Exactement comme le prévoyait David, notre PDG, dans la feuille de route de Devolutions pour 2023, nous sommes heureux d’annoncer que Devolutions Hub Business 2023.3 est disponible dès aujourd’hui! Cette dernière version propose des améliorations et des ajouts importants, dont certains nous ont été expressément demandés par les membres de notre communauté internationale. Comme quoi nos utilisateurs sont notre première source d’inspiration!
Plus bas, nous détaillerons les mises à jour les plus excitantes de la version 2023. 3 (pour une liste complète de tous les changements, veuillez consulter les notes de publication).
Mais avant de se lancer dans des explications détaillées, faisons ensemble un petit tour d’horizon de Devolutions Hub Business.
À propos de Devolutions Hub Business
Devolutions Hub Business est notre gestionnaire de mots de passe infonuagique sécurisée conçu pour les équipes. Il permet aux entreprises de stocker et de gérer facilement et en toute sécurité les mots de passe des utilisateurs professionnels, ainsi que toutes autres informations sensibles telles que des codes d’alarme des bâtiments, des clés de licence logicielle, des numéros de carte de crédit d’entreprise, etc., via une interface Web conviviale accessible rapidement à partir de n’importe quel navigateur. De plus, et contrairement à bien d’autres solutions de gestion des mots de passe destinées aux entreprises, Devolutions Hub Business demeure abordable pour les petites et moyennes entreprises (PME).
En outre, Devolutions Hub Business est une source de données infonuagique pour Remote Desktop Manager. Les utilisateurs n’ont donc pas à lancer les deux solutions simultanément, ils peuvent simplement accéder à tout ce dont ils ont besoin en matière de connexions à distance, d’identifiants et d’informations relatives aux terminaux à partir de Remote Desktop Manager.
En d’autres termes, Devolutions Hub Business combine parfaitement la sécurité et la simplicité d’utilisation. Une version d’essai de 30 jours est disponible.
Passons maintenant aux nouveautés qu’introduit la version 2023.2!
Un nouveau rôle « limité » dans les coffres
Nombre d’entre vous nous ont demandé s’il était possible de faire en sorte qu’un utilisateur n’ait accès qu’à certains des items contenus dans un coffre. C’est maintenant chose faite grâce au nouveau rôle Coffre limité!
Le nouveau rôle Coffre limité est défini au niveau des coffres. Les utilisateurs ou groupes sujets à cette configuration ne pourront voir que le contenu autorisé. Voici les étapes pour mettre en place cette mesure :
- Modifier les permissions du coffre dont on souhaite limiter la vue;
- Assigner le rôle « Limité » à l’utilisateur ou au groupe voulu;
- Accorder les accès souhaités dans les entrées ou les propriétés du dossier.
Une fois cette étape complétée, les utilisateurs visés par cette configuration ne verront que ce qu’il leur est permis de voir. Voici une capture d’écran de l’affichage pour les administrateurs à gauche et de celui des utilisateurs (limités) à droite :
Bonne nouvelle supplémentaire : cette nouvelle fonctionnalité est compatible avec Remote Desktop Manager, Workspace (application mobile ou de bureau) et notre module d’extension de navigateur.
Mise à jour : changement du nom des rôles
En raison de la création du nouveau rôle limité (voir plus haut), nous avons décidé de changer les noms de certains rôles existants. Notez que les permissions n’ont pas changé. Seulement les noms ont été modifiés pour éviter la confusion.
ANCIENS NOMS | NOUVEAUX NOMS | PERMISSIONS |
---|---|---|
Observateur | Lecteur | Voir le coffre et ses entrées |
Lecteur | Lecteur privilégié | Voir le coffre, ses entrées et les données sensibles |
– * (voir note à droite du tableau) | Opérateur privilégié | Voir le coffre, ses entrées, connecter (exécuter) et voir le mot de passe *note : ce rôle a été introduit dans Devolutions Password Hub 2023. 2 |
Nouveau paramètre : entrées favorites
À partir de la version 2023.3, vous pouvez ajouter des entrées à vos favoris, soit celles que vous utilisez le plus souvent. Il vous suffit pour cela de sélectionner l’entrée à ajouter, puis de cliquer sur l’icône en forme d’étoile. Vous pouvez ensuite accéder à la liste de vos favoris à partir du nouveau menu Favoris (ruban de gauche).
Aucune chance de perdre de vue vos entrées favorites. Elles sont également accessibles via Remote Desktop Manager, Workspace (application mobile ou de bureau) et notre module d’extension de navigateur.
Nouvelle option pour modifier le coffre racine
Notre nouvelle option pour modifier le coffre racine vous permet d’ajouter des informations importantes et de modifier les propriétés dont peuvent hériter les entrées. De plus, la racine prend désormais en charge les pièces jointes et la documentation. Votre expérience de Hub devrait s’en trouver grandement améliorée.
Cette nouvelle fonctionnalité est aussi prise en charge lorsque Hub est utilisé comme source de données pour Remote Desktop Manager et Workspace (mobile et bureau).
Nouvelle fonctionnalité : exécuter des sessions RDP à partir d’un navigateur
Cette nouvelle fonctionnalité vous permet de lancer des sessions RDP directement dans votre navigateur. Il est également possible d’interagir avec l’interface de RDP avec votre souris, votre clavier et les commandes Windows de base. Les connexions à distance sont sécurisées par Devolutions Gateway (vois la note plus bas), et se lancent extrêmement rapidement.
Note : pour utiliser cette fonctionnalité, les trois conditions suivantes doivent être remplies :
- Devolutions Gateway doit être installé;
- La licence de lancement doit être valide (ex. : Remote Desktop Manager ou Devolutions Launcher);
- L’utilisateur doit avoir la permission d’exécuter (de connecter) une session.
Veuillez prendre connaissance que cette nouvelle fonctionnalité est actuellement en mode bêta, ce qui signifie que, bien que fonctionnelle, elle demeure un projet en cours. Votre compréhension est donc appréciée et vos retours bienvenus.
Nouvelle IU permettant de modifier l’arborescence des coffres
La version 2023.3 de Hub apporte aussi son lot des changements concernant l’interface utilisateur. Vous pouvez désormais contrôler davantage le contenu des affichages arborescents de vos coffres.
Vous pouvez choisir d’afficher ou de masquer les entrées expirées, archivées et/ou désactivées. Pour modifier l’affichage, simplement se diriger vers les paramètres, sélectionner Interface utilisateur, puis cocher/décocher les options voulues. Ces changements peuvent être effectués à tout moment. Cette fonctionnalité s’applique aussi dans Remote Desktop Manager!
Nouveau paramètre d’authentification : activer le number matching à deux étapes
Un type d’attaque de plus en plus fréquent pousse les utilisateurs à se méfier de l’AMF, il est bien sûr question des « MFA fatigue attacks » (les attaques par saturation de notifications). Cette nouvelle tactique des pirates consiste à saturer un appareil de notifications Push dans le but d’embêter son utilisateur jusqu’à ce qu’il ou elle commette une erreur.
La prévalence de ce genre d’attaque nous a poussés à introduire le number matching à deux étapes dans la version 2023.3 de Hub Business. Une fois activée, cette nouvelle fonctionnalité demande aux utilisateurs de saisir quelques chiffres pour s’authentifier au lieu de simplement demander une approbation. Ce paramètre s’applique à tous les utilisateurs qui se servent de notifications Push pour leurs comptes Devolutions et Devolutions Workspace.
Note : contrairement à certaines autres entreprises (telles que Microsoft), nous n’imposons pas le number matching. Toutefois, nous vous conseillons fortement de l’activer afin de prévenir les attaques par saturation de notifications. L’option peut être activée ou désactivée dans Administration → Authentification → Général.
Bientôt : Approvisionnement avec le SSO avec Okta
Dernièrement, nous avons ajouté le SSO avec Okta comme méthode d’authentification. Nous sommes heureux de vous annoncer que notre équipe travaille en ce moment à l’approvisionnement de comptes pour Okta. Nous ne nous sommes pas arrêtés sur une date de lancement pour le moment, mais cette fonctionnalité devrait apparaître dans Hub Business vers la fin de 2023 ou début 2024. Restez à l’affût!
Petit rappel : vérification de domaine par authentification SSO obligatoire
Comme nous l’avons dit plus précédemment, la vérification de domaine est désormais obligatoire lors de la connexion avec Azure. Il s’agit d’une mesure de sécurité importante pour protéger votre compte Azure et vos données d’affaire. Pour effectuer cette étape, veuillez suivre les instructions à l’adresse : Configurer l’authentification SSO avec Microsoft Azure - Devolutions.
Essayez le nouveau module de gestion des accès privilégiés (PAM)
Nous avons récemment introduit un nouveau module PAM (en bêta pour l’instant) dans Devolutions Hub Business, et nous vous invitons à l’essayer. Nous vous enverrons les licences nécessaires et nous vous guiderons pour l’installation. Pour vous le procurer, simplement communiquer avec nous par courriel à l’adresse : sales@devolutions.net.
Le nouveau module PAM gère vos comptes privilégiés Azure AD. Ses fonctionnalités principales incluent :
- Un coffre PAM sécurisé pour la gestion des coffres privilégiés de toutes sortes;
- Des options d’approbation de demande de réservation;
- La réinitialisation automatique de mots de passe;
- L’injection de mots de passe hautement sécurisée;
- Des rapports d’administration.
Pour plus d’informations concernant le nouveau module, notamment des flux de travail typiques et des captures d’écran explicatives, veuillez consulter l’article suivant : Nouveau module PAM en version bêta pour Hub Business.
Faites-nous part de vos commentaires
Comme vous le savez, de nombreuses fonctionnalités nouvelles et améliorées de Devolutions Hub Business 2023.3 sont le résultat de vos retours. C’est pourquoi vos commentaires sont toujours les bienvenus. Faites-nous savoir ce que vous voudriez changer, modifier ou enlever dans la prochaine version de Hub. Nous sommes toujours à votre écoute!