Changelog v3.27
  • 11 minutos de leitura
  • Tema escuro
    Tema claro
  • Pdf

Changelog v3.27

  • Tema escuro
    Tema claro
  • Pdf

Data de lançamento: Segunda-feira, 30 de Janeiro de 2023

Confira a seguir as novas funcionalidades, melhorias e erros corrigidos nesta versão do senhasegura.


Destaques da versão

One Identity Manager | IGA Integration

A integração do senhasegura com a solução de IGA One Identity Manager visa centralizar o controle e liberação de acesso dentro da nossa plataforma. A partir do conceito de Governança de Identidade e Administração (IGA), tem como objetivo unificar informações de privilégio, mitigando os riscos relacionados à autorização de entrada de usuários em diferentes ambientes.

Sendo assim, tal incorporação permite um maior controle da expansão de identidade e, consequentemente, o fortalecimento da postura da cibersegurança.

Suporte ao HSM Entrust nShield

Os Módulos de Segurança de Hardware (HSMs) são utilizados para geração e armazenamento de chaves para criptografia de dados sensíveis e privilegiados. A integração do cofre senhasegura ao HSM nShield da Entrust, fornecedora líder global do produto, visa oferecer ainda mais segurança aos usuários e suas informações, atendendo as normas regulatórias de cibersegurança e elevando os padrões de negócio.

AWS-ACM Integration | Public Certificates

A integração do senhasegura Certificate Manager, ao AWS Certificate Manager (ACM) traz consigo a solução de assinatura, provisionamento, gerenciamento e implantação de certificados SSL/TLS públicos, conhecidos também como identidades eletrônicas. Focado em segurança e proteção de tráfego, tal incorporação visa compatibilizar as chaves e automatizar tais processos, garantindo a legitimidade do ciclo de vida dos certificados públicos.


Changelog per module

PAM Core

Web Application Sessions

Devido a um cenário de problema de segurança, as sessões de aplicativos da web (VNCHTTP) com erros de certificado SSL atualmente exigem um macro de automação para navegar pelo certificado inválido e autenticar normalmente.
Por favor, siga o guia de solução de problemas - Link.

Uma nova solução será implementada em versões futuras.

Corrigido

Item Descrição
Bugfix
5058
Corrigido cenário que acontecia quando a aprovação do grupo de acesso tem confirmação de dois aprovadores ao mesmo tempo, só era reconhecido um, não ambos.
Bugfix
4489
Corrigido bug nas conexões TCP do tipo tygervnc que eram ativadas mesmo após o encerramento do container firefox.
Bugfix
623
Informações conflitantes corrigidas no painel Desktop Dashboard.
Bugfix
4927
Corrigido erro no dispositivo que não estava sendo listado ao cadastrar uma credencial com um usuário relacionado a um determinado tenant.
Bugfix
4926
Corrigido bug que não permitia a permissão ''PAM.PrivilegedAccounts.Credentials.View'' acessar aos detalhes da credencial PAM Core ➔ Credentials > All ➔ Detail.
Bugfix
4698
Corrigido bug que não encontrava a credencial por IP ou hostname.
Bugfix
4565
Corrigido bug que permitia que um dispositivo sem conectividade visualizasse a opção de iniciar uma sessão.
Bugfix
4530
Adicionada mensagem para informar que o usuário dentro de dois grupos de acesso utiliza as configurações do grupo mais restritivo.
Bugfix
4777
Correção em relatórios para melhorar a visualização das informações de agrupamento em CSV.
Bugfix
4411
Adicionadas strings russas ao vault.
Bugfix
3810
Corrigido um bug de idioma ao gerar um General Use Dashboard Report.
Bugfix
4940
Corrigido exibição para quando o dispositivo não possuir uma conectividade cadastrada, não apresentar a ação de início de sessão na tela inicial.
Bugfix
5140
Melhoria no conteúdo da notificação de aprovação do vídeo da sessão
Bugfix
5013
Ajuste no atalhos de download RDP e SSH

Adicionado

Item Descrição
Adicionado
4524
Adicionada seleção de várias credenciais para habilitar, desabilitar ou editar em massa.
Adicionado
3797
Adicionadas informações ao Audit tracking e ao Syslog reports sobre os grupos de acesso.
Adicionado
5015
Altere o idioma francês de Beta para idioma oficial.
Adicionado
4924
Alterado onde PAM.Devices. View não dá mais acesso à "Review and Certification" PAM Core ➔ Settings ➔ Access ➔ Review and certification e "PAM.Settings.List" dá acesso à "Review and Certification".
Adicionado
4742
Alteração para melhorar a experiência do usuário ao fazer uma solicitação de sessão para aguardar a aprovação com a tela aberta.
Adicionado
4713
Alteração no item "View unusual credential" para que a string "View unusual credential" possa ser alterado.
Adicionado
4627
Corrigido o erro na string traduzida na seção de análise de vulnerabilidade.
Adicionado
4529
Adicionada mensagem para confirmar se o usuário deseja criar uma credencial sem senha.
Adicionado
4509
Adicionado o status "In Progress" apenas para as credenciais de domínio sendo usadas em dispositivos de domínio.
Adicionado
3893
Alteradas mensagens Syslog para diferenciar logs entre acesso de emergência ou aprovação padrão.
Adicionado
4208
Adicionada a regra para grupos de acesso exigirem aprovação com base nos dias da semana.
Adicionado
4201
Melhorados os padrões de nomenclatura na Desktop Application and Macros para uma melhor definição de cada entidade.
Adicionado
5106
Ajuste na ordenação alfabetica da apresentação de lista de grupos ao cadastrar sincronização de Grupos do AD.
Adicionado
4894
Atualização no comportamento da função "Habilitar troca de senha após abertura da sessão?".
Adicionado
5107
Melhorias de usabilidade na tela de detalhes das chaves SSH.
Adicionado
4573
Adicionado a tag de [host_ip] para os Parâmetros de sessão web.
Adicionado
4948
Adicionado a opção de troca de senha via LDAP\LDAPS de usuários do FreeIPA.
Adicionado
4813
Adicionado um proxy para suporte OAuth 2.0 transparente sobre protocolos IMAP/POP/SMTP.

Nova funcionalidade

Item Descrição
Nova funcionalidade
4937
Adicionadas atribuições integradas no PAM Operator para Multitenant.
Nova funcionalidade
4540
Adicionada seleção de vários dispositivos para habilitar, desabilitar ou editar em massa.
Nova funcionalidade
4531
Adicionada integração com Entrust HSM nShield.
Nova funcionalidade
3547
Adicionada integração com ITSM GLPI para validação de ticket durante o Approval Workflow.
Nova funcionalidade
3547
Adicionado novo idioma: Polonês.
Nova funcionalidade
5000
Adicionado o teclado em Polonês com a possibilidade de alterar a lingua das sessões.

Segurança

Item Descrição
Segurança
4795
Corrigido um bug no Multitenant onde o grupo de acesso "Full Access" permitia o acesso a informações para usuários de outros tenants.

Descontinuado

Item Descrição
adicionado
4797
Tornado obsoleto o ícone de lupa ao visualizar uma gravação de sessão.

Discovery

Corrigido

Item Descrição
Bugfix
4741
Corrigido um bug de importação automática de dispositivos no módulo Discovery.
Bugfix
4799
Corrigido erro que retornava com domínio duplo ao realizar uma Domain Discovery.
Bugfix
4700
Corrigido o formulário que impedia a atualização cadastral de um Container Scan.
Bugfix
4248
Corrigida uma string de cabeçalho no módulo Discovery.
Bugfix
4798
Corrigido bug que associava glossários desativados ao novo.
Bugfix
4792
Corrigido o erro gerado ao editar a configuração de um dispositivo.

Adicionado

Item Descrição
Adicionado
4897
Adicionada uma ação para limpar o cache do Scan de autenticação.
Adicionado
4896
Corrigidos textos de tradução ao editar um glossário.
Adicionado
4696
Adicionada desativação de varredura para o correspondente.
Adicionado
4477
Removida string 'imported' que estava repetida como filtro.
Adicionado
4326
Corrigida tradução de string no módulo Discovery.

Nova funcionalidade

Item Descrição
Nova funcionalidade
4889
Adicionado comando orbit para realizar o procedimento de limpeza da base do Discovery.
Nova funcionalidade
4805
Adicionado suporte completo para dispositivos Solaris no Discovery.

Certificate Manager

Corrigido

Item Descrição
Bugfix
4933
Corrigido o erro ao assinar certificados no Site Blindado.
Bugfix
4254
Corrigido erro no Certificate Manager ao baixar uma chave importada via Discovery, onde o usuário recebia um arquivo com o ID ao invés do nome do arquivo no warehouse.
Bugfix
4536
Corrigido bug ocultando os títulos da coluna da grade ao editar um certificado.
Bugfix
3967
Corrigido um bug que baixava certificados apenas na extensão .crt.
Bugfix
4780
Corrigido o bug que considerava domínios de e-mail não convencionais inválidos.

Adicionado

Item Descrição
Adicionado
4005
Adicionado a opção para gerar uma senha instantânea para o usuário salvar uma requisição.

Nova funcionalidade

Item Descrição
Nova funcionalidade
4609
Adicionada integração com AWS/ACM para certificados públicos.
Nova funcionalidade
4810
Adicionada a capacidade de baixar a cadeia de certificados .pfx completa.

Orbit

Corrigido

Item Descrição
Bugfix
3573
Corrigido um bug que duplicava os arquivos de backup.
Bugfix
4247
Corrigido um bug blacklist a cadei FORWARD chain não é mais bloqueada após ser desbloqueada.
Bugfix
4463
Adicionada tradução em português para muitas palavras dentro do módulo Orbit.
Bugfix
3854
Corrigido o erro de tradução de strings no idioma alemão.

Adicionado

Item Descrição
Adicionado
3820
Adicionado a possibilidade de cadastrar mais de um servidor de monitoramento via tela.
Adicionado
4775
Melhorada a chamada para a URL "/flow/orbit/mntr/activate" e o botão de recuperação que normaliza o elasticsearch realizando stop e start para cenários de incidentes onde o usuário deve assumir a instância secundária autônoma.
Adicionado
4568
Adicionada a possibilidade de registro de string sem informar o protocolo HTTPS na URL.
Adicionado
4564
Adicionado um alerta para informar ao administrador que o serviço CRON não está em execução.
Adicionado
4548
Adicionado texto exibido na página Atualizações do sistema.
Melhoria
4708
Adicionado o comando orbit "orbit default-interface" para redefinir as interfaces de rede.
Melhoria
4105
Adicionado o tempo limite de 30 minutos para evitar erro de envio de e-mail.
Melhoria
4632
Novo design para os ícones dos módulos na aplicação.
Melhoria
4716
Alterada a lista de módulos exibida na tela de listagem de permissões.
Melhoria
3855
Adicionado strings na tradução para o idioma alemão.

Nova funcionalidade

Item Descrição
Nova funcionalidade
4222
Criado um comando Orbit que permite que IPs ICMP sejam desbloqueados.
Nova funcionalidade
4749
Adicionado ao Orbit Web Interface, uma opção para liberar o acesso ao Balancer VIP.
Nova funcionalidade
2735
Adicionada a aba de integração AD/LDAP para adicionar usuários no módulo Domum ao cadastrar grupos de sincronização.
Nova funcionalidade
3232
Adicionado o processo de rastreamento de auditoria para alterações de configuração na integração de ITSM.
Nova funcionalidade
5135
Adicionados Endpoints de API para administrar usuários relacionados.

Descontinuado

Item Descrição
Descontinuado
4615
As opções "Log de eventos" e "Acesso negado" localizadas dentro do item "Acesso ao sistema".

GO Endpoint Manager

Adicionado

Item Descrição
Adicionado
4019
Painel do senhasegura GO alterado para relatar apenas usuários ativos e autorizados.
Adicionado
4913
Correção de tradução no GO Endpoint Manager.
Adicionado
4912
Corrigida a string com a mensagem errada no módulo Go Endpoint Manager.

GO Endpoint Manager Windows

Adicionado

Item Descrição
Adicionado
4923
O usuário do Windows não estava sendo registrado durante a instalação do agente.
Adicionado
4446
Adicionado um fluxo de trabalho de aprovação independente para GO Endpoint Manager.
Adicionado
4335
Adicionado uma coluna de versão do aplicativo dentro da lista de aplicativos.
Adicionado
4900
Adicionada a opção de alterar o idioma do agente Windows PEDM na interface do agente.

Nova funcionalidade

Item Descrição
Nova funcionalidade
4784
Adicionada elevação com impersonação no senhasegura.go para Windows.

GO Endpoint Manager Linux

Adicionado

Item Descrição
Adicionado
4745
Melhorada a experiência do usuário no processo de instalação do cliente PEDM Linux.

Domum Remote Access

Corrigido

Item Descrição
Bugfix
4748
Adicionada uma validação ao criar um usuário que verifica se o nome de usuário digitado já não existe no Domum.
Bugfix
5017
Corrigido cenário quando o acesso era impedido usando uma macro RemoteApp.

Authentication

Adicionado

Item Descrição
Adicionado
4890
Experiência do usuário aprimorada alterando o nome "Token" para "Configurar MFA".

Nova funcionalidade

Item Descrição
Nova funcionalidade
4910
Adicionado ícone AuthID ao usar como opção SSO.
Nova funcionalidade
4782
AuthID adicionado à lista de provedores OpenID.
Nova funcionalidade
3302
Adicionada nova integração por meio do SCIM com o One Identity Manager.

A2A

Corrigido

Item Descrição
Bugfix
4773
Corrigidos os nomes dos produtos PAM Core e Certificate Manager.
Bugfix
5164
Ajuste nos parâmetros Get e Post no módulo A2A.

Nova funcionalidade

Item Descrição
Nova funcionalidade
4772
Adicionada opção para exportar logs de relatórios com dados do Elasticsearch.
Nova funcionalidade
4895
Novo método API para busca de credenciais foi adicionado.

DevOps Secret Manager

Corrigido

Item Descrição
Bugfix
4381
Corrigido o erro que alterava informações sobre tokens de autorização Oauth 1.0.

Adicionado

Item Descrição
Melhoria
4414
Adicionada as opções somente leitura/ler e escrever para autorizações.
Melhoria
4781
Adicionados os campos de renovação automática em APIs secretas.

Segurança

Item Descrição
Segurança
4929
Melhoria na permissão de credencial de controle quando acessada via API. Adicionada uma etapa extra de verificação para as situações da API.
Segurança
4930
A senha de uma credencial em Segredos agora só pode ser visualizada no PAM Core.
Segurança
4931
APIs e permissão de endpoint secreto foram alteradas para melhoria da segurança.
Segurança
4932
Corrigido um erro quando novos usuários sem grupo de acesso poderiam ter acesso a aplicativos DSM.

Executions

Corrigido

Item Descrição
Bugfix
4242
Corrigida a tradução da string ao alterar a senha através do Windows RM.

Adicionado

Item Descrição
Melhoria
4251
Adicionada categoria de template no relatório de alteração de credencial.
Melhoria
4060
Troca de chave SSH aprimorada para funcionar no shell do tipo SH.
Melhoria
3869
Adicionado o campo "Solicitante" para filtrar a lista de operações.

Descontinuado

Item Descrição
Descontinuado
4638
Plugin do executor SMB.

Task Manager

Corrigido

Item Descrição
Bugfix
4664
O erro dentro da versão 3.24 que estava autenticando uma tarefa com a credencial errada no módulo.

MySafe

Corrigido

Item Descrição
Bugfix
5082
Corrigido o erro em que o fluxo de aprovação é ativado ao editar o Grupo de Acesso no MySafe, passando por todas as etapas e salvando sem nenhuma alteração.

Adicionado

Item Descrição
Melhoria
4754
Adicionados os relatórios de consumo de licença em Dashboards ➔ Consumo do sistema ➔ Geral.

Informações Protegidas

Corrigido

Item Descrição
Bugfix
4901
Corrigido o erro no envio de e-mails com informações protegidas para usuários cadastrados na lista de notificações especiais.

Network Connector

Nenhuma alteração no conector de rede.


Traduções

Corrigido

Item Descrição
Bugfix
5033
Correção de tradução na seção Configurações do senhasegura.
Cuidado

Aqui você encontrará as mudanças de toda a plataforma senhasegura. A segmentação por Part Number não é considerada neste documento. Consulte o seu representante comercial para aquisição de demais funcionalidades.


Outras versões

Consulte outras versões de nossa documentação aqui.


Este artigo foi útil?