Preconfiguración de Devolutions Password Manager
¿Qué es la preconfiguración?
La preconfiguración permite a los administradores de TI implementar la aplicación de Windows Devolutions Password Manager con ajustes y espacios de trabajo preconfigurados (Devolutions Server y Devolutions Cloud) en los endpoints de Windows. Esto elimina la necesidad de que los usuarios finales configuren manualmente la aplicación después de la instalación.
Ventajas principales
Implementación sin intervención: los usuarios comienzan con aplicaciones totalmente configuradas
Coherencia: garantice que todos los usuarios tengan los mismos espacios de trabajo y ajustes
Ahorro de tiempo: elimine los pasos de configuración manual
Flexibilidad: múltiples métodos de implementación para adaptarse a diferentes infraestructuras de TI
Escalabilidad: implemente en cientos o miles de endpoints de forma eficiente
Cómo funciona
Un administrador de TI configura los espacios de trabajo y los ajustes mediante parámetros MSI o ficheros de configuración.
La herramienta de implementación envía la instalación a los dispositivos gestionados (Intune, SCCM, PDQ Deploy, etc.).
Los usuarios inician la aplicación por primera vez.
La aplicación lee la configuración y crea automáticamente los espacios de trabajo.
Los usuarios inician sesión para completar la conexión.
Notas importantes
Autenticación necesaria: los espacios de trabajo preconfigurados se crean en estado «pendiente». Los usuarios deben iniciar sesión para completar la conexión.
Solo en el primer inicio: la configuración se aplica una vez en el primer inicio. Los cambios posteriores requieren reinstalar la aplicación o una configuración manual.
Las credenciales NO se almacenan: la preconfiguración NO incluye las credenciales de usuario. Los usuarios deben iniciar sesión con sus propias credenciales.
Métodos de implementación
Método 1: parámetros del instalador MSI
Pase los parámetros de configuración directamente al instalador de Windows durante la implementación. Puede combinar los parámetros de espacio de trabajo con los ajustes de la aplicación.
Caso de uso: implementaciones rápidas, configuraciones sencillas, pruebas
Ejemplo básico (solo espacios de trabajo):
Con ajustes (espacios de trabajo + ajustes de la aplicación):
Limitaciones: solo se puede configurar un Devolutions Server mediante parámetros MSI. Para varios servidores, utilice el método 2.
Método 2: implementación mediante fichero de configuración (recomendado para empresas)
Implemente un fichero .cfg creado previamente en los sistemas de destino.
Caso de uso: Intune, SCCM, configuraciones complejas, varios espacios de trabajo
Opción A: implementación en todo el sistema (DEPLOY_CONFIG) - RECOMENDADA
Destino:
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfgCómo funciona:
El MSI escribe la configuración en ProgramData durante la instalación
Cuando cualquier usuario inicia Devolutions Password Manager, la aplicación detecta la configuración de todo el sistema
La configuración se copia automáticamente en el perfil Roaming del usuario
El usuario dispone de la aplicación configurada
Por qué DEPLOY_CONFIG para empresas:
Fiable: funciona independientemente del contexto de usuario (sin problemas de «usuario predeterminado»)
Coherente: todos los usuarios del equipo obtienen la misma configuración
Apto para automatización: perfecto para Intune, SCCM e instalaciones silenciosas
Compatibilidad multiusuario: se aplica a todos los usuarios existentes y futuros
Ideal para: Intune, SCCM, instalaciones silenciosas, equipos multiusuario, estaciones de trabajo compartidas
Opción B: implementación por usuario (USER_CONFIG)
Destino:
%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfgCómo funciona:
El MSI escribe la configuración en el Local AppData del usuario que realiza la instalación
El usuario inicia Devolutions Password Manager
La configuración se copia en el perfil Roaming del usuario
Solo ese usuario dispone de la aplicación configurada
Limitaciones:
Solo configura al usuario que ejecutó el instalador
Puede fallar en implementaciones automatizadas (problemas de contexto de usuario)
No es adecuada para equipos multiusuario
Ideal para: instalaciones interactivas realizadas por usuarios finales, dispositivos de un solo usuario
Método 3: creador de configuración basado en la interfaz
Utilice la aplicación de escritorio para crear ficheros de configuración y comandos MSI.
Caso de uso: administradores de TI que preparan paquetes de implementación
Acceso: Herramientas – Instalación personalizada (en la aplicación de escritorio)
Consulte la sección Creador de ficheros de configuración para obtener más detalles.
Estructura del fichero de configuración
Los ficheros de configuración utilizan la extensión .cfg y contienen datos en formato JSON.
Formato del fichero
Componentes del esquema
Array de Devolutions Cloud (opcional)
Array de instancias de Devolutions Cloud a configurar.
url
cadena
Sí
URL de Devolutions Cloud (p. ej., https://mycompany.devolutions.app)
organizationId
cadena
Sí
GUID de la organización
type
cadena
No
Siempre «Business» (se rellena automáticamente)
version
cadena
No
Versión de Devolutions Cloud (se rellena automáticamente en la primera conexión)
Array de Devolutions Server (opcional)
Array de instancias de Devolutions Server a configurar.
name
cadena
Sí
Nombre para mostrar del servidor
serverUrl
cadena
Sí
URL de Devolutions Server (p. ej., https://devolutions-server.company.com)
serverVersion
cadena
No
Versión del servidor (se rellena automáticamente en la primera conexión)
Objeto Configs (opcional)
Ajustes de la aplicación a preconfigurar.
Consulte Referencia de ajustes de configuración para ver la lista completa.
Ubicaciones de los ficheros de configuración
Los ficheros de configuración se cargan por orden de prioridad según su ubicación.
Configuración a nivel de usuario
Roaming AppData:
%APPDATA%\net.devolutions\Devolutions Password Manager\Config.cfgPredeterminado:
C:\Users\[Username]\AppData\Roaming\net.devolutions\Devolutions Password Manager\Config.cfgSe sincroniza entre los ordenadores unidos al dominio
Prioridad más alta (específica del usuario)
Local AppData:
%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfgPredeterminado:
C:\Users\[Username]\AppData\Local\net.devolutions\Devolutions Password Manager\Config.cfgEspecífico del equipo, no se sincroniza
Se utiliza durante la instalación MSI y después se copia en Roaming
Configuración en todo el sistema
ProgramData:
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfgPredeterminado:
C:\ProgramData\net.devolutions\Devolutions Password Manager\DefaultConfig.cfgSe aplica a todos los usuarios del sistema
Requiere el fichero indicador
config.readyen el mismo directorioSe copia a la ubicación Roaming del usuario en el primer inicio (si la configuración del usuario no existe)
Fichero indicador
Fichero:
config.readyUbicación: el mismo directorio que
DefaultConfig.cfgPropósito: indica que la configuración de todo el sistema está lista para su implementación
Contenido: fichero vacío, solo se comprueba su presencia
Orden de prioridad
Las fuentes de configuración se comprueban en el siguiente orden (gana la primera encontrada):
Fichero de configuración de usuario – Usuario – configuración específica
Fichero de configuración del sistema – Sistema – valor predeterminado global (se copia a la ubicación del usuario)
Parámetros del instalador MSI
El instalador MSI de Windows acepta los siguientes parámetros para la preconfiguración.
Parámetros de Workspace
Configuración de Devolutions Server
DVLS_SERVER_URL
Cadena
URL de Devolutions Server
https://devolutions-server.company.com
Nota: solo se puede configurar un (Devolutions Server a través de parámetros MSI. Para varios servidores, utilice un fichero de configuración.)
Configuración de Devolutions Cloud
HUB_NAME
Cadena
Nombre del subdominio de Devolutions Cloud (obligatorio)
mycompany
ORGANIZATION_ID
Cadena
GUID de la organización (opcional; déjelo vacío si no procede)
00000000-0000-0000-0000-000000000000
Nota: la URL completa de Devolutions Cloud se construye como
https://{HUB_NAME}.devolutions.appNota:
ORGANIZATION_IDes opcional. Algunas instancias de Devolutions Cloud no requieren un ID de organización. Si no procede, puede omitir este parámetro o pasar una cadena vacía.
Parámetros de implementación del fichero de configuración
DEPLOY_CONFIG
Cadena
Configuración de todo el sistema (recomendado)
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg
USER_CONFIG
Cadena
Configuración por usuario (instalaciones interactivas)
%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg
Parámetros de configuración de la aplicación
Configuración general
TARGET_LOCATION
Cadena
roaming, local, system
roaming
Dónde guardar la configuración.
LANGUAGE
Cadena
Código de idioma
en-US
Idioma de la aplicación.
Configuración de la interfaz de usuario
REDUCE_TO_TRAY_ON_CLOSE
Cadena
true, false
false
Minimizar a la bandeja del sistema en lugar de cerrar.
USE_FAVICON
Cadena
true, false
false
Descargar y mostrar los favicons de los sitios web.
USE_HUB_EMBEDDED_BROWSER
Cadena
true, false
true
Usar el navegador integrado para la autenticación de Devolutions Cloud.
Configuración de seguridad
CLEAR_CLIPBOARD_SENSITIVE_DATA
Cadena
true, false
false
Borrar automáticamente el portapapeles después de copiar contraseñas.
CLIPBOARD_TIMER
Número
Segundos (1-999)
30
Segundos antes de borrar el portapapeles.
LOCKING_OPTION
Cadena
password, biometric, windowsCredentials
(ninguno)
Método para bloquear la aplicación.
USE_BACKGROUND_LOCK
Cadena
true, false
false
Bloquear cuando esté minimizada en la bandeja.
USE_LOCK_WHEN_INACTIVE
Cadena
true, false
false
Bloquear tras un periodo de inactividad.
LOCK_INACTIVITY_DELAY
Número
Segundos (30-3600)
30
Segundos antes del bloqueo automático.
Configuración de sincronización
USE_ENTRIES_SYNC_ON_DATASOURCE_ACCESS
Cadena
true, false
false
Sincronizar automáticamente las entradas al acceder a Devolutions Password Manager.
Configuración de privacidad
SHARE_USAGE_DATA
Cadena
true, false
true
Compartir estadísticas de uso anónimas.
Creador de ficheros de configuración
La aplicación de escritorio incluye una herramienta visual para crear ficheros de configuración.
Acceder a la herramienta
Inicie Devolutions Password Manager.
Vaya a: Herramientas – Instalación personalizada.
Funciones
Pestaña Exportar (Crear configuración)
Selección de espacio de trabajo.
Ver todas las instancias configuradas (Devolutions Server y Devolutions Cloud)
Seleccione qué espacios de trabajo incluir mediante casillas de verificación
Se admiten varios espacios de trabajo
Configuración de ajustes
Active o desactive ajustes individuales de la aplicación agrupados por categoría:
General (Idioma, comportamiento de la bandeja)
Seguridad (Portapapeles, bloqueo)
Sincronización
Privacidad (Estadísticas de uso)
Vista previa en vivo
Vista previa JSON en tiempo real de la configuración
Copiar el JSON al portapapeles
La vista previa se actualiza a medida que cambian las selecciones
Opciones de exportación
Generar fichero .cfg: guarde la configuración en un fichero
.cfgCopiar comando MSI: genere el comando MSI completo con todos los parámetros
Pestaña Importar (Cargar configuración)
Selección de ficheros
Busque ficheros
.cfgValidación y análisis de ficheros
Vista previa antes de importar
Vea los espacios de trabajo y los ajustes antes de aplicarlos
Detección de duplicados (avisa si el espacio de trabajo ya existe)
Acciones de importación
Aplica la configuración a la aplicación actual
Crea nuevos espacios de trabajo si no existen
Actualiza los ajustes inmediatamente
Referencia de ajustes de configuración
Referencia completa de todos los ajustes configurables.
Correspondencia de claves de ajustes
language
languageCode
Cadena
en-US
Idioma de la interfaz de la aplicación
reduceToTrayOnClose
minimizeOnClose
Booleano
false
Minimizar a la bandeja en lugar de salir
clearClipboardSensitiveData
removeSensitiveFromKeyboard
Booleano
false
Temporizador de borrado automático del portapapeles
clipboardTimer
clipboardTimer
Entero
30
Segundos antes de borrar el portapapeles (1-999)
useFavicon
useRichIcons
Booleano
false
Descargar los favicons de los sitios web para las entradas
useEntriesSyncOnDatasourceAccess
useEntriesSyncSpaceAccess
Booleano
false
Sincronizar automáticamente las entradas al acceder al espacio de trabajo
useHubEmbeddedBrowser
hubEmbeddedBrowser
Booleano
true
Usar el navegador incorporado para la autenticación de Devolutions Cloud
shareUsageData
shareAnonymousData
Booleano
true
Compartir estadísticas de uso anónimas
lockingOption
lockingOption
Cadena
(none)
Método de bloqueo: password, biometric, windowsCredentials
useBackgroundLock
useBackgroundLock
Booleano
false
Bloquear al minimizar a la bandeja
useLockWhenInactive
useLockWhenInactive
Booleano
false
Bloquear tras un periodo de inactividad
lockInactivityDelay
lockInactivityDelay
Entero
30
Segundos antes del bloqueo automático (30-3600)
Idiomas compatibles
en-US
Inglés (Estados Unidos)
fr
Francés
de
Alemán
es
Español
cs
Checo
hu
Húngaro
it
Italiano
nl
Neerlandés
pl
Polaco
ru
Ruso
sv
Sueco
tr
Turco
uk
Ucraniano
zh-CHS
Chino (simplificado)
zh-TW
Chino (tradicional)
Opciones de bloqueo
password
Contraseña maestra
El usuario establece la contraseña en el primer bloqueo
biometric
Huella digital/Face ID
Se requiere hardware biométrico
windowsCredentials
Windows Hello
Windows 10/11 con Windows Hello
Nota: Si Windows Hello no está disponible, se recurre a la contraseña.
Ejemplos de implementación
Ejemplo 1: Devolutions Server único con configuración de seguridad
Ejemplo 2: Devolutions Cloud con idioma francés
Ejemplo 3: implementación con Microsoft Intune
Paso 1: preparar los ficheros
Cree una carpeta de trabajo (p. ej., C:\IntuneApps\Devolutions Password Manager\) y coloque estos ficheros:
Devolutions.PasswordManager.msiconfig.cfg(creado mediante Herramientas – Instalación personalizada o manualmente)Install-Devolutions.PasswordManager.ps1(script de PowerShell a continuación)
Paso 2: script de instalación de PowerShell
Cree Install-Devolutions.PasswordManager.ps1:
Paso 3: crear el paquete .intunewin
Utilice la Microsoft Win32 Content Prep Tool (IntuneWinAppUtil.exe):
Paso 4: configurar la aplicación de Intune
En el portal de Microsoft Intune:
Navegue a: Aplicaciones – Windows – Agregar – Aplicación de Windows (Win32)
Fichero de paquete de aplicación: cargue
Devolutions Password Manager.intunewinInformación de la aplicación: rellene el nombre, la descripción y el editor
Configuración del programa:
Comando de instalación:
powershell.exe -ExecutionPolicy Bypass -File .\Install-Devolutions.PasswordManager.ps1Comando de desinstalación:
msiexec.exe /x {PRODUCT-CODE-GUID} /qn /norestartComportamiento de instalación: Sistema
Requisitos: Windows 10 1607+ (64 bits)
Reglas de detección: código de producto MSI (detectado automáticamente)
Asignaciones: asigne a los grupos de destino
Flujo de instalación en el endpoint
Cuando la aplicación se implementa en un dispositivo, ocurre lo siguiente automáticamente:
Intune descarga y ejecuta
Install-Devolutions.PasswordManager.ps1El script copia
config.cfgenC:\Program Files\config.cfgEl script instala el MSI con
DEPLOY_CONFIG="C:\Program Files\config.cfg"El MSI lee el fichero de configuración y lo escribe en
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfgCuando un usuario inicia Devolutions Password Manager, la aplicación detecta la configuración a nivel de sistema y la aplica
El resultado: el fichero de configuración se distribuye con la aplicación, se coloca automáticamente en la ubicación correcta y la instalación es totalmente silenciosa y compatible con Intune.
Ejemplo 4: implementación con SCCM
Comando de instalación:
Comando de desinstalación:
Método de detección: clave de registro
HKLM\SOFTWARE\Devolutions\Devolutions Password Manager\Version
Ejemplo 5: varios Devolutions Server mediante fichero de configuración
Cree config.cfg:
Implemente mediante:
Solución de problemas
La configuración no se aplica
El fichero de configuración está presente pero la configuración no se aplica.
Compruebe la ubicación del fichero: verifique que la ruta es correcta (
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg)Compruebe la validez del JSON: valide la sintaxis JSON (sin comas finales, comillas correctas)
Compruebe los permisos: el usuario debe tener acceso de lectura al fichero de configuración
Verifique el fichero indicador: compruebe si el fichero
config.readyexiste en el mismo directorioCompruebe los registros: revise los registros de la aplicación en busca de errores de análisis
Falta el fichero indicador
Problema: se ignora la configuración a nivel de sistema.
Solución: cree el fichero
config.ready:
USER_CONFIG se implementa en el perfil de usuario "default"
Problema: USER_CONFIG falla en instalaciones silenciosas/automatizadas y la configuración acaba en
C:\Users\Default\AppData\Local.Causa: USER_CONFIG requiere el contexto de una sesión de usuario activa, que no está disponible durante la instalación automatizada del MSI.
Solución: utilice DEPLOY_CONFIG para implementaciones empresariales:
La instalación silenciosa del MSI no aplica la configuración
Los parámetros del MSI no crean la configuración.
Compruebe la sintaxis de los parámetros: asegúrese de usar las comillas correctas (use
"value", no'value')Registre la instalación del MSI: añada
/l*v install.logpara ver errores detalladosVerifique la ejecución de PowerShell: compruebe si la política de ejecución bloquea los scripts
Derechos administrativos: asegúrese de que el instalador se ejecute con elevación
Ejemplo con registro:
La configuración no se conserva
La configuración vuelve a los valores predeterminados después de reiniciar.
Configuración de usuario frente a la del sistema: la configuración del sistema solo se aplica si no existe la configuración de usuario. Una vez que el usuario modifica los ajustes, se guardan en la configuración de usuario y anulan los valores predeterminados del sistema.
Anulación por directiva de grupo: compruebe si un GPO está imponiendo la configuración
Permisos de fichero: verifique los permisos de escritura en la ubicación de la configuración de usuario
El espacio de trabajo ya existe
Problema: la importación falla con el mensaje "workspace already exists".
Explicación: el analizador de configuración detecta duplicados por URL normalizada (sin distinguir mayúsculas y minúsculas, eliminando la barra final).
Elimine manualmente el espacio de trabajo existente antes de importar
Edite el fichero de configuración para eliminar las entradas duplicadas
Utilice la herramienta de instalación personalizada para combinar configuraciones
La opción de bloqueo no funciona
Windows Hello no se activa.
Configuración de Windows Hello: asegúrese de que Windows Hello esté configurado en la Configuración de Windows
Alternativa: el sistema recurre automáticamente a la contraseña si el hardware no está disponible
Compruebe los registros: revise los registros de la aplicación en busca de errores de inicialización biométrica
Buenas prácticas
1. Pruebe primero la configuración
Antes de implementarla para todos los usuarios:
Cree un grupo de usuarios/dispositivos de prueba
Aplique la configuración al grupo de prueba
Verifique que los espacios de trabajo y la configuración funcionen como se espera
Despliegue en producción
2.Utilice DEPLOY_CONFIG en entornos empresariales
Utilice siempre DEPLOY_CONFIG para:
Implementaciones con Intune
Implementaciones con SCCM
Instalaciones silenciosas/desatendidas
Equipos multiusuario
Estaciones de trabajo compartidas
Utilice USER_CONFIG solo para:
Instalaciones interactivas realizadas por usuarios finales
Dispositivos de un solo usuario
Escenarios de prueba
3. Documente la configuración
Mantenga documentación de su configuración que incluya:
Qué espacios de trabajo están preconfigurados
Qué ajustes se imponen
Experiencia de usuario esperada
Contacto de soporte para incidencias
4. Comunicación con los usuarios
Informe a los usuarios de que:
Los espacios de trabajo estarán preconfigurados
Aún deben iniciar sesión con sus credenciales
La configuración se aplica en el primer inicio de la aplicación
Deben contactar con TI si los espacios de trabajo no aparecen
5. Consideraciones de seguridad
Configuración de seguridad recomendada:
Motivo:
Impone la autenticación con Windows Hello
Bloquea la aplicación inmediatamente cuando pasa a segundo plano
Se bloquea automáticamente después de 5 minutos de inactividad
Borra el portapapeles después de 60 segundos
Desactiva la recopilación de datos de uso (opcional)
6. Requisitos del formato de URL
Todas las URL deben:
Incluir el protocolo (
https://)Ser URL válidas y accesibles
No terminar con una barra final (la aplicación las normalizará)
Ejemplos:
https://devolutions-server.company.comhttps://password-manager.devolutions.appdevolutions-server.company.com(falta https://)http://devolutions-server.company.com(no se recomienda HTTP)
7. Consideraciones sobre dominio frente a equipos independientes
Unido a un dominio: utilice Roaming AppData (
TARGET_LOCATION="roaming") para la sincronización del perfilIndependiente: utilice Local AppData (
TARGET_LOCATION="local") o System (TARGET_LOCATION="system")
Referencia rápida
Plantilla de configuración mínima
Comando recomendado para la implementación empresarial
Qué es la preconfiguración
La preconfiguración permite a los administradores de TI implementar Devolutions Password Manager con configuraciones y espacios de trabajo preconfigurados (instancias de Devolutions Server y Devolutions Cloud) en los endpoints macOS gestionados. Esto elimina la necesidad de que los usuarios finales configuren manualmente la aplicación después de la instalación.
Ventajas principales
Implementación sin intervención: los usuarios comienzan con aplicaciones totalmente configuradas
Coherencia: garantiza que todos los usuarios tengan los mismos espacios de trabajo y configuración
Ahorro de tiempo: elimina los pasos de configuración manual
Gestión centralizada: configure desde la consola MDM
Aplicación de directivas: puede impedir que los usuarios cambien la configuración
Estándar empresarial: enfoque recomendado para flotas de macOS gestionadas
Cómo funciona
El administrador de TI configura los espacios de trabajo y los ajustes mediante MDM o ficheros de configuración
El MDM envía la configuración a los dispositivos gestionados
El usuario inicia la aplicación por primera vez
La aplicación lee la configuración y crea los espacios de trabajo automáticamente
El usuario se autentica para completar la conexión (introduce sus credenciales)
Notas importantes
Autenticación necesaria: los espacios de trabajo preconfigurados se crean en estado "pendiente". Los usuarios deben autenticarse (iniciar sesión) para completar la conexión.
Solo en el primer inicio: la configuración se aplica una vez, en el primer inicio. Los cambios posteriores requieren reinstalar la aplicación o configurarla manualmente.
Las credenciales NO se almacenan: la preconfiguración NO incluye las credenciales de usuario. Los usuarios deben iniciar sesión con sus propias credenciales.
Métodos de implementación
Método 1: MDM/preferencias gestionadas (recomendado)
Implemente la configuración mediante soluciones de gestión de dispositivos móviles (MDM) en entornos macOS gestionados.
Caso de uso: Jamf Pro, Microsoft Intune para Mac y otras soluciones MDM
Prioridad: la más alta (anula todas las configuraciones basadas en ficheros)
Dominio de preferencias:
net.devolutions.authenticator
Ventajas:
Gestión centralizada: configure desde la consola MDM
Aplicación de directivas: puede impedir que los usuarios cambien la configuración
Prioridad más alta: anula los ficheros de configuración locales
Estándar empresarial: enfoque recomendado para flotas de macOS gestionadas
Consulte la sección MDM/Preferencias gestionadas para obtener instrucciones detalladas.
Método 2: implementación de un fichero de configuración
Implemente un fichero .cfg creado previamente en los sistemas de destino.
Caso de uso: implementaciones mediante scripts, entornos sin MDM, pruebas
Ubicación para todo el sistema:
/Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfgUbicación por usuario:
~/Library/Application Support/Devolutions Password Manager/Config.cfg
Consulte la sección Estructura del fichero de configuración para obtener más detalles.
Método 3: configuración manual (comando defaults)
Para la configuración manual o mediante scripts:
Caso de uso: configuración manual, pruebas, scripts de shell
MDM/Preferencias gestionadas
Implementación con Jamf Pro
Opción A: usar el esquema JSON (recomendado)
Descargue o copie el esquema JSON de Jamf Pro para Devolutions Password Manager:
En Jamf Pro, vaya a: Computers – Configuration Profiles – Application & Custom Settings
Haga clic en Configure y cargue el fichero del esquema JSON
Configure los ajustes que desee mediante la interfaz gráfica que proporciona Jamf
Delimitar el perfil a los ordenadores de destino
Implementar el perfil de configuración
Opción B: Perfil de configuración manual
Si no utiliza Jamf Pro, puede crear un perfil de configuración de macOS estándar:
Perfil de ejemplo (com.devolutions.workspace.mobileconfig):
Implemente mediante:
Jamf Pro: Perfiles de configuración – Cargar perfil
Microsoft Intune: Configuración de dispositivos – Perfil personalizado
Otros MDM: Carga de perfil de configuración personalizado
Microsoft Intune para Mac
Vaya a: Dispositivos – Perfiles de configuración – Crear perfil.
Plataforma: macOS.
Tipo de perfil: Personalizado.
Cargue el perfil de configuración (fichero
.mobileconfig).Asigne a los grupos de destino.
Implemente.
Verificar la configuración de MDM
En un Mac gestionado:
Estructura del fichero de configuración
Los ficheros de configuración utilizan la extensión .cfg y contienen datos con formato JSON.
Formato de fichero
Componentes del esquema
Array de Devolutions Cloud (opcional)
Array de instancias de Devolutions Cloud que configurar.
url
string
Sí
URL de Devolutions Cloud (por ejemplo, https://mycompany.devolutions.app)
organizationId
string
Sí
GUID de la organización
type
string
No
Siempre "Business" (rellenado automáticamente)
version
string
No
Versión de Devolutions Cloud (rellenada automáticamente en la primera conexión)
Array de Devolutions Server (opcional)
Array de instancias de Devolutions Server que configurar.
name
string
Sí
Nombre visible del servidor
serverUrl
string
Sí
(URL de Devolutions Server (por ejemplo, https://devolutions-server.company.com)
serverVersion
string
No
Versión del servidor (rellenada automáticamente en la primera conexión)
Objeto configs (opcional)
Configuración de la aplicación que se preconfigurará.
Consulte la referencia de la configuración para ver la lista completa.
Ubicaciones de los ficheros de configuración
Configuración a nivel de usuario
Ruta:
~/Library/Application Support/Devolutions Password Manager/Config.cfgPrioridad: la más alta para configuraciones específicas de usuario
Configuración de todo el sistema
Ruta:
/Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfgPrioridad: se aplica si no existe la configuración de usuario
Preferencias gestionadas (MDM/Jamf)
Prioridad: la más alta (anula todas las configuraciones basadas en ficheros)
Dominio de preferencias:
net.devolutions.authenticatorClaves: las mismas que en el objeto
configsen formato JSONConfiguración: mediante perfil de MDM o el comando
defaults
Orden de prioridad
Las fuentes de configuración se comprueban en el siguiente orden (gana la primera encontrada):
Preferencias gestionadas de macOS: políticas de MDM/Jamf (máxima prioridad)
Fichero de configuración de usuario: configuración específica del usuario
Fichero de configuración del sistema: valor predeterminado para todo el sistema (se copia en la ubicación del usuario)
Referencia de la configuración
Referencia completa de todos los ajustes configurables.
Asignación de claves de configuración
language
String
en-US
Idioma de la interfaz de la aplicación
reduceToTrayOnClose
Boolean
false
Minimizar en la bandeja del sistema en lugar de salir
clearClipboardSensitiveData
Boolean
false
Temporizador de borrado automático del portapapeles
clipboardTimer
Integer
30
Segundos antes de borrar el portapapeles (1-999)
useFavicon
Boolean
false
Descargar los favicons de los sitios web para las entradas
useEntriesSyncOnDatasourceAccess
Boolean
false
Sincronizar automáticamente las entradas al acceder al espacio de trabajo
useHubEmbeddedBrowser
Boolean
true
Usar el navegador integrado para la autenticación de Devolutions Cloud
shareUsageData
Boolean
true
Compartir estadísticas de uso anónimas
lockingOption
Cadena
(ninguno)
Método de bloqueo: password, biometric
useBackgroundLock
Booleano
false
Bloquear al minimizar en la bandeja
useLockWhenInactive
Booleano
false
Bloquear tras un periodo de inactividad
lockInactivityDelay
Entero
30
Segundos antes del bloqueo automático (30-3600)
Idiomas admitidos
en-US
Inglés (Estados Unidos)
fr
Francés
de
Alemán
es
Español
cs
Checo
hu
Húngaro
it
Italiano
nl
Neerlandés
pl
Polaco
ru
Ruso
sv
Sueco
tr
Turco