For the complete documentation index, see llms.txt. This page is also available as Markdown.

Pre-configurazione di Devolutions Password Manager

Che cos'è la preconfigurazione?

La preconfigurazione consente agli amministratori IT di distribuire l'app Windows di Devolutions Password Manager con impostazioni e spazi di lavoro preconfigurati (Devolutions Server e Devolutions Cloud) sugli endpoint Windows. Ciò elimina la necessità per gli utenti finali di configurare manualmente l'applicazione dopo l'installazione.

Vantaggi principali

  • Distribuzione zero-touch: gli utenti iniziano con applicazioni completamente configurate

  • Coerenza: garantisce che tutti gli utenti abbiano gli stessi spazi di lavoro e le stesse impostazioni

  • Risparmio di tempo: elimina i passaggi di configurazione manuale

  • Flessibilità: più metodi di distribuzione adatti a diverse infrastrutture IT

  • Scalabilità: distribuzione efficiente su centinaia o migliaia di endpoint

Come funziona

  1. Un amministratore IT configura spazi di lavoro e impostazioni tramite parametri MSI o file di configurazione.

  2. Lo strumento di distribuzione invia l'installazione ai dispositivi gestiti (Intune, SCCM, PDQ Deploy, ecc.).

  3. Gli utenti avviano l'app per la prima volta.

  4. L'app legge la configurazione e crea automaticamente gli spazi di lavoro.

  5. Gli utenti effettuano l'accesso per completare la connessione.

Note importanti

  • Autenticazione richiesta: gli spazi di lavoro preconfigurati vengono creati in stato "in sospeso". Gli utenti devono comunque effettuare l'accesso per completare la connessione.

  • Solo al primo avvio: la configurazione viene applicata una sola volta al primo avvio. Le modifiche successive richiedono la reinstallazione dell'app o la configurazione manuale.

  • Credenziali NON memorizzate: la preconfigurazione NON include le credenziali utente. Gli utenti devono effettuare l'accesso con le proprie credenziali.

Metodi di distribuzione

Metodo 1: parametri del programma di installazione MSI

Passi i parametri di configurazione direttamente al programma di installazione Windows durante la distribuzione. È possibile combinare i parametri degli spazi di lavoro con le impostazioni dell'applicazione.

Caso d'uso: distribuzioni rapide, configurazioni semplici, test

  • Esempio di base (solo spazi di lavoro):

  • Con impostazioni (spazi di lavoro + impostazioni dell'applicazione):

Limitazioni: tramite i parametri MSI è possibile configurare un solo Devolutions Server. Per più server, utilizzi il Metodo 2.

Metodo 2: distribuzione tramite file di configurazione (consigliato per le aziende)

Distribuisca un file .cfg creato in precedenza sui sistemi di destinazione.

  • Caso d'uso: Intune, SCCM, configurazioni complesse, più spazi di lavoro

Opzione A: distribuzione a livello di sistema (DEPLOY_CONFIG) - CONSIGLIATA

  • Destinazione: %ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

  • Come funziona:

  1. L'MSI scrive la configurazione in ProgramData durante l'installazione

  2. Quando un utente avvia Devolutions Password Manager, l'app rileva la configurazione a livello di sistema

  3. La configurazione viene copiata automaticamente nel profilo Roaming dell'utente

  4. L'utente ha l'applicazione configurata

Perché DEPLOY_CONFIG per le aziende:

  1. Affidabile: funziona indipendentemente dal contesto utente (nessun problema con l'"utente predefinito")

  2. Coerente: tutti gli utenti sul computer ottengono la stessa configurazione

  3. Adatto all'automazione: perfetto per Intune, SCCM, installazioni silenziose

  4. Supporto multiutente: si applica a tutti gli utenti esistenti e futuri

  • Ideale per: Intune, SCCM, installazioni silenziose, computer multiutente, workstation condivise

Opzione B: distribuzione per utente (USER_CONFIG)

  • Destinazione: %LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg

  • Come funziona:

  1. L'MSI scrive la configurazione nella Local AppData dell'utente che esegue l'installazione

  2. L'utente avvia Devolutions Password Manager

  3. La configurazione viene copiata nel profilo Roaming dell'utente

  4. Solo quell'utente ha l'applicazione configurata

  • Limitazioni:

  1. Configura solo l'utente che ha eseguito il programma di installazione

  2. Può non riuscire nelle distribuzioni automatizzate (problemi di contesto utente)

  3. Non adatta a computer multiutente

  • Ideale per: installazioni interattive da parte degli utenti finali, dispositivi a utente singolo

Metodo 3: creatore di configurazione basato sull'interfaccia utente

Utilizzi l'applicazione desktop per creare file di configurazione e comandi MSI.

  • Caso d'uso: amministratori IT che preparano pacchetti di distribuzione

  • Accesso: StrumentiInstallazione personalizzata (nell'applicazione desktop)

Consulti la sezione Creatore di file di configurazione per i dettagli.

Struttura del file di configurazione

I file di configurazione utilizzano l'estensione .cfg e contengono dati in formato JSON.

Formato del file

Componenti dello schema

Array Devolutions Cloud (facoltativo)

Array di istanze Devolutions Cloud da configurare.

Campo
Tipo
Obbligatorio
Descrizione

url

stringa

URL di Devolutions Cloud (ad es., https://mycompany.devolutions.app)

organizationId

stringa

GUID dell'organizzazione

type

stringa

No

Sempre "Business" (compilato automaticamente)

version

stringa

No

Versione di Devolutions Cloud (compilata automaticamente alla prima connessione)

Array Devolutions Server (facoltativo)

Array di istanze Devolutions Server da configurare.

Campo
Tipo
Obbligatorio
Descrizione

name

stringa

Nome visualizzato del server

serverUrl

stringa

URL di Devolutions Server (ad es., https://devolutions-server.company.com)

serverVersion

stringa

No

Versione del server (compilata automaticamente alla prima connessione)

Oggetto Configs (facoltativo)

Impostazioni dell'applicazione da preconfigurare.

Consulti il riferimento delle impostazioni di configurazione per l'elenco completo.

Percorsi dei file di configurazione

I file di configurazione vengono caricati in ordine di priorità in base al percorso.

Configurazione a livello di utente

  • Roaming AppData: %APPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg

  • Predefinito: C:\Users\[Username]\AppData\Roaming\net.devolutions\Devolutions Password Manager\Config.cfg

  • Si sincronizza tra i computer aggiunti al dominio

  • Priorità più alta (specifica per l'utente)

  • Local AppData: %LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg

  • Predefinito: C:\Users\[Username]\AppData\Local\net.devolutions\Devolutions Password Manager\Config.cfg

  • Specifico del computer, non sincronizzato

  • Utilizzato durante l'installazione MSI, quindi copiato in Roaming

Configurazione a livello di sistema

  • ProgramData: %ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

  • Predefinito: C:\ProgramData\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

  • Si applica a tutti gli utenti del sistema

  • Richiede il file indicatore config.ready nella stessa directory

  • Copiato nella posizione Roaming dell'utente al primo avvio (se la configurazione utente non esiste)

File indicatore

  • File: config.ready

  • Posizione: stessa directory di DefaultConfig.cfg

  • Scopo: segnala che la configurazione a livello di sistema è pronta per la distribuzione

  • Contenuto: file vuoto, viene verificata solo la presenza

Ordine di priorità

Le origini di configurazione vengono verificate nel seguente ordine (vince la prima trovata):

  1. File di configurazione utente – Utente – configurazione specifica

  2. File di configurazione di sistema – Sistema – impostazione predefinita globale (copiata nella posizione dell'utente)

Parametri del programma di installazione MSI

Il programma di installazione MSI di Windows accetta i seguenti parametri per la preconfigurazione.

Parametri dello spazio di lavoro

Configurazione di Devolutions Server

Parametro
Tipo
Descrizione
Esempio

DVLS_SERVER_URL

Stringa

URL di Devolutions Server

https://devolutions-server.company.com

  • Nota: è possibile configurare un solo (Devolutions Server tramite i parametri MSI. Per più server, utilizzi un file di configurazione.)

Configurazione di Devolutions Cloud

Parametro
Tipo
Descrizione
Esempio

HUB_NAME

Stringa

Nome del sottodominio di Devolutions Cloud (obbligatorio)

mycompany

ORGANIZATION_ID

Stringa

GUID dell'organizzazione (facoltativo - lasciare vuoto se non applicabile)

00000000-0000-0000-0000-000000000000

  • Nota: l'URL completo di Devolutions Cloud viene costruito come https://{HUB_NAME}.devolutions.app

  • Nota: ORGANIZATION_ID è facoltativo. Alcune istanze di Devolutions Cloud non richiedono un ID organizzazione. Se non applicabile, può omettere questo parametro o passare una stringa vuota.

Parametri di distribuzione del file di configurazione

Parametro
Tipo
Descrizione
Posizione di destinazione

DEPLOY_CONFIG

Stringa

Configurazione a livello di sistema (consigliata)

%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

USER_CONFIG

Stringa

Configurazione per utente (installazioni interattive)

%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg

Parametri delle impostazioni dell'applicazione

Impostazioni generali

Parametro
Tipo
Valori
Predefinito
Descrizione

TARGET_LOCATION

Stringa

roaming, local, system

roaming

Dove salvare la configurazione.

LANGUAGE

Stringa

Codice lingua

en-US

Lingua dell'applicazione.

Impostazioni dell'interfaccia utente

Parametro
Tipo
Valori
Predefinito
Descrizione

REDUCE_TO_TRAY_ON_CLOSE

Stringa

true, false

false

Riduci a icona nella barra delle applicazioni invece di chiudere.

USE_FAVICON

Stringa

true, false

false

Scarica e visualizza le favicon dei siti web.

USE_HUB_EMBEDDED_BROWSER

Stringa

true, false

true

Utilizza il browser integrato per l'autenticazione a Devolutions Cloud.

Impostazioni di sicurezza

Parametro
Tipo
Valori
Predefinito
Descrizione

CLEAR_CLIPBOARD_SENSITIVE_DATA

Stringa

true, false

false

Cancella automaticamente gli appunti dopo la copia delle password.

CLIPBOARD_TIMER

Numero

Secondi (1-999)

30

Secondi prima della cancellazione degli appunti.

LOCKING_OPTION

Stringa

password, biometric, windowsCredentials

(nessuno)

Metodo per bloccare l'applicazione.

USE_BACKGROUND_LOCK

Stringa

true, false

false

Blocca quando è ridotta a icona nella barra delle applicazioni.

USE_LOCK_WHEN_INACTIVE

Stringa

true, false

false

Blocca dopo un periodo di inattività.

LOCK_INACTIVITY_DELAY

Numero

Secondi (30-3600)

30

Secondi prima del blocco automatico.

Impostazioni di sincronizzazione

Parametro
Tipo
Valori
Predefinito
Descrizione

USE_ENTRIES_SYNC_ON_DATASOURCE_ACCESS

Stringa

true, false

false

Sincronizza automaticamente le voci all'accesso a Devolutions Password Manager.

Impostazioni della privacy

Parametro
Tipo
Valori
Predefinito
Descrizione

SHARE_USAGE_DATA

Stringa

true, false

true

Condivide statistiche di utilizzo anonime.

Creatore di file di configurazione

L'applicazione desktop include uno strumento visivo per la creazione di file di configurazione.

Accesso allo strumento

  1. Avvii Devolutions Password Manager.

  2. Vada a: StrumentiInstallazione personalizzata.

Funzionalità

Scheda Esporta (Crea configurazione)

  1. Selezione dello spazio di lavoro.

  • Visualizzi tutte le istanze configurate (Devolutions Server e Devolutions Cloud)

  • Selezioni quali spazi di lavoro includere tramite le caselle di controllo

  • Sono supportati più spazi di lavoro

  1. Configurazione delle impostazioni

  • Attivi/disattivi le singole impostazioni dell'applicazione raggruppate per categoria:

  • Generale (Lingua, comportamento della barra delle applicazioni)

  • Sicurezza (Appunti, blocco)

  • Sincronizzazione

  • Privacy (Statistiche di utilizzo)

  1. Anteprima in tempo reale

  • Anteprima JSON in tempo reale della configurazione

  • Copi il JSON negli appunti

  • L'anteprima si aggiorna al variare delle selezioni

  1. Opzioni di esportazione

  • Genera file .cfg: salvi la configurazione in un file .cfg

  • Copia comando MSI: genera il comando MSI completo con tutti i parametri

Scheda Importa (Carica configurazione)

  1. Selezione del file

  • Cerchi i file .cfg

  • Convalida e analisi del file

  1. Anteprima prima dell'importazione

  • Visualizzi spazi di lavoro e impostazioni prima di applicarli

  • Rilevamento dei duplicati (avvisa se lo spazio di lavoro esiste già)

  1. Azioni di importazione

  • Applica la configurazione all'applicazione corrente

  • Crea nuovi spazi di lavoro se non esistono

  • Aggiorna immediatamente le impostazioni

Riferimento delle impostazioni di configurazione

Riferimento completo di tutte le impostazioni configurabili.

Mappatura delle chiavi delle impostazioni

Chiave di esportazione (Config/MSI)
Chiave interna
Tipo
Predefinito
Descrizione

language

languageCode

Stringa

en-US

Lingua dell'interfaccia utente dell'applicazione

reduceToTrayOnClose

minimizeOnClose

Booleano

false

Riduci a icona nella barra delle applicazioni invece di uscire

clearClipboardSensitiveData

removeSensitiveFromKeyboard

Booleano

false

Timer di cancellazione automatica degli appunti

clipboardTimer

clipboardTimer

Intero

30

Secondi prima della cancellazione degli appunti (1-999)

useFavicon

useRichIcons

Booleano

false

Scarica le favicon dei siti web per le voci

useEntriesSyncOnDatasourceAccess

useEntriesSyncSpaceAccess

Booleano

false

Sincronizza automaticamente le voci all'accesso allo spazio di lavoro

useHubEmbeddedBrowser

hubEmbeddedBrowser

Booleano

true

Usa il browser integrato per l'autenticazione a Devolutions Cloud

shareUsageData

shareAnonymousData

Booleano

true

Condivide statistiche di utilizzo anonime

lockingOption

lockingOption

Stringa

(none)

Metodo di blocco: password, biometric, windowsCredentials

useBackgroundLock

useBackgroundLock

Booleano

false

Blocca quando ridotto a icona nell'area di notifica

useLockWhenInactive

useLockWhenInactive

Booleano

false

Blocca dopo un periodo di inattività

lockInactivityDelay

lockInactivityDelay

Intero

30

Secondi prima del blocco automatico (30-3600)

Lingue supportate

Codice
Lingua

en-US

Inglese (Stati Uniti)

fr

Francese

de

Tedesco

es

Spagnolo

cs

Ceco

hu

Ungherese

it

Italiano

nl

Olandese

pl

Polacco

ru

Russo

sv

Svedese

tr

Turco

uk

Ucraino

zh-CHS

Cinese (semplificato)

zh-TW

Cinese (tradizionale)

Opzioni di blocco

Valore
Descrizione
Requisiti

password

Password principale

L'utente imposta la password al primo blocco

biometric

Impronta digitale/Face ID

Richiede hardware biometrico

windowsCredentials

Windows Hello

Windows 10/11 con Windows Hello

  • Nota: se Windows Hello non è disponibile, viene utilizzata la password.

Esempi di distribuzione

Esempio 1: singolo Devolutions Server con impostazioni di sicurezza

Esempio 2: Devolutions Cloud con lingua francese

Esempio 3: distribuzione Microsoft Intune

Passaggio 1: preparare i file

Creare una cartella di lavoro (ad esempio, C:\IntuneApps\Devolutions Password Manager\) e inserire questi file:

  • Devolutions.PasswordManager.msi

  • config.cfg (creato tramite StrumentiInstallazione personalizzata o manualmente)

  • Install-Devolutions.PasswordManager.ps1 (script PowerShell riportato di seguito)

Passaggio 2: script di installazione PowerShell

Creare Install-Devolutions.PasswordManager.ps1:

Passaggio 3: creare il pacchetto .intunewin

Utilizzare il Microsoft Win32 Content Prep Tool (IntuneWinAppUtil.exe):

Passaggio 4: configurare l'applicazione Intune

Nel portale Microsoft Intune:

  1. Passare a: AppsWindowsAddWindows app (Win32)

  2. File del pacchetto app: caricare Devolutions Password Manager.intunewin

  3. Informazioni sull'app: inserire nome, descrizione, editore

  4. Configurazione del programma:

  • Comando di installazione: powershell.exe -ExecutionPolicy Bypass -File .\Install-Devolutions.PasswordManager.ps1

  • Comando di disinstallazione: msiexec.exe /x {PRODUCT-CODE-GUID} /qn /norestart

  • Comportamento di installazione: Sistema

  1. Requisiti: Windows 10 1607+ (64 bit)

  2. Regole di rilevamento: codice prodotto MSI (rilevato automaticamente)

  3. Assegnazioni: assegnare ai gruppi di destinazione

Flusso di installazione sull'endpoint

Quando l'app viene distribuita a un dispositivo, avviene automaticamente quanto segue:

  1. Intune scarica ed esegue Install-Devolutions.PasswordManager.ps1

  2. Lo script copia config.cfg in C:\Program Files\config.cfg

  3. Lo script installa l'MSI con DEPLOY_CONFIG="C:\Program Files\config.cfg"

  4. L'MSI legge il file di configurazione e lo scrive in %ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg

  5. Quando un utente avvia Devolutions Password Manager, l'app rileva la configurazione a livello di sistema e la applica

Il risultato: il file di configurazione viene distribuito con l'applicazione, collocato automaticamente nella posizione corretta e l'installazione è completamente silenziosa e compatibile con Intune.

Esempio 4: distribuzione SCCM

  • Comando di installazione:

  • Comando di disinstallazione:

  • Metodo di rilevamento: chiave di registro HKLM\SOFTWARE\Devolutions\Devolutions Password Manager\Version

Esempio 5: più Devolutions Server tramite file di configurazione

Creare config.cfg:

Distribuire tramite:

Risoluzione dei problemi

Configurazione non applicata

File di configurazione presente ma impostazioni non applicate.

  1. Controllare la posizione del file: verificare il percorso corretto (%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg)

  2. Controllare la validità JSON: convalidare la sintassi JSON (nessuna virgola finale, virgolette corrette)

  3. Controllare le autorizzazioni: l'utente deve avere accesso in lettura al file di configurazione

  4. Verificare il file indicatore: controllare se il file config.ready esiste nella stessa directory

  5. Controllare i log: esaminare i log dell'applicazione per individuare errori di analisi

File indicatore mancante

  • Problema: configurazione a livello di sistema ignorata.

  • Soluzione: creare il file config.ready:

USER_CONFIG viene distribuito nel profilo utente "default"

  • Problema: USER_CONFIG non riesce nelle installazioni silenziose/automatizzate, la configurazione finisce in C:\Users\Default\AppData\Local.

  • Causa: USER_CONFIG richiede un contesto di sessione utente attiva, non disponibile durante l'installazione MSI automatizzata.

  • Soluzione: utilizzare DEPLOY_CONFIG per le distribuzioni aziendali:

L'installazione silenziosa MSI non applica la configurazione

I parametri MSI non creano la configurazione.

  1. Controllare la sintassi dei parametri: assicurarsi che le virgolette siano corrette (usare "value", non 'value')

  2. Registrare l'installazione MSI: aggiungere /l*v install.log per visualizzare errori dettagliati

  3. Verificare l'esecuzione di PowerShell: controllare se i criteri di esecuzione bloccano gli script

  4. Diritti amministrativi: si assicuri che il programma di installazione venga eseguito con privilegi elevati

  • Esempio con logging:

Le impostazioni non vengono mantenute

Le impostazioni tornano ai valori predefiniti dopo il riavvio.

  1. Configurazione utente vs configurazione di sistema: la configurazione di sistema viene applicata solo se non esiste la configurazione utente. Una volta che l'utente modifica le impostazioni, queste vengono salvate nella configurazione utente e sovrascrivono i valori predefiniti di sistema.

  2. Override dei criteri di gruppo: verifichi se un GPO sta imponendo le impostazioni

  3. Autorizzazioni sui file: verifichi le autorizzazioni di scrittura sulla posizione della configurazione utente

Lo spazio di lavoro esiste già

Problema: l'importazione non riesce con il messaggio "workspace already exists".

Spiegazione: il parser di configurazione rileva i duplicati in base all'URL normalizzato (senza distinzione tra maiuscole e minuscole, barra finale rimossa).

  1. Rimuova manualmente lo spazio di lavoro esistente prima dell'importazione

  2. Modifichi il file di configurazione per rimuovere le voci duplicate

  3. Utilizzi lo strumento Custom Installation per unire le configurazioni

L'opzione di blocco non funziona

Windows Hello non si attiva.

  1. Configurazione di Windows Hello: si assicuri che Windows Hello sia configurato nelle Impostazioni di Windows

  2. Fallback: il sistema ricorre automaticamente alla password se l'hardware non è disponibile

  3. Controlli i log: esamini i log dell'applicazione per individuare errori di inizializzazione biometrica

Best practice

1. Testare prima la configurazione

Prima di eseguire il deployment per tutti gli utenti:

  1. Crei un gruppo di utenti/dispositivi di prova

  2. Applichi la configurazione al gruppo di prova

  3. Verifichi che gli spazi di lavoro e le impostazioni funzionino come previsto

  4. Effettui il rollout in produzione

2.Utilizzare DEPLOY_CONFIG in ambito aziendale

  • Utilizzi sempre DEPLOY_CONFIG per:

  • Deployment con Intune

  • Deployment con SCCM

  • Installazioni silenziose/automatiche

  • Macchine multiutente

  • Postazioni di lavoro condivise

  • Utilizzi USER_CONFIG solo per:

  • Installazioni interattive da parte degli utenti finali

  • Dispositivi a utente singolo

  • Scenari di test

3. Documentare la configurazione

Mantenga una documentazione della sua configurazione che includa:

  • Quali spazi di lavoro sono preconfigurati

  • Quali impostazioni sono imposte

  • Esperienza utente prevista

  • Contatto di supporto per i problemi

4. Comunicazione agli utenti

Informi gli utenti:

  • Gli spazi di lavoro saranno preconfigurati

  • Devono comunque accedere con le proprie credenziali

  • La configurazione avviene al primo avvio dell'app

  • Contattare l'IT se gli spazi di lavoro non compaiono

5. Considerazioni sulla sicurezza

Impostazioni di sicurezza consigliate:

Perché:

  • Impone l'autenticazione tramite Windows Hello

  • Blocca l'app immediatamente quando passa in background

  • Si blocca automaticamente dopo 5 minuti di inattività

  • Cancella gli appunti dopo 60 secondi

  • Disattiva la raccolta dei dati di utilizzo (facoltativo)

6. Requisiti del formato URL

Tutti gli URL devono:

  • Includere il protocollo (https://)

  • Essere URL validi e accessibili

  • Non terminare con una barra finale (l'app la normalizzerà)

Esempi:

  • https://devolutions-server.company.com

  • https://password-manager.devolutions.app

  • devolutions-server.company.com (manca https://)

  • http://devolutions-server.company.com (HTTP non consigliato)

7. Considerazioni su dominio e standalone

  • Aggiunto al dominio: utilizzi Roaming AppData (TARGET_LOCATION="roaming") per la sincronizzazione del profilo

  • Standalone: utilizzi Local AppData (TARGET_LOCATION="local") o System (TARGET_LOCATION="system")

Riferimento rapido

Modello di configurazione minima

Comando di deployment aziendale consigliato

Che cos'è la preconfigurazione

La preconfigurazione consente agli amministratori IT di distribuire Devolutions Password Manager con impostazioni e spazi di lavoro preconfigurati (istanze di Devolutions Server e Devolutions Cloud) sugli endpoint macOS gestiti. In questo modo non è più necessario che gli utenti finali configurino manualmente l'applicazione dopo l'installazione.

Vantaggi principali

  • Deployment zero-touch: gli utenti iniziano con applicazioni completamente configurate

  • Coerenza: garantisce che tutti gli utenti abbiano gli stessi spazi di lavoro e le stesse impostazioni

  • Risparmio di tempo: elimina i passaggi di configurazione manuale

  • Gestione centralizzata: configuri dalla console MDM

  • Applicazione dei criteri: può impedire agli utenti di modificare le impostazioni

  • Standard aziendale: approccio consigliato per le flotte macOS gestite

Come funziona

  1. L'amministratore IT configura gli spazi di lavoro e le impostazioni tramite MDM o file di configurazione

  2. L'MDM invia la configurazione ai dispositivi gestiti

  3. L'utente avvia l'app per la prima volta

  4. L'app legge la configurazione e crea automaticamente gli spazi di lavoro

  5. L'utente si autentica per completare la connessione (inserisce le credenziali)

Note importanti

  • Autenticazione richiesta: gli spazi di lavoro preconfigurati vengono creati in stato "in sospeso". Gli utenti devono comunque autenticarsi (accedere) per completare la connessione.

  • Solo al primo avvio: la configurazione viene applicata una sola volta al primo avvio. Le modifiche successive richiedono la reinstallazione dell'app o la configurazione manuale.

  • Credenziali NON memorizzate: la preconfigurazione NON include le credenziali degli utenti. Gli utenti devono accedere con le proprie credenziali.

Metodi di deployment

Metodo 1: MDM/preferenze gestite (consigliato)

Distribuisca la configurazione tramite soluzioni Mobile Device Management (MDM) per ambienti macOS gestiti.

  • Caso d'uso: Jamf Pro, Microsoft Intune for Mac, altre soluzioni MDM

  • Priorità: massima (sovrascrive tutte le configurazioni basate su file)

  • Dominio delle preferenze: net.devolutions.authenticator

Vantaggi:

  • Gestione centralizzata: configuri dalla console MDM

  • Applicazione dei criteri: può impedire agli utenti di modificare le impostazioni

  • Priorità massima: sovrascrive i file di configurazione locali

  • Standard aziendale: approccio consigliato per le flotte macOS gestite

Consulti la sezione MDM/Preferenze gestite per istruzioni dettagliate.

Metodo 2: deployment tramite file di configurazione

Distribuisca un file .cfg creato in precedenza sui sistemi di destinazione.

  • Caso d'uso: deployment tramite script, ambienti senza MDM, test

  • Posizione a livello di sistema: /Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfg

  • Posizione per utente: ~/Library/Application Support/Devolutions Password Manager/Config.cfg

Consulti la sezione Struttura del file di configurazione per i dettagli.

Metodo 3: configurazione manuale (comando defaults)

Per la configurazione manuale o tramite script:

Caso d'uso: configurazione manuale, test, script shell

MDM/Preferenze gestite

Deployment con Jamf Pro

Opzione A: utilizzo dello schema JSON (consigliato)

  1. Scarichi o copi il JSON Schema di Jamf Pro per Devolutions Password Manager:

Faccia clic per espandere: Devolutions Password Manager Jamf Pro JSON Schema
  1. In Jamf Pro, vada a: Computers – Configuration Profiles – Application & Custom Settings

  2. Faccia clic su Configure e carichi il file dello schema JSON

  3. Configuri le impostazioni desiderate utilizzando l'interfaccia GUI fornita da Jamf

  4. Definisca l'ambito del profilo per i computer di destinazione

  5. Distribuisca il profilo di configurazione

Opzione B: profilo di configurazione manuale

Se non utilizza Jamf Pro, può creare un profilo di configurazione macOS standard:

Profilo di esempio (com.devolutions.workspace.mobileconfig):

Distribuisca tramite:

  • Jamf Pro: Profili di configurazione – Carica profilo

  • Microsoft Intune: Configurazione dispositivi – Profilo personalizzato

  • Altri MDM: caricamento di un profilo di configurazione personalizzato

Microsoft Intune per Mac

  1. Vada a: DispositiviProfili di configurazioneCrea profilo.

  2. Piattaforma: macOS.

  3. Tipo di profilo: Personalizzato.

  4. Carichi il profilo di configurazione (file .mobileconfig).

  5. Assegni ai gruppi di destinazione.

  6. Distribuisca.

Verifica della configurazione MDM

Su un Mac gestito:

Struttura del file di configurazione

I file di configurazione utilizzano l'estensione .cfg e contengono dati in formato JSON.

Formato del file

Componenti dello schema

Array Devolutions Cloud (facoltativo)

Array di istanze Devolutions Cloud da configurare.

Campo
Tipo
Obbligatorio
Descrizione

url

stringa

URL di Devolutions Cloud (es. https://mycompany.devolutions.app)

organizationId

stringa

GUID dell'organizzazione

type

stringa

No

Sempre "Business" (compilato automaticamente)

version

stringa

No

Versione di Devolutions Cloud (compilata automaticamente alla prima connessione)

Array Devolutions Server (facoltativo)

Array di istanze Devolutions Server da configurare.

Campo
Tipo
Obbligatorio
Descrizione

name

stringa

Nome visualizzato del server

serverUrl

stringa

(URL di Devolutions Server (es. https://devolutions-server.company.com)

serverVersion

stringa

No

Versione del server (compilata automaticamente alla prima connessione)

Oggetto configs (facoltativo)

Impostazioni dell'applicazione da preconfigurare.

Consulti Riferimento delle impostazioni di configurazione per l'elenco completo.

Percorsi dei file di configurazione

Configurazione a livello utente

  • Percorso: ~/Library/Application Support/Devolutions Password Manager/Config.cfg

  • Priorità: massima per le configurazioni specifiche dell'utente

Configurazione a livello di sistema

  • Percorso: /Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfg

  • Priorità: applicata se la configurazione utente non esiste

Preferenze gestite (MDM/Jamf)

  • Priorità: massima (sovrascrive tutte le configurazioni basate su file)

  • Dominio delle preferenze: net.devolutions.authenticator

  • Chiavi: le stesse dell'oggetto configs in formato JSON

  • Configurazione: tramite profilo MDM o comando defaults

Ordine di priorità

Le origini di configurazione vengono verificate nel seguente ordine (vince la prima trovata):

  1. Preferenze gestite macOS – criteri MDM/Jamf (priorità massima)

  2. File di configurazione utente – configurazione specifica dell'utente

  3. File di configurazione di sistema – impostazione predefinita a livello di sistema (copiata nella posizione utente)

Riferimento delle impostazioni di configurazione

Riferimento completo di tutte le impostazioni configurabili.

Mappatura delle chiavi delle impostazioni

Chiave di esportazione (Config/MDM)
Tipo
Predefinito
Descrizione

language

Stringa

en-US

Lingua dell'interfaccia utente dell'applicazione

reduceToTrayOnClose

Booleano

false

Riduci a icona nella barra delle applicazioni invece di uscire

clearClipboardSensitiveData

Booleano

false

Timer di cancellazione automatica degli appunti

clipboardTimer

Intero

30

Secondi prima della cancellazione degli appunti (1-999)

useFavicon

Booleano

false

Scarica le favicon dei siti web per le voci

useEntriesSyncOnDatasourceAccess

Booleano

false

Sincronizza automaticamente le voci all'accesso allo spazio di lavoro

useHubEmbeddedBrowser

Booleano

true

Utilizza il browser integrato per l'autenticazione a Devolutions Cloud

shareUsageData

Booleano

true

Condividi statistiche di utilizzo anonime

lockingOption

Stringa

(nessuno)

Metodo di blocco: password, biometric

useBackgroundLock

Booleano

false

Blocca quando ridotto a icona nella barra delle applicazioni

useLockWhenInactive

Booleano

false

Blocca dopo un periodo di inattività

lockInactivityDelay

Intero

30

Secondi prima del blocco automatico (30-3600)

Lingue supportate

Codice
Lingua

en-US

Inglese (Stati Uniti)

fr

Francese

de

Tedesco

es

Spagnolo

cs

Ceco

hu

Ungherese

it

Italiano

nl

Olandese

pl

Polacco

ru

Russo

sv

Svedese

tr

Turco