Hola a tod@s
En esta oportunidad, les traigo un post sobre las novedades de Veeam ONE 13.1, la nueva versión de la solución de monitoreo, alertas y reporting de Veeam. Veeam ONE es la pieza de observabilidad dentro de las ediciones Advanced y Premium de Veeam Data Platform, y se encarga de darnos visibilidad de extremo a extremo sobre nuestra infraestructura de backup, virtualización y nube. En esta entrega, vamos a repasar qué trae de nuevo Veeam ONE 13.1.
Veeam ONE 13.1 continúa la estrategia de observabilidad que Veeam inició con la versión 13, apoyándose en su plataforma modernizada. Esta versión se construye sobre tres grandes ejes: mayor cobertura de hipervisores y plataformas de nube, un framework completo de gestión de identidad y accesos de nivel empresarial (SSO, RBAC y MFA), y un Web Client considerablemente ampliado que trae la gestión de licencias, los diagnósticos inteligentes y la visibilidad de alarmas en contexto directamente al flujo de trabajo del operador.
La versión está disponible para descarga desde el portal de Veeam a partir del 29 de julio de 2026, y el build de release es el 13.1.0.7034.
Para más detalles podemos revisar la documentación oficial:
Características Clave de Veeam ONE 13.1
Cobertura ampliada de hipervisores
Soporte de monitoreo, reporting y alertas para cuatro nuevas plataformas de virtualización: Scale Computing HyperCore, HPE Morpheus VM Essentials, Sangfor aSV, y Citrix Xen / XCP-ng.
Single Sign-On (SSO)
Integración con proveedores de identidad externos mediante SAML 2.0 (Microsoft Entra ID, Okta, Keycloak, Microsoft ADFS y otros), delegando la autenticación al IdP configurado.
Control de Acceso Basado en Roles (RBAC)
Nuevo rol de Backup Administrator, acotable a servidores específicos de Veeam Backup & Replication o Veeam Backup for Microsoft 365, para un modelo de acceso de mínimo privilegio.
Autenticación Multifactor (MFA)
MFA estándar disponible tanto para el Web Client como para el Desktop Client, completando la cobertura de MFA en toda la Veeam Data Platform.
Web Client ampliado
Nuevo dashboard de Veeam Intelligent Diagnostics, gestión de licencias integrada, Alarms Overview embebido en la consola de Veeam Backup & Replication y navegación drill-down desde los widgets de Threat Center hacia los reportes.
Veeam Updater unificado en Windows
Veeam ONE adopta la arquitectura de actualización compartida del resto de la Veeam Data Platform, para un modelo de servicing consistente.
Mejoras en nube pública
Ampliación del monitoreo y reporting a políticas de backup en AWS, Azure y Google Cloud, con nuevos tipos de workload en la nube.
Soporte de snapshots de almacenamiento y tape jobs de plug-ins de base de datos
Visibilidad de jobs de snapshot-only y de tape jobs para SAP HANA, Oracle RMAN, Microsoft SQL Server, IBM Db2, SAP MaxDB, entre otros.
Cobertura ampliada de hipervisores
Empezamos por una de las novedades más esperadas en entornos heterogéneos. Veeam ONE 13.1 extiende sus capacidades de monitoreo, reporting y alertas a cuatro nuevas plataformas de virtualización: Scale Computing HyperCore, HPE Morpheus VM Essentials, Sangfor aSV y Citrix Xen / XCP-ng. Con esto ganamos visibilidad y control sobre un abanico mucho más amplio de plataformas, algo clave para quienes están migrando o conviven con varios hipervisores.
En la práctica, las cuatro plataformas ahora aparecen en reportes clave como Workload Protection History, Job History, Backups on Repository, Immutable Workloads, Capacity Planning for Backup Repositories, Latest Job Status, Malware Detection y Protected VMs, entre otros. También, quedan cubiertas por alarmas como “Backup Job State“, “Unusual Job Duration“, “Suspicious Incremental Backup Size“, “Restore Activity” y “Tape Job State“.
A nivel de dashboards, estos nuevos workloads ya son visibles en los widgets de Veeam Threat Center, en el dashboard de Veeam Backup & Replication y en el Jobs Calendar. En el Desktop Client aparecen en las vistas de “Data Protection” y “Protected Data“. Y para quienes automatizan, los datos de estas plataformas también están disponibles vía REST API, incluyendo propiedades de workload y detalles de backup.
Single Sign-On (SSO)
Una de las grandes apuestas de esta versión es la gestión de identidad. Veeam ONE 13.1 introduce la administración de proveedores de identidad (IdP), lo que nos permite conectar un IdP externo y usar Single Sign-On basado en estándares para acceder a los servicios de Veeam ONE. La autenticación se delega por completo al IdP configurado, entregando una experiencia de login centralizada.
El soporte es completo para SAML 2.0, compatible con Microsoft Entra ID, Okta, Keycloak, Microsoft ADFS y otros proveedores SAML 2.0 personalizados. Para simplificar el onboarding, se incorpora un asistente paso a paso que guía al administrador a través de la selección del proveedor, la importación de metadatos y la configuración de seguridad.
La gestión se centraliza en una página dedicada de proveedores de identidad, donde vemos todos los IdP configurados con sus propiedades clave, indicadores de estado y acciones disponibles. Además, los proveedores con configuraciones fallidas o inválidas se reintentan y recuperan automáticamente una vez resuelto el problema, con un registro de auditoría completo del ciclo de vida en los Event Logs. Todo esto vive en una nueva sección “Access Management” dentro del menú de configuración, que agrupa los ajustes de identidad y accesos.
Control de Acceso Basado en Roles (RBAC)
De la mano del SSO llega un nuevo framework de RBAC que permite aplicar acceso de mínimo privilegio en toda la plataforma. Se suma un rol dedicado de Backup Administrator a los ya existentes (Administrator, Power User y Read-Only), y lo interesante es que puede acotarse a servidores específicos de Veeam Backup & Replication o Veeam Backup for Microsoft 365. Esto, lo vuelve ideal para proveedores de servicios (MSPs) y empresas distribuidas que necesitan límites de acceso tipo tenant o por región.
El nuevo rol de Backup Administrator se asigna a un usuario o grupo y se restringe a los servidores de backup seleccionados. El mapeo de roles y alcance se hace desde una única interfaz, donde tanto usuarios locales como los provenientes del IdP pueden asignarse juntos con su rol y su scope. Ese alcance asignado gobierna lo que cada usuario puede ver en dashboards, reportes, alarmas, Threat Center y Jobs Calendar, garantizando límites de acceso uniformes en todo el Web Client. Y como es de esperar en un entorno empresarial, todas las operaciones del ciclo de vida del mapeo quedan registradas con actor, identidad, rol y resultado, para trazabilidad completa.
Autenticación Multifactor (MFA)
Cerrando el trío de identidad y accesos, Veeam ONE 13.1 introduce autenticación multifactor estándar, completando la cobertura de MFA en toda la Veeam Data Platform. Ahora, está disponible tanto para el Veeam ONE Web Client como para el Veeam ONE Desktop Client.
El MFA se habilita por usuario individual desde el Web Client, y una vez activado, el siguiente login exitoso solicita al usuario enrolarse con su aplicación de autenticación basada en tiempo (TOTP) preferida. Un detalle importante en cuanto a seguridad: el MFA se exige incluso para usuarios con autenticación basada en certificados, asegurando una postura uniforme. Además, cualquier usuario nuevo tiene MFA habilitado por defecto. Y si alguien pierde acceso a su autenticador, un administrador puede resetear el MFA del usuario afectado desde la interfaz.
Veeam Intelligent Diagnostics en el Web Client
Pasando a las mejoras del Web Client, esta versión incorpora un dashboard dedicado de Veeam Intelligent Diagnostics (VID), pensado para mostrar las tendencias y la adopción de esta funcionalidad en una sola vista. La idea es entender de un vistazo el valor y el uso del escaneo proactivo de logs y la detección de problemas basada en ML a lo largo de nuestra infraestructura de backup.
El dashboard incluye varios widgets: “Detected Critical Issues” con el conteo de firmas actualmente disparadas, “Backup Servers with Disabled Intelligent Diagnostics” para ver cuántos servidores tienen VID deshabilitado (con enlace rápido para activarlo), “Current Package Version” con la versión del paquete de firmas instalado y acción manual de comprobación de actualizaciones, “Alarms by Day” con la tendencia histórica de alarmas VID disparadas, y “Top Triggered Alarms” con las firmas más frecuentes. También suma una grilla filtrada de alarmas específicas de VID con un panel lateral de detalle, similar a la experiencia del Alarms Overview. En conjunto, ayuda a identificar y actuar rápido sobre problemas de infraestructura detectados por análisis proactivo de logs, reduciendo la necesidad de escalar a soporte técnico.
Gestión de licencias en el Web Client
Otra mejora muy práctica: la gestión de información de licencias llega al Web Client bajo “Configuration“, eliminando la necesidad de usar el Desktop Client para operaciones de licencia.
Una pestaña dedicada de licencia muestra el estado, tipo, paquete, Support ID e información de “licensed-to“, junto con el consumo por instancias, sockets o puntos según el modelo de licencia. Los administradores pueden instalar, actualizar y remover licencias directamente desde el Web Client, y las actualizaciones online recuperan la información más reciente de forma automática, siempre con vista previa antes de confirmar los cambios. Además, hay una pestaña de consumo detallado (Instances / Sockets / Points) con entradas de workload clicables para drill-down de uso de licencia y exportación a CSV para auditoría. Se suman también opciones de auto-actualización con reporte de uso, compartición opcional de datos de diagnóstico para soporte proactivo, y una acción “Create Report” para generar un reporte de uso de licencia bajo demanda.
Alarms Overview dentro de Veeam Backup & Replication
Veeam ONE 13.1 lleva el Alarms Overview directamente a la consola de Veeam Backup & Replication, dándonos visibilidad instantánea de las alarmas predefinidas sin salir de VBR. Esto extiende la experiencia embebida que ya existía para Reports y Dashboards.
La vista está disponible tanto en la Web UI como en la consola Windows de Veeam Backup & Replication, prefiltrada para mostrar solo las alarmas relevantes al servidor VBR actual y sus objetos de infraestructura. Ofrece filtros granulares por objeto de infraestructura, estado de la alarma, disponibilidad de acción de remediación y período de tiempo. Incluye widgets interactivos como un gráfico de dona “Alarms Status Overview“, una tendencia “Total Issues by Day” y un mapa “Platform Health Anomalies“. Desde ahí los operadores pueden resolver, reconocer (acknowledge) y disparar acciones de remediación sobre alarmas individuales, con los cambios de estado reflejados en ambos productos. El acceso se controla con los permisos de Veeam Backup & Replication.
Navegación drill-down desde Threat Center
Siguiendo con la reducción de “context switching“, esta versión introduce navegación drill-down interactiva desde los widgets de Veeam Threat Center directamente hacia los reportes subyacentes. Los drill-downs están disponibles desde los widgets “SLA Compliance Overview“, “Backup Immutability Status“, “Data Recovery Health“, “Platform Security Compliance” y “Malware Detections“, aplicando automáticamente los filtros del widget.
La gracia es que pasamos de una vista de alto nivel al detalle a nivel de fila en un solo clic, sin configurar filtros manualmente. El reporte hereda exactamente el scope mostrado en el widget: servidores VBR, tipos de job, tipos de workload, targets de inmutabilidad y agrupación. Así, lo que vemos es lo que investigamos, sin tener que navegar a mano entre dashboards y el catálogo de reportes.
Pestaña de Data Collection rediseñada
Se rediseña la pestaña “Data Collection” del Web Client con grillas dedicadas para cada tipo de infraestructura: Backup Infrastructure, VB365 Infrastructure y Virtual Infrastructure. Cada grilla expone las propiedades más relevantes según su tipo (plataforma, puerto, tipo de servidor, estado, credenciales de monitoreo y versión), con acciones de remediación disponibles en la grilla de Backup Infrastructure. Esta última, suma además detalles como el estado de integración de Analytics, el estado del análisis de logs y el estado de configuración de las acciones de remediación. En resumen, los administradores obtienen detalles específicos por infraestructura de un vistazo, simplificando el onboarding y la gestión diaria.
Windows Updater unificado
Veeam ONE 13.1 adopta la arquitectura compartida de Veeam Updater en Windows, alineándose con el modelo de servicing unificado que ya existe en el resto de la Veeam Data Platform. Para quienes gestionan entornos multiproducto de Veeam, esto significa comportamiento de actualización consistente, patrones de troubleshooting compartidos y una única experiencia de servicing.
Concretamente, Veeam ONE en Windows ahora usa el Veeam Updater común, alineando setup, manejo de paquetes, ejecución de la actualización y troubleshooting con el resto de la plataforma. Se apoya en orquestación común, descubrimiento de paquetes basado en manifiestos y logging estandarizado para upgrades más predecibles. La lógica de servicing específica de producto se reemplaza por un modelo de updater basado en plug-ins, lo que mejora la consistencia y la mantenibilidad a largo plazo, y sienta las bases para actualizaciones más pequeñas, rápidas y automatizadas a futuro.
Mejoras en nube pública
Veeam ONE 13.1 extiende el monitoreo y reporting a las políticas de backup de nube pública, dándonos más visibilidad sobre la protección de workloads en AWS, Azure y Google Cloud.
En el Desktop Client se soportan nuevos tipos de workload de nube en la pestaña “Data Protection“, incluyendo AWS FSx, AWS Redshift Clusters, AWS DynamoDB, AWS Redshift Serverless, Azure Virtual Network, Azure CosmosDB (variantes PostgreSQL y MongoDB) y Google Cloud Spanner. El reporte “Workload Protection History” ahora incluye instancias y políticas de backup de nube en su scope, resumen y detalles de workload, pudiendo filtrar por tipo de workload de instancia de nube y por tipo de job de política. Por su parte, el reporte “Job History” suma dos nuevas secciones: “Schedule-Based Policies Details” y “Public Cloud Instance Details“, y refleja las políticas de backup de nube en el gráfico “Successful Backup Ratio by Day“.
Soporte de snapshots de almacenamiento
Esta versión introduce soporte para jobs que respaldan VMs usando snapshots del sistema de almacenamiento. Los jobs de tipo snapshot-only ahora son visibles en reportes clave, dándonos monitoreo consistente de la protección basada en snapshots junto al backup tradicional.
En el reporte “Latest Job Status” aparece una nueva opción “Storage snapshot only” en el desplegable de tipos de job, y estos jobs se muestran como un tipo de backup distinto con todas sus propiedades estándar. En “Workload Protection History” los jobs snapshot-only pueden filtrarse con esa misma opción o excluirse mediante el filtro de jobs excluidos, y las sesiones de snapshot se reflejan en el conteo total de sesiones, en el historial de tasas de éxito/fallo y en la tabla resumen, con columnas específicas de snapshot añadidas a la sección de detalles.
Soporte mejorado para tape jobs de plug-ins de base de datos
Veeam ONE 13.1 extiende el soporte de tape jobs a los plug-ins de base de datos standalone y gestionados para aplicaciones empresariales, incluyendo SAP HANA, Oracle RMAN, SAP on Oracle, Microsoft SQL Server, IBM Db2 y SAP MaxDB. Con esto obtenemos monitoreo y reporting consistentes en los flujos de protección a tape para workloads de base de datos.
Estos tape jobs de plug-ins de base de datos ahora se reflejan en los reportes “Backup Inventory“, “Job Configuration Dump“, “Exported Tapes“, “Job History“, “Latest Job Status” y “Restore Operator Activity“. Además, las alarmas “Tape Job State“, “Job Disabled” y “Restore Activity” ahora incluyen tape jobs de plug-ins de base de datos, y los datos también están disponibles vía REST API.
Otras mejoras destacadas
Más allá de las funciones principales, la 13.1 trae una buena cantidad de refinamientos que vale la pena mencionar:
En reportes, el Protected VMs ahora soporta VMs huérfanas (mostrándolas correctamente como protegidas si tienen restore points dentro del RPO); el Backup Billing incorpora soporte para backups de metadata y un toggle entre tamaño de backup y tamaño real en disco para facturación más precisa; y se añade soporte para jobs de replicación de Proxmox VE y para object storage de Azure Data Lake. También se incorpora un seguimiento mejorado de eliminación de backups y restore points, que registra todas las operaciones de borrado en los repositorios (incluyendo borrados manuales, remove-from-configuration y flujos de autorización “four-eyes”), aportando el rastro de auditoría requerido en industrias reguladas.
En alarmas, destaca una nueva alarma “Veeam Backup for Microsoft 365 License Capacity Depleting” que avisa cuando la capacidad de licencia de VB365 se acerca a su límite, más mejoras en las alarmas de tamaño de incremental sospechoso (con soporte para Proxmox VE, oVirt KVM y Scale Computing) y de carga del servidor Veeam ONE.
En UI y UX, se suma una nueva página “SSL Certificates” en el Web Client que da visibilidad centralizada de todos los certificados usados por los servicios de Veeam ONE, además de mejoras en la búsqueda global, en el Jobs Calendar, en el agendamiento de reportes (con selección de formato y orientación de página) y en el monitoreo de eventos de Veeam Backup & Replication.
Finalmente, en el plano de monitoreo y API, se añade recolección de métricas de rendimiento a nivel de SO (CPU, memoria, disco y red) desde proxies y repositorios basados en JeOS a través del Prometheus Node Exporter, y los métodos del Credentials Manager pasan a estar disponibles públicamente en la REST API para automatización e integración con herramientas de terceros.
Con todo esto sobre la mesa, la 13.1 mueve la aguja sobre todo en identidad y accesos, en dejar el Web Client como interfaz principal, y en sumar plataformas de virtualización y nube. Si trabajas en un entorno empresarial o como proveedor de servicios, es de las versiones que más vale la pena revisar de cerca.
Espero que esta información pueda ser de ayuda, y cualquier duda o sugerencia la dejan en los comentarios. Saludos.

