Neste artigo
Sobre esta versão
Em 17 de agosto de 2026, lançamos a versão 4.2.12 da Segura® Platform. Esta versão inclui 19 alterações em 10 módulos.
- Data de lançamento: 2026-08-17
- Patch: segura | v4.2.12-1
Para saber como atualizar a Segura® Platform, consulte Atualizar o Segura®.
Destaque da versão
Conexão ITSM REST genérica: validação de tickets sem conector dedicado
A versão 4.2.12 introduz uma conexão ITSM REST genérica, que valida tickets de acesso privilegiado em qualquer ITSM com API REST ou OData.
Antes, validar um ticket exigia um conector construído para um ITSM específico. Agora, o administrador aponta a plataforma para o ITSM já em uso, mapeia os campos pela interface e coloca as solicitações de acesso sob aprovação por ticket, sem desenvolvimento dedicado.
Novidades
- Endpoint, autenticação e mapeamento de campos configurados inteiramente pela interface.
- Suporte a autenticação por OAuth 2.0, chave de API, token de sessão e token composto.
- Validação do ticket e do estado de aprovação, incluindo uma segunda requisição quando o estado de aprovação não é retornado na raiz do ticket.
- Comportamento configurável em caso de falha na validação: bloquear o acesso, que é o padrão, ou permitir com a sinalização de não validado.
- Timeout e retentativa com backoff obrigatórios e configuráveis.
- Logs de diagnóstico disponíveis ao administrador na interface.
Impacto para o cliente
As organizações que usam um ITSM sem conector nativo agora podem exigir aprovação por ticket no acesso privilegiado sem depender de uma integração dedicada.
Como a conexão é configurada e mantida pela interface, adaptar-se a uma mudança no ITSM passa a ser uma tarefa de configuração, e não uma demanda de desenvolvimento. Em caso de falha na validação, o comportamento padrão bloqueia o acesso, de modo que um ITSM indisponível não amplia silenciosamente a superfície de acesso.
Consulte a documentação: Configurar uma conexão ITSM REST genérica.
Changelog
API
Alterado
| Item |
Descrição |
| SSGR-11725 |
Adicionada a opção Super Admin nas autorizações de API, na aba Access & Permissions, que permite à autorização acessar todas as credenciais e dispositivos do ambiente sem depender de Access Policies ou de itens cadastrados individualmente. Consulte a documentação: Como gerenciar autorizações no A2A. |
Corrigido
| Item |
Descrição |
| SSGR-11466 |
Corrigido um erro onde a sincronização de grupos LDAP sob demanda solicitada pela API retornava sucesso, mas o grupo não era sincronizado. |
Authentication
Alterado
| Item |
Descrição |
| SSGR-10205 |
Melhorado o atributo groups na API SCIM. Agora, os grupos estão sendo retornados corretamente e o atributo não pode mais ser atualizado através do recurso User. Consulte a documentação: - POST | Usuários. - PATCH | Usuários. |
Corrigido
| Item |
Descrição |
| SSGR-11490 |
Corrigido um erro em que o limite máximo de ociosidade de uma sessão não estava sendo aplicado corretamente. Agora, o limite máximo é aplicado corretamente a sessão passa a ter um limite máximo absoluto de 12 horas. |
DevOps Secret Manager
Corrigido
| Item |
Descrição |
| SSGR-11329 |
Corrigido um erro em que a tela de cadastro de uma nova aplicação não era carregada. |
| SSGR-11571 |
Corrigido um erro em que o tempo de vida (TTL) de uma credencial efêmera não seguia o perfil de provisionamento. |
Discovery
Corrigido
| Item |
Descrição |
| SSGR-10858 |
Corrigido um erro em que não era possível criar um glossário único ao editar um discovery. Agora, é possível criar um glossário único durante a edição de um discovery existente. |
EPM Backend
Corrigido
| Item |
Descrição |
| SSGR-11541 |
Corrigido um erro em que aplicações com versões longas e sem versões estavam sendo registrados incorretamente a cada coleta de aplicações, gerando duplicatas e degradando a performance do sistema. Agora, ambos casos são tratados corretamente e as aplicações são registradas uma única vez. |
EPM Linux
Corrigido
| Item |
Descrição |
| SSGR-8928 |
Corrigido um erro em que os eventos do EPM Linux não estavam sendo registrados nos relatórios Eventos, Uso de sudo e Execuções. |
Framework
Adicionado
| Item |
Descrição |
| SSGR-3859 |
Adicionada uma conexão ITSM REST genérica que valida os tickets de acesso em qualquer ITSM com API REST ou OData. Consulte a documentação: Configurar uma conexão ITSM REST genérica |
Corrigido
| Item |
Descrição |
| SSGR-11459 |
Corrigido um erro em que notificações de e-mail pendentes na caixa de saída eram duplicadas a cada ciclo de processamento, em vez de reprocessadas. |
| SSGR-11613 |
Corrigido um erro em que usuários importados pela sincronização de grupos do Active Directory eram criados sem os papéis definidos no grupo de sincronização. |
Orbit
Corrigido
| Item |
Descrição |
| SSGR-8494 |
Corrigido um erro em que as configurações do Zabbix Agent aplicadas por linha de comando não eram preservadas após o salvamento de alterações de configuração no Orbit. |
| SSGR-11663 |
Corrigido um erro em que o comando orbit cluster configure aplicava o perfil de baixa latência por padrão, reduzindo os timeouts do cluster e provocando a exclusão de nós em ambientes com árbitro. |
PAM Core
Corrigido
| Item |
Descrição |
| SSGR-8750 |
Corrigido um erro em que a mensagem de confirmação exibida ao habilitar credenciais Chaves SSH em lote sempre aparecia em português, independentemente do idioma configurado. |
| SSGR-11558 |
Corrigido um erro em que as sessões de RDP Proxy não eram iniciadas para dispositivos cadastrados com hostname DNS em vez de endereço IP. |
Proxy
Corrigido
| Item |
Descrição |
| SSGR-11372 |
Corrigido um erro em que colar texto com múltiplas linhas no editor nano pelo web proxy não preservava as quebras de linha. |
| SSGR-11444 |
Corrigido um erro em que as sessões do RDP Proxy solicitavam novamente o token multifator em dispositivos já marcados como confiáveis. |
| SSGR-11645 |
Corrigido um erro em que o relatório Logs da sessão não registrava as entradas do usuário em sessões SSH e Telnet iniciadas pelo Terminal Proxy. |