> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/it/pam-with-devolutions-cloud/providers/domain-user-provider.md).

# Provider utente di dominio

Il provider ***Utente di dominio*** consente a Devolutions Cloud di archiviare le credenziali dell'account di dominio da utilizzare per il rilevamento degli account di Active Directory e per eseguire la rotazione o la propagazione delle password.

![](https://cdnweb.devolutions.net/docs/HUBB6026_2025_3.png)

### Generale

| IMPOSTAZIONI                | DESCRIZIONE                                                                                                                                                                                                                                                                   |
| --------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Nome**                    | Nome visualizzato del provider.                                                                                                                                                                                                                                               |
| **Descrizione**             | Descrizione del provider.                                                                                                                                                                                                                                                     |
| **Nome di dominio**         | FQDN del dominio su cui verrà eseguita la scansione o la rotazione della password.                                                                                                                                                                                            |
| **Protocollo**              | <p>Protocollo utilizzato per contattare il controller di dominio. Selezioni tra:</p><ul><li>LDAP</li><li>LDAPS</li></ul>                                                                                                                                                      |
| **Porta**                   | Imposti il numero di porta utilizzato con il protocollo configurato.                                                                                                                                                                                                          |
| **Usa Devolutions Gateway** | Scelga un Devolutions Devolutions Gateway dal suo elenco. Richiede che Devolutions Gateway sia [installato e configurato](https://docs.devolutions.net/gateway/it/getting-started/devolutions-cloud/devolutions-gateway-configuration-in-remote-desktop-manager) in anticipo. |
| **Controller di dominio**   | Imposti un controller di dominio (facoltativo).                                                                                                                                                                                                                               |
| **Nome utente**             | Nome utente dell'account di dominio.                                                                                                                                                                                                                                          |
| **Password**                | Password dell'account di dominio.                                                                                                                                                                                                                                             |

### Criterio di check-out

| IMPOSTAZIONI                       | DESCRIZIONE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| ---------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Modalità criterio di check-out** | <p>Scelga una <em><strong>modalità criterio di check-out</strong></em>:</p><ul><li><em><strong>Predefinita (ereditata)</strong></em></li><li><em><strong>Ereditata:</strong></em> eredita il criterio di check-out definito in <em><strong>Amministrazione</strong></em> –<em><strong>Gestione degli accessi privilegiati</strong></em> – <em><strong>Impostazioni</strong></em> – <em><strong>Criterio di check-out.</strong></em></li><li><em><strong>Personalizzata:</strong></em> definisce un criterio di check-out personalizzato o utilizza i criteri di check-out definiti in <em><strong>Amministrazione</strong></em> –<em><strong>Gestione degli accessi privilegiati</strong></em> – <em><strong>Criteri di check-out.</strong></em></li></ul> |

### Criterio del ciclo di vita dell'account

| IMPOSTAZIONI                                | DESCRIZIONE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| ------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Criterio del ciclo di vita dell'account** | <p>Scelga una <em><strong>modalità criterio di check-out</strong></em>:</p><ul><li><em><strong>Predefinita (ereditata)</strong></em></li><li><em><strong>Ereditata:</strong></em> eredita il criterio del ciclo di vita dell'account definito in <em><strong>Amministrazione</strong></em> –<em><strong>Gestione degli accessi privilegiati</strong></em> – <em><strong>Impostazioni</strong></em> – <em><strong>Criterio del ciclo di vita dell'account</strong></em>.</li><li><em><strong>Personalizzata:</strong></em> definisce un criterio di check-out personalizzato o utilizza i criteri di check-out definiti in <em><strong>Amministrazione</strong></em> –<em><strong>Gestione degli accessi privilegiati</strong></em> – <em><strong>Criteri del ciclo di vita dell'account</strong></em>.</li></ul> |

### Elevazione dei privilegi JIT

| IMPOSTAZIONI                                                                              | DESCRIZIONE                                                                                                                                                                                                                             |
| ----------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Selezioni i privilegi del provider da rendere disponibili per l'elevazione temporanea** | Selezioni i gruppi di Active Directory di cui un account privilegiato verrà elevato allo stato di membro. Faccia clic sull'icona della penna accanto a un gruppo selezionato per assegnargli un nome visualizzato di Devolutions Cloud. |
| **Abilita insiemi di privilegi**                                                          | Crei insiemi di privilegi per raggruppare privilegi simili assegnando privilegi del provider e account privilegiati.                                                                                                                    |
| **Prefisso del nome del gruppo temporaneo (max: 27 caratteri)**                           | Prefisso del nome del gruppo di Active Directory da creare, che sarà membro del gruppo selezionato e in cui l'account privilegiato sarà membro.                                                                                         |
| **Percorso di creazione del gruppo temporaneo**                                           | Percorso (OU) in cui il gruppo temporaneo di Active Directory esisterà nella struttura di Active Directory.                                                                                                                             |
| **Latenza di propagazione della password**                                                | Alcuni domini potrebbero richiedere tempo aggiuntivo per applicare le autorizzazioni. L'introduzione di una latenza aiuta a evitare che le sessioni si aprano troppo rapidamente, il che potrebbe causare un errore.                    |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/it/pam-with-devolutions-cloud/providers/domain-user-provider.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
