere questi account, tutelando l’utente e la sua organizzazione. Scopra gli account PAM just-in-time (JIT) a privilegio minimo per un accesso elevato basato sul tempo, con rotazioni automatiche delle password. Inietti le credenziali in modo sicuro tramite l’integrazione con RDM nelle sessioni remote (ad esempio RDP, SSH, ARD) per ridurre l’esposizione senza che l’utente conosca la password.
Questa release contiene così tanti aggiornamenti PAM che abbiamo dovuto dedicare loro un’intera sezione!
Assegnazione del revisore per l’approvazione del check-out PAM
Designi un revisore per approvare una richiesta di check-out PAM in sospeso, eliminando le ridondanze.

Gruppo di richiesta di check-out “Tutti gli approvatori” per PAM
Si assicuri che tutti vedano la sua richiesta di check-out con l’opzione “Tutti gli approvatori” nella schermata della richiesta di check-out. Ogni approvatore riceverà un’e-mail e visualizzerà la richiesta in sospeso nell’interfaccia web di Devolutions Server.

Provider di account di dominio PAM tramite Devolutions Gateway
Mantenga un controller di dominio Active Directory remoto isolato da Internet e utilizzi il proxy LDAP tramite Devolutions Gateway per sbloccare la gestione degli account PAM anche nelle sedi più remote.

Elevazione temporanea just-in-time (JIT) di gruppo per Microsoft Entra ID (Azure Active Directory)
Il rispetto del principio del privilegio minimo è essenziale per la sicurezza. Precedentemente disponibile solo per Active Directory on-premise, l’elevazione di gruppo JIT consente agli utenti un accesso elevato tramite modifiche di gruppo temporizzate in Microsoft Entra ID (precedentemente Azure Active Directory).
Si assicuri di disporre dell’autorizzazione di scrittura sui gruppi nella registrazione dell’app Entra ID (Azure Active Directory) affinché il modulo PAM di Devolutions Server possa apportare modifiche ai gruppi.

Policy di utilizzo PAM
Controlli quando e dove possono essere utilizzate le voci PAM con le policy di utilizzo PAM. Ad esempio, può scegliere di consentire l’uso delle voci del dashboard PAM Active Directory solo con RDM.

Provider unico PAM per più host di account Windows locali
Gestisca più host Windows con un unico provider PAM personalizzato per account Windows locali. Prenda il controllo degli account Windows non gestiti da AD tramite questo flessibile provider PAM.


Propagazione PAM su cartelle e cassaforti
Mantenga sincronizzati i suoi servizi esterni, le tabelle utente e altro ancora con gli script PowerShell di propagazione della cassaforte PAM (anteprima). Precedentemente assegnabili solo a una voce specifica, le policy di propagazione possono ora essere assegnate per essere eseguite al termine di un’operazione di modifica della password a livello di cartella e di cassaforte!
Modifica delle voci DVLS in Devolutions Password Manager
Devolutions Password Manager diventa ancora migliore con l’aggiunta della possibilità di aggiungere, modificare e rimuovere voci di tipo sito web, cartella, RDP e nome utente/password per Devolutions Server!

Ancora più miglioramenti
- Poiché viene eseguito come servizio Windows, Devolutions Gateway può diventare obsoleto. Un nuovo script PowerShell automatizza il processo di aggiornamento, semplificando il mantenimento degli aggiornamenti. Scarichi e installi lo script da GitHub e mantenga la sua installazione di Gateway aggiornata automaticamente!
- Evitare che i log di audit diventino troppo grandi è essenziale per le prestazioni, ma lo è anche trovare la voce giusta al momento giusto. Per questo motivo, le voci archiviate sono ora incluse in modo trasparente nei suoi report!
- Effettui ricerche su più cassaforti di Devolutions Server da Devolutions Password Manager. Non dovrà più preoccuparsi di quale cassaforte cercare!
- All’interno dei dashboard delle cassaforti (non del dashboard di sistema), attivi i widget per mostrarli “se non vuoti”, per evitare di visualizzare widget del dashboard vuoti.
- I registri delle attività di DVLS sono stati migliorati per mostrare tutti gli utenti, con la possibilità di filtrare tali utenti all’interno del report.
- Nelle applicazioni mobile e desktop di Devolutions Password Manager, è ora disponibile una modalità offline in sola lettura, accessibile tramite Impostazioni → Offline.
- L’autenticazione Windows è ora disponibile per l’interfaccia web di Devolutions Server.

Adam Listek