Nouvelles fonctionnalités
- Enregistrement de session pour les connexions au site web
PAM360 supporte maintenant l'enregistrement de session des connexions de site Web initiées directement à partir du serveur d'application PAM360 ou du serveur de passerelle HTTPS vers des URLs désignés. Les administrateurs ont ainsi la possibilité de surveiller et d'enregistrer toutes les activités des utilisateurs effectuées sur les applications du site Web au cours de ces sessions, ce qui améliore considérablement la visibilité, la sécurité et la gestion de la conformité.
Parallèlement aux enregistrements de sessions de serveurs existants, les enregistrements détaillés de connexions à des sites web aident les organisations à répondre aux exigences réglementaires en matière de sessions, à identifier et à traiter rapidement les incidents de sécurité potentiels et à garantir un environnement opérationnel contrôlé et sécurisé.
Les sessions enregistrées des connexions au site web sont accessibles via Audits >> Connexions >> Connexions au site web, ce qui rationalise les audits de conformité et simplifie les processus de révision.
- Agent macOS dans PAM360
PAM360 étend ses capacités basées sur les agents à l'environnement Apple avec le nouvel agent macOS. Cet agent offre un support robuste pour les systèmes macOS, permettant aux administrateurs d'effectuer des opérations de gestion des accès privilégiés sans effort. Ces opérations comprennent la découverte de comptes locaux, les réinitialisations de mots de passe et les vérifications, similaires aux fonctionnalités fournies par les agents Windows et Linux existants. Les administrateurs peuvent maintenant facilement déployer et gérer les nouveaux agents macOS sur des ressources Mac distantes qui ne sont pas directement connectées au serveur PAM360 pour effectuer des opérations PAM360 privilégiées.
- Rapport de conformité LGPD
PAM360 supporte maintenant le rapport de conformité LGPD, permettant aux organisations de générer des rapports complets alignés sur les exigences LGPD. Ces rapports offrent des aperçus détaillés sur la façon dont les données privilégiées sont collectées, stockées, traitées et gérées dans PAM360 pour s'aligner sur les normes LGPD pour la protection des données et de la vie privée. Avec les rapports intégrés pour l'accès privilégié et la surveillance des données, les organisations peuvent s'assurer qu'elles répondent efficacement aux exigences de conformité du LGPD.
Améliorations
- PAM360 permet désormais aux administrateurs de configurer l'authentification unique SAML (SSO) pour plusieurs URL d'accès, afin de répondre aux scénarios d'équilibreur de charge et de haute disponibilité (HA), garantissant une expérience d'authentification sécurisée et transparente pour les utilisateurs à travers différents serveurs. En outre, les administrateurs peuvent désormais configurer plusieurs fournisseurs d'identité (IdP) pour chaque URL d'accès, répliquer les configurations IdP existantes sur différentes URL d'accès, et personnaliser les propriétés SAML SSO qui définissent l'interaction entre PAM360 et l'IdP. Ces améliorations offrent une plus grande flexibilité et une meilleure sécurité dans la gestion de l'authentification.
- PAM360 supporte maintenant le Single Sign-On (SSO) entre le serveur web et l'extension, améliorant ainsi la facilité d'utilisation. Ainsi, les utilisateurs peuvent accéder directement à l'extension s'ils ont une session active sur le serveur web, sans avoir à se connecter séparément.
- En plus de Legacy SSH, PAM360 supporte maintenant les connexions SSH standard pour les sessions à distance vers les ressources configurées avec le serveur d'atterrissage.
- A partir de la version 7400, PAM360 permet aux utilisateurs de remplir automatiquement les informations d'identification pour les connexions de passerelle HTTPS lancées à partir de l'interface web de PAM360.
- A partir de la version 7400, PAM360 supporte les fonctions de remplissage automatique des informations d'identification et de connexion automatique pour les connexions de passerelle HTTPS lancées à partir de l'extension de navigateur PAM360.
Changement de comportement :
- À partir de la version 7400, PAM360 ne prend en charge qu'une seule connexion active à un site Web via le serveur de passerelle HTTPS par session de navigation. Les utilisateurs peuvent initier une connexion à la passerelle à la fois et lancer une autre connexion à la passerelle à partir de la même fenêtre de navigateur seulement après avoir fermé la session précédente. Cette amélioration garantit une plus grande stabilité et fiabilité des sessions en résolvant des problèmes tels que les temps de chargement prolongés des sites web et les échecs d'authentification causés par des sessions de passerelle simultanées.
Remarque : les utilisateurs peuvent toujours se connecter simultanément à différents sites web en utilisant des sessions de navigation distinctes pour chaque URL configurée.
Corrections :
- A partir de la version 6600, les utilisateurs ne pouvaient pas modifier le champ de description du compte pour les ressources avec le champ supplémentaire de type Fichier. Ce problème a été résolu.
- Dans quelques cas, les détails du compte n'étaient pas affichés pour la ressource sélectionnée lors de la modification d'un serveur d'atterrissage. Ce problème a été résolu.
- Correction d'un problème où la mise à jour d'un nouveau logo pour les appareils mobiles lors d'un changement de marque ne se reflétait pas sur les appareils iOS.