For the complete documentation index, see llms.txt. This page is also available as Markdown.

Devolutions Password Manager Vorkonfiguration

Was ist Vorkonfiguration?

Die Vorkonfiguration ermöglicht IT-Administratoren, die Windows-App von Devolutions Password Manager mit vorkonfigurierten Einstellungen und Datenquellen (Devolutions Server und Devolutions Cloud) auf Windows-Endpunkten bereitzustellen. Dadurch entfällt die Notwendigkeit, dass Endbenutzer die Anwendung nach der Installation manuell konfigurieren müssen.

Wichtigste Vorteile

  • Zero-Touch-Bereitstellung: Benutzer starten mit vollständig konfigurierten Anwendungen

  • Konsistenz: Stellen Sie sicher, dass alle Benutzer dieselben Datenquellen und Einstellungen haben

  • Zeitersparnis: Manuelle Konfigurationsschritte entfallen

  • Flexibilität: Mehrere Bereitstellungsmethoden für unterschiedliche IT-Infrastrukturen

  • Skalierbarkeit: Effiziente Bereitstellung auf Hunderten oder Tausenden von Endpunkten

Wie es funktioniert

  1. Ein IT-Administrator konfiguriert Datenquellen und Einstellungen über MSI-Parameter oder Konfigurationsdateien.

  2. Das Bereitstellungstool überträgt die Installation auf verwaltete Geräte (Intune, SCCM, PDQ Deploy usw.).

  3. Benutzer starten die App zum ersten Mal.

  4. Die App liest die Konfiguration und erstellt automatisch Datenquellen.

  5. Benutzer melden sich an, um die Verbindung abzuschließen.

Wichtige Hinweise

  • Authentifizierung erforderlich: Vorkonfigurierte Datenquellen werden in einem Status „ausstehend“ erstellt. Benutzer müssen sich dennoch anmelden, um die Verbindung abzuschließen.

  • Nur beim ersten Start: Die Konfiguration wird einmalig beim ersten Start angewendet. Nachfolgende Änderungen erfordern eine Neuinstallation der App oder eine manuelle Konfiguration.

  • Anmeldeinformationen werden NICHT gespeichert: Die Vorkonfiguration umfasst KEINE Benutzeranmeldeinformationen. Benutzer müssen sich mit ihren eigenen Anmeldeinformationen anmelden.

Bereitstellungsmethoden

Methode 1: Parameter des MSI-Installationsprogramms

Übergeben Sie Konfigurationsparameter während der Bereitstellung direkt an das Windows-Installationsprogramm. Sie können Datenquellenparameter mit Anwendungseinstellungen kombinieren.

Anwendungsfall: Schnelle Bereitstellungen, einfache Konfigurationen, Tests

  • Einfaches Beispiel (nur Datenquellen):

  • Mit Einstellungen (Datenquellen + Anwendungseinstellungen):

Einschränkungen: Über MSI-Parameter kann nur ein Devolutions Server konfiguriert werden. Verwenden Sie für mehrere Server Methode 2.

Methode 2: Bereitstellung per Konfigurationsdatei (empfohlen für Unternehmen)

Stellen Sie eine vorab erstellte .cfg-Datei auf Zielsystemen bereit.

  • Anwendungsfall: Intune, SCCM, komplexe Konfigurationen, mehrere Datenquellen

Option A: Systemweite Bereitstellung (DEPLOY_CONFIG) – EMPFOHLEN

  • Ziel: %ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

  • Wie es funktioniert:

  1. MSI schreibt die Konfiguration während der Installation nach ProgramData

  2. Wenn ein Benutzer Devolutions Password Manager startet, erkennt die App die systemweite Konfiguration

  3. Die Konfiguration wird automatisch in das Roaming-Profil des Benutzers kopiert

  4. Der Benutzer hat eine konfigurierte Anwendung

Warum DEPLOY_CONFIG für Unternehmen:

  1. Zuverlässig: Funktioniert unabhängig vom Benutzerkontext (keine Probleme mit „Standardbenutzer“)

  2. Konsistent: Alle Benutzer auf dem Computer erhalten dieselbe Konfiguration

  3. Automatisierungsfreundlich: Perfekt für Intune, SCCM und stille Installationen

  4. Mehrbenutzer-Unterstützung: Gilt für alle bestehenden und zukünftigen Benutzer

  • Am besten geeignet für: Intune, SCCM, stille Installationen, Mehrbenutzer-Computer, gemeinsam genutzte Arbeitsstationen

Option B: Benutzerbezogene Bereitstellung (USER_CONFIG)

  • Ziel: %LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg

  • Wie es funktioniert:

  1. MSI schreibt die Konfiguration in das lokale AppData des installierenden Benutzers

  2. Der Benutzer startet Devolutions Password Manager

  3. Die Konfiguration wird in das Roaming-Profil des Benutzers kopiert

  4. Nur dieser Benutzer hat eine konfigurierte Anwendung

  • Einschränkungen:

  1. Konfiguriert nur den Benutzer, der das Installationsprogramm ausgeführt hat

  2. Kann bei automatisierten Bereitstellungen fehlschlagen (Probleme mit dem Benutzerkontext)

  3. Nicht geeignet für Mehrbenutzer-Computer

  • Am besten geeignet für: Interaktive Installationen durch Endbenutzer, Einzelbenutzergeräte

Methode 3: UI-basierter Konfigurations-Ersteller

Verwenden Sie die Desktop-Anwendung, um Konfigurationsdateien und MSI-Befehle zu erstellen.

  • Anwendungsfall: IT-Administratoren, die Bereitstellungspakete vorbereiten

  • Zugriff: ToolsCustom installation (in der Desktop-Anwendung)

Weitere Informationen finden Sie im Abschnitt zum Konfigurationsdatei-Ersteller.

Struktur der Konfigurationsdatei

Konfigurationsdateien verwenden die Erweiterung .cfg und enthalten Daten im JSON-Format.

Dateiformat

Schema-Komponenten

Devolutions Cloud-Array (optional)

Array der zu konfigurierenden Devolutions Cloud-Instanzen.

Feld
Typ
Erforderlich
Beschreibung

url

string

Ja

Devolutions Cloud-URL (z. B. https://mycompany.devolutions.app)

organizationId

string

Ja

Organisations-GUID

type

string

Nein

Immer „Business“ (automatisch ausgefüllt)

version

string

Nein

Devolutions Cloud-Version (bei der ersten Verbindung automatisch ausgefüllt)

Devolutions Server-Array (optional)

Array der zu konfigurierenden Devolutions Server-Instanzen.

Feld
Typ
Erforderlich
Beschreibung

name

string

Ja

Anzeigename für den Server

serverUrl

string

Ja

Devolutions Server-URL (z. B. https://devolutions-server.company.com)

serverVersion

string

Nein

Serverversion (bei der ersten Verbindung automatisch ausgefüllt)

Configs-Objekt (optional)

Vorzukonfigurierende Anwendungseinstellungen.

Eine vollständige Liste finden Sie unter Referenz der Konfigurationseinstellungen.

Speicherorte der Konfigurationsdateien

Konfigurationsdateien werden je nach Speicherort in einer Prioritätsreihenfolge geladen.

Konfiguration auf Benutzerebene

  • Roaming AppData: %APPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg

  • Standard: C:\Users\[Username]\AppData\Roaming\net.devolutions\Devolutions Password Manager\Config.cfg

  • Synchronisiert über domänenbeigetretene Computer hinweg

  • Höchste Priorität (benutzerspezifisch)

  • Local AppData: %LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg

  • Standard: C:\Users\[Username]\AppData\Local\net.devolutions\Devolutions Password Manager\Config.cfg

  • Computerspezifisch, nicht synchronisiert

  • Wird während der MSI-Installation verwendet und anschließend nach Roaming kopiert

Systemweite Konfiguration

  • ProgramData: %ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

  • Standard: C:\ProgramData\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

  • Gilt für alle Benutzer auf dem System

  • Erfordert die Indikatordatei config.ready im selben Verzeichnis

  • Wird beim ersten Start an den Roaming-Speicherort des Benutzers kopiert (wenn keine Benutzerkonfiguration existiert)

Indikatordatei

  • Datei: config.ready

  • Speicherort: Dasselbe Verzeichnis wie DefaultConfig.cfg

  • Zweck: Signalisiert, dass die systemweite Konfiguration für die Bereitstellung bereit ist

  • Inhalt: Leere Datei, nur das Vorhandensein wird geprüft

Prioritätsreihenfolge

Konfigurationsquellen werden in der folgenden Reihenfolge geprüft (die erste gefundene gewinnt):

  1. Benutzerkonfigurationsdatei – Benutzer – spezifische Konfiguration

  2. Systemkonfigurationsdatei – System – weiter Standard (an den Benutzerspeicherort kopiert)

MSI-Installer-Parameter

Der Windows-MSI-Installer akzeptiert die folgenden Parameter für die Vorkonfiguration.

Datenquellen-Parameter

Devolutions Server-Konfiguration

Parameter
Typ
Beschreibung
Beispiel

DVLS_SERVER_URL

String

Devolutions Server-URL

https://devolutions-server.company.com

  • Hinweis: Es kann nur ein (Devolutions Server über MSI-Parameter konfiguriert werden. Verwenden Sie für mehrere Server eine Konfigurationsdatei.)

Devolutions Cloud-Konfiguration

Parameter
Typ
Beschreibung
Beispiel

HUB_NAME

String

Devolutions Cloud-Subdomain-Name (erforderlich)

mycompany

ORGANIZATION_ID

String

Organisations-GUID (optional – leer lassen, falls nicht anwendbar)

00000000-0000-0000-0000-000000000000

  • Hinweis: Die vollständige Devolutions Cloud-URL wird als https://{HUB_NAME}.devolutions.app zusammengesetzt

  • Hinweis: ORGANIZATION_ID ist optional. Einige Devolutions Cloud-Instanzen benötigen keine Organisations-ID. Falls nicht anwendbar, können Sie diesen Parameter weglassen oder eine leere Zeichenfolge übergeben.

Parameter für die Bereitstellung von Konfigurationsdateien

Parameter
Typ
Beschreibung
Zielspeicherort

DEPLOY_CONFIG

String

Systemweite Konfiguration (empfohlen)

%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

USER_CONFIG

String

Konfiguration pro Benutzer (interaktive Installationen)

%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg

Parameter für Anwendungseinstellungen

Allgemeine Einstellungen

Parameter
Typ
Werte
Standard
Beschreibung

TARGET_LOCATION

String

roaming, local, system

roaming

Wo die Konfiguration gespeichert wird.

LANGUAGE

String

Sprachcode

en-US

Anwendungssprache.

Einstellungen der Benutzeroberfläche

Parameter
Typ
Werte
Standard
Beschreibung

REDUCE_TO_TRAY_ON_CLOSE

String

true, false

false

Beim Schließen in den Systembereich minimieren statt schließen.

USE_FAVICON

String

true, false

false

Website-Favicons herunterladen und anzeigen.

USE_HUB_EMBEDDED_BROWSER

String

true, false

true

Eingebetteten Browser für die Devolutions Cloud-Authentifizierung verwenden.

Sicherheitseinstellungen

Parameter
Typ
Werte
Standard
Beschreibung

CLEAR_CLIPBOARD_SENSITIVE_DATA

String

true, false

false

Zwischenablage nach dem Kopieren von Passwörtern automatisch leeren.

CLIPBOARD_TIMER

Number

Sekunden (1-999)

30

Sekunden bis zum Leeren der Zwischenablage.

LOCKING_OPTION

String

password, biometric, windowsCredentials

(keine)

Methode zum Sperren der Anwendung.

USE_BACKGROUND_LOCK

String

true, false

false

Sperren, wenn in den Systembereich minimiert.

USE_LOCK_WHEN_INACTIVE

String

true, false

false

Nach einer Zeit der Inaktivität sperren.

LOCK_INACTIVITY_DELAY

Zahl

Sekunden (30-3600)

30

Sekunden bis zur automatischen Sperrung.

Synchronisierungseinstellungen

Parameter
Typ
Werte
Standard
Beschreibung

USE_ENTRIES_SYNC_ON_DATASOURCE_ACCESS

String

true, false

false

Einträge beim Zugriff auf Devolutions Password Manager automatisch synchronisieren.

Datenschutzeinstellungen

Parameter
Typ
Werte
Standard
Beschreibung

SHARE_USAGE_DATA

String

true, false

true

Anonyme Nutzungsstatistiken teilen.

Ersteller von Konfigurationsdateien

Die Desktop-Anwendung enthält ein visuelles Werkzeug zum Erstellen von Konfigurationsdateien.

Zugriff auf das Werkzeug

  1. Starten Sie Devolutions Password Manager.

  2. Navigieren Sie zu: ToolsCustom Installation.

Funktionen

Registerkarte Export (Konfiguration erstellen)

  1. Auswahl der Datenquelle.

  • Alle konfigurierten Instanzen anzeigen (Devolutions Server und Devolutions Cloud)

  • Wählen Sie über Kontrollkästchen aus, welche Datenquellen einbezogen werden sollen

  • Mehrere Datenquellen werden unterstützt

  1. Konfiguration der Einstellungen

  • Einzelne Anwendungseinstellungen, nach Kategorie gruppiert, aktivieren/deaktivieren:

  • Allgemein (Sprache, Verhalten der Taskleiste)

  • Sicherheit (Zwischenablage, Sperrung)

  • Synchronisierung

  • Datenschutz (Nutzungsstatistiken)

  1. Live-Vorschau

  • Echtzeit-JSON-Vorschau der Konfiguration

  • JSON in die Zwischenablage kopieren

  • Die Vorschau wird aktualisiert, wenn sich die Auswahl ändert

  1. Exportoptionen

  • .cfg-Datei erstellen: Konfiguration in einer .cfg-Datei speichern

  • MSI-Befehl kopieren: Vollständigen MSI-Befehl mit allen Parametern erstellen

Registerkarte Import (Konfiguration laden)

  1. Dateiauswahl

  • Nach .cfg-Dateien suchen

  • Dateivalidierung und -analyse

  1. Vorschau vor dem Import

  • Datenquellen und Einstellungen vor dem Anwenden anzeigen

  • Duplikaterkennung (warnt, wenn die Datenquelle bereits existiert)

  1. Importaktionen

  • Wendet die Konfiguration auf die aktuelle Anwendung an

  • Erstellt neue Datenquellen, wenn sie nicht existieren

  • Aktualisiert Einstellungen sofort

Referenz der Konfigurationseinstellungen

Vollständige Referenz aller konfigurierbaren Einstellungen.

Zuordnung der Einstellungsschlüssel

Exportschlüssel (Config/MSI)
Interner Schlüssel
Typ
Standard
Beschreibung

language

languageCode

String

en-US

Sprache der Anwendungsoberfläche

reduceToTrayOnClose

minimizeOnClose

Boolean

false

In die Taskleiste minimieren, anstatt zu beenden

clearClipboardSensitiveData

removeSensitiveFromKeyboard

Boolean

false

Timer zum automatischen Leeren der Zwischenablage

clipboardTimer

clipboardTimer

Integer

30

Sekunden bis zum Leeren der Zwischenablage (1-999)

useFavicon

useRichIcons

Boolean

false

Website-Favicons für Einträge herunterladen

useEntriesSyncOnDatasourceAccess

useEntriesSyncSpaceAccess

Boolean

false

Einträge beim Zugriff auf die Datenquelle automatisch synchronisieren

useHubEmbeddedBrowser

hubEmbeddedBrowser

Boolean

true

Eingebetteten Browser für die Devolutions Cloud-Authentifizierung verwenden

shareUsageData

shareAnonymousData

Boolean

true

Anonyme Nutzungsstatistiken teilen

lockingOption

lockingOption

String

(none)

Sperrmethode: password, biometric, windowsCredentials

useBackgroundLock

useBackgroundLock

Boolean

false

Sperren, wenn im Infobereich minimiert

useLockWhenInactive

useLockWhenInactive

Boolean

false

Nach Inaktivitätszeitraum sperren

lockInactivityDelay

lockInactivityDelay

Integer

30

Sekunden bis zur automatischen Sperrung (30-3600)

Unterstützte Sprachen

Code
Sprache

en-US

Englisch (Vereinigte Staaten)

fr

Französisch

de

Deutsch

es

Spanisch

cs

Tschechisch

hu

Ungarisch

it

Italienisch

nl

Niederländisch

pl

Polnisch

ru

Russisch

sv

Schwedisch

tr

Türkisch

uk

Ukrainisch

zh-CHS

Chinesisch (vereinfacht)

zh-TW

Chinesisch (traditionell)

Sperroptionen

Wert
Beschreibung
Anforderungen

password

Master-Passwort

Benutzer legt Passwort beim ersten Sperren fest

biometric

Fingerabdruck/Face ID

Biometrische Hardware erforderlich

windowsCredentials

Windows Hello

Windows 10/11 mit Windows Hello

  • Hinweis: Wenn Windows Hello nicht verfügbar ist, wird auf das Passwort zurückgegriffen.

Bereitstellungsbeispiele

Beispiel 1: Einzelner Devolutions Server mit Sicherheitseinstellungen

Beispiel 2: Devolutions Cloud mit französischer Sprache

Beispiel 3: Microsoft Intune-Bereitstellung

Schritt 1: Dateien vorbereiten

Erstellen Sie einen Arbeitsordner (z. B. C:\IntuneApps\Devolutions Password Manager\) und legen Sie diese Dateien darin ab:

  • Devolutions.PasswordManager.msi

  • config.cfg (erstellt über ToolsCustom installation oder manuell)

  • Install-Devolutions.PasswordManager.ps1 (PowerShell-Skript unten)

Schritt 2: PowerShell-Installationsskript

Erstellen Sie Install-Devolutions.PasswordManager.ps1:

Schritt 3: .intunewin-Paket erstellen

Verwenden Sie das Microsoft Win32 Content Prep Tool (IntuneWinAppUtil.exe):

Schritt 4: Intune-Anwendung konfigurieren

Im Microsoft Intune Portal:

  1. Navigieren Sie zu: AppsWindowsAddWindows app (Win32)

  2. App-Paketdatei: Laden Sie Devolutions Password Manager.intunewin hoch

  3. App-Informationen: Name, Beschreibung und Herausgeber eingeben

  4. Programmkonfiguration:

  • Installationsbefehl: powershell.exe -ExecutionPolicy Bypass -File .\Install-Devolutions.PasswordManager.ps1

  • Deinstallationsbefehl: msiexec.exe /x {PRODUCT-CODE-GUID} /qn /norestart

  • Installationsverhalten: System

  1. Anforderungen: Windows 10 1607+ (64-Bit)

  2. Erkennungsregeln: MSI-Produktcode (automatisch erkannt)

  3. Zuweisungen: Den Zielgruppen zuweisen

Installationsablauf auf dem Endpunkt

Wenn die App auf einem Gerät bereitgestellt wird, geschieht Folgendes automatisch:

  1. Intune lädt Install-Devolutions.PasswordManager.ps1 herunter und führt es aus

  2. Das Skript kopiert config.cfg nach C:\Program Files\config.cfg

  3. Das Skript installiert das MSI mit DEPLOY_CONFIG="C:\Program Files\config.cfg"

  4. Das MSI liest die Konfigurationsdatei und schreibt sie nach %ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

  5. Wenn ein Benutzer Devolutions Password Manager startet, erkennt die App die systemweite Konfiguration und wendet sie an

Das Ergebnis: Die Konfigurationsdatei wird mit der Anwendung verteilt, automatisch am richtigen Ort platziert, und die Installation erfolgt vollständig unbeaufsichtigt und Intune-kompatibel.

Beispiel 4: SCCM-Bereitstellung

  • Installationsbefehl:

  • Deinstallationsbefehl:

  • Erkennungsmethode: Registrierungsschlüssel HKLM\SOFTWARE\Devolutions\Devolutions Password Manager\Version

Beispiel 5: Mehrere Devolutions Server über Konfigurationsdatei

Erstellen Sie config.cfg:

Bereitstellung über:

Fehlerbehebung

Konfiguration nicht angewendet

Konfigurationsdatei vorhanden, aber Einstellungen werden nicht angewendet.

  1. Dateipfad prüfen: Überprüfen Sie den richtigen Pfad (%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg)

  2. JSON-Gültigkeit prüfen: Validieren Sie die JSON-Syntax (keine nachgestellten Kommas, korrekte Anführungszeichen)

  3. Berechtigungen prüfen: Der Benutzer muss Lesezugriff auf die Konfigurationsdatei haben

  4. Indikatordatei überprüfen: Prüfen Sie, ob die Datei config.ready im selben Verzeichnis vorhanden ist

  5. Protokolle prüfen: Überprüfen Sie die Anwendungsprotokolle auf Parsing-Fehler

Indikatordatei fehlt

  • Problem: Systemweite Konfiguration wird ignoriert.

  • Lösung: Erstellen Sie die Datei config.ready:

USER_CONFIG wird im "default"-Benutzerprofil bereitgestellt

  • Problem: USER_CONFIG schlägt bei unbeaufsichtigten/automatisierten Installationen fehl, die Konfiguration landet in C:\Users\Default\AppData\Local.

  • Ursache: USER_CONFIG erfordert einen aktiven Benutzersitzungskontext, der während einer automatisierten MSI-Installation nicht verfügbar ist.

  • Lösung: Verwenden Sie DEPLOY_CONFIG für Unternehmensbereitstellungen:

Unbeaufsichtigte MSI-Installation wendet die Konfiguration nicht an

MSI-Parameter erstellen keine Konfiguration.

  1. Parametersyntax prüfen: Achten Sie auf korrekte Anführungszeichen (verwenden Sie "value", nicht 'value')

  2. MSI-Installation protokollieren: Fügen Sie /l*v install.log hinzu, um detaillierte Fehler zu sehen

  3. PowerShell-Ausführung überprüfen: Prüfen Sie, ob die Ausführungsrichtlinie Skripte blockiert

  4. Administratorrechte: Stellen Sie sicher, dass das Installationsprogramm mit erhöhten Rechten ausgeführt wird

  • Beispiel mit Protokollierung:

Einstellungen werden nicht beibehalten

Einstellungen werden nach einem Neustart auf die Standardwerte zurückgesetzt.

  1. Benutzer- vs. Systemkonfiguration: Die Systemkonfiguration wird nur angewendet, wenn keine Benutzerkonfiguration vorhanden ist. Sobald ein Benutzer Einstellungen ändert, werden diese in der Benutzerkonfiguration gespeichert und überschreiben die Systemstandardwerte.

  2. Gruppenrichtlinien-Überschreibung: Prüfen Sie, ob eine GPO Einstellungen erzwingt

  3. Dateiberechtigungen: Überprüfen Sie die Schreibberechtigungen für den Speicherort der Benutzerkonfiguration

Datenquelle existiert bereits

Problem: Der Import schlägt mit der Meldung "workspace already exists" fehl.

Erläuterung: Der Konfigurationsparser erkennt Duplikate anhand der normalisierten URL (Groß-/Kleinschreibung wird ignoriert, abschließender Schrägstrich wird entfernt).

  1. Entfernen Sie die vorhandene Datenquelle manuell vor dem Import

  2. Bearbeiten Sie die Konfigurationsdatei, um doppelte Einträge zu entfernen

  3. Verwenden Sie das Custom Installation-Tool, um Konfigurationen zusammenzuführen

Sperroption funktioniert nicht

Windows Hello wird nicht aktiviert.

  1. Windows Hello-Einrichtung: Stellen Sie sicher, dass Windows Hello in den Windows-Einstellungen konfiguriert ist

  2. Fallback: Das System greift automatisch auf das Passwort zurück, wenn die Hardware nicht verfügbar ist

  3. Protokolle prüfen: Überprüfen Sie die Anwendungsprotokolle auf Fehler bei der biometrischen Initialisierung

Best Practices

1. Testen Sie die Konfiguration zuerst

Vor der Bereitstellung für alle Benutzer:

  1. Erstellen Sie eine Test-Benutzer-/Gerätegruppe

  2. Wenden Sie die Konfiguration auf die Testgruppe an

  3. Überprüfen Sie, ob Datenquellen und Einstellungen wie erwartet funktionieren

  4. Rollen Sie die Konfiguration in die Produktion aus

2.Verwenden Sie DEPLOY_CONFIG für Unternehmen

  • Verwenden Sie DEPLOY_CONFIG immer für:

  • Intune-Bereitstellungen

  • SCCM-Bereitstellungen

  • Stille/unbeaufsichtigte Installationen

  • Mehrbenutzer-Computer

  • Gemeinsam genutzte Arbeitsstationen

  • Verwenden Sie USER_CONFIG nur für:

  • Interaktive Installationen durch Endbenutzer

  • Einzelbenutzergeräte

  • Testszenarien

3. Dokumentieren Sie die Konfiguration

Pflegen Sie eine Dokumentation Ihrer Konfiguration, einschließlich:

  • Welche Datenquellen vorkonfiguriert sind

  • Welche Einstellungen erzwungen werden

  • Erwartete Benutzererfahrung

  • Support-Kontakt bei Problemen

4. Benutzerkommunikation

Informieren Sie die Benutzer:

  • Datenquellen werden vorkonfiguriert

  • Sie müssen sich dennoch mit ihren Anmeldeinformationen anmelden

  • Die Konfiguration erfolgt beim ersten Start der Anwendung

  • Kontaktieren Sie die IT-Abteilung, wenn keine Datenquellen erscheinen

5. Sicherheitsüberlegungen

Empfohlene Sicherheitseinstellungen:

Warum:

  • Erzwingt die Windows Hello-Authentifizierung

  • Sperrt die Anwendung sofort, wenn sie in den Hintergrund wechselt

  • Automatische Sperrung nach 5 Minuten Inaktivität

  • Löscht die Zwischenablage nach 60 Sekunden

  • Deaktiviert die Erfassung von Nutzungsdaten (optional)

6. Anforderungen an das URL-Format

Alle URLs müssen:

  • Das Protokoll enthalten (https://)

  • Gültige, erreichbare URLs sein

  • Nicht mit einem abschließenden Schrägstrich enden (die Anwendung normalisiert dies)

Beispiele:

  • https://devolutions-server.company.com

  • https://password-manager.devolutions.app

  • devolutions-server.company.com (fehlendes https://)

  • http://devolutions-server.company.com (HTTP nicht empfohlen)

7. Überlegungen zu Domäne vs. Standalone

  • In Domäne eingebunden: Verwenden Sie Roaming AppData (TARGET_LOCATION="roaming") für die Profilsynchronisierung

  • Standalone: Verwenden Sie Local AppData (TARGET_LOCATION="local") oder System (TARGET_LOCATION="system")

Kurzreferenz

Minimale Konfigurationsvorlage

Empfohlener Befehl für die Unternehmensbereitstellung

Was ist Vorkonfiguration

Die Vorkonfiguration ermöglicht es IT-Administratoren, Devolutions Password Manager mit vorkonfigurierten Einstellungen und Datenquellen (Devolutions Server- und Devolutions Cloud-Instanzen) auf verwalteten macOS-Endpunkten bereitzustellen. Dadurch müssen Endbenutzer die Anwendung nach der Installation nicht mehr manuell konfigurieren.

Wichtigste Vorteile

  • Zero-Touch-Bereitstellung: Benutzer starten mit vollständig konfigurierten Anwendungen

  • Konsistenz: Stellen Sie sicher, dass alle Benutzer dieselben Datenquellen und Einstellungen haben

  • Zeitersparnis: Manuelle Konfigurationsschritte entfallen

  • Zentralisierte Verwaltung: Konfiguration über die MDM-Konsole

  • Richtliniendurchsetzung: Kann verhindern, dass Benutzer Einstellungen ändern

  • Unternehmensstandard: Empfohlener Ansatz für verwaltete macOS-Flotten

So funktioniert es

  1. Der IT-Administrator konfiguriert Datenquellen und Einstellungen über MDM oder Konfigurationsdateien

  2. MDM überträgt die Konfiguration an verwaltete Geräte

  3. Der Benutzer startet die Anwendung zum ersten Mal

  4. Die Anwendung liest die Konfiguration und erstellt Datenquellen automatisch

  5. Der Benutzer authentifiziert sich, um die Verbindung abzuschließen (gibt Anmeldeinformationen ein)

Wichtige Hinweise

  • Authentifizierung erforderlich: Vorkonfigurierte Datenquellen werden im Status "pending" erstellt. Benutzer müssen sich dennoch authentifizieren (anmelden), um die Verbindung abzuschließen.

  • Nur beim ersten Start: Die Konfiguration wird einmalig beim ersten Start angewendet. Nachfolgende Änderungen erfordern eine Neuinstallation der Anwendung oder eine manuelle Konfiguration.

  • Anmeldeinformationen werden NICHT gespeichert: Die Vorkonfiguration umfasst KEINE Benutzeranmeldeinformationen. Benutzer müssen sich mit ihren eigenen Anmeldeinformationen anmelden.

Bereitstellungsmethoden

Methode 1: MDM/verwaltete Einstellungen (empfohlen)

Stellen Sie die Konfiguration über MDM-Lösungen (Mobile Device Management) für verwaltete macOS-Umgebungen bereit.

  • Anwendungsfall: Jamf Pro, Microsoft Intune for Mac, andere MDM-Lösungen

  • Priorität: Höchste (überschreibt alle dateibasierten Konfigurationen)

  • Einstellungsdomäne: net.devolutions.authenticator

Vorteile:

  • Zentralisierte Verwaltung: Konfiguration über die MDM-Konsole

  • Richtliniendurchsetzung: Kann verhindern, dass Benutzer Einstellungen ändern

  • Höchste Priorität: Überschreibt lokale Konfigurationsdateien

  • Unternehmensstandard: Empfohlener Ansatz für verwaltete macOS-Flotten

Detaillierte Anweisungen finden Sie im Abschnitt MDM/Verwaltete Einstellungen.

Methode 2: Bereitstellung per Konfigurationsdatei

Stellen Sie eine vorab erstellte .cfg-Datei auf den Zielsystemen bereit.

  • Anwendungsfall: Skriptbasierte Bereitstellungen, Umgebungen ohne MDM, Tests

  • Systemweiter Speicherort: /Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfg

  • Benutzerspezifischer Speicherort: ~/Library/Application Support/Devolutions Password Manager/Config.cfg

Details finden Sie im Abschnitt Struktur der Konfigurationsdatei.

Methode 3: Manuelle Konfiguration (Befehl defaults)

Für die manuelle Konfiguration oder Skripterstellung:

Anwendungsfall: Manuelle Einrichtung, Tests, Shell-Skripte

MDM/Verwaltete Einstellungen

Jamf Pro-Bereitstellung

Option A: Verwendung des JSON-Schemas (empfohlen)

  1. Laden Sie das Jamf Pro JSON-Schema für Devolutions Password Manager herunter oder kopieren Sie es:

Zum Erweitern klicken: Devolutions Password Manager Jamf Pro JSON-Schema
  1. Navigieren Sie in Jamf Pro zu: Computers – Configuration Profiles – Application & Custom Settings

  2. Klicken Sie auf Configure und laden Sie die JSON-Schemadatei hoch

  3. Konfigurieren Sie Ihre gewünschten Einstellungen über die von Jamf bereitgestellte GUI-Oberfläche

  4. Profil auf Ihre Zielcomputer eingrenzen

  5. Konfigurationsprofil bereitstellen

Option B: Manuelles Konfigurationsprofil

Wenn Sie Jamf Pro nicht verwenden, können Sie ein Standard-macOS-Konfigurationsprofil erstellen:

Beispielprofil (com.devolutions.workspace.mobileconfig):

Bereitstellung über:

  • Jamf Pro: Konfigurationsprofile – Profil hochladen

  • Microsoft Intune: Gerätekonfiguration – Benutzerdefiniertes Profil

  • Andere MDMs: Hochladen eines benutzerdefinierten Konfigurationsprofils

Microsoft Intune für Mac

  1. Navigieren Sie zu: GeräteKonfigurationsprofileProfil erstellen.

  2. Plattform: macOS.

  3. Profiltyp: Benutzerdefiniert.

  4. Laden Sie das Konfigurationsprofil (.mobileconfig-Datei) hoch.

  5. Zielgruppen zuweisen.

  6. Bereitstellen.

MDM-Konfiguration überprüfen

Auf einem verwalteten Mac:

Struktur der Konfigurationsdatei

Konfigurationsdateien verwenden die Erweiterung .cfg und enthalten Daten im JSON-Format.

Dateiformat

Schema-Komponenten

Devolutions Cloud-Array (Optional)

Array von Devolutions Cloud-Instanzen zur Konfiguration.

Feld
Typ
Erforderlich
Beschreibung

url

string

Ja

Devolutions Cloud-URL (z. B. https://mycompany.devolutions.app)

organizationId

string

Ja

Organisations-GUID

type

string

Nein

Immer "Business" (automatisch ausgefüllt)

version

string

Nein

Devolutions Cloud-Version (bei der ersten Verbindung automatisch ausgefüllt)

Devolutions Server-Array (Optional)

Array von Devolutions Server-Instanzen zur Konfiguration.

Feld
Typ
Erforderlich
Beschreibung

name

string

Ja

Anzeigename für den Server

serverUrl

string

Ja

(Devolutions Server-URL (z. B. https://devolutions-server.company.com)

serverVersion

string

Nein

Serverversion (bei der ersten Verbindung automatisch ausgefüllt)

configs-Objekt (optional)

Anwendungseinstellungen zur Vorkonfiguration.

Die vollständige Liste finden Sie unter Referenz der Konfigurationseinstellungen.

Speicherorte der Konfigurationsdateien

Konfiguration auf Benutzerebene

  • Pfad: ~/Library/Application Support/Devolutions Password Manager/Config.cfg

  • Priorität: Höchste für benutzerspezifische Konfigurationen

Systemweite Konfiguration

  • Pfad: /Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfg

  • Priorität: Wird angewendet, wenn keine Benutzerkonfiguration vorhanden ist

Verwaltete Einstellungen (MDM/Jamf)

  • Priorität: Höchste (überschreibt alle dateibasierten Konfigurationen)

  • Einstellungsdomäne: net.devolutions.authenticator

  • Schlüssel: Wie im configs-Objekt im JSON-Format

  • Konfiguration: Über MDM-Profil oder defaults-Befehl

Prioritätsreihenfolge

Konfigurationsquellen werden in der folgenden Reihenfolge geprüft (die erste gefundene gewinnt):

  1. Verwaltete macOS-Einstellungen – MDM/Jamf-Richtlinien (höchste Priorität)

  2. Benutzerkonfigurationsdatei – Benutzerspezifische Konfiguration

  3. Systemkonfigurationsdatei – Systemweiter Standard (wird an den Benutzerspeicherort kopiert)

Referenz der Konfigurationseinstellungen

Vollständige Referenz aller konfigurierbaren Einstellungen.

Zuordnung der Einstellungsschlüssel

Exportschlüssel (Config/MDM)
Typ
Standard
Beschreibung

language

String

en-US

Sprache der Anwendungsoberfläche

reduceToTrayOnClose

Boolean

false

In die Taskleiste minimieren anstatt zu beenden

clearClipboardSensitiveData

Boolean

false

Timer zum automatischen Leeren der Zwischenablage

clipboardTimer

Integer

30

Sekunden bis zum Leeren der Zwischenablage (1-999)

useFavicon

Boolean

false

Website-Favicons für Einträge herunterladen

useEntriesSyncOnDatasourceAccess

Boolean

false

Einträge beim Zugriff auf die Datenquelle automatisch synchronisieren

useHubEmbeddedBrowser

Boolean

true

Eingebetteten Browser für die Devolutions Cloud-Authentifizierung verwenden

shareUsageData

Boolean

true

Anonyme Nutzungsstatistiken teilen

lockingOption

String

(keine)

Sperrmethode: password, biometric

useBackgroundLock

Boolean

false

Sperren, wenn im Infobereich minimiert

useLockWhenInactive

Boolean

false

Nach einer Zeit der Inaktivität sperren

lockInactivityDelay

Integer

30

Sekunden bis zur automatischen Sperre (30-3600)

Unterstützte Sprachen

Code
Sprache

en-US

Englisch (Vereinigte Staaten)

fr

Französisch

de

Deutsch

es

Spanisch

cs

Tschechisch

hu

Ungarisch

it

Italienisch

nl

Niederländisch

pl

Polnisch

ru

Russisch

sv

Schwedisch

tr

Türkisch