> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/it/knowledge-base/knowledge-base-articles/limitations-on-account-brokering-for-specific-tools.md).

# Limitazioni del brokering degli account per strumenti specifici

I sistemi di gestione degli accessi privilegiati (PAM) spesso limitano la visibilità delle password per motivi di sicurezza. In Devolutions Server, e analogamente ad alcuni dei nostri partner, adottiamo un approccio a doppia autorizzazione: una consente di visualizzare la password e l'altra permette l'uso della password tramite Remote Desktop Manager che agisce per suo conto. Chiamiamo questa funzionalità account brokering, comunemente nota come "agire per procura". In sostanza, Remote Desktop Manager si comporta come un portiere che, invece di consegnarle una chiave, le apre direttamente la porta.

Tuttavia, questa funzionalità presenta una sfida con Remote Desktop Manager, che è stato inizialmente progettato per privilegiare la facilità d'uso, la flessibilità e l'integrazione con quasi 160 tecnologie diverse. Per alcune di queste tecnologie, limitare l'uso della password si è rivelato estremamente complesso. L'unica soluzione praticabile per mitigare il rischio è stata disabilitare completamente l'accesso a determinate tecnologie. Alcuni esempi sono le righe di comando, PowerShell e vari strumenti di gestione.

Sebbene rimanga possibile abilitare queste tecnologie in futuro, attualmente il rischio di potenziali violazioni della sicurezza — soprattutto considerando che un utente malintenzionato potrebbe sostituire uno strumento sicuro con uno creato da lui e non sicuro — è troppo elevato per essere affrontato efficacemente in questo momento.

In Devolutions Server, concedere l'autorizzazione a visualizzare la password può aggirare alcuni problemi, ma se i suoi protocolli di sicurezza lo vietano o se utilizza un'integrazione che non offre questa opzione, purtroppo al momento non esiste alcuna soluzione alternativa disponibile.

Nell'ambito del nostro accordo con CyberArk, è vietato visualizzare qualsiasi password ottenuta tramite la nostra integrazione. Per questo motivo, un numero significativo di tecnologie integrate in Remote Desktop Manager genererà un errore quando tenterà di utilizzare una credenziale CyberArk.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/it/knowledge-base/knowledge-base-articles/limitations-on-account-brokering-for-specific-tools.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
