- Verbesserung der Benutzereinstellungen: Auswahl von Zeitzone und Datumsformat
- Verbesserung der Verbindungsverwaltung: Massenimport von Verbindungen per CSV
- Verbesserung der Verbindungsverwaltung: Bestätigung bei der Übernahme aktiver Sitzungen
- Verbesserung für AD-Benutzer: verpflichtende MFA bei der ersten Anmeldung
- Verbesserung der Rollenverwaltung: Zuordnung von Active-Directory-Rollen
- Verbesserung der Benutzeroberfläche: „Ausstehende Sitzungen“ in „Aktive Sitzungen“ umbenannt
- Verbesserung der Berechtigungsanfragen: Abgelaufene Anfragen standardmäßig ausgeblendet
Das neueste Update für unser Produktmodul zur Verwaltung privilegierter Konten und Sitzungen (v.119) ist da!
PASM Version 119 bietet neben allgemeinen Verbesserungen und Fehlerbehebungen mehrere wichtige Erweiterungen, die in den folgenden Abschnitten beschrieben werden.
Verbesserung der Benutzereinstellungen: Auswahl von Zeitzone und Datumsformat
Die Benutzeransicht wurde um neue Einstellungen für Zeitzone und bevorzugtes Datumsformat erweitert. Dadurch kann jeder Benutzer personalisieren, wie Datums- und Zeitinformationen in PASM angezeigt werden. Nach der Auswahl werden diese Einstellungen durchgängig auf der gesamten Plattform angewendet.
Dem Dialogfeld zum Bearbeiten von Benutzern wurden zwei neue Dropdown-Felder hinzugefügt: Zeitzone und Bevorzugtes Datumsformat. Über die Option Zeitzone können Benutzer die Zeitzone auswählen, die für die Anzeige von Datums- und Zeitinformationen in PASM verwendet wird. Standardmäßig ist Automatisch ausgewählt.
Über die Option Bevorzugtes Datumsformat können PASM-Benutzer aus vier verfügbaren Datumsformaten auswählen und festlegen, wie Datumsangaben in der Benutzeroberfläche angezeigt werden. DD.MM.YYYY ist standardmäßig ausgewählt.
Dieselben Einstellungen sind auch beim Erstellen eines neuen Benutzers verfügbar, wobei die Standardwerte automatisch vorausgewählt werden. Nach dem Speichern werden die ausgewählte Zeitzone und das bevorzugte Datumsformat sofort in ganz PASM angewendet, einschließlich Anwendungsrastern und -ansichten, benutzerspezifischer Datums- und Zeitinformationen sowie CSV-Exporten.
Reguläre Benutzer können auf diese Einstellungen auch direkt über ihr eigenes Benutzerprofil zugreifen und sie aktualisieren. Dadurch können sie selbst festlegen, wie Datums- und Zeitinformationen angezeigt werden, ohne dass ein Administrator eingreifen muss.
Verbesserung der Verbindungsverwaltung: Massenimport von Verbindungen per CSV
Auf der Seite „Verbindungen“ wurde eine neue Schaltfläche „Aus CSV importieren“ hinzugefügt. Damit können PASM-Benutzer mehrere Verbindungen gleichzeitig über eine strukturierte CSV-Datei hinzufügen. Dies vereinfacht die Verbindungsverwaltung, da RDP- oder SSH-Verbindungen nicht mehr einzeln erstellt werden müssen.
Benutzer können direkt im Importfenster eine vordefinierte CSV-Vorlage herunterladen und diese mit den erforderlichen Details der RDP- oder SSH-Verbindungen ausfüllen. Beim Hochladen wird die Datei anhand der erwarteten Struktur und Verbindungsdaten validiert. Nur gültige Einträge werden dem Verbindungsraster hinzugefügt.
Hinweis: Die standardmäßige CSV-Datei, die von der Seite „Verbindungen“ heruntergeladen wird, kann nicht zum Importieren von Verbindungen verwendet werden. Um vorhandene Verbindungen für einen späteren Import zu exportieren, verwenden Sie die neue Option „Erweiterter CSV-Download“.
Zusätzlich steht Administratoren eine neue Option „Erweiterter CSV-Download“ zur Verfügung. Damit wird ein detaillierter Export erstellt, der die für spätere Importe erforderlichen Verbindungsdaten enthält, ausgenommen Passwörter. So können vorhandene Verbindungsinformationen exportiert, bei Bedarf aktualisiert und für den Massenimport wiederverwendet werden.
Erfolgreich importierte Verbindungen werden sofort im Verbindungsraster angezeigt und können genauso verwendet und verwaltet werden wie einzeln erstellte Verbindungen.
Verbesserung der Verbindungsverwaltung: Bestätigung bei der Übernahme aktiver Sitzungen
Immer wenn ein PASM-Benutzer versucht, eine bereits aktive Sitzung zu öffnen, wird ein neues Bestätigungs-Popup angezeigt. Dadurch wird deutlich darauf hingewiesen, dass beim Fortfahren die bestehende Verbindung des aktuellen Benutzers übernommen wird.
Die Bestätigung wird unabhängig davon angezeigt, ob die aktive Sitzung demselben Benutzer oder einem anderen PASM-Benutzer gehört.
Hinweis: Bei Administratoren zeigt das Popup die E-Mail-Adresse des Benutzers mit der aktiven Sitzung an. Reguläre Benutzer sehen lediglich den Hinweis, dass die Verbindung derzeit von einem anderen Benutzer verwendet wird.
PASM-Benutzer können dann wählen, ob sie den Verbindungsversuch abbrechen oder die bestehende aktive Sitzung beenden und fortfahren möchten.
Verbesserung für AD-Benutzer: verpflichtende MFA bei der ersten Anmeldung
Die Multi-Faktor-Authentifizierung (MFA), die für lokale PASM-Benutzer bereits als vom Administrator konfigurierbare Option verfügbar ist, wurde nun auf Active-Directory-(AD-)Benutzer erweitert. Wenn sich ein AD-Benutzer zum ersten Mal anmeldet, ist MFA automatisch erforderlich, bevor der Zugriff auf PASM gewährt wird.
Bei dieser ersten Anmeldung muss der Benutzer die MFA-Einrichtung und -Authentifizierung abschließen, bevor er fortfahren kann. Diese Anforderung gilt nur für die erste Anmeldung. Nach deren Abschluss folgen weitere Anmeldungen dem bestehenden Authentifizierungsablauf. Durch die Durchsetzung von MFA in dieser ersten Phase fügt PASM dem erstmaligen Zugriff von AD-Benutzern eine zusätzliche Sicherheitsebene hinzu.
Verbesserung der Rollenverwaltung: Zuordnung von Active-Directory-Rollen
Die Zuordnung von Active-Directory-(AD-)Gruppen wurde den PASM-Rollen hinzugefügt. Administratoren können dadurch AD-Gruppen bestimmten PASM-Rollen zuordnen. Auf Grundlage dieser Zuordnungen können AD-Benutzern entsprechend ihrer Gruppenmitgliedschaft die passenden Rollen zugewiesen werden.
Beim Bearbeiten einer Rolle steht ein neues Feld für die Zuordnung von AD-Gruppen zur Verfügung. Administratoren können dieser Rolle eine oder mehrere AD-Gruppen zuordnen.
Die konfigurierten Gruppen werden im Rollenraster angezeigt und auch in Rollen-CSV-Exporten in der Spalte „Zugeordnete AD-Gruppen“ aufgeführt.
Um den Abruf von AD-Gruppen zu optimieren, speichert PASM abgerufene Gruppen eine Stunde lang im Cache. Administratoren können diese Informationen manuell unter „Einstellungen -> Active Directory“ aktualisieren. Dabei wird der vorhandene Cache geleert und die neuesten AD-Gruppen aus der konfigurierten Active-Directory-Umgebung abgerufen.
Wenn PASM die verfügbaren AD-Gruppen nicht abrufen kann, wird eine Fehlermeldung angezeigt, die eindeutig darauf hinweist, dass der Abruf fehlgeschlagen ist.
Verbesserung der Benutzeroberfläche: „Ausstehende Sitzungen“ in „Aktive Sitzungen“ umbenannt
Die Registerkarte „Ausstehende Sitzungen“ wurde in „Aktive Sitzungen“ umbenannt, um für mehr Klarheit zu sorgen und die in diesem Bereich angezeigten Sitzungen genauer zu beschreiben. Der neue Name wird nun durchgängig in PASM verwendet.
Vorhandene Berechtigungen, Funktionen, Schaltflächen und verfügbaren Aktionen bleiben unverändert. Benutzer, die zuvor Zugriff auf „Ausstehende Sitzungen“ hatten, haben weiterhin Zugriff auf die umbenannte Ansicht „Aktive Sitzungen“.
Verbesserung der Berechtigungsanfragen: Abgelaufene Anfragen standardmäßig ausgeblendet
Die Registerkarte „Berechtigungsanfragen“ wurde erweitert und blendet abgelaufene Anfragen standardmäßig im Raster aus. Dadurch erhalten Benutzer eine übersichtlichere Ansicht der derzeit aktiven ausstehenden Anfragen.
Der Filter „Nur ausstehende Anfragen anzeigen“ ist jetzt standardmäßig aktiviert. Benutzer können ihn deaktivieren, wenn sie alle Berechtigungsanfragen einschließlich abgelaufener Anfragen anzeigen möchten, und ihn anschließend wieder aktivieren, um zur Standardansicht zurückzukehren, in der nur aktive ausstehende Anfragen angezeigt werden.