For the complete documentation index, see llms.txt. This page is also available as Markdown.

Preconfiguración de Devolutions Password Manager

¿Qué es la preconfiguración?

La preconfiguración permite a los administradores de TI implementar la aplicación de Windows Devolutions Password Manager con ajustes y espacios de trabajo preconfigurados (Devolutions Server y Devolutions Cloud) en los endpoints de Windows. Esto elimina la necesidad de que los usuarios finales configuren manualmente la aplicación después de la instalación.

Ventajas principales

  • Implementación sin intervención: los usuarios comienzan con aplicaciones totalmente configuradas

  • Coherencia: garantice que todos los usuarios tengan los mismos espacios de trabajo y ajustes

  • Ahorro de tiempo: elimine los pasos de configuración manual

  • Flexibilidad: múltiples métodos de implementación para adaptarse a diferentes infraestructuras de TI

  • Escalabilidad: implemente en cientos o miles de endpoints de forma eficiente

Cómo funciona

  1. Un administrador de TI configura los espacios de trabajo y los ajustes mediante parámetros MSI o ficheros de configuración.

  2. La herramienta de implementación envía la instalación a los dispositivos gestionados (Intune, SCCM, PDQ Deploy, etc.).

  3. Los usuarios inician la aplicación por primera vez.

  4. La aplicación lee la configuración y crea automáticamente los espacios de trabajo.

  5. Los usuarios inician sesión para completar la conexión.

Notas importantes

  • Autenticación necesaria: los espacios de trabajo preconfigurados se crean en estado «pendiente». Los usuarios deben iniciar sesión para completar la conexión.

  • Solo en el primer inicio: la configuración se aplica una vez en el primer inicio. Los cambios posteriores requieren reinstalar la aplicación o una configuración manual.

  • Las credenciales NO se almacenan: la preconfiguración NO incluye las credenciales de usuario. Los usuarios deben iniciar sesión con sus propias credenciales.

Métodos de implementación

Método 1: parámetros del instalador MSI

Pase los parámetros de configuración directamente al instalador de Windows durante la implementación. Puede combinar los parámetros de espacio de trabajo con los ajustes de la aplicación.

Caso de uso: implementaciones rápidas, configuraciones sencillas, pruebas

  • Ejemplo básico (solo espacios de trabajo):

  • Con ajustes (espacios de trabajo + ajustes de la aplicación):

Limitaciones: solo se puede configurar un Devolutions Server mediante parámetros MSI. Para varios servidores, utilice el método 2.

Método 2: implementación mediante fichero de configuración (recomendado para empresas)

Implemente un fichero .cfg creado previamente en los sistemas de destino.

  • Caso de uso: Intune, SCCM, configuraciones complejas, varios espacios de trabajo

Opción A: implementación en todo el sistema (DEPLOY_CONFIG) - RECOMENDADA

  • Destino: %ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

  • Cómo funciona:

  1. El MSI escribe la configuración en ProgramData durante la instalación

  2. Cuando cualquier usuario inicia Devolutions Password Manager, la aplicación detecta la configuración de todo el sistema

  3. La configuración se copia automáticamente en el perfil Roaming del usuario

  4. El usuario dispone de la aplicación configurada

Por qué DEPLOY_CONFIG para empresas:

  1. Fiable: funciona independientemente del contexto de usuario (sin problemas de «usuario predeterminado»)

  2. Coherente: todos los usuarios del equipo obtienen la misma configuración

  3. Apto para automatización: perfecto para Intune, SCCM e instalaciones silenciosas

  4. Compatibilidad multiusuario: se aplica a todos los usuarios existentes y futuros

  • Ideal para: Intune, SCCM, instalaciones silenciosas, equipos multiusuario, estaciones de trabajo compartidas

Opción B: implementación por usuario (USER_CONFIG)

  • Destino: %LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg

  • Cómo funciona:

  1. El MSI escribe la configuración en el Local AppData del usuario que realiza la instalación

  2. El usuario inicia Devolutions Password Manager

  3. La configuración se copia en el perfil Roaming del usuario

  4. Solo ese usuario dispone de la aplicación configurada

  • Limitaciones:

  1. Solo configura al usuario que ejecutó el instalador

  2. Puede fallar en implementaciones automatizadas (problemas de contexto de usuario)

  3. No es adecuada para equipos multiusuario

  • Ideal para: instalaciones interactivas realizadas por usuarios finales, dispositivos de un solo usuario

Método 3: creador de configuración basado en la interfaz

Utilice la aplicación de escritorio para crear ficheros de configuración y comandos MSI.

  • Caso de uso: administradores de TI que preparan paquetes de implementación

  • Acceso: HerramientasInstalación personalizada (en la aplicación de escritorio)

Consulte la sección Creador de ficheros de configuración para obtener más detalles.

Estructura del fichero de configuración

Los ficheros de configuración utilizan la extensión .cfg y contienen datos en formato JSON.

Formato del fichero

Componentes del esquema

Array de Devolutions Cloud (opcional)

Array de instancias de Devolutions Cloud a configurar.

Campo
Tipo
Obligatorio
Descripción

url

cadena

URL de Devolutions Cloud (p. ej., https://mycompany.devolutions.app)

organizationId

cadena

GUID de la organización

type

cadena

No

Siempre «Business» (se rellena automáticamente)

version

cadena

No

Versión de Devolutions Cloud (se rellena automáticamente en la primera conexión)

Array de Devolutions Server (opcional)

Array de instancias de Devolutions Server a configurar.

Campo
Tipo
Obligatorio
Descripción

name

cadena

Nombre para mostrar del servidor

serverUrl

cadena

URL de Devolutions Server (p. ej., https://devolutions-server.company.com)

serverVersion

cadena

No

Versión del servidor (se rellena automáticamente en la primera conexión)

Objeto Configs (opcional)

Ajustes de la aplicación a preconfigurar.

Consulte Referencia de ajustes de configuración para ver la lista completa.

Ubicaciones de los ficheros de configuración

Los ficheros de configuración se cargan por orden de prioridad según su ubicación.

Configuración a nivel de usuario

  • Roaming AppData: %APPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg

  • Predeterminado: C:\Users\[Username]\AppData\Roaming\net.devolutions\Devolutions Password Manager\Config.cfg

  • Se sincroniza entre los ordenadores unidos al dominio

  • Prioridad más alta (específica del usuario)

  • Local AppData: %LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg

  • Predeterminado: C:\Users\[Username]\AppData\Local\net.devolutions\Devolutions Password Manager\Config.cfg

  • Específico del equipo, no se sincroniza

  • Se utiliza durante la instalación MSI y después se copia en Roaming

Configuración en todo el sistema

  • ProgramData: %ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

  • Predeterminado: C:\ProgramData\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

  • Se aplica a todos los usuarios del sistema

  • Requiere el fichero indicador config.ready en el mismo directorio

  • Se copia a la ubicación Roaming del usuario en el primer inicio (si la configuración del usuario no existe)

Fichero indicador

  • Fichero: config.ready

  • Ubicación: el mismo directorio que DefaultConfig.cfg

  • Propósito: indica que la configuración de todo el sistema está lista para su implementación

  • Contenido: fichero vacío, solo se comprueba su presencia

Orden de prioridad

Las fuentes de configuración se comprueban en el siguiente orden (gana la primera encontrada):

  1. Fichero de configuración de usuario – Usuario – configuración específica

  2. Fichero de configuración del sistema – Sistema – valor predeterminado global (se copia a la ubicación del usuario)

Parámetros del instalador MSI

El instalador MSI de Windows acepta los siguientes parámetros para la preconfiguración.

Parámetros de Workspace

Configuración de Devolutions Server

Parámetro
Tipo
Descripción
Ejemplo

DVLS_SERVER_URL

Cadena

URL de Devolutions Server

https://devolutions-server.company.com

  • Nota: solo se puede configurar un (Devolutions Server a través de parámetros MSI. Para varios servidores, utilice un fichero de configuración.)

Configuración de Devolutions Cloud

Parámetro
Tipo
Descripción
Ejemplo

HUB_NAME

Cadena

Nombre del subdominio de Devolutions Cloud (obligatorio)

mycompany

ORGANIZATION_ID

Cadena

GUID de la organización (opcional; déjelo vacío si no procede)

00000000-0000-0000-0000-000000000000

  • Nota: la URL completa de Devolutions Cloud se construye como https://{HUB_NAME}.devolutions.app

  • Nota: ORGANIZATION_ID es opcional. Algunas instancias de Devolutions Cloud no requieren un ID de organización. Si no procede, puede omitir este parámetro o pasar una cadena vacía.

Parámetros de implementación del fichero de configuración

Parámetro
Tipo
Descripción
Ubicación de destino

DEPLOY_CONFIG

Cadena

Configuración de todo el sistema (recomendado)

%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

USER_CONFIG

Cadena

Configuración por usuario (instalaciones interactivas)

%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg

Parámetros de configuración de la aplicación

Configuración general

Parámetro
Tipo
Valores
Predeterminado
Descripción

TARGET_LOCATION

Cadena

roaming, local, system

roaming

Dónde guardar la configuración.

LANGUAGE

Cadena

Código de idioma

en-US

Idioma de la aplicación.

Configuración de la interfaz de usuario

Parámetro
Tipo
Valores
Predeterminado
Descripción

REDUCE_TO_TRAY_ON_CLOSE

Cadena

true, false

false

Minimizar a la bandeja del sistema en lugar de cerrar.

USE_FAVICON

Cadena

true, false

false

Descargar y mostrar los favicons de los sitios web.

USE_HUB_EMBEDDED_BROWSER

Cadena

true, false

true

Usar el navegador integrado para la autenticación de Devolutions Cloud.

Configuración de seguridad

Parámetro
Tipo
Valores
Predeterminado
Descripción

CLEAR_CLIPBOARD_SENSITIVE_DATA

Cadena

true, false

false

Borrar automáticamente el portapapeles después de copiar contraseñas.

CLIPBOARD_TIMER

Número

Segundos (1-999)

30

Segundos antes de borrar el portapapeles.

LOCKING_OPTION

Cadena

password, biometric, windowsCredentials

(ninguno)

Método para bloquear la aplicación.

USE_BACKGROUND_LOCK

Cadena

true, false

false

Bloquear cuando esté minimizada en la bandeja.

USE_LOCK_WHEN_INACTIVE

Cadena

true, false

false

Bloquear tras un periodo de inactividad.

LOCK_INACTIVITY_DELAY

Número

Segundos (30-3600)

30

Segundos antes del bloqueo automático.

Configuración de sincronización

Parámetro
Tipo
Valores
Predeterminado
Descripción

USE_ENTRIES_SYNC_ON_DATASOURCE_ACCESS

Cadena

true, false

false

Sincronizar automáticamente las entradas al acceder a Devolutions Password Manager.

Configuración de privacidad

Parámetro
Tipo
Valores
Predeterminado
Descripción

SHARE_USAGE_DATA

Cadena

true, false

true

Compartir estadísticas de uso anónimas.

Creador de ficheros de configuración

La aplicación de escritorio incluye una herramienta visual para crear ficheros de configuración.

Acceder a la herramienta

  1. Inicie Devolutions Password Manager.

  2. Vaya a: HerramientasInstalación personalizada.

Funciones

Pestaña Exportar (Crear configuración)

  1. Selección de espacio de trabajo.

  • Ver todas las instancias configuradas (Devolutions Server y Devolutions Cloud)

  • Seleccione qué espacios de trabajo incluir mediante casillas de verificación

  • Se admiten varios espacios de trabajo

  1. Configuración de ajustes

  • Active o desactive ajustes individuales de la aplicación agrupados por categoría:

  • General (Idioma, comportamiento de la bandeja)

  • Seguridad (Portapapeles, bloqueo)

  • Sincronización

  • Privacidad (Estadísticas de uso)

  1. Vista previa en vivo

  • Vista previa JSON en tiempo real de la configuración

  • Copiar el JSON al portapapeles

  • La vista previa se actualiza a medida que cambian las selecciones

  1. Opciones de exportación

  • Generar fichero .cfg: guarde la configuración en un fichero .cfg

  • Copiar comando MSI: genere el comando MSI completo con todos los parámetros

Pestaña Importar (Cargar configuración)

  1. Selección de ficheros

  • Busque ficheros .cfg

  • Validación y análisis de ficheros

  1. Vista previa antes de importar

  • Vea los espacios de trabajo y los ajustes antes de aplicarlos

  • Detección de duplicados (avisa si el espacio de trabajo ya existe)

  1. Acciones de importación

  • Aplica la configuración a la aplicación actual

  • Crea nuevos espacios de trabajo si no existen

  • Actualiza los ajustes inmediatamente

Referencia de ajustes de configuración

Referencia completa de todos los ajustes configurables.

Correspondencia de claves de ajustes

Clave de exportación (Config/MSI)
Clave interna
Tipo
Predeterminado
Descripción

language

languageCode

Cadena

en-US

Idioma de la interfaz de la aplicación

reduceToTrayOnClose

minimizeOnClose

Booleano

false

Minimizar a la bandeja en lugar de salir

clearClipboardSensitiveData

removeSensitiveFromKeyboard

Booleano

false

Temporizador de borrado automático del portapapeles

clipboardTimer

clipboardTimer

Entero

30

Segundos antes de borrar el portapapeles (1-999)

useFavicon

useRichIcons

Booleano

false

Descargar los favicons de los sitios web para las entradas

useEntriesSyncOnDatasourceAccess

useEntriesSyncSpaceAccess

Booleano

false

Sincronizar automáticamente las entradas al acceder al espacio de trabajo

useHubEmbeddedBrowser

hubEmbeddedBrowser

Booleano

true

Usar el navegador incorporado para la autenticación de Devolutions Cloud

shareUsageData

shareAnonymousData

Booleano

true

Compartir estadísticas de uso anónimas

lockingOption

lockingOption

Cadena

(none)

Método de bloqueo: password, biometric, windowsCredentials

useBackgroundLock

useBackgroundLock

Booleano

false

Bloquear al minimizar a la bandeja

useLockWhenInactive

useLockWhenInactive

Booleano

false

Bloquear tras un periodo de inactividad

lockInactivityDelay

lockInactivityDelay

Entero

30

Segundos antes del bloqueo automático (30-3600)

Idiomas compatibles

Código
Idioma

en-US

Inglés (Estados Unidos)

fr

Francés

de

Alemán

es

Español

cs

Checo

hu

Húngaro

it

Italiano

nl

Neerlandés

pl

Polaco

ru

Ruso

sv

Sueco

tr

Turco

uk

Ucraniano

zh-CHS

Chino (simplificado)

zh-TW

Chino (tradicional)

Opciones de bloqueo

Valor
Descripción
Requisitos

password

Contraseña maestra

El usuario establece la contraseña en el primer bloqueo

biometric

Huella digital/Face ID

Se requiere hardware biométrico

windowsCredentials

Windows Hello

Windows 10/11 con Windows Hello

  • Nota: Si Windows Hello no está disponible, se recurre a la contraseña.

Ejemplos de implementación

Ejemplo 1: Devolutions Server único con configuración de seguridad

Ejemplo 2: Devolutions Cloud con idioma francés

Ejemplo 3: implementación con Microsoft Intune

Paso 1: preparar los ficheros

Cree una carpeta de trabajo (p. ej., C:\IntuneApps\Devolutions Password Manager\) y coloque estos ficheros:

  • Devolutions.PasswordManager.msi

  • config.cfg (creado mediante HerramientasInstalación personalizada o manualmente)

  • Install-Devolutions.PasswordManager.ps1 (script de PowerShell a continuación)

Paso 2: script de instalación de PowerShell

Cree Install-Devolutions.PasswordManager.ps1:

Paso 3: crear el paquete .intunewin

Utilice la Microsoft Win32 Content Prep Tool (IntuneWinAppUtil.exe):

Paso 4: configurar la aplicación de Intune

En el portal de Microsoft Intune:

  1. Navegue a: AplicacionesWindowsAgregarAplicación de Windows (Win32)

  2. Fichero de paquete de aplicación: cargue Devolutions Password Manager.intunewin

  3. Información de la aplicación: rellene el nombre, la descripción y el editor

  4. Configuración del programa:

  • Comando de instalación: powershell.exe -ExecutionPolicy Bypass -File .\Install-Devolutions.PasswordManager.ps1

  • Comando de desinstalación: msiexec.exe /x {PRODUCT-CODE-GUID} /qn /norestart

  • Comportamiento de instalación: Sistema

  1. Requisitos: Windows 10 1607+ (64 bits)

  2. Reglas de detección: código de producto MSI (detectado automáticamente)

  3. Asignaciones: asigne a los grupos de destino

Flujo de instalación en el endpoint

Cuando la aplicación se implementa en un dispositivo, ocurre lo siguiente automáticamente:

  1. Intune descarga y ejecuta Install-Devolutions.PasswordManager.ps1

  2. El script copia config.cfg en C:\Program Files\config.cfg

  3. El script instala el MSI con DEPLOY_CONFIG="C:\Program Files\config.cfg"

  4. El MSI lee el fichero de configuración y lo escribe en %ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

  5. Cuando un usuario inicia Devolutions Password Manager, la aplicación detecta la configuración a nivel de sistema y la aplica

El resultado: el fichero de configuración se distribuye con la aplicación, se coloca automáticamente en la ubicación correcta y la instalación es totalmente silenciosa y compatible con Intune.

Ejemplo 4: implementación con SCCM

  • Comando de instalación:

  • Comando de desinstalación:

  • Método de detección: clave de registro HKLM\SOFTWARE\Devolutions\Devolutions Password Manager\Version

Ejemplo 5: varios Devolutions Server mediante fichero de configuración

Cree config.cfg:

Implemente mediante:

Solución de problemas

La configuración no se aplica

El fichero de configuración está presente pero la configuración no se aplica.

  1. Compruebe la ubicación del fichero: verifique que la ruta es correcta (%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg)

  2. Compruebe la validez del JSON: valide la sintaxis JSON (sin comas finales, comillas correctas)

  3. Compruebe los permisos: el usuario debe tener acceso de lectura al fichero de configuración

  4. Verifique el fichero indicador: compruebe si el fichero config.ready existe en el mismo directorio

  5. Compruebe los registros: revise los registros de la aplicación en busca de errores de análisis

Falta el fichero indicador

  • Problema: se ignora la configuración a nivel de sistema.

  • Solución: cree el fichero config.ready:

USER_CONFIG se implementa en el perfil de usuario "default"

  • Problema: USER_CONFIG falla en instalaciones silenciosas/automatizadas y la configuración acaba en C:\Users\Default\AppData\Local.

  • Causa: USER_CONFIG requiere el contexto de una sesión de usuario activa, que no está disponible durante la instalación automatizada del MSI.

  • Solución: utilice DEPLOY_CONFIG para implementaciones empresariales:

La instalación silenciosa del MSI no aplica la configuración

Los parámetros del MSI no crean la configuración.

  1. Compruebe la sintaxis de los parámetros: asegúrese de usar las comillas correctas (use "value", no 'value')

  2. Registre la instalación del MSI: añada /l*v install.log para ver errores detallados

  3. Verifique la ejecución de PowerShell: compruebe si la política de ejecución bloquea los scripts

  4. Derechos administrativos: asegúrese de que el instalador se ejecute con elevación

  • Ejemplo con registro:

La configuración no se conserva

La configuración vuelve a los valores predeterminados después de reiniciar.

  1. Configuración de usuario frente a la del sistema: la configuración del sistema solo se aplica si no existe la configuración de usuario. Una vez que el usuario modifica los ajustes, se guardan en la configuración de usuario y anulan los valores predeterminados del sistema.

  2. Anulación por directiva de grupo: compruebe si un GPO está imponiendo la configuración

  3. Permisos de fichero: verifique los permisos de escritura en la ubicación de la configuración de usuario

El espacio de trabajo ya existe

Problema: la importación falla con el mensaje "workspace already exists".

Explicación: el analizador de configuración detecta duplicados por URL normalizada (sin distinguir mayúsculas y minúsculas, eliminando la barra final).

  1. Elimine manualmente el espacio de trabajo existente antes de importar

  2. Edite el fichero de configuración para eliminar las entradas duplicadas

  3. Utilice la herramienta de instalación personalizada para combinar configuraciones

La opción de bloqueo no funciona

Windows Hello no se activa.

  1. Configuración de Windows Hello: asegúrese de que Windows Hello esté configurado en la Configuración de Windows

  2. Alternativa: el sistema recurre automáticamente a la contraseña si el hardware no está disponible

  3. Compruebe los registros: revise los registros de la aplicación en busca de errores de inicialización biométrica

Buenas prácticas

1. Pruebe primero la configuración

Antes de implementarla para todos los usuarios:

  1. Cree un grupo de usuarios/dispositivos de prueba

  2. Aplique la configuración al grupo de prueba

  3. Verifique que los espacios de trabajo y la configuración funcionen como se espera

  4. Despliegue en producción

2.Utilice DEPLOY_CONFIG en entornos empresariales

  • Utilice siempre DEPLOY_CONFIG para:

  • Implementaciones con Intune

  • Implementaciones con SCCM

  • Instalaciones silenciosas/desatendidas

  • Equipos multiusuario

  • Estaciones de trabajo compartidas

  • Utilice USER_CONFIG solo para:

  • Instalaciones interactivas realizadas por usuarios finales

  • Dispositivos de un solo usuario

  • Escenarios de prueba

3. Documente la configuración

Mantenga documentación de su configuración que incluya:

  • Qué espacios de trabajo están preconfigurados

  • Qué ajustes se imponen

  • Experiencia de usuario esperada

  • Contacto de soporte para incidencias

4. Comunicación con los usuarios

Informe a los usuarios de que:

  • Los espacios de trabajo estarán preconfigurados

  • Aún deben iniciar sesión con sus credenciales

  • La configuración se aplica en el primer inicio de la aplicación

  • Deben contactar con TI si los espacios de trabajo no aparecen

5. Consideraciones de seguridad

Configuración de seguridad recomendada:

Motivo:

  • Impone la autenticación con Windows Hello

  • Bloquea la aplicación inmediatamente cuando pasa a segundo plano

  • Se bloquea automáticamente después de 5 minutos de inactividad

  • Borra el portapapeles después de 60 segundos

  • Desactiva la recopilación de datos de uso (opcional)

6. Requisitos del formato de URL

Todas las URL deben:

  • Incluir el protocolo (https://)

  • Ser URL válidas y accesibles

  • No terminar con una barra final (la aplicación las normalizará)

Ejemplos:

  • https://devolutions-server.company.com

  • https://password-manager.devolutions.app

  • devolutions-server.company.com (falta https://)

  • http://devolutions-server.company.com (no se recomienda HTTP)

7. Consideraciones sobre dominio frente a equipos independientes

  • Unido a un dominio: utilice Roaming AppData (TARGET_LOCATION="roaming") para la sincronización del perfil

  • Independiente: utilice Local AppData (TARGET_LOCATION="local") o System (TARGET_LOCATION="system")

Referencia rápida

Plantilla de configuración mínima

Comando recomendado para la implementación empresarial

Qué es la preconfiguración

La preconfiguración permite a los administradores de TI implementar Devolutions Password Manager con configuraciones y espacios de trabajo preconfigurados (instancias de Devolutions Server y Devolutions Cloud) en los endpoints macOS gestionados. Esto elimina la necesidad de que los usuarios finales configuren manualmente la aplicación después de la instalación.

Ventajas principales

  • Implementación sin intervención: los usuarios comienzan con aplicaciones totalmente configuradas

  • Coherencia: garantiza que todos los usuarios tengan los mismos espacios de trabajo y configuración

  • Ahorro de tiempo: elimina los pasos de configuración manual

  • Gestión centralizada: configure desde la consola MDM

  • Aplicación de directivas: puede impedir que los usuarios cambien la configuración

  • Estándar empresarial: enfoque recomendado para flotas de macOS gestionadas

Cómo funciona

  1. El administrador de TI configura los espacios de trabajo y los ajustes mediante MDM o ficheros de configuración

  2. El MDM envía la configuración a los dispositivos gestionados

  3. El usuario inicia la aplicación por primera vez

  4. La aplicación lee la configuración y crea los espacios de trabajo automáticamente

  5. El usuario se autentica para completar la conexión (introduce sus credenciales)

Notas importantes

  • Autenticación necesaria: los espacios de trabajo preconfigurados se crean en estado "pendiente". Los usuarios deben autenticarse (iniciar sesión) para completar la conexión.

  • Solo en el primer inicio: la configuración se aplica una vez, en el primer inicio. Los cambios posteriores requieren reinstalar la aplicación o configurarla manualmente.

  • Las credenciales NO se almacenan: la preconfiguración NO incluye las credenciales de usuario. Los usuarios deben iniciar sesión con sus propias credenciales.

Métodos de implementación

Método 1: MDM/preferencias gestionadas (recomendado)

Implemente la configuración mediante soluciones de gestión de dispositivos móviles (MDM) en entornos macOS gestionados.

  • Caso de uso: Jamf Pro, Microsoft Intune para Mac y otras soluciones MDM

  • Prioridad: la más alta (anula todas las configuraciones basadas en ficheros)

  • Dominio de preferencias: net.devolutions.authenticator

Ventajas:

  • Gestión centralizada: configure desde la consola MDM

  • Aplicación de directivas: puede impedir que los usuarios cambien la configuración

  • Prioridad más alta: anula los ficheros de configuración locales

  • Estándar empresarial: enfoque recomendado para flotas de macOS gestionadas

Consulte la sección MDM/Preferencias gestionadas para obtener instrucciones detalladas.

Método 2: implementación de un fichero de configuración

Implemente un fichero .cfg creado previamente en los sistemas de destino.

  • Caso de uso: implementaciones mediante scripts, entornos sin MDM, pruebas

  • Ubicación para todo el sistema: /Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfg

  • Ubicación por usuario: ~/Library/Application Support/Devolutions Password Manager/Config.cfg

Consulte la sección Estructura del fichero de configuración para obtener más detalles.

Método 3: configuración manual (comando defaults)

Para la configuración manual o mediante scripts:

Caso de uso: configuración manual, pruebas, scripts de shell

MDM/Preferencias gestionadas

Implementación con Jamf Pro

Opción A: usar el esquema JSON (recomendado)

  1. Descargue o copie el esquema JSON de Jamf Pro para Devolutions Password Manager:

Haga clic para expandir: esquema JSON de Jamf Pro para Devolutions Password Manager
  1. En Jamf Pro, vaya a: Computers – Configuration Profiles – Application & Custom Settings

  2. Haga clic en Configure y cargue el fichero del esquema JSON

  3. Configure los ajustes que desee mediante la interfaz gráfica que proporciona Jamf

  4. Delimitar el perfil a los ordenadores de destino

  5. Implementar el perfil de configuración

Opción B: Perfil de configuración manual

Si no utiliza Jamf Pro, puede crear un perfil de configuración de macOS estándar:

Perfil de ejemplo (com.devolutions.workspace.mobileconfig):

Implemente mediante:

  • Jamf Pro: Perfiles de configuración – Cargar perfil

  • Microsoft Intune: Configuración de dispositivos – Perfil personalizado

  • Otros MDM: Carga de perfil de configuración personalizado

Microsoft Intune para Mac

  1. Vaya a: DispositivosPerfiles de configuraciónCrear perfil.

  2. Plataforma: macOS.

  3. Tipo de perfil: Personalizado.

  4. Cargue el perfil de configuración (fichero .mobileconfig).

  5. Asigne a los grupos de destino.

  6. Implemente.

Verificar la configuración de MDM

En un Mac gestionado:

Estructura del fichero de configuración

Los ficheros de configuración utilizan la extensión .cfg y contienen datos con formato JSON.

Formato de fichero

Componentes del esquema

Array de Devolutions Cloud (opcional)

Array de instancias de Devolutions Cloud que configurar.

Campo
Tipo
Obligatorio
Descripción

url

string

URL de Devolutions Cloud (por ejemplo, https://mycompany.devolutions.app)

organizationId

string

GUID de la organización

type

string

No

Siempre "Business" (rellenado automáticamente)

version

string

No

Versión de Devolutions Cloud (rellenada automáticamente en la primera conexión)

Array de Devolutions Server (opcional)

Array de instancias de Devolutions Server que configurar.

Campo
Tipo
Obligatorio
Descripción

name

string

Nombre visible del servidor

serverUrl

string

(URL de Devolutions Server (por ejemplo, https://devolutions-server.company.com)

serverVersion

string

No

Versión del servidor (rellenada automáticamente en la primera conexión)

Objeto configs (opcional)

Configuración de la aplicación que se preconfigurará.

Consulte la referencia de la configuración para ver la lista completa.

Ubicaciones de los ficheros de configuración

Configuración a nivel de usuario

  • Ruta: ~/Library/Application Support/Devolutions Password Manager/Config.cfg

  • Prioridad: la más alta para configuraciones específicas de usuario

Configuración de todo el sistema

  • Ruta: /Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfg

  • Prioridad: se aplica si no existe la configuración de usuario

Preferencias gestionadas (MDM/Jamf)

  • Prioridad: la más alta (anula todas las configuraciones basadas en ficheros)

  • Dominio de preferencias: net.devolutions.authenticator

  • Claves: las mismas que en el objeto configs en formato JSON

  • Configuración: mediante perfil de MDM o el comando defaults

Orden de prioridad

Las fuentes de configuración se comprueban en el siguiente orden (gana la primera encontrada):

  1. Preferencias gestionadas de macOS: políticas de MDM/Jamf (máxima prioridad)

  2. Fichero de configuración de usuario: configuración específica del usuario

  3. Fichero de configuración del sistema: valor predeterminado para todo el sistema (se copia en la ubicación del usuario)

Referencia de la configuración

Referencia completa de todos los ajustes configurables.

Asignación de claves de configuración

Clave de exportación (Config/MDM)
Tipo
Predeterminado
Descripción

language

String

en-US

Idioma de la interfaz de la aplicación

reduceToTrayOnClose

Boolean

false

Minimizar en la bandeja del sistema en lugar de salir

clearClipboardSensitiveData

Boolean

false

Temporizador de borrado automático del portapapeles

clipboardTimer

Integer

30

Segundos antes de borrar el portapapeles (1-999)

useFavicon

Boolean

false

Descargar los favicons de los sitios web para las entradas

useEntriesSyncOnDatasourceAccess

Boolean

false

Sincronizar automáticamente las entradas al acceder al espacio de trabajo

useHubEmbeddedBrowser

Boolean

true

Usar el navegador integrado para la autenticación de Devolutions Cloud

shareUsageData

Boolean

true

Compartir estadísticas de uso anónimas

lockingOption

Cadena

(ninguno)

Método de bloqueo: password, biometric

useBackgroundLock

Booleano

false

Bloquear al minimizar en la bandeja

useLockWhenInactive

Booleano

false

Bloquear tras un periodo de inactividad

lockInactivityDelay

Entero

30

Segundos antes del bloqueo automático (30-3600)

Idiomas admitidos

Código
Idioma

en-US

Inglés (Estados Unidos)

fr

Francés

de

Alemán

es

Español

cs

Checo

hu

Húngaro

it

Italiano

nl

Neerlandés

pl

Polaco

ru

Ruso

sv

Sueco

tr

Turco