すべてのプロダクト
Search
ドキュメントセンター

Bastionhost:リリースノート

最終更新日:May 14, 2026

Bastionhost の機能アップデート、最適化、ドキュメントの変更を、ソフトウェアバージョンごとに記載しています。

2026

バージョン

機能

変更タイプ

説明

影響を受けるエディション

ドキュメント

V3.2.51 (2026-05-11)

IDaaS 認証の統合

改善

  • IDaaS から Bastionhost のユーザーグループに、グループを自動的に同期します。

  • IDaaS からユーザーが削除された場合、対応する Bastionhost ユーザーを自動的に削除するように設定できます。

Enterprise Dual-Engine および SM-compliant エディション

IDaaS 認証の管理

アプリケーションサーバー

改善

  • アプリケーションサーバーでのアカウント同期の対象として、特定のユーザーを選択できます。

  • 以前に同期したアプリケーションサーバーのアカウントを削除できます。

Enterprise Dual-Engine および SM-compliant エディション

アプリケーションサーバーの管理

アプリケーション O&M

新規

Web ベースのリモート接続を使用して、アプリケーション O&M セッション中にファイルを転送できます。

Enterprise Dual-Engine および SM-compliant エディション

Web ベースのアプリケーション O&M

ウォーターマーク

新規

Web リモート接続ウィンドウおよびセッション監査の再生で、ウォーターマークを有効化できます。

Basic、Enterprise Dual-Engine、および SM-compliant エディション

ウォーターマークの設定

データアーカイブ

新規

操作ログの自動アーカイブタスクを設定できます。

Basic、Enterprise Dual-Engine、および SM-compliant エディション

操作ログのアーカイブ

コンソールページ

改善

[System Settings] モジュールのメニュー階層を最適化しました。

Basic、Enterprise Dual-Engine、および SM-compliant エディション

該当なし

V3.2.50 (2026-01-29)

シングルサインオン (SSO) O&M

新規

ホストアカウントのキーが管理されていない場合に、プライベートキーをアップロードしてアセットにアクセスできます。

クライアント O&M ではサポートされません。

Basic、Enterprise Dual-Engine、および SM-compliant エディション

SSO ベースの O&M

Web ベースの O&M

Enterprise Dual-Engine および SM-compliant エディション

セッション録画アーカイブ

新規

セッション録画をアーカイブする自動タスクを設定できます。

Basic、Enterprise Dual-Engine、および SM-compliant エディション

セッション録画を OSS にエクスポート

O&M ポータル/コンソール

新規

  • カスタムお気に入りを作成して、アセットをブックマークできます。

  • O&M ポータルで、直近にアクセスした 10 件のアセットを表示できます。

Basic、Enterprise Dual-Engine、および SM-compliant エディション

O&M ポータルへのログイン

コントロールポリシー

新規

コントロールポリシーを使用して、Windows サーバーで Web ベースの O&M を実行する際に、ディスクマッピング経由のファイルのアップロードとダウンロードを制限できます。

Enterprise Dual-Engine および SM-compliant エディション

コントロールポリシーの設定

ユーザー管理

新規

ユーザーのパスワードの複雑さの要件を設定できます。

Basic、Enterprise Dual-Engine、および SM-compliant エディション

ユーザーの管理

改善

Resource Access Management (RAM) ユーザーのログイン名の変更を同期します。

改善

漏えいが判明している高リスクパスワードを検出できるようになりました。

クライアント O&M

改善

Visual Studio Code (VS Code) を使用した SSH アカウントに対する O&M で、SSH のローカルおよびリモートのポートフォワーディングを使用できます。

VS Code を使用して O&M を行う場合、Bastionhost ではコマンドの制御や監査はできません。

Basic、Enterprise Dual-Engine、および SM-compliant エディション

クライアント O&M

SSO O&M

改善

macOS 向けの SSO クライアントが iTerm2 に対応しました。

Basic、Enterprise Dual-Engine、および SM-compliant エディション

SSO ベースの O&M

IDaaS の統合

改善

ユーザーが O&M ポータルにアクセスしたときに、IDaaS ログインページにデフォルトでリダイレクトするよう設定できます。

有効化すると、ローカルユーザーおよび Active Directory (AD)/LDAP ユーザーは O&M ポータルにログインできません。

Enterprise Dual-Engine および SM-compliant エディション

IDaaS 認証の管理

コンソールページ

改善

コンソールで、管理ポータルと O&M ポータルを分離しました。

Basic、Enterprise Dual-Engine、および SM-compliant エディション

該当なし

2025

バージョン

機能

変更タイプ

説明

影響を受けるエディション

ドキュメント

V3.2.48.1 (2025-10-14)

パスワード変更タスク

新規

特権 Linux アカウントのパスワードを変更できます。

Enterprise Dual-Engine および SM-compliant editions

パスワード変更タスク

新規

タスク内で単一のアカウントのパスワードを変更できます。

改善

パスワード変更タスクの失敗ログを表示できます。

ホスト監査データマスキングポリシー

新規

ホスト監査ログのデータマスキングポリシーを設定できます。

Basic、Enterprise Dual-Engine、および SM-compliant editions

データマスキングポリシー

オフラインプレーヤー

新規

オフラインプレーヤーを使用して、セッション記録ファイルをローカルで再生できます。

最初に Bastionhost から OSS にセッション記録をエクスポートしてから、ダウンロードします。詳細については、「OSS へのセッション記録のエクスポート」をご参照ください。

Basic、Enterprise Dual-Engine、および SM-compliant editions

OSS へのセッション記録のエクスポート

Bastionhost Assistant

新規

macOS Terminal を使用できます。

Basic、Enterprise Dual-Engine、および SM-compliant editions

SSO ベースの運用保守

改善

サイレントインストールが可能です。

ユーザー管理

新規

「User source deleted」 とマークされた RAM ユーザーを表示およびフィルタリングできます。

Basic、Enterprise Dual-Engine、および SM-compliant editions

ユーザーの管理

新規

コンソールからユーザーの公開キーを表示およびエクスポートできます。

システムの安定性

新規

IP ロックポリシーを設定することで、特定の IP からのログイン試行の失敗がしきい値に達した際に、その IP を自動的に拒否リストに追加できます。

Basic、Enterprise Dual-Engine、および SM-compliant editions

ユーザー設定

API

新規

Resource Directory メンバーアカウントを Bastionhost インスタンスに追加できます。

Enterprise Dual-Engine および SM-compliant editions

Resource Directory メンバーアカウントを Bastionhost インスタンスに追加 (V3.2.48 以降で利用可能)

Bastionhost インスタンス内の Resource Directory メンバーアカウントのリストを照会できます。

指定された Bastionhost インスタンスにインポートされた Resource Directory メンバーアカウントのリストを照会 (V3.2.48 以降で利用可能)

Resource Directory メンバーアカウントを Bastionhost インスタンスから削除できます。

Resource Directory メンバーアカウントを Bastionhost インスタンスから削除 (V3.2.48 以降で利用可能)

V3.2.46 (2025-03-28)

データベースコマンドコントロール

新規

データベースの運用保守中に、コマンドの許可リストと拒否リストのポリシーを設定できます。

Enterprise Dual-Engine および SM-compliant editions

コントロールポリシーの設定

パスワード変更タスク

新規

SSH キーローテーションをサポートします。

Enterprise Dual-Engine および SM-compliant editions

パスワード変更タスク

サードパーティのアセットソース

新規

サードパーティのクラウドプラットフォームのアセットを統合できます。

Basic、Enterprise Dual-Engine、および SM-compliant editions

サードパーティのアセットソースの管理

ログイン備考

新規

運用保守ユーザーに、Web ベースの運用保守、SSO ベースの運用保守、および運用保守トークンリクエストの備考の入力を要求できます。

Basic、Enterprise Dual-Engine、および SM-compliant editions

コントロールポリシーの設定

Web ベースの RDP 運用保守

新規

Windows サーバーでの Web ベースの運用保守中にファイルを転送できます。

Enterprise Dual-Engine および SM-compliant editions

Web ベースの運用保守

データベース監査

改善

データベース監査ページで SQL ステートメントの実行時間を表示およびソートできます。

Enterprise Dual-Engine および SM-compliant editions

該当なし

V3.2.45 (2025-01-15)

ネットワークドメイン HTTPS プロキシ

新規

ネットワークドメインプロキシサーバーの HTTPS プロキシを設定できます。

Enterprise Dual-Engine および SM-compliant editions

ネットワークドメイン

カスタムアセット備考

新規

運用保守ユーザーは、運用保守ポータルでアセットにカスタム備考を追加できます。

Basic、Enterprise Dual-Engine、および SM-compliant editions

運用保守ポータルへのログイン

RDP クライアントベースの運用保守

改善

  • RDP クライアントインターフェースのフォントサイズと解像度の設定を最適化しました。 Windows 11 24H2 をサポートします。

  • システム設定でビットマップキャッシュを有効にできます。詳細については、「運用保守設定の構成」をご参照ください。

Basic、Enterprise Dual-Engine、および SM-compliant editions

RDP 運用保守の問題

LDAP 認証

改善

LDAP 認証サーバーの接続テスト中に失敗ログを表示できます。

Basic、Enterprise Dual-Engine、および SM-compliant editions

該当なし

2024

バージョン

機能

変更タイプ

説明

対象エディション

ドキュメント

V3.2.44 (2024-11-19)

Web ベースのデータベース O&M

新規

Web インターフェースを介してデータベースの O&M を実行できます。

Enterprise Dual-Engine および SM-compliant edition

Web ベースの O&M

API

新規

  • O&M 申請を作成できます。

  • SSO O&M リンクを作成できます。

  • 構成バックアップをエクスポートできます。

  • ストレージ使用量を照会できます。

Basic、Enterprise Dual-Engine、および SM-compliant edition

API カタログ

ユーザーのステータス設定

改善

指定した期間非アクティブなユーザーを自動的にロックするチェック間隔をカスタマイズできます。

Basic、Enterprise Dual-Engine、および SM-compliant edition

該当なし

O&M 申請

改善

O&M 申請を提出する際に理由を記載できるようになりました。

Basic、Enterprise Dual-Engine、および SM-compliant edition

該当なし

V3.2.43 (2024-09-23)

アプリケーション O&M

新規

クライアントアプリケーションと Web アプリケーションの資産を管理し、アクセスします。

Enterprise Dual-Engine および SM-compliant edition

アプリケーション管理

Web ベースの O&M

シングルサインオン (SSO)

新規

SSO クライアントからローカルクライアントを起動して資産にアクセスします。

Basic、Enterprise Dual-Engine、および SM-compliant edition

SSO ベースの O&M

パスワード変更タスク

新規

自動パスワード変更タスクで Windows システムアカウントのパスワードを管理します。

Enterprise Dual-Engine および SM-compliant edition

パスワード変更タスク

IDaaS 認証

改善

ユーザー同期の範囲と SSO イニシエーターを構成します。

Enterprise Dual-Engine および SM-compliant edition

IDaaS 認証の管理

操作ログ

改善

監査ログエントリの詳細を改良しました。

Basic、Enterprise Dual-Engine、および SM-compliant edition

Log Service へのログのアーカイブ

ネットワークドメイン

改善

ネットワークドメインの SSH プロキシサーバーでキーベース認証を使用できます。

Enterprise Dual-Engine および SM-compliant edition

ネットワークドメイン

Web ベースの O&M

改善

Web ベースの O&M セッションのテーマ設定を保存できます。

Enterprise Dual-Engine および SM-compliant edition

Web ベースの O&M

ユーザー管理

改善

エクスポートされたユーザーテーブルには、有効期限、ステータス、最終ログイン時刻が含まれます。

Basic、Enterprise Dual-Engine、および SM-compliant edition

ユーザーのエクスポート

ホスト O&M

改善

  • O&M 申請をレビューする際にコメントを追加できます。

  • O&M ポップアップウィンドウのユーザーエクスペリエンスを改善しました。

Basic、Enterprise Dual-Engine、および SM-compliant edition

O&M 申請のレビュー

ポータル O&M

Basic、Enterprise Dual-Engine、および SM-compliant edition

O&M の概要

概要ページ

改善

リソース接続プールの使用状況を監視できます。リソース消費が高すぎると、過負荷保護が作動します。

Basic、Enterprise Dual-Engine、および SM-compliant edition

システムへのログイン

V3.2.42 (2024-06-26)

ユーザー設定

新規

複数のユーザーに対し、次回のログイン時にパスワードを一括でリセットするよう要求できます。

Basic および Enterprise Dual-Engine エディション

ユーザーの管理

V3.2.41 (2024-06-05)

自動 O&M

新規

O&M タスクを作成し、複数のホストアカウントにまたがってスクリプトを一括実行できます。

Enterprise Dual-Engine edition

自動 O&M

一元化されたマルチアカウント O&M

新規

Resource Directory に接続して、複数のアカウントから Elastic Compute Service (ECS) および ApsaraDB RDS (RDS) の資産を自動的にインポートできます。

Enterprise Dual-Engine edition

マルチアカウント管理

プライベートネットワーク O&M

新規

  • プライベートネットワーク経由で O&M ポータルにアクセスできます。

  • プライベートネットワーク経由で Web ベースの O&M を実行できます。

Enterprise Dual-Engine edition

プライベート O&M ポータルを有効にする

KMS 認証情報統合

新規

同じアカウントの Key Management Service (KMS) から ECS の認証情報をインポートして、ホストアカウントとして使用できます。

Enterprise Dual-Engine edition

KMS 認証情報のインポート

Active Directory (AD) 認証

改善

  • 複数の AD 認証サーバーを構成できます。

  • 1 つの AD サーバーから組織単位 (OU) を Bastion ホストのユーザーグループとして同期できます。

Basic および Enterprise Dual-Engine エディション

AD または LDAP 認証の構成

権限ダッシュボード

新規

ユーザーグループや認可ルールから継承されたものも含め、ユーザーに認可された資産を表示できます。

Basic および Enterprise Dual-Engine エディション

該当なし

V3.2.40 (2024-03-27)

ユーザーログイン制限

新規

期間とソース IP アドレスに基づいて、Bastion ホストへのユーザーログインを制限できます。

Basic および Enterprise Dual-Engine エディション

ユーザー設定

API

新規

  • API を使用して、ネットワークドメイン、コントロールポリシー、認可ルール、データベースを管理できます。

  • ユーザー管理通知の言語パラメーターを構成できます。

Basic および Enterprise Dual-Engine エディション

該当なし

パスワード変更タスク

改善

パスワード変更タスクのパスワード複雑度ルールで、カスタム文字数を構成できます。

Enterprise Dual-Engine edition

パスワード変更タスク

通知

改善

通知の言語をカスタマイズできます。

Basic および Enterprise Dual-Engine エディション

通知

V3.2.39 (2024-02-26)

IDaaS 認証

新規

IDaaS 認証で O&M ポータルにログインできます。

Alibaba Finance Cloud と Alibaba Gov Cloud ではサポートされていません。

Enterprise Dual-Engine edition

IDaaS 認証の管理

サードパーティの資産ソース

新規

資産ソースとして Azure を追加できます。

Basic および Enterprise Dual-Engine エディション

該当なし

コントロールポリシー

新規

[テキスト] タブで RDP O&M セッション中のキーボード入力を監査できます。

Basic および Enterprise Dual-Engine エディション

セッションの検索と表示

API

新規

O&M トークン API を追加しました。

Basic および Enterprise Dual-Engine エディション

該当なし

ユーザーパスワードのセキュリティ

改善

パスワード履歴ポリシーを設定して、ユーザーが以前のパスワードを再利用できないようにします。

Basic および Enterprise Dual-Engine エディション

ユーザー設定

ユーザー管理

改善

  • RAM ユーザーの携帯電話番号とメールアドレスを同期できます。

  • ユーザーの有効期限を一括で変更できます。

  • ファイルからのインポート時に、重複するユーザー名の競合を解決するインポートポリシーを構成できます。

Basic および Enterprise Dual-Engine エディション

該当なし

資産管理

改善

ECS および RDS 資産のステータスを手動で確認できます。

Basic および Enterprise Dual-Engine エディション

ホストの管理

V3.2.38.3 (2024-01-25)

コントロールポリシー

新規

きめ細かなアクセス制御のため、資産アカウントレベルでコントロールポリシーを関連付けることができます。

Basic および Enterprise Dual-Engine エディション

コントロールポリシーの設定

ユーザー管理

新規

指定した期間非アクティブだったユーザーを自動的にロックできます。

ユーザーの管理

ユーザー設定

資産管理

新規

資産アカウントのパスワードとキーをエクスポートおよびインポートできます。

ホストリストのエクスポート

データベース管理

クライアントベースの O&M

改善

SSH O&M クライアントで、さまざまなパラメーターで検索結果をフィルタリングおよびソートできます。

該当なし

AD/LDAP ユーザー管理

改善

AD/LDAP ユーザーの携帯電話番号を同期するかどうかを選択できます。

AD または LDAP 認証の構成

権限付与

改善

資産グループアカウントに権限を付与する際、既存のアカウントから選択できます。

資産グループと資産グループアカウントのユーザー権限を付与する

セッション監査

改善

セッション監査の検索で、あいまい検索を使用できます。

該当なし

2023

バージョン

機能

変更タイプ

説明

対象エディション

ドキュメント

Basic Edition (2023-09-18)

別のゾーンへの切り替え

新規

現在のゾーンが利用できなくなった場合にサービスの中断を防ぐため、Bastion Host を別のゾーンに切り替えます。

Basic Edition

Bastion Host の設定

V3.2.37.1 (2023-08-30)

PolarDB データベースの O&M

新規

PolarDB データベースの O&M をサポートします。

Enterprise Dual-Engine edition

サポートされるアセット

データベース管理機能の使用

ユーザーリストのエクスポート

新規

ユーザー名、メールアドレス、携帯電話番号、ユーザーグループ、作成時刻などのフィールドを含むユーザーリストをエクスポートします。

Basic Edition および Enterprise Dual-Engine edition

ユーザーの管理

O&M トークン

機能強化

O&M トークンの有効期間と使用制限を柔軟に設定できます。O&M ユーザーは独立してトークンを更新できます。

Basic Edition および Enterprise Dual-Engine edition

O&M 設定の構成

O&M トークンの管理

API の更新

機能強化

O&M レビューとコマンドレビューの API を追加しました。

Basic Edition および Enterprise Dual-Engine edition

該当なし

アセットのネットワーク接続性チェック

機能強化

  • アセットのネットワーク接続性チェック機能を有効または無効にできます。

  • アセットのネットワーク接続性のチェック間隔を設定できます。

Basic Edition および Enterprise Dual-Engine edition

ネットワーク問題の診断

O&M セッション期間の制限

機能強化

O&M セッションの最大期間を設定できます。1 つのセッションの最大期間は 7 日間です。

Basic Edition および Enterprise Dual-Engine edition

O&M 設定の構成

リアルタイムデータベース O&M 接続

機能強化

O&M トークンを使用したデータベースアクセスにおけるリアルタイム接続と同時実行数の計算を最適化し、監査の精度を向上させました。

Enterprise Dual-Engine edition

該当なし

V3.2.36 (2023-07-18)

安定性の強化

機能強化

過負荷保護プロセスを最適化し、コンポーネントの安定性を向上させます。

Basic Edition および Enterprise Dual-Engine edition

該当なし

V3.2.35 (2023-05-30)

マルチゾーン設定

新規

vSwitch のゾーンを設定します。

Enterprise Dual-Engine edition

Bastion Host インスタンスのネットワーク設定

通知

新規

ユーザー関連の通知を追加しました:パスワードの有効期限リマインダーとユーザーアカウントの有効期限リマインダー。

Basic Edition および Enterprise Dual-Engine edition

通知機能の使用

2 要素認証

新規

タイ (+66)、ベトナム (+84)、カンボジア (+855) のユーザー向けに、モバイルベースの 2 要素認証を提供します。

Basic Edition および Enterprise Dual-Engine edition

2 要素認証の有効化

アセット権限付与ワークフロー

機能強化

アセットに権限を付与する際、アセットアカウントの権限付与ページに自動的にリダイレクトします。

Basic Edition および Enterprise Dual-Engine edition

該当なし

AD/LDAP ユーザースナップショット同期

機能強化

AD および LDAP サーバーからユーザーを定期的にキャッシュします。

Basic Edition および Enterprise Dual-Engine edition

AD 認証または LDAP 認証の設定

V3.2.33 (2023-02-21)

接続性チェックツール

新規

クライアントと Bastion Host 間、および Bastion Host とアセット間の O&M 接続問題をトラブルシューティングします。

Basic Edition および Enterprise Dual-Engine edition

該当なし

アセットリスクモニタリング

新規

Security Center からアセットのリスクステータス (アラート、脆弱性、ベースラインリスクなど) を同期して表示します。Security Center に移動して問題を解決できます。

Basic Edition および Enterprise Dual-Engine edition

該当なし

2022

バージョン

機能

変更タイプ

説明

対象エディション

ドキュメント

V3.2.31 (2022-12-22)

Oracle データベースの運用保守

新規

Oracle データベースの運用保守を実行できます。

Enterprise Dual-Engine edition

運用保守の概要

サードパーティ資産ソース管理

機能強化

Amazon Web Services および Tencent Cloud から資産をインポートして管理できます。

Basic edition と Enterprise Dual-Engine edition

サードパーティ資産ソースの管理

運用保守ポータル

機能強化

ローカルユーザー、AD ユーザー、LDAP ユーザーは、運用保守ポータルを通じてキーと個人情報を変更できます。

Basic edition と Enterprise Dual-Engine edition

運用保守エンジニアのセキュリティポリシー

資産接続性チェック

新規

資産接続性チェックが自動的に実行されます。接続ステータスは 4 時間ごとに更新されます。

Basic edition と Enterprise Dual-Engine edition

ホストの管理

AD と LDAP の設定

機能強化

AD と LDAP の認証設定をクリアできます。

Basic edition と Enterprise Dual-Engine edition

AD と LDAP 認証の設定

API

機能強化

  • ユーザーのパブリックキーを管理できます。

  • ユーザーの作成または編集時に、ユーザーの有効期間、2 要素認証、パスワードリセット要件を設定できます。

Basic edition と Enterprise Dual-Engine edition

該当なし

ホストキー

新規

ホストキーは ed25519 形式をサポートします。

Basic edition と Enterprise Dual-Engine edition

該当なし

V3.2.30 (2022-11-21)

運用保守承認

新規

運用保守ユーザーが資産にログインする際に、2 人目の管理者の承認を要求できます。

Basic edition と Enterprise Dual-Engine edition

コントロールポリシーの設定

ホスト運用保守トークン

新規

クライアントベースの運用保守タスクのために、ホスト運用保守インターフェースから運用保守トークンを要求できます。

Basic edition と Enterprise Dual-Engine edition

該当なし

メッセージ通知

新規

内部メッセージに加えて、コマンドアラート、ストレージアラート、運用保守アドレス変更通知をテキストメッセージとメールで受信できます。

Basic edition と Enterprise Dual-Engine edition

メッセージ通知

資産モニタリング

新規

運用保守資産のアクティビティをモニタリングできます。過去 7 日間または 30 日間にアクセスされていない資産をフィルタリングできます。

Basic edition と Enterprise Dual-Engine edition

該当なし

ユーザーログイン設定

新規

すべての Bastionhost ログインにキーベース認証を要求できます。

Basic edition と Enterprise Dual-Engine edition

ユーザー設定

2 要素認証

新規

サウジアラビア (+966) で、テキストメッセージを使用した 2 要素認証が利用可能です。

Basic edition と Enterprise Dual-Engine edition

2 要素認証の有効化

2 要素認証の設定

機能強化

ユーザーリストから複数のユーザーの 2 要素認証設定を一括で変更できます。

Basic edition と Enterprise Dual-Engine edition

2 要素認証の有効化

コントロールポリシー

機能強化

コントロールポリシーの作成ロジックを改善しました。

Basic edition と Enterprise Dual-Engine edition

コントロールポリシーの設定

ユーザーステータスモニタリング

機能強化

削除された RAM ユーザーにフラグが立てられます。

Basic edition と Enterprise Dual-Engine edition

ユーザーの管理

安定性の強化

機能強化

過負荷保護メカニズムを追加して、運用保守セッションの安定性を向上しました。

Basic edition と Enterprise Dual-Engine edition

該当なし

V3.2.28 (2022-07-27)

データベース運用保守監査

新規

MySQL、SQL Server、または PostgreSQL を実行している RDS インスタンス、および自己管理データベースでの運用保守を制御および監査できます。

Enterprise Dual-Engine edition

データベース管理

運用保守ポータル

新規

Web ベースの運用保守ポータルを通じて、承認された資産の運用保守を実行できます。ローカルユーザーは、OTP トークン認証でログインできます。

Basic edition と Enterprise Dual-Engine edition

運用保守の概要

OTP トークンによる 2 要素認証

新規

ローカルユーザーは、運用保守ポータルで QR コードをスキャンして OTP トークンで認証できます。

Basic edition と Enterprise Dual-Engine edition

2 要素認証の有効化

カスタムホストポート

新規

Excel ファイルからホストを一括でインポートする際に、カスタムポートを指定できます。

Basic edition と Enterprise Dual-Engine edition

ホストのサービスポートの変更

V3.2.26 (2022-04-06)

サードパーティ資産ソース管理

新規

サードパーティソースから資産をインポートできます。

Basic edition と Enterprise Dual-Engine edition

ホストの作成

2 要素認証コード

新規

DingTalk の業務通知を介して、中国語または英語で 2 要素認証コードを送信できます。

Basic edition と Enterprise Dual-Engine edition

2 要素認証の有効化

ユーザーごとの 2 要素認証設定

新規

個々のユーザーに対して 2 要素認証を設定できます。

Basic edition と Enterprise Dual-Engine edition

ユーザーの管理

API 操作

新規

  • AD 認証を管理できます。

  • 2 要素認証を設定できます。

  • 共有キーを設定できます。

Basic edition と Enterprise Dual-Engine edition

資産管理 (V3.2.X のみ)

システム設定 (V3.2.X のみ)

パスワード変更タスクの検索条件

機能強化

ホストの IP アドレスとホスト名でパスワード変更タスクを検索できます。

Enterprise Dual-Engine edition

該当なし

テキストメッセージ認証

新規

ポーランド (+48) とスペイン (+34) のユーザー向けにテキストメッセージ認証を提供します。

Basic edition と Enterprise Dual-Engine edition

Bastionhost の 2 要素認証でテキストメッセージがサポートされている国と地域はどれですか?

AD および LDAP ユーザー同期

機能強化

AD と LDAP ユーザーの設定とステータスをスケジュールに基づいて同期できます。

Basic edition と Enterprise Dual-Engine edition

ユーザー設定

2021

バージョン

機能

変更タイプ

説明

対象エディション

ドキュメント

V3.2.22 (2021-11-22)

権限付与ルール

新規

設定可能な有効期間で、複数のユーザーに資産を一括で管理する権限を付与します。

Basic and Enterprise Dual-Engine editions

権限付与ルールの作成

権限付与ルールの管理

設定のエクスポートとインポート

新規

ある Bastionhost インスタンスから設定をエクスポートし、他のインスタンスにインポートします。

Basic and Enterprise Dual-Engine editions

設定のバックアップ

ネットワークドメイン HA モード

新規

ネットワークドメインにスタンバイプロキシサーバーを設定します。プライマリサーバーに障害が発生した場合、システムは自動的にスタンバイにフェイルオーバーします。

Enterprise Dual-Engine edition

ネットワークドメイン

ネットワークドメインプロキシ

新規

ネットワークドメインプロキシの例外発生時に内部メッセージで通知します。

Enterprise Dual-Engine edition

メッセージ通知

個人用デスクトップ

新規

O&M セッション中に既存の Windows の個人用デスクトップにアクセスします。

Basic and Enterprise Dual-Engine editions

O&M の設定

次回ログイン時の強制パスワードリセット

新規

ローカルユーザーに、次回ログイン時にパスワードのリセットを要求します。

Basic and Enterprise Dual-Engine editions

ユーザーの管理

V3.2.20 (2021-07-22)

プロキシ経由での資産へのアクセス

新規

SSH、SOCKS5、または HTTP プロキシを介して資産にアクセスします。

Enterprise Dual-Engine edition

ネットワークドメイン

ホストフィンガープリントのグローバル設定

新規

ホストフィンガープリントをグローバルに検証するかどうかを設定します。

Basic and Enterprise Dual-Engine editions

O&M の設定

アカウントログイン権限の制御

機能強化

空のアカウント権限を切り替えます。

Basic and Enterprise Dual-Engine editions

O&M の設定

O&M ログのバックアップとエクスポート

新規

O&M セッションログをバックアップし、エクスポートします。

Basic and Enterprise Dual-Engine editions

ログのバックアップ

内部メッセージ通知

新規

  • コマンドの承認と拒否

  • パスワード変更タスク

  • ストレージアラート

  • 週次 O&M レポート

  • 共有キーの有効期限

Basic and Enterprise Dual-Engine editions

メッセージ通知

テキストメッセージ認証

新規

フランス (+33)、イスラエル (+972)、イタリア (+39) のユーザー向けにテキストメッセージ認証をサポートします。

Basic and Enterprise Dual-Engine editions

Bastionhost の 2 要素認証でテキストメッセージをサポートしている国と地域

V3.2.18 (2021-04-21)

ホストリストのエクスポート

新規

管理対象ホストのリストをエクスポートします。

Basic and Enterprise Dual-Engine editions

ホストリストのエクスポート

キー管理

新規

一度に複数のホストアカウントにキーをバインドします。

Basic and Enterprise Dual-Engine editions

共有キー

ユーザーのタグ付け

機能強化

設定可能な期間、非アクティブ状態が続いたユーザーにタグを付けます。

Basic and Enterprise Dual-Engine editions

該当なし

AD/LDAP ユーザーのインポート

機能強化

インポート時に AD または LDAP ユーザーをユーザー名でフィルタリングします。

Basic and Enterprise Dual-Engine editions

ユーザーの管理

コントロールポリシー

新規

コントロールポリシーでユーザーのログイン時間を制限します。

Basic and Enterprise Dual-Engine editions

コントロールポリシーの設定

2 要素認証

新規

メールによる 2 要素認証を使用します。ログイン成功後、再検証をスキップする日数を設定します。

Basic and Enterprise Dual-Engine editions

2 要素認証の有効化

パスワードの有効期間

新規

ローカルユーザーのパスワードの有効期間を設定します。

Basic and Enterprise Dual-Engine editions

ユーザー設定

V3.2.17 (2021-03-15)

パスワード変更タスク

新規

複数の Linux ホストアカウントのパスワードを一度に変更します。

Enterprise Dual-Engine edition

パスワード変更タスク

ホストフィンガープリントの一括クリア

新規

複数のホストフィンガープリントを一度にクリアします。

Basic and Enterprise Dual-Engine editions

ホストフィンガープリントのクリア

ホスト、ホストグループ、ユーザー、ユーザーグループの検索

機能強化

  • 名前でホストとホストグループを検索します。

  • 名前でユーザーとユーザーグループを検索します。

Basic and Enterprise Dual-Engine editions

該当なし

テキストメッセージ認証

新規

韓国 (+82)、フィリピン (+63)、台湾 (中国) (+886)、スイス (+41)、スウェーデン (+46) のユーザー向けにテキストメッセージ認証をサポートします。

Basic and Enterprise Dual-Engine editions

Bastionhost の 2 要素認証でテキストメッセージをサポートしている国と地域

ユーザーログインの制限

機能強化

アクティブなセッションがブロックされた後、ユーザーがログインできないようにします。

Basic and Enterprise Dual-Engine editions

セッションのブロック

有効期間付きでユーザーを追加

新規

作成時にローカル、AD、または LDAP ユーザーの有効期間を設定します。

Basic and Enterprise Dual-Engine editions

ユーザーの管理

O&M レポート

新規

O&M レポートを Word、PDF、または HTML 形式でエクスポートします。

Basic and Enterprise Dual-Engine editions

O&M レポートの表示とエクスポート

監査記録用の拡張ストレージ

機能強化

監査記録用に追加のストレージパッケージを購入します。

Basic and Enterprise Dual-Engine editions

インスタンスの購入

Web ターミナル経由のホスト O&M

新規

Bastionhost コンソールから Web ターミナルを使用してホストの O&M を実行します。

Enterprise Dual-Engine edition

ホストの O&M

O&M セッション期間の制限

機能強化

O&M セッションのアイドル時間と合計期間の制限を設定します。

Basic and Enterprise Dual-Engine editions

O&M の設定

API

新規

  • ユーザーとユーザーグループを管理します。

  • ホストとホストグループを管理します。

  • ホストアカウントと認可を管理します。

Basic and Enterprise Dual-Engine editions

ホスト (V3.2.17 以降)

2020

バージョン

機能

変更タイプ

説明

影響を受けるエディション

ドキュメント

V3.2.13 (2020-11-16)

Enterprise Edition

新規

Bastionhost Enterprise Edition が利用可能になりました。

Enterprise Edition

課金方法

ウィザード

新規

セットアップウィザードは、初めてのユーザーが Bastionhost をセットアップする手順を案内します。コンソールの右上隅からアクセスできます。

Basic and Enterprise Dual-Engine editions

該当なし

リリースされた ECS インスタンスのタギング

強化

リリースされた ECS インスタンスにタグを追加できます。

Basic and Enterprise Dual-Engine editions

該当なし

ユーザー設定

新規

ユーザー作成時に、ユーザーをユーザーグループに割り当てられます。

Basic and Enterprise Dual-Engine editions

ユーザーの管理

SMS 認証

新規

ドイツ (+49)、オーストラリア (+61)、米国 (+1)、ドバイ (+971)、日本 (+81)、英国 (+44)、インド (+91)、マカオ (中国) (+853) のユーザーが SMS 認証を利用できるようになりました。

Basic and Enterprise Dual-Engine editions

SMS 2 要素認証に対応している国と地域

ネットワーク診断

新規

ネットワーク接続の問題を診断できます。

Basic and Enterprise Dual-Engine editions

ネットワーク診断