Nel nostro impegno costante per rendere la sua esperienza con Devolutions Server (DVLS) più fluida ed efficiente, siamo lieti di presentare il nuovo set di funzionalità della nostra ultima versione, la 2025.1, che offre integrazioni di prodotto e flessibilità migliorate, così può concentrarsi su ciò che conta davvero.
Vediamo insieme le novità principali (non dimentichi di consultare le note di rilascio complete).
Includere il vault di sistema nelle ricerche
Salvare le voci nel vault di sistema consente di centralizzare script condivisi, strumenti e voci VPN tra i vari vault, riducendo le duplicazioni e aggiornando rapidamente il team. Ora è possibile includere il vault di sistema nella ricerca per trovare le voci condivise ancora più velocemente!
Visualizzare lo spazio su disco di sistema disponibile per Devolutions Gateway
Le registrazioni sono essenziali per sapere cosa è successo e quando. Verificare di disporre di spazio di archiviazione sufficiente durante la visualizzazione delle istanze di Devolutions Gateway nelle interfacce web di DVLS e Devolutions Cloud, così come in Remote Desktop Manager!

Restituire dati sensibili per più tipi di voci nell’API di DVLS
Le password e i dati sensibili sono memorizzati in molti tipi diversi di voci. Ora è possibile interrogare entrambi grazie agli aggiornamenti dell’API REST di DVLS.
Nota: per utilizzare l’API REST di DVLS, sono necessari:
- Un’identità applicativa;
- Accesso al vault e permessi Visualizza password e/o Visualizza informazioni sensibili per restituire dati sensibili;
- Un nuovo token ogni 5 minuti (ottenuto ripetendo l’autenticazione).

Integrazione con il ticketing ServiceNow aggiornata
Per migliorare continuamente le nostre integrazioni con i sistemi di ticketing, la nuova integrazione PSEngine, che richiede PowerShell 7, offre una maggiore flessibilità per supportare nuove funzionalità, come un selettore di ticket integrato nell’app. Altre integrazioni arriveranno nelle prossime versioni!

Gestione centralizzata delle istanze di Devolutions Gateway
Gestisca gli aggiornamenti dei suoi Devolutions Gateway da un’unica posizione grazie alla gestione centralizzata delle istanze Gateway di DVLS. Aggiorni direttamente all’ultima versione o a una versione specifica. È inoltre possibile aggiornare più Gateway contemporaneamente tramite l’interruttore Aggiornamento in blocco!
Nota: la funzionalità di aggiornamento richiede ora l’installazione di Devolutions Agent sul sistema. Installi l’ultimo MSI della versione rilasciata nel formato DevolutionsAgent-x86_64-VERSION.msi (il supporto per EXE arriverà in seguito). Selezioni l’opzione Devolutions Gateway Updater durante il servizio di installazione di Devolutions Agent.
Avviso sulle voci in scadenza
Gli avvisi di scadenza consentono di rimanere sempre aggiornati sulle voci a tempo limitato. Sono configurabili per tutto DVLS, individualmente e tramite proprietà ereditate.
È possibile configurare le impostazioni di scadenza predefinite di DVLS in Amministrazione > Impostazioni di sistema > Notifiche. Inoltre, è possibile configurare le impostazioni di scadenza personali accedendo al proprio account e poi a Preferenze di notifica > Voci > Scadenza.
Per impostazione predefinita, l’amministratore di DVLS e i proprietari dei vault vengono avvisati delle voci scadute e in scadenza. Tuttavia, anche i singoli utenti di DVLS possono iscriversi e ricevere notifiche!

Supporto combinato per permessi personalizzati ed ereditati su vault, cartelle e voci
Il supporto flessibile per i permessi si adatta al suo modo di lavorare. Impostare i permessi secondo le best practice e modificarli quando necessario per casi d’uso specifici, senza perdere i permessi ereditati.
Nota: l’utilizzo di versioni di RDM precedenti alla 2025.1 (come la 2024.3) con DVLS 2025.1 comporta il rischio di perdita di dati.

Salvare “Le mie credenziali privilegiate” e “Le mie credenziali personali” in Devolutions Server
Molti professionisti IT gestiscono account utente standard e privilegiati (amministrativi). RDM supporta le “credenziali personali“ e le “credenziali privilegiate” collegate a ciascun utente. Se tutti gli utenti di un’origine dati utilizzano i propri account collegati, le sessioni RDM possono essere configurate per utilizzare automaticamente le credenziali personali o privilegiate associate all’account di quell’utente.
Prima della versione 2025.1, entrambe le credenziali venivano memorizzate localmente in RDM. Tuttavia, a partire dalla versione 2025.1, entrambe le credenziali vengono ora salvate nell’origine dati di DVLS, abilitando nuove funzionalità come l’avvio di sessioni web configurate con “Le mie credenziali personali”.
Utilizzare l’origine dati DVLS attualmente attiva e “Impostazioni del mio account” durante la connessione da RDM
Invece di selezionare manualmente un server e un utente DVLS specifici, utilizzare l’origine dati DVLS attiva e le “Impostazioni del mio account” per usare l’utente corrente. Infine, selezionare l’account PAM da utilizzare con l’account (che per impostazione predefinita utilizza il tipo di account privilegiato di DVLS).

Configurazione per utente della disponibilità del vault utente
I vault utente sono una funzionalità potente che consente l’archiviazione personale delle voci, ma non tutti gli account necessitano di un vault utente. Configurare ogni account individualmente per consentire un vault utente.

Concedere temporaneamente tutte le connessioni di una cartella a un utente
Invece di selezionare e condividere temporaneamente le voci una per una con un utente, selezionare un’intera cartella per condividere tutte le sue voci in una sola volta. Ciò consente di risparmiare tempo quando si utilizzano voci collegate o voci che funzionano insieme!

Visualizzare le sessioni basate sul web nella stessa scheda
Introdotta per la prima volta in Devolutions Cloud, DVLS ora mostra le sessioni basate sul web all’interno di un’unica scheda invece di aprirle in una nuova finestra.
Supporto per le licenze portatili
Una licenza portatile consente una riassegnazione a tempo limitato a un’origine dati specifica. Ideale per gli MSP che gestiscono altre istanze DVLS per i propri clienti, le licenze portatili evitano la necessità per l’MSP di disporre di una licenza per ciascuna istanza. In Amministrazione > Impostazioni di sistema > Generali, configurare sia la disponibilità delle licenze portatili che la durata prima della scadenza.

Politiche di conservazione per le registrazioni di Devolutions Gateway
Non è sempre necessario conservare ogni registrazione: con le politiche di conservazione di Devolutions Gateway, non è necessario mantenerle tutte. In Amministrazione > Impostazioni di sistema > Server di registrazione, configurare la durata di conservazione delle registrazioni.
Selezionare l’icona di conservazione accanto a una singola registrazione per impedirne la rimozione. Le voci conservate sono visibili nel registro delle attività, mentre le voci eliminate sono visibili nel registro dell’origine dati.


Supporto per permessi specifici PAM
Gli account PAM supportano ora permessi specifici come il reset delle password, il check-in forzato o la lettura dei log. Blindare ulteriormente gli account PAM grazie a questi permessi specifici PAM!

Importare tutti gli account amministrativi con il provider PAM integrato di Active Directory
Ogni organizzazione è unica e non tutti gli account amministrativi locali di Windows sono uguali. Durante la gestione in PAM, importare tutti gli account amministrativi invece del solo account predefinito, per supportare ancora più scenari!

Creazione ed eliminazione di account just-in-time
Una volta abilitata in un provider supportato, come Active Directory, accedere alle impostazioni Avanzate e configurare la posizione di creazione dell’account modello JIT. Ora, quando si effettua il checkout di un account PAM con impostazioni just-in-time, viene creato un nuovo account temporaneo con i permessi richiesti per la durata del checkout.

Gestione avanzata delle chiavi SSH in PAM
Gestire le chiavi SSH in un unico posto grazie al nuovo provider integrato SSH Key per Devolutions PAM. Ruotare e controllare in modo affidabile le chiavi SSH su tutti i sistemi e sapere sempre chi ha accesso a cosa!
L’account utilizzato dal provider PAM SSH Key richiede l’accesso a tutti i file authorized_keys, dove Devolutions PAM gestirà gli account. Si consiglia di eseguire StrictModes nelle configurazioni SSH; un modo per mantenere questa configurazione e supportare Devolutions PAM è tramite i seguenti comandi. Il comando setfacl richiede un filesystem che supporti le ACL.
setfacl -m u:pamprovideraccount:--x /home/account
setfacl -m u:pamprovideraccount:--x /home/account/.ssh
setfacl -m u:pamprovideraccount:rw /home/account/.ssh/authorized_keys
Stiamo continuamente migliorando questa funzionalità e adattandola per funzionare su vari sistemi, anche quelli che non supportano le ACL.


Ci dica cosa ne pensa
Il suo feedback è per noi fondamentale per migliorare Devolutions Server! Condivida le sue opinioni sulle ultime funzionalità e migliorie lasciando un commento qui sotto, partecipando alla discussione nel nostro forum, oppure inviando il suo feedback direttamente alla nostra casella di posta. Insieme, stiamo costruendo il futuro di Devolutions Server.
Informazioni su Devolutions Server
Devolutions Server (DVLS) è la nostra piattaforma di gestione delle password self-hosted, completa e apprezzata a livello globale, con componenti personalizzabili di Privileged Access Management (PAM). Facile da implementare e rapida da distribuire, offre le funzionalità principali di una soluzione PAM completa e scalabile, ma a un prezzo accessibile e conveniente per le PMI.
Inoltre, Devolutions Server si integra perfettamente con la nostra soluzione centralizzata di gestione delle connessioni remote, Remote Desktop Manager. Una volta abbinati, Devolutions Server + Remote Desktop Manager costituiscono una solida piattaforma all-in-one per la gestione degli account privilegiati e delle sessioni, che supporta oltre 150 strumenti e tecnologie. Richieda qui una demo in diretta.

Adam Listek