Заметки к релизу
Версия Termit: 2.6
Безопасность
-
Гранулярная ролевая модель (RBAC)
Добавлены настраиваемые роли с детальным управлением правами. Это упрощает разделение ответственности и позволяет реализовать принцип минимальных привилегий.
Подробнее в разделе.
-
Изменение очередности факторов аутентификации
Для MFA добавлена возможность менять последовательность прохождения факторов аутентификации: одноразовый код можно запросить до ввода пароля учетной записи. Это позволяет сохранить для пользователей привычные сценарии входа, а также снизить риски атак на корпоративный каталог.
Подробнее о настройке.
-
Запрет доступа к консоли администратора из интернета
Для улучшения защиты от атак на административный интерфейс реализован запрет подключения к консоли администрирования из внешнего контура.
Подробнее о настройке.
-
Поддержка аутентификации без пароля
Добавлена возможность запретить вход по логину и паролю для сотрудников, предоставив возможность входа только по смарт-карте и Kerberos. Это снижает зависимость от человеческого фактора и риск компрометации паролей.
Подробнее о настройке.
-
Исключения из требований MFA
Добавлена возможность исключать отдельных пользователей из обязательной многофакторной аутентификации, что позволяет гибко применять MFA с учетом специальных сервисных и эксплуатационных сценариев.
Подробнее о настройке.
-
Ограничение списка IP-адресов балансировщиков
Добавлена возможность задать доверенные IP-адреса и подсети балансировщиков. Заголовки
X-SSL-Client-CertиX-Real-IP, пришедшие не из этого перечня, брокер игнорирует.Подробнее о настройке.
-
Доступ к рабочей среде по точке подключения
Набор доступных рабочих столов и приложений теперь можно менять в зависимости от внутреннего или внешнего подключения. Это помогает безопаснее организовать сотрудникам удаленный доступ.
Подробнее о настройке зон и доступе к приложению.
-
Улучшения журналов
Добавлены атрибуты событий в разделе Журнал событий, в том числе старое и новое значение. По ним проще отследить, что именно изменилось в системе.
Подробнее в разделе.
Функциональность и опыт администратора
-
Подключение в сессию сотрудника (поддержка с уведомлением)
Добавлена возможность подключения администратора к активной сессии сотрудника в режиме наблюдателя. Сотрудник получает уведомление о подключении.
Подробнее в разделе.
-
Управление питанием ВМ
Добавлено управление включением виртуальных машин по расписанию и поддержание заданного количества подготовленных к запуску рабочих мест. Это помогает эффективнее использовать вычислительные ресурсы и одновременно сохранять готовность инфраструктуры к пиковым нагрузкам.
Подробнее в разделе.
-
Планирование автоматических операций
Регламентные операции для групп доставки теперь можно выполнять автоматически: перевод на обслуживание и снятие с него, перезагрузка, сброс, включение, завершение работы и принудительное завершение. Операции можно выполнить однократно, ежедневно или еженедельно. Ручных действий меньше, а обслуживание предсказуемее.
Подробнее в разделе.
-
Доставка приложений в ВРМ
Добавлена публикация отдельных приложений в виртуальных рабочих местах.
Подробнее в разделе.
-
Поддержка обновлений шаблонов в zVirt
Добавлена работа с версиями шаблонов виртуальных машин в zVirt. Шаблон теперь можно обновлять без пересоздания виртуальных машин, сохраняя их MAC-адреса. Это упрощает обновление образов и сохраняет инфраструктурные привязки.
Подробнее в инструкции об изменении ТС и инструкции об изменении ВРМ.
-
Предотвращение запуска нескольких экземпляров приложения
Добавлен запрет на одновременный запуск нескольких экземпляров одного приложения. Так проще контролировать лицензии и загрузку ресурсов.
Подробнее в разделе.
Клиентский доступ и опыт сотрудников
-
Панель инструментов сессии
Добавлена панель инструментов сессии в десктоп-клиенте. Во время работы из неё доступны основные действия, в том числе управление окном, буфером обмена и устройствами.
Подробнее в разделе.
-
Перенос сессий между устройствами
Добавлен перенос сессий в менеджере сессий десктоп-клиента. Можно восстановить отключённую сессию и перехватить сессию, открытую на другом рабочем месте. Работа продолжается без потери контекста.
Подробнее в разделе.
-
Смена режима рабочего стола в открытой сессии
Добавлена смена режима уже открытого рабочего стола: из полного экрана в окно и обратно, без нового подключения.
Подробнее в разделе.
-
Изменение истекшего пароля учетной записи
Добавлена возможность самостоятельно сменить истекший пароль учетной записи LDAP в десктоп-клиенте и веб-клиенте, без обращения к администратору.
Подробнее о настройке.
-
Сохранение имени пользователя в клиенте
Добавлено сохранение имени пользователя для следующих входов. Повторное подключение проходит быстрее.
-
Скачивание десктоп-клиента из веб-клиента
Добавлена возможность скачать установочный файл десктоп-клиента из веб-клиента.
Подробнее в разделе.
Протокол Pulsar
-
Протокол Pulsar
Добавлен собственный протокол удалённого доступа Pulsar — технологическая основа для дальнейшего развития пользовательского опыта в Termit. В своей первой версии Pulsar реализует законченный сценарий работы с Linux и офисными приложениями.
-
Рабочая среда:
-
рабочие столы;
-
отдельные приложения;
-
Kerberos аутентификация.
-
-
Перенаправление:
-
клавиатура и мышь;
-
звук;
-
буфер обмена (текст и файлы);
-
принтеры.
-
-
Работа в сети:
-
передача по UDP;
-
работа при потере пакетов;
-
один сетевой порт;
-
приоритизация каналов.
-
-
Наблюдаемость:
-
мониторинг качества сессии;
-
оценка RTT и отклика;
-
мониторинг загрузки канала.
-
Подробнее о выборе протокола в разделе.
-
Исправления
-
Исправлено зависание сессии при входе на Windows-сервер с использованием LDAP-аутентификации.
-
Исправлен ввод PIN-кода смарт-карты: теперь поддерживаются буквы и специальные символы.
-
Исправлен запуск Windows-сессий для пользователей каталогов FreeIPA.
-
Исправлено присоединение виртуальных машин к домену при использовании FreeIPA и ALD Pro.
-
Исправлено масштабирование окна десктоп-клиента по размеру экрана в Astra Linux 1.7 и 1.8.
-
Исправлена установка агента на Windows Server 2012 с помощью команды из панели администратора.
-
Исправлено переключение RDP-сессии из полноэкранного режима в оконный на Windows Server 2012.
-
Исправлено переподключение к ранее отключенной сессии: после восстановления окно приложения или рабочего стола открывается корректно.
-
Исправлена обработка синхронизации отключенного LDAP-каталога: операция больше не приводит к внутренней ошибке сервера.
-
Исправлено применение политики перенаправления принтеров в десктоп-клиенте.
-
Исправлено отображение доступных действий для пользовательских сессий.
-
Улучшено отображение процесса подключения по смарт-карте после ввода PIN-кода.
-
Исправлено отображение перенаправляемых папок и дисков в десктоп-клиенте: ранее отображались только первые 10 ресурсов.
-
Исправлено отображение названия источника виртуализации после ошибки при редактировании.
-
Исправлено отображение настроек таймаутов в группах доставки.
-
Исправлено зависание подключения к некоторым Windows-серверам.
-
Исправлено отображение уведомлений: сообщения больше не переносятся на другие страницы после перехода между разделами.
-
Исправлен импорт файла подключения в десктоп-клиенте: клиент больше не закрывается неожиданно после выбора способа аутентификации.
-
Исправлен поиск источников виртуализации по имени.
-
Улучшено отображение ошибок при управлении питанием виртуальных машин: теперь пользователь видит причину, по которой операция не была выполнена.
-
Исправлено отображение ошибок при включении, выключении и других операциях с виртуальными машинами.
-
Исправлено обновление состояния виртуальных машин в группах доставки.
-
Исправлено отображение IP-адреса пользователя в информации о завершенных сессиях.
-
Исправлено закрепление пользователя за виртуальной машиной после завершения сессии.
-
Улучшено окно установки агента: команда установки теперь отображается сразу после открытия окна.
-
Исправлено перенаправление файлов и каталогов в X2Go-сессиях при подключении через ГОСТ-шлюз.
-
Исправлена обработка ошибок аутентификации по смарт-карте в RDP-сессиях: клиент больше не зависает при неуспешном подключении.
-
Добавлена проверка имени сервера базы данных во время установки брокера.
-
Исправлено отображение нагрузки на диски Windows-серверов на странице «Обзор».
-
Исправлено отображение нагрузки на диски Linux-серверов на странице «Обзор».
-
Исправлено определение и отображение серверов с устаревшей версией агента.
-
Исправлено RDP-подключение через SSH-туннель в конфигурациях с использованием IPv6.
-
Исправлен расчет количества активных пользователей и серверов на графике «Пиковая активность».
-
Исправлено отображение удаленных пользовательских групп после синхронизации каталога.
-
Исправлено обновление временного интервала графиков на странице «Обзор».
-
Исправлена подсказка с примером пути к NFS-каталогу в настройках перемещаемых профилей.
-
Исправлена повторная отправка данных при многократном нажатии кнопки «Сохранить».
-
Исправлено обновление списка LDAP-каталогов после удаления каталога.
-
Исправлено отображение статуса «Отключается» для пользовательской сессии.
-
Уточнены названия параметров аутентификации в настройках LDAP.
-
Исправлено количество ошибок, отображаемое на странице «Обзор».
-
Исправлено отображение элементов управления в раскрывающихся списках с поиском.
-
Исправлен элемент управления для включения и отключения приложений.
-
Исправлена проверка подключения к ранее настроенному LDAP-каталогу без повторного ввода пароля.
-
Исправлена проверка соединения при редактировании настроек LDAP-каталога.
-
Повышена стабильность X2Go-сессий при переключении между оконным и полноэкранным режимами в Windows-клиенте.
-
Исправлена обработка подключения к Linux-серверу со смарт-картой при входе в десктоп-клиент по паролю: пользователь теперь получает корректное сообщение об ошибке аутентификации.
-
Исправлена проверка прав при запуске установки брокера: установка больше не запускается частично при отсутствии необходимых прав.
-
Исправлено отображение названия приложения в заголовке окна X2Go-сессии на OpenSUSE.