Перейти к основному содержимому
Версия: Privileged Access Manager 3.5

История версий

В разделе содержится краткое описание изменений и улучшений в продукте Indeed Privileged Access Manager.

3.5

Аутентификация

Сессии и компоненты

  • Расширен функционал компонента Web Terminal — добавлена возможность открывать сессии в режиме Remote Desktop Services (RDS) напрямую из браузера. Доступ предоставляется к удаленному рабочему столу или к опубликованному RemoteApp-приложению.
  • В RDP-сессиях, открытых через Web Terminal, реализована передача файлов между ресурсом и рабочим местом пользователя.

Политики

Интерфейс

  • Обновлен дизайн мастера выдачи разрешений — теперь все параметры находятся на одной странице.
  • В разделе Все сессии добавлена возможность отображать и скрывать колонки таблицы.
  • Реализовано автоматическое обновление виджетов на дашборде — данные поступают каждые 10 секунд.

Другие изменения

  • Реализован регистронезависимый поиск, если данные PAM хранятся в СУБД PostgreSQL.
    Исключение: при поиске событий по компоненту или инициатору требуется соблюдать регистр.
  • В мастере конфигурации добавлен сценарий установки Indeed PAM из файла резервной копии.

3.4

Аутентификация

  • Добавлена поддержка протокола аутентификации Kerberos для сессий, открытых через RDP Proxy.
  • Добавлена поддержка аутентификации по сертификатам X.509.
  • Добавлена поддержка аутентификации по протоколу OpenID Connect.
  • Улучшена аутентификация в RDP- и SSH-сессиях: если разрешение выдано на пользовательскую учетную запись и аутентификация в Indeed PAM пройдена от имени пользователя PAM, его логин и пароль подставляются в форму входа на ресурсе.
  • Реализована возможность указывать формат логина для учетных записей при SSH-подключении.
  • Утилита ConsoleApp теперь поддерживает вход от имени конкретного пользователя Indeed PAM, что позволяет применять индивидуальные привилегии и разграничивать права доступа.

Интеграции

Другие изменения

  • Добавлена поддержка работы буфера обмена для сессий, открытых через Web Proxy.
  • Добавлен механизм проверки состояний серверов, компонентов и сервисов Indeed PAM. Результаты отображаются на дашборде в новом виджете Серверы PAM.
  • Улучшен механизм создания отчетов — теперь отчеты по сессиям, событиям и разрешениям формируются в фоновом режиме. В разделе История отчетов можно скачать сформированный отчет.
  • В карточках сессий и событий добавлена информация о сервере доступа.

3.3

3.2

  • Добавлена аутентификация по SSH-ключам в SSH Proxy.
  • Добавлена возможность создавать внутренних пользователей.
  • Изменено лицензирование инсталляции. Для подключения к произвольным ресурсам и PostgreSQL Proxy теперь требуются отдельные лицензии. Подключение к PostgreSQL Proxy работает в режиме раннего доступа до 31 декабря 2026 г., после чего требуется приобретение лицензий.
  • Добавлен механизм автоматического выявления разрешений, которыми давно не пользовались. Срок актуальности разрешений определяется в конфигурации.

3.1

3.0

2.10

2.9

  • Добавлена возможность установить Indeed PAM на любой дистрибутив Linux с поддержкой Docker.
  • Появился новый компонент – RDP Proxy, который выполняет функции прокси-сервера для RDP-сессий.
  • Добавлена поддержка службы каталогов FreeIPA.
  • Добавлена возможность создавать группы пользователей на основе групп из внешних каталогов пользователей.
  • Добавлена возможность настроить доступ к Indeed PAM из разных подсетей.
  • Добавлена возможность отправки одноразовых паролей по электронной почте.

2.8

  • Добавлена возможность подключаться к ресурсам по протоколам SFTP и SCP.
  • Для SSH proxy добавлена возможность перенаправления портов с целевого ресурса на локальный хост.
  • Добавлена возможность создавать группы ресурсов без привязки к конкретным привилегированным учетным записям. Привязка реализуется на этапе выдачи разрешения, что позволит разным пользователям открывать сессии от имени разных учетных записей на одних и тех же ресурсах, входящих в одну группу.
  • Добавлена возможность создавать группы пользователей, чтобы быстро предоставлять доступ к ресурсам Indeed PAM на основе принадлежности к группам.
  • Добавлена возможность фильтровать сессии в архиве сессий по группе пользователей.
  • Добавлена возможность сортировать список политик по типу объектов в консоли администратора.
  • Добавлена возможность задавать пароли учетных записей в консоли пользователя.
  • Добавлена возможность группировать ресурсы по папкам в консоли пользователя.
  • Добавлена возможность сортировать ресурсы по названию, типу подключения, IP-адресу, DNS и учетной записи в консоли пользователя.