Devolutions Password Manager Vorkonfiguration
Was ist Vorkonfiguration?
Die Vorkonfiguration ermöglicht IT-Administratoren, die Windows-App von Devolutions Password Manager mit vorkonfigurierten Einstellungen und Datenquellen (Devolutions Server und Devolutions Cloud) auf Windows-Endpunkten bereitzustellen. Dadurch entfällt die Notwendigkeit, dass Endbenutzer die Anwendung nach der Installation manuell konfigurieren müssen.
Wichtigste Vorteile
Zero-Touch-Bereitstellung: Benutzer starten mit vollständig konfigurierten Anwendungen
Konsistenz: Stellen Sie sicher, dass alle Benutzer dieselben Datenquellen und Einstellungen haben
Zeitersparnis: Manuelle Konfigurationsschritte entfallen
Flexibilität: Mehrere Bereitstellungsmethoden für unterschiedliche IT-Infrastrukturen
Skalierbarkeit: Effiziente Bereitstellung auf Hunderten oder Tausenden von Endpunkten
Wie es funktioniert
Ein IT-Administrator konfiguriert Datenquellen und Einstellungen über MSI-Parameter oder Konfigurationsdateien.
Das Bereitstellungstool überträgt die Installation auf verwaltete Geräte (Intune, SCCM, PDQ Deploy usw.).
Benutzer starten die App zum ersten Mal.
Die App liest die Konfiguration und erstellt automatisch Datenquellen.
Benutzer melden sich an, um die Verbindung abzuschließen.
Wichtige Hinweise
Authentifizierung erforderlich: Vorkonfigurierte Datenquellen werden in einem Status „ausstehend“ erstellt. Benutzer müssen sich dennoch anmelden, um die Verbindung abzuschließen.
Nur beim ersten Start: Die Konfiguration wird einmalig beim ersten Start angewendet. Nachfolgende Änderungen erfordern eine Neuinstallation der App oder eine manuelle Konfiguration.
Anmeldeinformationen werden NICHT gespeichert: Die Vorkonfiguration umfasst KEINE Benutzeranmeldeinformationen. Benutzer müssen sich mit ihren eigenen Anmeldeinformationen anmelden.
Bereitstellungsmethoden
Methode 1: Parameter des MSI-Installationsprogramms
Übergeben Sie Konfigurationsparameter während der Bereitstellung direkt an das Windows-Installationsprogramm. Sie können Datenquellenparameter mit Anwendungseinstellungen kombinieren.
Anwendungsfall: Schnelle Bereitstellungen, einfache Konfigurationen, Tests
Einfaches Beispiel (nur Datenquellen):
Mit Einstellungen (Datenquellen + Anwendungseinstellungen):
Einschränkungen: Über MSI-Parameter kann nur ein Devolutions Server konfiguriert werden. Verwenden Sie für mehrere Server Methode 2.
Methode 2: Bereitstellung per Konfigurationsdatei (empfohlen für Unternehmen)
Stellen Sie eine vorab erstellte .cfg-Datei auf Zielsystemen bereit.
Anwendungsfall: Intune, SCCM, komplexe Konfigurationen, mehrere Datenquellen
Option A: Systemweite Bereitstellung (DEPLOY_CONFIG) – EMPFOHLEN
Ziel:
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfgWie es funktioniert:
MSI schreibt die Konfiguration während der Installation nach ProgramData
Wenn ein Benutzer Devolutions Password Manager startet, erkennt die App die systemweite Konfiguration
Die Konfiguration wird automatisch in das Roaming-Profil des Benutzers kopiert
Der Benutzer hat eine konfigurierte Anwendung
Warum DEPLOY_CONFIG für Unternehmen:
Zuverlässig: Funktioniert unabhängig vom Benutzerkontext (keine Probleme mit „Standardbenutzer“)
Konsistent: Alle Benutzer auf dem Computer erhalten dieselbe Konfiguration
Automatisierungsfreundlich: Perfekt für Intune, SCCM und stille Installationen
Mehrbenutzer-Unterstützung: Gilt für alle bestehenden und zukünftigen Benutzer
Am besten geeignet für: Intune, SCCM, stille Installationen, Mehrbenutzer-Computer, gemeinsam genutzte Arbeitsstationen
Option B: Benutzerbezogene Bereitstellung (USER_CONFIG)
Ziel:
%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfgWie es funktioniert:
MSI schreibt die Konfiguration in das lokale AppData des installierenden Benutzers
Der Benutzer startet Devolutions Password Manager
Die Konfiguration wird in das Roaming-Profil des Benutzers kopiert
Nur dieser Benutzer hat eine konfigurierte Anwendung
Einschränkungen:
Konfiguriert nur den Benutzer, der das Installationsprogramm ausgeführt hat
Kann bei automatisierten Bereitstellungen fehlschlagen (Probleme mit dem Benutzerkontext)
Nicht geeignet für Mehrbenutzer-Computer
Am besten geeignet für: Interaktive Installationen durch Endbenutzer, Einzelbenutzergeräte
Methode 3: UI-basierter Konfigurations-Ersteller
Verwenden Sie die Desktop-Anwendung, um Konfigurationsdateien und MSI-Befehle zu erstellen.
Anwendungsfall: IT-Administratoren, die Bereitstellungspakete vorbereiten
Zugriff: Tools – Custom installation (in der Desktop-Anwendung)
Weitere Informationen finden Sie im Abschnitt zum Konfigurationsdatei-Ersteller.
Struktur der Konfigurationsdatei
Konfigurationsdateien verwenden die Erweiterung .cfg und enthalten Daten im JSON-Format.
Dateiformat
Schema-Komponenten
Devolutions Cloud-Array (optional)
Array der zu konfigurierenden Devolutions Cloud-Instanzen.
url
string
Ja
Devolutions Cloud-URL (z. B. https://mycompany.devolutions.app)
organizationId
string
Ja
Organisations-GUID
type
string
Nein
Immer „Business“ (automatisch ausgefüllt)
version
string
Nein
Devolutions Cloud-Version (bei der ersten Verbindung automatisch ausgefüllt)
Devolutions Server-Array (optional)
Array der zu konfigurierenden Devolutions Server-Instanzen.
name
string
Ja
Anzeigename für den Server
serverUrl
string
Ja
Devolutions Server-URL (z. B. https://devolutions-server.company.com)
serverVersion
string
Nein
Serverversion (bei der ersten Verbindung automatisch ausgefüllt)
Configs-Objekt (optional)
Vorzukonfigurierende Anwendungseinstellungen.
Eine vollständige Liste finden Sie unter Referenz der Konfigurationseinstellungen.
Speicherorte der Konfigurationsdateien
Konfigurationsdateien werden je nach Speicherort in einer Prioritätsreihenfolge geladen.
Konfiguration auf Benutzerebene
Roaming AppData:
%APPDATA%\net.devolutions\Devolutions Password Manager\Config.cfgStandard:
C:\Users\[Username]\AppData\Roaming\net.devolutions\Devolutions Password Manager\Config.cfgSynchronisiert über domänenbeigetretene Computer hinweg
Höchste Priorität (benutzerspezifisch)
Local AppData:
%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfgStandard:
C:\Users\[Username]\AppData\Local\net.devolutions\Devolutions Password Manager\Config.cfgComputerspezifisch, nicht synchronisiert
Wird während der MSI-Installation verwendet und anschließend nach Roaming kopiert
Systemweite Konfiguration
ProgramData:
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfgStandard:
C:\ProgramData\net.devolutions\Devolutions Password Manager\DefaultConfig.cfgGilt für alle Benutzer auf dem System
Erfordert die Indikatordatei
config.readyim selben VerzeichnisWird beim ersten Start an den Roaming-Speicherort des Benutzers kopiert (wenn keine Benutzerkonfiguration existiert)
Indikatordatei
Datei:
config.readySpeicherort: Dasselbe Verzeichnis wie
DefaultConfig.cfgZweck: Signalisiert, dass die systemweite Konfiguration für die Bereitstellung bereit ist
Inhalt: Leere Datei, nur das Vorhandensein wird geprüft
Prioritätsreihenfolge
Konfigurationsquellen werden in der folgenden Reihenfolge geprüft (die erste gefundene gewinnt):
Benutzerkonfigurationsdatei – Benutzer – spezifische Konfiguration
Systemkonfigurationsdatei – System – weiter Standard (an den Benutzerspeicherort kopiert)
MSI-Installer-Parameter
Der Windows-MSI-Installer akzeptiert die folgenden Parameter für die Vorkonfiguration.
Datenquellen-Parameter
Devolutions Server-Konfiguration
DVLS_SERVER_URL
String
Devolutions Server-URL
https://devolutions-server.company.com
Hinweis: Es kann nur ein (Devolutions Server über MSI-Parameter konfiguriert werden. Verwenden Sie für mehrere Server eine Konfigurationsdatei.)
Devolutions Cloud-Konfiguration
HUB_NAME
String
Devolutions Cloud-Subdomain-Name (erforderlich)
mycompany
ORGANIZATION_ID
String
Organisations-GUID (optional – leer lassen, falls nicht anwendbar)
00000000-0000-0000-0000-000000000000
Hinweis: Die vollständige Devolutions Cloud-URL wird als
https://{HUB_NAME}.devolutions.appzusammengesetztHinweis:
ORGANIZATION_IDist optional. Einige Devolutions Cloud-Instanzen benötigen keine Organisations-ID. Falls nicht anwendbar, können Sie diesen Parameter weglassen oder eine leere Zeichenfolge übergeben.
Parameter für die Bereitstellung von Konfigurationsdateien
DEPLOY_CONFIG
String
Systemweite Konfiguration (empfohlen)
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg
USER_CONFIG
String
Konfiguration pro Benutzer (interaktive Installationen)
%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg
Parameter für Anwendungseinstellungen
Allgemeine Einstellungen
TARGET_LOCATION
String
roaming, local, system
roaming
Wo die Konfiguration gespeichert wird.
LANGUAGE
String
Sprachcode
en-US
Anwendungssprache.
Einstellungen der Benutzeroberfläche
REDUCE_TO_TRAY_ON_CLOSE
String
true, false
false
Beim Schließen in den Systembereich minimieren statt schließen.
USE_FAVICON
String
true, false
false
Website-Favicons herunterladen und anzeigen.
USE_HUB_EMBEDDED_BROWSER
String
true, false
true
Eingebetteten Browser für die Devolutions Cloud-Authentifizierung verwenden.
Sicherheitseinstellungen
CLEAR_CLIPBOARD_SENSITIVE_DATA
String
true, false
false
Zwischenablage nach dem Kopieren von Passwörtern automatisch leeren.
CLIPBOARD_TIMER
Number
Sekunden (1-999)
30
Sekunden bis zum Leeren der Zwischenablage.
LOCKING_OPTION
String
password, biometric, windowsCredentials
(keine)
Methode zum Sperren der Anwendung.
USE_BACKGROUND_LOCK
String
true, false
false
Sperren, wenn in den Systembereich minimiert.
USE_LOCK_WHEN_INACTIVE
String
true, false
false
Nach einer Zeit der Inaktivität sperren.
LOCK_INACTIVITY_DELAY
Zahl
Sekunden (30-3600)
30
Sekunden bis zur automatischen Sperrung.
Synchronisierungseinstellungen
USE_ENTRIES_SYNC_ON_DATASOURCE_ACCESS
String
true, false
false
Einträge beim Zugriff auf Devolutions Password Manager automatisch synchronisieren.
Datenschutzeinstellungen
SHARE_USAGE_DATA
String
true, false
true
Anonyme Nutzungsstatistiken teilen.
Ersteller von Konfigurationsdateien
Die Desktop-Anwendung enthält ein visuelles Werkzeug zum Erstellen von Konfigurationsdateien.
Zugriff auf das Werkzeug
Starten Sie Devolutions Password Manager.
Navigieren Sie zu: Tools – Custom Installation.
Funktionen
Registerkarte Export (Konfiguration erstellen)
Auswahl der Datenquelle.
Alle konfigurierten Instanzen anzeigen (Devolutions Server und Devolutions Cloud)
Wählen Sie über Kontrollkästchen aus, welche Datenquellen einbezogen werden sollen
Mehrere Datenquellen werden unterstützt
Konfiguration der Einstellungen
Einzelne Anwendungseinstellungen, nach Kategorie gruppiert, aktivieren/deaktivieren:
Allgemein (Sprache, Verhalten der Taskleiste)
Sicherheit (Zwischenablage, Sperrung)
Synchronisierung
Datenschutz (Nutzungsstatistiken)
Live-Vorschau
Echtzeit-JSON-Vorschau der Konfiguration
JSON in die Zwischenablage kopieren
Die Vorschau wird aktualisiert, wenn sich die Auswahl ändert
Exportoptionen
.cfg-Datei erstellen: Konfiguration in einer
.cfg-Datei speichernMSI-Befehl kopieren: Vollständigen MSI-Befehl mit allen Parametern erstellen
Registerkarte Import (Konfiguration laden)
Dateiauswahl
Nach
.cfg-Dateien suchenDateivalidierung und -analyse
Vorschau vor dem Import
Datenquellen und Einstellungen vor dem Anwenden anzeigen
Duplikaterkennung (warnt, wenn die Datenquelle bereits existiert)
Importaktionen
Wendet die Konfiguration auf die aktuelle Anwendung an
Erstellt neue Datenquellen, wenn sie nicht existieren
Aktualisiert Einstellungen sofort
Referenz der Konfigurationseinstellungen
Vollständige Referenz aller konfigurierbaren Einstellungen.
Zuordnung der Einstellungsschlüssel
language
languageCode
String
en-US
Sprache der Anwendungsoberfläche
reduceToTrayOnClose
minimizeOnClose
Boolean
false
In die Taskleiste minimieren, anstatt zu beenden
clearClipboardSensitiveData
removeSensitiveFromKeyboard
Boolean
false
Timer zum automatischen Leeren der Zwischenablage
clipboardTimer
clipboardTimer
Integer
30
Sekunden bis zum Leeren der Zwischenablage (1-999)
useFavicon
useRichIcons
Boolean
false
Website-Favicons für Einträge herunterladen
useEntriesSyncOnDatasourceAccess
useEntriesSyncSpaceAccess
Boolean
false
Einträge beim Zugriff auf die Datenquelle automatisch synchronisieren
useHubEmbeddedBrowser
hubEmbeddedBrowser
Boolean
true
Eingebetteten Browser für die Devolutions Cloud-Authentifizierung verwenden
shareUsageData
shareAnonymousData
Boolean
true
Anonyme Nutzungsstatistiken teilen
lockingOption
lockingOption
String
(none)
Sperrmethode: password, biometric, windowsCredentials
useBackgroundLock
useBackgroundLock
Boolean
false
Sperren, wenn im Infobereich minimiert
useLockWhenInactive
useLockWhenInactive
Boolean
false
Nach Inaktivitätszeitraum sperren
lockInactivityDelay
lockInactivityDelay
Integer
30
Sekunden bis zur automatischen Sperrung (30-3600)
Unterstützte Sprachen
en-US
Englisch (Vereinigte Staaten)
fr
Französisch
de
Deutsch
es
Spanisch
cs
Tschechisch
hu
Ungarisch
it
Italienisch
nl
Niederländisch
pl
Polnisch
ru
Russisch
sv
Schwedisch
tr
Türkisch
uk
Ukrainisch
zh-CHS
Chinesisch (vereinfacht)
zh-TW
Chinesisch (traditionell)
Sperroptionen
password
Master-Passwort
Benutzer legt Passwort beim ersten Sperren fest
biometric
Fingerabdruck/Face ID
Biometrische Hardware erforderlich
windowsCredentials
Windows Hello
Windows 10/11 mit Windows Hello
Hinweis: Wenn Windows Hello nicht verfügbar ist, wird auf das Passwort zurückgegriffen.
Bereitstellungsbeispiele
Beispiel 1: Einzelner Devolutions Server mit Sicherheitseinstellungen
Beispiel 2: Devolutions Cloud mit französischer Sprache
Beispiel 3: Microsoft Intune-Bereitstellung
Schritt 1: Dateien vorbereiten
Erstellen Sie einen Arbeitsordner (z. B. C:\IntuneApps\Devolutions Password Manager\) und legen Sie diese Dateien darin ab:
Devolutions.PasswordManager.msiconfig.cfg(erstellt über Tools – Custom installation oder manuell)Install-Devolutions.PasswordManager.ps1(PowerShell-Skript unten)
Schritt 2: PowerShell-Installationsskript
Erstellen Sie Install-Devolutions.PasswordManager.ps1:
Schritt 3: .intunewin-Paket erstellen
Verwenden Sie das Microsoft Win32 Content Prep Tool (IntuneWinAppUtil.exe):
Schritt 4: Intune-Anwendung konfigurieren
Im Microsoft Intune Portal:
Navigieren Sie zu: Apps – Windows – Add – Windows app (Win32)
App-Paketdatei: Laden Sie
Devolutions Password Manager.intunewinhochApp-Informationen: Name, Beschreibung und Herausgeber eingeben
Programmkonfiguration:
Installationsbefehl:
powershell.exe -ExecutionPolicy Bypass -File .\Install-Devolutions.PasswordManager.ps1Deinstallationsbefehl:
msiexec.exe /x {PRODUCT-CODE-GUID} /qn /norestartInstallationsverhalten: System
Anforderungen: Windows 10 1607+ (64-Bit)
Erkennungsregeln: MSI-Produktcode (automatisch erkannt)
Zuweisungen: Den Zielgruppen zuweisen
Installationsablauf auf dem Endpunkt
Wenn die App auf einem Gerät bereitgestellt wird, geschieht Folgendes automatisch:
Intune lädt
Install-Devolutions.PasswordManager.ps1herunter und führt es ausDas Skript kopiert
config.cfgnachC:\Program Files\config.cfgDas Skript installiert das MSI mit
DEPLOY_CONFIG="C:\Program Files\config.cfg"Das MSI liest die Konfigurationsdatei und schreibt sie nach
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfgWenn ein Benutzer Devolutions Password Manager startet, erkennt die App die systemweite Konfiguration und wendet sie an
Das Ergebnis: Die Konfigurationsdatei wird mit der Anwendung verteilt, automatisch am richtigen Ort platziert, und die Installation erfolgt vollständig unbeaufsichtigt und Intune-kompatibel.
Beispiel 4: SCCM-Bereitstellung
Installationsbefehl:
Deinstallationsbefehl:
Erkennungsmethode: Registrierungsschlüssel
HKLM\SOFTWARE\Devolutions\Devolutions Password Manager\Version
Beispiel 5: Mehrere Devolutions Server über Konfigurationsdatei
Erstellen Sie config.cfg:
Bereitstellung über:
Fehlerbehebung
Konfiguration nicht angewendet
Konfigurationsdatei vorhanden, aber Einstellungen werden nicht angewendet.
Dateipfad prüfen: Überprüfen Sie den richtigen Pfad (
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg)JSON-Gültigkeit prüfen: Validieren Sie die JSON-Syntax (keine nachgestellten Kommas, korrekte Anführungszeichen)
Berechtigungen prüfen: Der Benutzer muss Lesezugriff auf die Konfigurationsdatei haben
Indikatordatei überprüfen: Prüfen Sie, ob die Datei
config.readyim selben Verzeichnis vorhanden istProtokolle prüfen: Überprüfen Sie die Anwendungsprotokolle auf Parsing-Fehler
Indikatordatei fehlt
Problem: Systemweite Konfiguration wird ignoriert.
Lösung: Erstellen Sie die Datei
config.ready:
USER_CONFIG wird im "default"-Benutzerprofil bereitgestellt
Problem: USER_CONFIG schlägt bei unbeaufsichtigten/automatisierten Installationen fehl, die Konfiguration landet in
C:\Users\Default\AppData\Local.Ursache: USER_CONFIG erfordert einen aktiven Benutzersitzungskontext, der während einer automatisierten MSI-Installation nicht verfügbar ist.
Lösung: Verwenden Sie DEPLOY_CONFIG für Unternehmensbereitstellungen:
Unbeaufsichtigte MSI-Installation wendet die Konfiguration nicht an
MSI-Parameter erstellen keine Konfiguration.
Parametersyntax prüfen: Achten Sie auf korrekte Anführungszeichen (verwenden Sie
"value", nicht'value')MSI-Installation protokollieren: Fügen Sie
/l*v install.loghinzu, um detaillierte Fehler zu sehenPowerShell-Ausführung überprüfen: Prüfen Sie, ob die Ausführungsrichtlinie Skripte blockiert
Administratorrechte: Stellen Sie sicher, dass das Installationsprogramm mit erhöhten Rechten ausgeführt wird
Beispiel mit Protokollierung:
Einstellungen werden nicht beibehalten
Einstellungen werden nach einem Neustart auf die Standardwerte zurückgesetzt.
Benutzer- vs. Systemkonfiguration: Die Systemkonfiguration wird nur angewendet, wenn keine Benutzerkonfiguration vorhanden ist. Sobald ein Benutzer Einstellungen ändert, werden diese in der Benutzerkonfiguration gespeichert und überschreiben die Systemstandardwerte.
Gruppenrichtlinien-Überschreibung: Prüfen Sie, ob eine GPO Einstellungen erzwingt
Dateiberechtigungen: Überprüfen Sie die Schreibberechtigungen für den Speicherort der Benutzerkonfiguration
Datenquelle existiert bereits
Problem: Der Import schlägt mit der Meldung "workspace already exists" fehl.
Erläuterung: Der Konfigurationsparser erkennt Duplikate anhand der normalisierten URL (Groß-/Kleinschreibung wird ignoriert, abschließender Schrägstrich wird entfernt).
Entfernen Sie die vorhandene Datenquelle manuell vor dem Import
Bearbeiten Sie die Konfigurationsdatei, um doppelte Einträge zu entfernen
Verwenden Sie das Custom Installation-Tool, um Konfigurationen zusammenzuführen
Sperroption funktioniert nicht
Windows Hello wird nicht aktiviert.
Windows Hello-Einrichtung: Stellen Sie sicher, dass Windows Hello in den Windows-Einstellungen konfiguriert ist
Fallback: Das System greift automatisch auf das Passwort zurück, wenn die Hardware nicht verfügbar ist
Protokolle prüfen: Überprüfen Sie die Anwendungsprotokolle auf Fehler bei der biometrischen Initialisierung
Best Practices
1. Testen Sie die Konfiguration zuerst
Vor der Bereitstellung für alle Benutzer:
Erstellen Sie eine Test-Benutzer-/Gerätegruppe
Wenden Sie die Konfiguration auf die Testgruppe an
Überprüfen Sie, ob Datenquellen und Einstellungen wie erwartet funktionieren
Rollen Sie die Konfiguration in die Produktion aus
2.Verwenden Sie DEPLOY_CONFIG für Unternehmen
Verwenden Sie DEPLOY_CONFIG immer für:
Intune-Bereitstellungen
SCCM-Bereitstellungen
Stille/unbeaufsichtigte Installationen
Mehrbenutzer-Computer
Gemeinsam genutzte Arbeitsstationen
Verwenden Sie USER_CONFIG nur für:
Interaktive Installationen durch Endbenutzer
Einzelbenutzergeräte
Testszenarien
3. Dokumentieren Sie die Konfiguration
Pflegen Sie eine Dokumentation Ihrer Konfiguration, einschließlich:
Welche Datenquellen vorkonfiguriert sind
Welche Einstellungen erzwungen werden
Erwartete Benutzererfahrung
Support-Kontakt bei Problemen
4. Benutzerkommunikation
Informieren Sie die Benutzer:
Datenquellen werden vorkonfiguriert
Sie müssen sich dennoch mit ihren Anmeldeinformationen anmelden
Die Konfiguration erfolgt beim ersten Start der Anwendung
Kontaktieren Sie die IT-Abteilung, wenn keine Datenquellen erscheinen
5. Sicherheitsüberlegungen
Empfohlene Sicherheitseinstellungen:
Warum:
Erzwingt die Windows Hello-Authentifizierung
Sperrt die Anwendung sofort, wenn sie in den Hintergrund wechselt
Automatische Sperrung nach 5 Minuten Inaktivität
Löscht die Zwischenablage nach 60 Sekunden
Deaktiviert die Erfassung von Nutzungsdaten (optional)
6. Anforderungen an das URL-Format
Alle URLs müssen:
Das Protokoll enthalten (
https://)Gültige, erreichbare URLs sein
Nicht mit einem abschließenden Schrägstrich enden (die Anwendung normalisiert dies)
Beispiele:
https://devolutions-server.company.comhttps://password-manager.devolutions.appdevolutions-server.company.com(fehlendes https://)http://devolutions-server.company.com(HTTP nicht empfohlen)
7. Überlegungen zu Domäne vs. Standalone
In Domäne eingebunden: Verwenden Sie Roaming AppData (
TARGET_LOCATION="roaming") für die ProfilsynchronisierungStandalone: Verwenden Sie Local AppData (
TARGET_LOCATION="local") oder System (TARGET_LOCATION="system")
Kurzreferenz
Minimale Konfigurationsvorlage
Empfohlener Befehl für die Unternehmensbereitstellung
Was ist Vorkonfiguration
Die Vorkonfiguration ermöglicht es IT-Administratoren, Devolutions Password Manager mit vorkonfigurierten Einstellungen und Datenquellen (Devolutions Server- und Devolutions Cloud-Instanzen) auf verwalteten macOS-Endpunkten bereitzustellen. Dadurch müssen Endbenutzer die Anwendung nach der Installation nicht mehr manuell konfigurieren.
Wichtigste Vorteile
Zero-Touch-Bereitstellung: Benutzer starten mit vollständig konfigurierten Anwendungen
Konsistenz: Stellen Sie sicher, dass alle Benutzer dieselben Datenquellen und Einstellungen haben
Zeitersparnis: Manuelle Konfigurationsschritte entfallen
Zentralisierte Verwaltung: Konfiguration über die MDM-Konsole
Richtliniendurchsetzung: Kann verhindern, dass Benutzer Einstellungen ändern
Unternehmensstandard: Empfohlener Ansatz für verwaltete macOS-Flotten
So funktioniert es
Der IT-Administrator konfiguriert Datenquellen und Einstellungen über MDM oder Konfigurationsdateien
MDM überträgt die Konfiguration an verwaltete Geräte
Der Benutzer startet die Anwendung zum ersten Mal
Die Anwendung liest die Konfiguration und erstellt Datenquellen automatisch
Der Benutzer authentifiziert sich, um die Verbindung abzuschließen (gibt Anmeldeinformationen ein)
Wichtige Hinweise
Authentifizierung erforderlich: Vorkonfigurierte Datenquellen werden im Status "pending" erstellt. Benutzer müssen sich dennoch authentifizieren (anmelden), um die Verbindung abzuschließen.
Nur beim ersten Start: Die Konfiguration wird einmalig beim ersten Start angewendet. Nachfolgende Änderungen erfordern eine Neuinstallation der Anwendung oder eine manuelle Konfiguration.
Anmeldeinformationen werden NICHT gespeichert: Die Vorkonfiguration umfasst KEINE Benutzeranmeldeinformationen. Benutzer müssen sich mit ihren eigenen Anmeldeinformationen anmelden.
Bereitstellungsmethoden
Methode 1: MDM/verwaltete Einstellungen (empfohlen)
Stellen Sie die Konfiguration über MDM-Lösungen (Mobile Device Management) für verwaltete macOS-Umgebungen bereit.
Anwendungsfall: Jamf Pro, Microsoft Intune for Mac, andere MDM-Lösungen
Priorität: Höchste (überschreibt alle dateibasierten Konfigurationen)
Einstellungsdomäne:
net.devolutions.authenticator
Vorteile:
Zentralisierte Verwaltung: Konfiguration über die MDM-Konsole
Richtliniendurchsetzung: Kann verhindern, dass Benutzer Einstellungen ändern
Höchste Priorität: Überschreibt lokale Konfigurationsdateien
Unternehmensstandard: Empfohlener Ansatz für verwaltete macOS-Flotten
Detaillierte Anweisungen finden Sie im Abschnitt MDM/Verwaltete Einstellungen.
Methode 2: Bereitstellung per Konfigurationsdatei
Stellen Sie eine vorab erstellte .cfg-Datei auf den Zielsystemen bereit.
Anwendungsfall: Skriptbasierte Bereitstellungen, Umgebungen ohne MDM, Tests
Systemweiter Speicherort:
/Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfgBenutzerspezifischer Speicherort:
~/Library/Application Support/Devolutions Password Manager/Config.cfg
Details finden Sie im Abschnitt Struktur der Konfigurationsdatei.
Methode 3: Manuelle Konfiguration (Befehl defaults)
Für die manuelle Konfiguration oder Skripterstellung:
Anwendungsfall: Manuelle Einrichtung, Tests, Shell-Skripte
MDM/Verwaltete Einstellungen
Jamf Pro-Bereitstellung
Option A: Verwendung des JSON-Schemas (empfohlen)
Laden Sie das Jamf Pro JSON-Schema für Devolutions Password Manager herunter oder kopieren Sie es:
Navigieren Sie in Jamf Pro zu: Computers – Configuration Profiles – Application & Custom Settings
Klicken Sie auf Configure und laden Sie die JSON-Schemadatei hoch
Konfigurieren Sie Ihre gewünschten Einstellungen über die von Jamf bereitgestellte GUI-Oberfläche
Profil auf Ihre Zielcomputer eingrenzen
Konfigurationsprofil bereitstellen
Option B: Manuelles Konfigurationsprofil
Wenn Sie Jamf Pro nicht verwenden, können Sie ein Standard-macOS-Konfigurationsprofil erstellen:
Beispielprofil (com.devolutions.workspace.mobileconfig):
Bereitstellung über:
Jamf Pro: Konfigurationsprofile – Profil hochladen
Microsoft Intune: Gerätekonfiguration – Benutzerdefiniertes Profil
Andere MDMs: Hochladen eines benutzerdefinierten Konfigurationsprofils
Microsoft Intune für Mac
Navigieren Sie zu: Geräte – Konfigurationsprofile – Profil erstellen.
Plattform: macOS.
Profiltyp: Benutzerdefiniert.
Laden Sie das Konfigurationsprofil (
.mobileconfig-Datei) hoch.Zielgruppen zuweisen.
Bereitstellen.
MDM-Konfiguration überprüfen
Auf einem verwalteten Mac:
Struktur der Konfigurationsdatei
Konfigurationsdateien verwenden die Erweiterung .cfg und enthalten Daten im JSON-Format.
Dateiformat
Schema-Komponenten
Devolutions Cloud-Array (Optional)
Array von Devolutions Cloud-Instanzen zur Konfiguration.
url
string
Ja
Devolutions Cloud-URL (z. B. https://mycompany.devolutions.app)
organizationId
string
Ja
Organisations-GUID
type
string
Nein
Immer "Business" (automatisch ausgefüllt)
version
string
Nein
Devolutions Cloud-Version (bei der ersten Verbindung automatisch ausgefüllt)
Devolutions Server-Array (Optional)
Array von Devolutions Server-Instanzen zur Konfiguration.
name
string
Ja
Anzeigename für den Server
serverUrl
string
Ja
(Devolutions Server-URL (z. B. https://devolutions-server.company.com)
serverVersion
string
Nein
Serverversion (bei der ersten Verbindung automatisch ausgefüllt)
configs-Objekt (optional)
Anwendungseinstellungen zur Vorkonfiguration.
Die vollständige Liste finden Sie unter Referenz der Konfigurationseinstellungen.
Speicherorte der Konfigurationsdateien
Konfiguration auf Benutzerebene
Pfad:
~/Library/Application Support/Devolutions Password Manager/Config.cfgPriorität: Höchste für benutzerspezifische Konfigurationen
Systemweite Konfiguration
Pfad:
/Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfgPriorität: Wird angewendet, wenn keine Benutzerkonfiguration vorhanden ist
Verwaltete Einstellungen (MDM/Jamf)
Priorität: Höchste (überschreibt alle dateibasierten Konfigurationen)
Einstellungsdomäne:
net.devolutions.authenticatorSchlüssel: Wie im
configs-Objekt im JSON-FormatKonfiguration: Über MDM-Profil oder
defaults-Befehl
Prioritätsreihenfolge
Konfigurationsquellen werden in der folgenden Reihenfolge geprüft (die erste gefundene gewinnt):
Verwaltete macOS-Einstellungen – MDM/Jamf-Richtlinien (höchste Priorität)
Benutzerkonfigurationsdatei – Benutzerspezifische Konfiguration
Systemkonfigurationsdatei – Systemweiter Standard (wird an den Benutzerspeicherort kopiert)
Referenz der Konfigurationseinstellungen
Vollständige Referenz aller konfigurierbaren Einstellungen.
Zuordnung der Einstellungsschlüssel
language
String
en-US
Sprache der Anwendungsoberfläche
reduceToTrayOnClose
Boolean
false
In die Taskleiste minimieren anstatt zu beenden
clearClipboardSensitiveData
Boolean
false
Timer zum automatischen Leeren der Zwischenablage
clipboardTimer
Integer
30
Sekunden bis zum Leeren der Zwischenablage (1-999)
useFavicon
Boolean
false
Website-Favicons für Einträge herunterladen
useEntriesSyncOnDatasourceAccess
Boolean
false
Einträge beim Zugriff auf die Datenquelle automatisch synchronisieren
useHubEmbeddedBrowser
Boolean
true
Eingebetteten Browser für die Devolutions Cloud-Authentifizierung verwenden
shareUsageData
Boolean
true
Anonyme Nutzungsstatistiken teilen
lockingOption
String
(keine)
Sperrmethode: password, biometric
useBackgroundLock
Boolean
false
Sperren, wenn im Infobereich minimiert
useLockWhenInactive
Boolean
false
Nach einer Zeit der Inaktivität sperren
lockInactivityDelay
Integer
30
Sekunden bis zur automatischen Sperre (30-3600)
Unterstützte Sprachen
en-US
Englisch (Vereinigte Staaten)
fr
Französisch
de
Deutsch
es
Spanisch
cs
Tschechisch
hu
Ungarisch
it
Italienisch
nl
Niederländisch
pl
Polnisch
ru
Russisch
sv
Schwedisch
tr
Türkisch