|
Компания «Индид», российский разработчик решений в области защиты айдентити выпустила новую версию Indeed Privileged Access Manager 3.4.
Подробнее о новых возможностях и улучшениях рассказываем в этой статье.
В версию 3.4 вошли следующие изменения и улучшения:
- Интеграция с MFA-решениями по протоколу OpenID Connect - поддержка аутентификации через внешний модуль Identity Provider по протоколу OpenID Connect.
- Аутентификация по сертификатам X.509 - возможность аутентификации в консолях пользователя (User Console) и администратора (Management Console) Indeed PAM по клиентским сертификатам X.509.
- Виджеты «Серверы PAM» - механизм проверки состояний серверов, компонентов и сервисов Indeed PAM.
- Поддержка Ansible - расширены возможности интеграции с Ansible, что позволяет безопасно использовать привилегированные учетные данные в плейбуках и других сценариях автоматизации.
- Аутентификация Kerberos в RDP Proxy - поддержка протокола аутентификации Kerberos в RDP Proxy при подключении к целевым ресурсам.
- Python SDK для доступа к учетным данным - появился Python SDK, который интегрируется в скрипты автоматизации, CI/CD-конвейеры и системы оркестрации, где требуется безопасное получение паролей и SSH-ключей.
- Механизм отчетов - в новой версии усовершенствован механизм формирования отчетов по разрешениям, сессиям и событиям. Теперь отчеты создаются в фоновом режиме, поэтому администратору не нужно ждать завершения выгрузки в рабочем окне и откладывать другие задачи. Готовые отчеты можно скачать в новом разделе История отчетов в форматах CSV, XLSX или PDF.
- Гранулированные права для утилиты ConsoleApp - утилита ConsoleApp теперь поддерживает вход от имени конкретного пользователя Indeed PAM. Это дает возможность применять индивидуальные привилегии, точнее разграничивать права доступа и связывать действия в системе с конкретными сотрудниками.
- Формат логина для SSH-подключений - администратор PAM может задавать формат логина для локальных и доменных учетных записей при SSH-подключении. Настройка доступна как в разделе конфигурации пользовательских подключений, так и в профиле ресурса, что делает управление подключениями более гибким.
- SSH-подключения без PTY - появилась возможность выполнять SSH-подключения без выделения псевдотерминала. Это позволяет использовать SSH в неинтерактивном режиме, что особенно важно для сценариев автоматизации, пакетного выполнения команд и интеграции с внешними инструментами.
- Сервер доступа в деталях сессий и событий - в деталях сессий и событий Indeed PAM теперь отображается информация о сервере доступа, через который была открыта сессия. Это дает администраторам больше контекста при анализе подключений и помогает быстрее понимать, через какой узел прошел доступ пользователя.
С документацией Indeed Privileged Access Manager 3.4 вы можете ознакомиться на портале: Документация Indeed Privileged Access Manager 3.4
|