Con il lancio di Ivanti EPM 2024, sono stati introdotti importanti aggiornamenti in merito alla sicurezza nell’accesso alla Remote Console. 

Una delle modifiche principali è la restrizione dell’accesso: la console sarà utilizzabile esclusivamente dagli amministratori di Ivanti, garantendo un controllo più rigoroso su chi può gestire e interagire con i sistemi attraverso questa interfaccia. 

Nuove impostazioni di sicurezza 

A partire da EPM 2024, l’accesso alla Remote Console sarà riservato esclusivamente agli amministratori Ivanti. Gli utenti non amministratori che tentano di accedere senza un account Windows (WIA) correttamente configurato sul server SQL riceveranno un messaggio di errore. Inoltre, per garantire una compatibilità ottimale tra i vari componenti del sistema, la versione della Remote Console dovrà corrispondere a quella del Core Server.  

Configurazione dell’accesso per gli utenti non amministratori 

Per permettere l’accesso alla Remote Console anche agli utenti non amministratori, è possibile configurare un account di autenticazione Windows (WIA) sul server SQL.  È essenziale che tali utenti abbiano il ruolo db.Owner per poter interagire con il database. Ivanti sconsiglia l’uso di ruoli con permessi più restrittivi. 

Come consentire l’accesso ai non amministratori: 

  • Crea un account di autenticazione Windows specifico per l’utente EPM sul server SQL
  • Per l’account non amministratore è obbligatorio il ruolo db.Owner. 

Opzioni per ripristinare il comportamento precedente 

Se necessario, è possibile ripristinare il comportamento precedente tramite una chiave di registro. Tuttavia, Ivanti sottolinea che questa operazione compromette la sicurezza del sistema e, pertanto, non è consigliata. Utilizzare l’accesso esclusivo per gli amministratori rappresenta la soluzione più sicura per la gestione della Remote Console.  

Questi aggiornamenti rafforzano la sicurezza complessiva del sistema, riducendo i rischi legati all’accesso non autorizzato. Ivanti consiglia di seguire le best practices, come l’uso dell’autenticazione Windows e una gestione rigorosa dei permessi, per garantire una protezione adeguata delle risorse aziendali. 

02-s pattern02

Non riesci a risolvere la problematica?

CONTATTA L'ASSISTENZA!