- 11 minutos de leitura
-
Imprimir
-
Tema escuroTema claro
-
Pdf
Changelog v3.27
- 11 minutos de leitura
-
Imprimir
-
Tema escuroTema claro
-
Pdf
Data de lançamento: Segunda-feira, 30 de Janeiro de 2023
Confira a seguir as novas funcionalidades, melhorias e erros corrigidos nesta versão do senhasegura.
Destaques da versão
One Identity Manager | IGA Integration
A integração do senhasegura com a solução de IGA One Identity Manager visa centralizar o controle e liberação de acesso dentro da nossa plataforma. A partir do conceito de Governança de Identidade e Administração (IGA), tem como objetivo unificar informações de privilégio, mitigando os riscos relacionados à autorização de entrada de usuários em diferentes ambientes.
Sendo assim, tal incorporação permite um maior controle da expansão de identidade e, consequentemente, o fortalecimento da postura da cibersegurança.
Suporte ao HSM Entrust nShield
Os Módulos de Segurança de Hardware (HSMs) são utilizados para geração e armazenamento de chaves para criptografia de dados sensíveis e privilegiados. A integração do cofre senhasegura ao HSM nShield da Entrust, fornecedora líder global do produto, visa oferecer ainda mais segurança aos usuários e suas informações, atendendo as normas regulatórias de cibersegurança e elevando os padrões de negócio.
AWS-ACM Integration | Public Certificates
A integração do senhasegura Certificate Manager, ao AWS Certificate Manager (ACM) traz consigo a solução de assinatura, provisionamento, gerenciamento e implantação de certificados SSL/TLS públicos, conhecidos também como identidades eletrônicas. Focado em segurança e proteção de tráfego, tal incorporação visa compatibilizar as chaves e automatizar tais processos, garantindo a legitimidade do ciclo de vida dos certificados públicos.
Changelog per module
PAM Core
Devido a um cenário de problema de segurança, as sessões de aplicativos da web (VNCHTTP) com erros de certificado SSL atualmente exigem um macro de automação para navegar pelo certificado inválido e autenticar normalmente.
Por favor, siga o guia de solução de problemas - Link.
Uma nova solução será implementada em versões futuras.
Corrigido
Item | Descrição |
---|---|
Bugfix 5058 |
Corrigido cenário que acontecia quando a aprovação do grupo de acesso tem confirmação de dois aprovadores ao mesmo tempo, só era reconhecido um, não ambos. |
Bugfix 4489 |
Corrigido bug nas conexões TCP do tipo tygervnc que eram ativadas mesmo após o encerramento do container firefox. |
Bugfix 623 |
Informações conflitantes corrigidas no painel Desktop Dashboard. |
Bugfix 4927 |
Corrigido erro no dispositivo que não estava sendo listado ao cadastrar uma credencial com um usuário relacionado a um determinado tenant. |
Bugfix 4926 |
Corrigido bug que não permitia a permissão ''PAM.PrivilegedAccounts.Credentials.View'' acessar aos detalhes da credencial PAM Core ➔ Credentials > All ➔ Detail. |
Bugfix 4698 |
Corrigido bug que não encontrava a credencial por IP ou hostname. |
Bugfix 4565 |
Corrigido bug que permitia que um dispositivo sem conectividade visualizasse a opção de iniciar uma sessão. |
Bugfix 4530 |
Adicionada mensagem para informar que o usuário dentro de dois grupos de acesso utiliza as configurações do grupo mais restritivo. |
Bugfix 4777 |
Correção em relatórios para melhorar a visualização das informações de agrupamento em CSV. |
Bugfix 4411 |
Adicionadas strings russas ao vault. |
Bugfix 3810 |
Corrigido um bug de idioma ao gerar um General Use Dashboard Report. |
Bugfix 4940 |
Corrigido exibição para quando o dispositivo não possuir uma conectividade cadastrada, não apresentar a ação de início de sessão na tela inicial. |
Bugfix 5140 |
Melhoria no conteúdo da notificação de aprovação do vídeo da sessão |
Bugfix 5013 |
Ajuste no atalhos de download RDP e SSH |
Adicionado
Item | Descrição |
---|---|
Adicionado 4524 |
Adicionada seleção de várias credenciais para habilitar, desabilitar ou editar em massa. |
Adicionado 3797 |
Adicionadas informações ao Audit tracking e ao Syslog reports sobre os grupos de acesso. |
Adicionado 5015 |
Altere o idioma francês de Beta para idioma oficial. |
Adicionado 4924 |
Alterado onde PAM.Devices. View não dá mais acesso à "Review and Certification" PAM Core ➔ Settings ➔ Access ➔ Review and certification e "PAM.Settings.List" dá acesso à "Review and Certification". |
Adicionado 4742 |
Alteração para melhorar a experiência do usuário ao fazer uma solicitação de sessão para aguardar a aprovação com a tela aberta. |
Adicionado 4713 |
Alteração no item "View unusual credential" para que a string "View unusual credential" possa ser alterado. |
Adicionado 4627 |
Corrigido o erro na string traduzida na seção de análise de vulnerabilidade. |
Adicionado 4529 |
Adicionada mensagem para confirmar se o usuário deseja criar uma credencial sem senha. |
Adicionado 4509 |
Adicionado o status "In Progress" apenas para as credenciais de domínio sendo usadas em dispositivos de domínio. |
Adicionado 3893 |
Alteradas mensagens Syslog para diferenciar logs entre acesso de emergência ou aprovação padrão. |
Adicionado 4208 |
Adicionada a regra para grupos de acesso exigirem aprovação com base nos dias da semana. |
Adicionado 4201 |
Melhorados os padrões de nomenclatura na Desktop Application and Macros para uma melhor definição de cada entidade. |
Adicionado 5106 |
Ajuste na ordenação alfabetica da apresentação de lista de grupos ao cadastrar sincronização de Grupos do AD. |
Adicionado 4894 |
Atualização no comportamento da função "Habilitar troca de senha após abertura da sessão?". |
Adicionado 5107 |
Melhorias de usabilidade na tela de detalhes das chaves SSH. |
Adicionado 4573 |
Adicionado a tag de [host_ip] para os Parâmetros de sessão web. |
Adicionado 4948 |
Adicionado a opção de troca de senha via LDAP\LDAPS de usuários do FreeIPA. |
Adicionado 4813 |
Adicionado um proxy para suporte OAuth 2.0 transparente sobre protocolos IMAP/POP/SMTP. |
Nova funcionalidade
Item | Descrição |
---|---|
Nova funcionalidade 4937 |
Adicionadas atribuições integradas no PAM Operator para Multitenant. |
Nova funcionalidade 4540 |
Adicionada seleção de vários dispositivos para habilitar, desabilitar ou editar em massa. |
Nova funcionalidade 4531 |
Adicionada integração com Entrust HSM nShield. |
Nova funcionalidade 3547 |
Adicionada integração com ITSM GLPI para validação de ticket durante o Approval Workflow. |
Nova funcionalidade 3547 |
Adicionado novo idioma: Polonês. |
Nova funcionalidade 5000 |
Adicionado o teclado em Polonês com a possibilidade de alterar a lingua das sessões. |
Segurança
Item | Descrição |
---|---|
Segurança 4795 |
Corrigido um bug no Multitenant onde o grupo de acesso "Full Access" permitia o acesso a informações para usuários de outros tenants. |
Descontinuado
Item | Descrição |
---|---|
adicionado 4797 |
Tornado obsoleto o ícone de lupa ao visualizar uma gravação de sessão. |
Discovery
Corrigido
Item | Descrição |
---|---|
Bugfix 4741 |
Corrigido um bug de importação automática de dispositivos no módulo Discovery. |
Bugfix 4799 |
Corrigido erro que retornava com domínio duplo ao realizar uma Domain Discovery. |
Bugfix 4700 |
Corrigido o formulário que impedia a atualização cadastral de um Container Scan. |
Bugfix 4248 |
Corrigida uma string de cabeçalho no módulo Discovery. |
Bugfix 4798 |
Corrigido bug que associava glossários desativados ao novo. |
Bugfix 4792 |
Corrigido o erro gerado ao editar a configuração de um dispositivo. |
Adicionado
Item | Descrição |
---|---|
Adicionado 4897 |
Adicionada uma ação para limpar o cache do Scan de autenticação. |
Adicionado 4896 |
Corrigidos textos de tradução ao editar um glossário. |
Adicionado 4696 |
Adicionada desativação de varredura para o correspondente. |
Adicionado 4477 |
Removida string 'imported' que estava repetida como filtro. |
Adicionado 4326 |
Corrigida tradução de string no módulo Discovery. |
Nova funcionalidade
Item | Descrição |
---|---|
Nova funcionalidade 4889 |
Adicionado comando orbit para realizar o procedimento de limpeza da base do Discovery. |
Nova funcionalidade 4805 |
Adicionado suporte completo para dispositivos Solaris no Discovery. |
Certificate Manager
Corrigido
Item | Descrição |
---|---|
Bugfix 4933 |
Corrigido o erro ao assinar certificados no Site Blindado. |
Bugfix 4254 |
Corrigido erro no Certificate Manager ao baixar uma chave importada via Discovery, onde o usuário recebia um arquivo com o ID ao invés do nome do arquivo no warehouse. |
Bugfix 4536 |
Corrigido bug ocultando os títulos da coluna da grade ao editar um certificado. |
Bugfix 3967 |
Corrigido um bug que baixava certificados apenas na extensão .crt. |
Bugfix 4780 |
Corrigido o bug que considerava domínios de e-mail não convencionais inválidos. |
Adicionado
Item | Descrição |
---|---|
Adicionado 4005 |
Adicionado a opção para gerar uma senha instantânea para o usuário salvar uma requisição. |
Nova funcionalidade
Item | Descrição |
---|---|
Nova funcionalidade 4609 |
Adicionada integração com AWS/ACM para certificados públicos. |
Nova funcionalidade 4810 |
Adicionada a capacidade de baixar a cadeia de certificados .pfx completa. |
Orbit
Corrigido
Item | Descrição |
---|---|
Bugfix 3573 |
Corrigido um bug que duplicava os arquivos de backup. |
Bugfix 4247 |
Corrigido um bug blacklist a cadei FORWARD chain não é mais bloqueada após ser desbloqueada. |
Bugfix 4463 |
Adicionada tradução em português para muitas palavras dentro do módulo Orbit. |
Bugfix 3854 |
Corrigido o erro de tradução de strings no idioma alemão. |
Adicionado
Item | Descrição |
---|---|
Adicionado 3820 |
Adicionado a possibilidade de cadastrar mais de um servidor de monitoramento via tela. |
Adicionado 4775 |
Melhorada a chamada para a URL "/flow/orbit/mntr/activate" e o botão de recuperação que normaliza o elasticsearch realizando stop e start para cenários de incidentes onde o usuário deve assumir a instância secundária autônoma. |
Adicionado 4568 |
Adicionada a possibilidade de registro de string sem informar o protocolo HTTPS na URL. |
Adicionado 4564 |
Adicionado um alerta para informar ao administrador que o serviço CRON não está em execução. |
Adicionado 4548 |
Adicionado texto exibido na página Atualizações do sistema. |
Melhoria 4708 |
Adicionado o comando orbit "orbit default-interface" para redefinir as interfaces de rede. |
Melhoria 4105 |
Adicionado o tempo limite de 30 minutos para evitar erro de envio de e-mail. |
Melhoria 4632 |
Novo design para os ícones dos módulos na aplicação. |
Melhoria 4716 |
Alterada a lista de módulos exibida na tela de listagem de permissões. |
Melhoria 3855 |
Adicionado strings na tradução para o idioma alemão. |
Nova funcionalidade
Item | Descrição |
---|---|
Nova funcionalidade 4222 |
Criado um comando Orbit que permite que IPs ICMP sejam desbloqueados. |
Nova funcionalidade 4749 |
Adicionado ao Orbit Web Interface, uma opção para liberar o acesso ao Balancer VIP. |
Nova funcionalidade 2735 |
Adicionada a aba de integração AD/LDAP para adicionar usuários no módulo Domum ao cadastrar grupos de sincronização. |
Nova funcionalidade 3232 |
Adicionado o processo de rastreamento de auditoria para alterações de configuração na integração de ITSM. |
Nova funcionalidade 5135 |
Adicionados Endpoints de API para administrar usuários relacionados. |
Descontinuado
Item | Descrição |
---|---|
Descontinuado 4615 |
As opções "Log de eventos" e "Acesso negado" localizadas dentro do item "Acesso ao sistema". |
GO Endpoint Manager
Adicionado
Item | Descrição |
---|---|
Adicionado 4019 |
Painel do senhasegura GO alterado para relatar apenas usuários ativos e autorizados. |
Adicionado 4913 |
Correção de tradução no GO Endpoint Manager. |
Adicionado 4912 |
Corrigida a string com a mensagem errada no módulo Go Endpoint Manager. |
GO Endpoint Manager Windows
Adicionado
Item | Descrição |
---|---|
Adicionado 4923 |
O usuário do Windows não estava sendo registrado durante a instalação do agente. |
Adicionado 4446 |
Adicionado um fluxo de trabalho de aprovação independente para GO Endpoint Manager. |
Adicionado 4335 |
Adicionado uma coluna de versão do aplicativo dentro da lista de aplicativos. |
Adicionado 4900 |
Adicionada a opção de alterar o idioma do agente Windows PEDM na interface do agente. |
Nova funcionalidade
Item | Descrição |
---|---|
Nova funcionalidade 4784 |
Adicionada elevação com impersonação no senhasegura.go para Windows. |
GO Endpoint Manager Linux
Adicionado
Item | Descrição |
---|---|
Adicionado 4745 |
Melhorada a experiência do usuário no processo de instalação do cliente PEDM Linux. |
Domum Remote Access
Corrigido
Item | Descrição |
---|---|
Bugfix 4748 |
Adicionada uma validação ao criar um usuário que verifica se o nome de usuário digitado já não existe no Domum. |
Bugfix 5017 |
Corrigido cenário quando o acesso era impedido usando uma macro RemoteApp. |
Authentication
Adicionado
Item | Descrição |
---|---|
Adicionado 4890 |
Experiência do usuário aprimorada alterando o nome "Token" para "Configurar MFA". |
Nova funcionalidade
Item | Descrição |
---|---|
Nova funcionalidade 4910 |
Adicionado ícone AuthID ao usar como opção SSO. |
Nova funcionalidade 4782 |
AuthID adicionado à lista de provedores OpenID. |
Nova funcionalidade 3302 |
Adicionada nova integração por meio do SCIM com o One Identity Manager. |
A2A
Corrigido
Item | Descrição |
---|---|
Bugfix 4773 |
Corrigidos os nomes dos produtos PAM Core e Certificate Manager. |
Bugfix 5164 |
Ajuste nos parâmetros Get e Post no módulo A2A. |
Nova funcionalidade
Item | Descrição |
---|---|
Nova funcionalidade 4772 |
Adicionada opção para exportar logs de relatórios com dados do Elasticsearch. |
Nova funcionalidade 4895 |
Novo método API para busca de credenciais foi adicionado. |
DevOps Secret Manager
Corrigido
Item | Descrição |
---|---|
Bugfix 4381 |
Corrigido o erro que alterava informações sobre tokens de autorização Oauth 1.0. |
Adicionado
Item | Descrição |
---|---|
Melhoria 4414 |
Adicionada as opções somente leitura/ler e escrever para autorizações. |
Melhoria 4781 |
Adicionados os campos de renovação automática em APIs secretas. |
Segurança
Item | Descrição |
---|---|
Segurança 4929 |
Melhoria na permissão de credencial de controle quando acessada via API. Adicionada uma etapa extra de verificação para as situações da API. |
Segurança 4930 |
A senha de uma credencial em Segredos agora só pode ser visualizada no PAM Core. |
Segurança 4931 |
APIs e permissão de endpoint secreto foram alteradas para melhoria da segurança. |
Segurança 4932 |
Corrigido um erro quando novos usuários sem grupo de acesso poderiam ter acesso a aplicativos DSM. |
Executions
Corrigido
Item | Descrição |
---|---|
Bugfix 4242 |
Corrigida a tradução da string ao alterar a senha através do Windows RM. |
Adicionado
Item | Descrição |
---|---|
Melhoria 4251 |
Adicionada categoria de template no relatório de alteração de credencial. |
Melhoria 4060 |
Troca de chave SSH aprimorada para funcionar no shell do tipo SH. |
Melhoria 3869 |
Adicionado o campo "Solicitante" para filtrar a lista de operações. |
Descontinuado
Item | Descrição |
---|---|
Descontinuado 4638 |
Plugin do executor SMB. |
Task Manager
Corrigido
Item | Descrição |
---|---|
Bugfix 4664 |
O erro dentro da versão 3.24 que estava autenticando uma tarefa com a credencial errada no módulo. |
MySafe
Corrigido
Item | Descrição |
---|---|
Bugfix 5082 |
Corrigido o erro em que o fluxo de aprovação é ativado ao editar o Grupo de Acesso no MySafe, passando por todas as etapas e salvando sem nenhuma alteração. |
Adicionado
Item | Descrição |
---|---|
Melhoria 4754 |
Adicionados os relatórios de consumo de licença em Dashboards ➔ Consumo do sistema ➔ Geral. |
Informações Protegidas
Corrigido
Item | Descrição |
---|---|
Bugfix 4901 |
Corrigido o erro no envio de e-mails com informações protegidas para usuários cadastrados na lista de notificações especiais. |
Network Connector
Nenhuma alteração no conector de rede.
Traduções
Corrigido
Item | Descrição |
---|---|
Bugfix 5033 |
Correção de tradução na seção Configurações do senhasegura. |
Aqui você encontrará as mudanças de toda a plataforma senhasegura. A segmentação por Part Number não é considerada neste documento. Consulte o seu representante comercial para aquisição de demais funcionalidades.
Outras versões
Consulte outras versões de nossa documentação aqui.