MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Rdm 2024.3 devolutions

Le novità di Remote Desktop Manager 2024.3

Scopra le novità di Remote Desktop Manager 2024.3, che include diversi miglioramenti SSH, l'aggiunta della console nativa HP® iLO, il supporto per il proxy Delinea Secret Server per RDP e SSH, e molto altro!

Siamo entusiasti di presentarvi Remote Desktop Manager (RDM) versione 2024.3, la terza e ultima release dell’anno per RDM! Molte delle aggiunte e dei miglioramenti di questa versione derivano dai feedback dei nostri utenti. Per vedere tutte le modifiche, consulti le note di rilascio. Di seguito, analizzeremo più da vicino gli aggiornamenti più interessanti!

Nuove funzionalità

Azure Privileged Identity Management (PIM)

Abbiamo aggiunto una nuova integrazione con Azure Privileged Identity Management (PIM), un servizio di Microsoft Entra ID che aiuta gli amministratori a gestire e monitorare l’accesso alle risorse critiche fornendo attivazioni di ruoli privilegiati just-in-time (JIT), a tempo determinato e basate su approvazione. Questo servizio PIM riduce i rischi di sicurezza assicurando che gli utenti abbiano accesso ai ruoli elevati solo quando necessario, riducendo così al minimo il potenziale di uso improprio o conseguenze accidentali sui dati sensibili.

Questa nuova integrazione permette agli operatori e agli amministratori di Azure PIM di attivare o disattivare in modo efficiente gli account privilegiati direttamente all’interno di Remote Desktop Manager, semplificando i flussi di lavoro e migliorando la sicurezza senza dover accedere alla console amministratore di Azure.

Azure PIM session

One Identity Safeguard

Abbiamo integrato One Identity Safeguard in RDM, ampliando il nostro supporto per i fornitori PAM. Similmente alla nostra integrazione con CyberArk, questa integrazione permette agli utenti di recuperare le credenziali di One Identity e di iniettarle senza interruzioni nelle sessioni di RDM, unendo la potenza dei secret di One Identity alla nostra esperienza nei protocolli di accesso remoto. Il risultato è un’esperienza utente più mirata e intuitiva durante la connessione agli endpoint.

One Identifty Safeguard credential

Supporto per il proxy Delinea Secret Server per RDP e SSH

Abbiamo aggiunto nuove sessioni RDP e SSH progettate appositamente per sfruttare il proxy Secret Server di Delinea. Utilizzando il proxy insieme alle solide policy di accesso condizionale di Delinea, può garantire che le connessioni RDP e SSH siano gestite e controllate in modo sicuro. La voce RDP personalizzata mantiene tutte le impostazioni familiari di una normale sessione RDP, mentre la connessione SSH offre le stesse opzioni di configurazione standard, colori di sfondo e font personalizzabili, impostazioni di tastiera configurabili e altro ancora.

RDP session through Delinea Secret Server proxy

Console nativa HP® iLO

In seguito all’aggiunta della console Dell iDRAC, abbiamo aggiunto la console nativa HP® iLO. Un server con HP® iLO (Integrated Lights-Out) è un server dotato di tecnologia di gestione remota integrata, che consente il controllo del server indipendentemente dal suo sistema operativo o stato operativo. Ciò permette un controllo e una manutenzione del server più semplici ed efficienti direttamente all’interno di Remote Desktop Manager. Scopra di più su HP® iLO.

HP® iLO native console

Gestore di password Proton Pass

La nostra lista di gestori di password di terze parti si allunga ancora! Abbiamo aggiunto il supporto per Proton Pass per un’iniezione delle credenziali semplice in Remote Desktop Manager!

Proton pass in action

Supporto add-on per Barracuda NAC VPN

Ora supportiamo Barracuda NAC VPN come nuovo add-on per i nostri utenti Barracuda, per aiutarli ad automatizzare la connessione agli endpoint utilizzando RDM.

Nota: questo nuovo tipo di voce è sperimentale e vorremmo ricevere il suo feedback. Ci scriva sul nostro forum per condividere le sue opinioni su questa nuova voce VPN!

Barracuda NAC VPN add-on

Servizio di ticketing ServiceNow

Ora è possibile aggiungere una richiesta di specificare un ticket in ServiceNow (per ora solo per SQL Server). Accessibile tramite Amministrazione > Impostazioni di sistema > Servizio di ticketing, questa opzione semplificherà notevolmente le richieste di accesso e le attività validando il motivo della connessione agli endpoint dove è richiesto un numero di ticket. Ciò è utile anche a fini di registrazione, in particolare per le tracce di audit.

ServiceNow ticketing service configuration

Miglioramenti

Miglioramenti alla trasmissione del terminale SSH

Abbiamo implementato due nuovi pulsanti per la trasmissione SSH: uno per trasmettere tutte le sessioni terminale SSH aperte in RDM, e un altro per rimuovere tutte le trasmissioni. Queste opzioni migliorano la funzione di trasmissione esistente e rendono molto più semplice e intuitivo inviare lo stesso comando a tutte le sessioni terminale aperte.

New SSH broadcast buttons

Comportamento del pulsante Trasmetti tutto:

  • Requisito: sono necessarie almeno due voci aperte che possano essere trasmesse.
  • Nessuna trasmissione esistente: aggiunge tutte le voci alla trasmissione.
  • Trasmissione/i esistente/i: aggiunge qualsiasi voce non attualmente trasmessa.
  • Cambio di vista: se abilitato, passa a una vista preconfigurata.

Comportamento del pulsante Rimuovi tutte le trasmissioni:

  • Rimuove tutte le voci dalla trasmissione se qualcuna è attualmente in trasmissione.

Evidenziazione della sintassi SSH: supporto per caratteri in grassetto e più opzioni di colore

Abbiamo aggiunto il supporto per rendere i caratteri in grassetto durante l’evidenziazione della sintassi nel nostro terminale SSH. Può anche configurare lo stile grassetto come predefinito per tutte le voci SSH attuali in File > Impostazioni e modificare le impostazioni predefinite delle nuove voci, influenzando tutte le nuove sessioni SSH create.

SSH syntax highlighting - bold characters

Per configurare lo stile grassetto nelle impostazioni generali di RDM:

SSH syntax highlighting - bold characters (RDM’s general settings)

Ora può anche utilizzare colori personalizzati (valori RGB), invece dei colori predefiniti del terminale (ad esempio ANSI Green, ANSI Red e ANSI Cyan). Come per il precedente miglioramento dell’evidenziazione della sintassi, può modificare l’impostazione predefinita per le nuove sessioni in File > Impostazioni.

SSH syntax highlighting - more color options

Devolutions PAM: check-in automatico di un account privilegiato alla chiusura di una sessione

Continuando il nostro percorso di miglioramento ed espansione delle funzionalità di Devolutions PAM, abbiamo migliorato la gestione degli account privilegiati nelle sessioni. Gli utenti possono ora effettuare automaticamente il check-in o essere invitati a farlo per un account privilegiato se il tempo di utilizzo assegnato non è ancora scaduto. Questo ridurrà i rischi di sicurezza e renderà più semplice per gli amministratori la gestione di questi account, soprattutto nei casi in cui le policy di rotazione delle password per account altamente sensibili sono fondamentali. Questa funzionalità entra in gioco anche quando si utilizza l’elevazione just-in-time (JIT) per consentire a un determinato account di eseguire attività privilegiate.

Automatic check-in for a priviledged account

Autorizzazioni personalizzabili per l’accesso temporaneo

Ora è possibile per gli utenti richiedere e per gli amministratori specificare autorizzazioni aggiuntive secondo necessità, come concedere diritti di visualizzazione/esecuzione per un determinato periodo di tempo e concedere diritti tramite set di autorizzazioni quando gli utenti richiedono o quando gli amministratori concedono l’accesso temporaneo. Gli amministratori potrebbero non voler mostrare tutte le voci agli utenti, ma potrebbero voler rendere queste voci temporaneamente visibili, oppure consentire agli utenti di aprire sessioni in modo che le credenziali possano essere compilate automaticamente nei siti web. Con questi elementi ora disponibili, è più facile per gli amministratori delegare i diritti di accesso su base temporanea e per gli utenti ricevere un accesso più rapido alle voci con le autorizzazioni di cui hanno bisogno per svolgere il proprio lavoro.

Custom temporary access permissions

Offboarding degli utenti

Stiamo introducendo un processo automatizzato di offboarding per gli utenti all’interno delle origini dati SQL Server, Devolutions Server e Devolutions Cloud (già supportato). Questo processo permetterà agli amministratori di preparare e rimuovere automaticamente gli utenti RDM quando lasciano il team o smettono di utilizzare RDM, in modo che le loro licenze possano essere facilmente riassegnate e le loro casseforti utente possano essere recuperate e trasformate in una cassaforte condivisa accessibile solo agli amministratori.

Deletion of an RDM user and transfer of the user vault

Ci dica cosa ne pensa

Condivida le sue opinioni su Remote Desktop Manager 2024.3. Può commentare qui sotto, pubblicare un messaggio sul forum di Devolutions, oppure contattare il nostro team di supporto. Come amiamo ripetere da queste parti: siamo sempre in ascolto!

Informazioni su Remote Desktop Manager

Utilizzato da oltre 800.000 professionisti IT in tutto il mondo, Remote Desktop Manager centralizza le connessioni remote su un’unica piattaforma che utenti e team possono condividere in modo sicuro. Questa piattaforma supporta centinaia di tecnologie integrate e offre strumenti di gestione delle password di livello enterprise, controlli di accesso globali e granulari, e solide app mobili a complemento dei client desktop. Remote Desktop Manager consente ai professionisti IT e ai reparti di migliorare sicurezza, velocità e produttività in tutta l’organizzazione, riducendo al contempo inefficienze, costi e rischi.

Provi Remote Desktop Manager gratuitamente per 30 giorni.