- Контроль действий пользователя в RDP-сессиях
Indeed PAM теперь может автоматически отслеживать заданные действия пользователя — например, запуск приложения или смену окна браузера — и реагировать на них по настроенным правилам. Система может зафиксировать событие, завершить сессию или заблокировать пользователя. Это позволяет службе ИБ не только анализировать произошедшее постфактум, но и реагировать на нежелательные действия непосредственно во время сессии.
- Kerberos-аутентификация для Linux-инсталляций
Пользователи Active Directory теперь могут входить в Indeed PAM по Kerberos и при развертывании серверов управления на Linux — без повторного ввода логина и пароля и без необходимости вводить сервер управления в домен. Это расширяет возможности перехода на Linux-инфраструктуру без компромиссов в требованиях к защите учетных данных.
- Удаленный доступ к RDS через Web Terminal
Теперь через Web Terminal можно подключаться к серверам Remote Desktop Services и запускать удаленные рабочие столы и RemoteApp-приложения прямо в браузере — без скачивания RDP-файлов и повторной аутентификации. А передача файлов между рабочим местом и целевым ресурсом позволяет выполнять больше привычных административных задач без локального клиента. При этом доступ и передача файлов остаются под контролем политик Indeed PAM.
- Гибкое управление входом через внешний Identity Provider
Новые настройки OpenID Connect позволяют точнее управлять аутентификацией через внешний IdP: задавать идентификатор пользователя, использовать сопоставление по электронной почте и отдельно разрешать или запрещать такой способ входа для конкретных учетных записей.
- Другие возможности
- новый мастер выдачи разрешений с основными параметрами на одной странице;
- управление пробросом локальных портов в SSH-сессиях;
- переопределение адресов PAM Proxy для гибкой маршрутизации подключений;
- автоматическая ротация текстовых логов сессий;
- настройка отображения колонок в журнале сессий;
- автоматическое обновление дашборда администратора.