La nueva versión Termidesk VDI 7.0 refuerza la seguridad de la infraestructura y amplía las capacidades de administración

Uveon – Cloud Technologies (parte de Astra Group) lanza una importante actualización de su plataforma de virtualización de escritorios y aplicaciones Termidesk VDI 7.0.

La innovación clave de la versión 7.0 es el soporte para autenticación bidireccional mTLS (Mutual Transport Layer Security) entre componentes del sistema, plataformas de virtualización, pasarelas y sistemas externos. Esta interacción en todos los niveles se convierte en un elemento fundamental del concepto de confianza cero (Zero Trust). Esto asegura invulnerabilidad a ataques MitM, protección contra bots y escáneres no autorizados que son bloqueados ya en la fase de handshake TLS, y ayuda a cumplir con estrictos requisitos regulatorios para la transmisión de datos confidenciales. Dado que todos los participantes de las comunicaciones se autentican, la auditoría ahora incluye datos completos sobre los participantes de las conexiones, extraídos del certificado del cliente.

En el lado del servidor, se ha introducido la entrega de una única imagen maestra a través de la red — un nuevo proveedor que permite utilizar máquinas sin disco o reutilizar PC antiguos. Este modelo reduce los requisitos de almacenamiento VDI hasta en un 90%, simplifica la gestión de imágenes y permite una reversión prácticamente instantánea a una versión anterior con un simple reinicio del puesto de trabajo.

Además, en la versión 7.0 se ha rediseñado el sistema de licenciamiento. En lugar de las dos ediciones anteriores — Termidesk Terminal y Termidesk VDI — ahora están disponibles tres planes tarifarios: «Básico», «Estándar» y «Avanzado». El nuevo modelo es más flexible y permite al cliente elegir exactamente el conjunto de funciones que se ajusta a sus necesidades reales.

La línea de refuerzo de la seguridad continúa con el soporte para autenticación multifactor RADIUS con contraseñas de un solo uso a través del mecanismo Access-Challenge. Al conectarse, el usuario introduce su usuario y contraseña, tras lo cual el servidor RADIUS solicita un código de un solo uso en un campo separado de la interfaz web. La combinación de RADIUS con el dominio LDAP permite configurar el inicio de sesión para usuarios externos con contraseñas de un solo uso, mientras que los empleados internos mantienen un acceso fluido a través de pase automático de credenciales o Kerberos SSO. Una capa adicional de protección la proporciona el registro de eventos de autenticación fallidos.

Termidesk VDI 7.0 introduce la esperada posibilidad de que los usuarios reinicien de forma independiente su espacio de trabajo virtual. Una aplicación congelada, una pantalla negra o un fallo de periféricos ahora se resuelven en unos minutos sin esperar al soporte técnico, y el empleado puede restaurar su escritorio incluso desde un dispositivo personal.

Igualmente útil es la capacidad de guardar la configuración de redireccionamiento de dispositivos: el usuario selecciona una vez los periféricos y parámetros deseados, y estos están automáticamente disponibles en conexiones posteriores. En la versión 7.0, esto está implementado para dispositivos USB, carpetas y tarjetas inteligentes, y en futuras actualizaciones cubrirá otros tipos de dispositivos. El desarrollo del lado del cliente también incluye soporte para escalado de pantalla HiDPI, un instalador unificado y paquete de instalación para sistemas operativos basados en Linux, visualización de un nombre de granja claro en lugar de una URL o dirección IP, y una barra de herramientas en sesión actualizada que ahora se puede minimizar, fijar o mover libremente por la ventana manteniendo un acceso rápido a las funciones principales.

El soporte para múltiples sesiones dentro de un único servidor permite al administrador dirigir con precisión un mensaje individual a la sesión deseada, asegurando que el usuario lo reciba.

El portal de administración en la nueva versión ha migrado por completo a un diseño actualizado — la interfaz antigua ya no se utiliza. El maquetado se ha vuelto adaptable, ajustándose mejor a la escala y tamaño de la pantalla, y el tema oscuro se ha refinado según los comentarios de los usuarios de la versión 6.1. Se han añadido acciones grupales sobre usuarios, grupos y pools, así como una sección dedicada para evaluar la carga en los servidores terminales. La sección de pools ahora muestra datos sobre proveedores, plantillas y parámetros de sistemas operativos invitados. El portal web ahora muestra métricas en línea de las sesiones de usuario: de dónde y a dónde se conectó el usuario, qué recursos se consumieron y qué políticas se aplicaron, lo que permite evaluar la carga de la infraestructura en tiempo real.

El despachador ahora incluye una nueva plantilla para máquinas autónomas para operación basada en FQDN y soporte Kerberos, verificación del estado del puesto de trabajo antes de asignarlo al usuario, soporte para VMware vSphere 8 y 9, versionado de plantillas para zVirt, autenticación SASL bind para servidores LDAP, gestión de la duración de los tokens y gestión flexible de etiquetas para máquinas virtuales y sus grupos. El administrador también puede enviar mensajes a los usuarios directamente en la sesión, supervisar las métricas de agentes y componentes en el portal, y aplicar nuevas políticas — como prohibir la edición de una conexión creada en el cliente.

El nuevo modo de asistente remoto «solo lectura» permite al administrador conectarse a la sesión exclusivamente para observación, sin posibilidad de controlar el ratón y el teclado. Para pasar al control efectivo, es necesario enviar una solicitud especial al usuario. Este enfoque elimina la intervención encubierta y equilibra el soporte técnico de calidad con la integridad del espacio de trabajo del empleado.
 
 El agregador ha cambiado al algoritmo de balanceo de conexiones mínimas (least connections) en lugar de round-robin, ha incorporado reconexión de sesiones mediante políticas por sitio e integración con OpenBao. También se ha implementado un broker de mensajes propio con clustering basado en ZeroMQ, que otorga a Astra Group control total sobre la arquitectura y los datos de la plataforma.

«Seguridad, funcionalidad y experiencia de usuario son las tres prioridades principales del nuevo lanzamiento de Termidesk. No solo añadimos docenas de nuevas funciones, sino que replanteamos la lógica general de funcionamiento de la plataforma. Para los departamentos de TI — simplificamos la instalación, configuración y administración, reduciendo costes operativos y tiempo de mantenimiento. Para los usuarios finales — mejoramos significativamente la interacción con el escritorio y las aplicaciones, haciendo que el trabajo con Termidesk sea lo más cómodo e intuitivo posible», resumió Denis Mukhin, Director de Virtualización y Servicios en la Nube de Astra Group.


23.06.2026