Pre-configurazione di Devolutions Password Manager
Che cos'è la preconfigurazione?
La preconfigurazione consente agli amministratori IT di distribuire l'app Windows di Devolutions Password Manager con impostazioni e spazi di lavoro preconfigurati (Devolutions Server e Devolutions Cloud) sugli endpoint Windows. Ciò elimina la necessità per gli utenti finali di configurare manualmente l'applicazione dopo l'installazione.
Vantaggi principali
Distribuzione zero-touch: gli utenti iniziano con applicazioni completamente configurate
Coerenza: garantisce che tutti gli utenti abbiano gli stessi spazi di lavoro e le stesse impostazioni
Risparmio di tempo: elimina i passaggi di configurazione manuale
Flessibilità: più metodi di distribuzione adatti a diverse infrastrutture IT
Scalabilità: distribuzione efficiente su centinaia o migliaia di endpoint
Come funziona
Un amministratore IT configura spazi di lavoro e impostazioni tramite parametri MSI o file di configurazione.
Lo strumento di distribuzione invia l'installazione ai dispositivi gestiti (Intune, SCCM, PDQ Deploy, ecc.).
Gli utenti avviano l'app per la prima volta.
L'app legge la configurazione e crea automaticamente gli spazi di lavoro.
Gli utenti effettuano l'accesso per completare la connessione.
Note importanti
Autenticazione richiesta: gli spazi di lavoro preconfigurati vengono creati in stato "in sospeso". Gli utenti devono comunque effettuare l'accesso per completare la connessione.
Solo al primo avvio: la configurazione viene applicata una sola volta al primo avvio. Le modifiche successive richiedono la reinstallazione dell'app o la configurazione manuale.
Credenziali NON memorizzate: la preconfigurazione NON include le credenziali utente. Gli utenti devono effettuare l'accesso con le proprie credenziali.
Metodi di distribuzione
Metodo 1: parametri del programma di installazione MSI
Passi i parametri di configurazione direttamente al programma di installazione Windows durante la distribuzione. È possibile combinare i parametri degli spazi di lavoro con le impostazioni dell'applicazione.
Caso d'uso: distribuzioni rapide, configurazioni semplici, test
Esempio di base (solo spazi di lavoro):
Con impostazioni (spazi di lavoro + impostazioni dell'applicazione):
Limitazioni: tramite i parametri MSI è possibile configurare un solo Devolutions Server. Per più server, utilizzi il Metodo 2.
Metodo 2: distribuzione tramite file di configurazione (consigliato per le aziende)
Distribuisca un file .cfg creato in precedenza sui sistemi di destinazione.
Caso d'uso: Intune, SCCM, configurazioni complesse, più spazi di lavoro
Opzione A: distribuzione a livello di sistema (DEPLOY_CONFIG) - CONSIGLIATA
Destinazione:
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfgCome funziona:
L'MSI scrive la configurazione in ProgramData durante l'installazione
Quando un utente avvia Devolutions Password Manager, l'app rileva la configurazione a livello di sistema
La configurazione viene copiata automaticamente nel profilo Roaming dell'utente
L'utente ha l'applicazione configurata
Perché DEPLOY_CONFIG per le aziende:
Affidabile: funziona indipendentemente dal contesto utente (nessun problema con l'"utente predefinito")
Coerente: tutti gli utenti sul computer ottengono la stessa configurazione
Adatto all'automazione: perfetto per Intune, SCCM, installazioni silenziose
Supporto multiutente: si applica a tutti gli utenti esistenti e futuri
Ideale per: Intune, SCCM, installazioni silenziose, computer multiutente, workstation condivise
Opzione B: distribuzione per utente (USER_CONFIG)
Destinazione:
%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfgCome funziona:
L'MSI scrive la configurazione nella Local AppData dell'utente che esegue l'installazione
L'utente avvia Devolutions Password Manager
La configurazione viene copiata nel profilo Roaming dell'utente
Solo quell'utente ha l'applicazione configurata
Limitazioni:
Configura solo l'utente che ha eseguito il programma di installazione
Può non riuscire nelle distribuzioni automatizzate (problemi di contesto utente)
Non adatta a computer multiutente
Ideale per: installazioni interattive da parte degli utenti finali, dispositivi a utente singolo
Metodo 3: creatore di configurazione basato sull'interfaccia utente
Utilizzi l'applicazione desktop per creare file di configurazione e comandi MSI.
Caso d'uso: amministratori IT che preparano pacchetti di distribuzione
Accesso: Strumenti – Installazione personalizzata (nell'applicazione desktop)
Consulti la sezione Creatore di file di configurazione per i dettagli.
Struttura del file di configurazione
I file di configurazione utilizzano l'estensione .cfg e contengono dati in formato JSON.
Formato del file
Componenti dello schema
Array Devolutions Cloud (facoltativo)
Array di istanze Devolutions Cloud da configurare.
url
stringa
Sì
URL di Devolutions Cloud (ad es., https://mycompany.devolutions.app)
organizationId
stringa
Sì
GUID dell'organizzazione
type
stringa
No
Sempre "Business" (compilato automaticamente)
version
stringa
No
Versione di Devolutions Cloud (compilata automaticamente alla prima connessione)
Array Devolutions Server (facoltativo)
Array di istanze Devolutions Server da configurare.
name
stringa
Sì
Nome visualizzato del server
serverUrl
stringa
Sì
URL di Devolutions Server (ad es., https://devolutions-server.company.com)
serverVersion
stringa
No
Versione del server (compilata automaticamente alla prima connessione)
Oggetto Configs (facoltativo)
Impostazioni dell'applicazione da preconfigurare.
Consulti il riferimento delle impostazioni di configurazione per l'elenco completo.
Percorsi dei file di configurazione
I file di configurazione vengono caricati in ordine di priorità in base al percorso.
Configurazione a livello di utente
Roaming AppData:
%APPDATA%\net.devolutions\Devolutions Password Manager\Config.cfgPredefinito:
C:\Users\[Username]\AppData\Roaming\net.devolutions\Devolutions Password Manager\Config.cfgSi sincronizza tra i computer aggiunti al dominio
Priorità più alta (specifica per l'utente)
Local AppData:
%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfgPredefinito:
C:\Users\[Username]\AppData\Local\net.devolutions\Devolutions Password Manager\Config.cfgSpecifico del computer, non sincronizzato
Utilizzato durante l'installazione MSI, quindi copiato in Roaming
Configurazione a livello di sistema
ProgramData:
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfgPredefinito:
C:\ProgramData\net.devolutions\Devolutions Password Manager\DefaultConfig.cfgSi applica a tutti gli utenti del sistema
Richiede il file indicatore
config.readynella stessa directoryCopiato nella posizione Roaming dell'utente al primo avvio (se la configurazione utente non esiste)
File indicatore
File:
config.readyPosizione: stessa directory di
DefaultConfig.cfgScopo: segnala che la configurazione a livello di sistema è pronta per la distribuzione
Contenuto: file vuoto, viene verificata solo la presenza
Ordine di priorità
Le origini di configurazione vengono verificate nel seguente ordine (vince la prima trovata):
File di configurazione utente – Utente – configurazione specifica
File di configurazione di sistema – Sistema – impostazione predefinita globale (copiata nella posizione dell'utente)
Parametri del programma di installazione MSI
Il programma di installazione MSI di Windows accetta i seguenti parametri per la preconfigurazione.
Parametri dello spazio di lavoro
Configurazione di Devolutions Server
DVLS_SERVER_URL
Stringa
URL di Devolutions Server
https://devolutions-server.company.com
Nota: è possibile configurare un solo (Devolutions Server tramite i parametri MSI. Per più server, utilizzi un file di configurazione.)
Configurazione di Devolutions Cloud
HUB_NAME
Stringa
Nome del sottodominio di Devolutions Cloud (obbligatorio)
mycompany
ORGANIZATION_ID
Stringa
GUID dell'organizzazione (facoltativo - lasciare vuoto se non applicabile)
00000000-0000-0000-0000-000000000000
Nota: l'URL completo di Devolutions Cloud viene costruito come
https://{HUB_NAME}.devolutions.appNota:
ORGANIZATION_IDè facoltativo. Alcune istanze di Devolutions Cloud non richiedono un ID organizzazione. Se non applicabile, può omettere questo parametro o passare una stringa vuota.
Parametri di distribuzione del file di configurazione
DEPLOY_CONFIG
Stringa
Configurazione a livello di sistema (consigliata)
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg
USER_CONFIG
Stringa
Configurazione per utente (installazioni interattive)
%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg
Parametri delle impostazioni dell'applicazione
Impostazioni generali
TARGET_LOCATION
Stringa
roaming, local, system
roaming
Dove salvare la configurazione.
LANGUAGE
Stringa
Codice lingua
en-US
Lingua dell'applicazione.
Impostazioni dell'interfaccia utente
REDUCE_TO_TRAY_ON_CLOSE
Stringa
true, false
false
Riduci a icona nella barra delle applicazioni invece di chiudere.
USE_FAVICON
Stringa
true, false
false
Scarica e visualizza le favicon dei siti web.
USE_HUB_EMBEDDED_BROWSER
Stringa
true, false
true
Utilizza il browser integrato per l'autenticazione a Devolutions Cloud.
Impostazioni di sicurezza
CLEAR_CLIPBOARD_SENSITIVE_DATA
Stringa
true, false
false
Cancella automaticamente gli appunti dopo la copia delle password.
CLIPBOARD_TIMER
Numero
Secondi (1-999)
30
Secondi prima della cancellazione degli appunti.
LOCKING_OPTION
Stringa
password, biometric, windowsCredentials
(nessuno)
Metodo per bloccare l'applicazione.
USE_BACKGROUND_LOCK
Stringa
true, false
false
Blocca quando è ridotta a icona nella barra delle applicazioni.
USE_LOCK_WHEN_INACTIVE
Stringa
true, false
false
Blocca dopo un periodo di inattività.
LOCK_INACTIVITY_DELAY
Numero
Secondi (30-3600)
30
Secondi prima del blocco automatico.
Impostazioni di sincronizzazione
USE_ENTRIES_SYNC_ON_DATASOURCE_ACCESS
Stringa
true, false
false
Sincronizza automaticamente le voci all'accesso a Devolutions Password Manager.
Impostazioni della privacy
SHARE_USAGE_DATA
Stringa
true, false
true
Condivide statistiche di utilizzo anonime.
Creatore di file di configurazione
L'applicazione desktop include uno strumento visivo per la creazione di file di configurazione.
Accesso allo strumento
Avvii Devolutions Password Manager.
Vada a: Strumenti – Installazione personalizzata.
Funzionalità
Scheda Esporta (Crea configurazione)
Selezione dello spazio di lavoro.
Visualizzi tutte le istanze configurate (Devolutions Server e Devolutions Cloud)
Selezioni quali spazi di lavoro includere tramite le caselle di controllo
Sono supportati più spazi di lavoro
Configurazione delle impostazioni
Attivi/disattivi le singole impostazioni dell'applicazione raggruppate per categoria:
Generale (Lingua, comportamento della barra delle applicazioni)
Sicurezza (Appunti, blocco)
Sincronizzazione
Privacy (Statistiche di utilizzo)
Anteprima in tempo reale
Anteprima JSON in tempo reale della configurazione
Copi il JSON negli appunti
L'anteprima si aggiorna al variare delle selezioni
Opzioni di esportazione
Genera file .cfg: salvi la configurazione in un file
.cfgCopia comando MSI: genera il comando MSI completo con tutti i parametri
Scheda Importa (Carica configurazione)
Selezione del file
Cerchi i file
.cfgConvalida e analisi del file
Anteprima prima dell'importazione
Visualizzi spazi di lavoro e impostazioni prima di applicarli
Rilevamento dei duplicati (avvisa se lo spazio di lavoro esiste già)
Azioni di importazione
Applica la configurazione all'applicazione corrente
Crea nuovi spazi di lavoro se non esistono
Aggiorna immediatamente le impostazioni
Riferimento delle impostazioni di configurazione
Riferimento completo di tutte le impostazioni configurabili.
Mappatura delle chiavi delle impostazioni
language
languageCode
Stringa
en-US
Lingua dell'interfaccia utente dell'applicazione
reduceToTrayOnClose
minimizeOnClose
Booleano
false
Riduci a icona nella barra delle applicazioni invece di uscire
clearClipboardSensitiveData
removeSensitiveFromKeyboard
Booleano
false
Timer di cancellazione automatica degli appunti
clipboardTimer
clipboardTimer
Intero
30
Secondi prima della cancellazione degli appunti (1-999)
useFavicon
useRichIcons
Booleano
false
Scarica le favicon dei siti web per le voci
useEntriesSyncOnDatasourceAccess
useEntriesSyncSpaceAccess
Booleano
false
Sincronizza automaticamente le voci all'accesso allo spazio di lavoro
useHubEmbeddedBrowser
hubEmbeddedBrowser
Booleano
true
Usa il browser integrato per l'autenticazione a Devolutions Cloud
shareUsageData
shareAnonymousData
Booleano
true
Condivide statistiche di utilizzo anonime
lockingOption
lockingOption
Stringa
(none)
Metodo di blocco: password, biometric, windowsCredentials
useBackgroundLock
useBackgroundLock
Booleano
false
Blocca quando ridotto a icona nell'area di notifica
useLockWhenInactive
useLockWhenInactive
Booleano
false
Blocca dopo un periodo di inattività
lockInactivityDelay
lockInactivityDelay
Intero
30
Secondi prima del blocco automatico (30-3600)
Lingue supportate
en-US
Inglese (Stati Uniti)
fr
Francese
de
Tedesco
es
Spagnolo
cs
Ceco
hu
Ungherese
it
Italiano
nl
Olandese
pl
Polacco
ru
Russo
sv
Svedese
tr
Turco
uk
Ucraino
zh-CHS
Cinese (semplificato)
zh-TW
Cinese (tradizionale)
Opzioni di blocco
password
Password principale
L'utente imposta la password al primo blocco
biometric
Impronta digitale/Face ID
Richiede hardware biometrico
windowsCredentials
Windows Hello
Windows 10/11 con Windows Hello
Nota: se Windows Hello non è disponibile, viene utilizzata la password.
Esempi di distribuzione
Esempio 1: singolo Devolutions Server con impostazioni di sicurezza
Esempio 2: Devolutions Cloud con lingua francese
Esempio 3: distribuzione Microsoft Intune
Passaggio 1: preparare i file
Creare una cartella di lavoro (ad esempio, C:\IntuneApps\Devolutions Password Manager\) e inserire questi file:
Devolutions.PasswordManager.msiconfig.cfg(creato tramite Strumenti – Installazione personalizzata o manualmente)Install-Devolutions.PasswordManager.ps1(script PowerShell riportato di seguito)
Passaggio 2: script di installazione PowerShell
Creare Install-Devolutions.PasswordManager.ps1:
Passaggio 3: creare il pacchetto .intunewin
Utilizzare il Microsoft Win32 Content Prep Tool (IntuneWinAppUtil.exe):
Passaggio 4: configurare l'applicazione Intune
Nel portale Microsoft Intune:
Passare a: Apps – Windows – Add – Windows app (Win32)
File del pacchetto app: caricare
Devolutions Password Manager.intunewinInformazioni sull'app: inserire nome, descrizione, editore
Configurazione del programma:
Comando di installazione:
powershell.exe -ExecutionPolicy Bypass -File .\Install-Devolutions.PasswordManager.ps1Comando di disinstallazione:
msiexec.exe /x {PRODUCT-CODE-GUID} /qn /norestartComportamento di installazione: Sistema
Requisiti: Windows 10 1607+ (64 bit)
Regole di rilevamento: codice prodotto MSI (rilevato automaticamente)
Assegnazioni: assegnare ai gruppi di destinazione
Flusso di installazione sull'endpoint
Quando l'app viene distribuita a un dispositivo, avviene automaticamente quanto segue:
Intune scarica ed esegue
Install-Devolutions.PasswordManager.ps1Lo script copia
config.cfginC:\Program Files\config.cfgLo script installa l'MSI con
DEPLOY_CONFIG="C:\Program Files\config.cfg"L'MSI legge il file di configurazione e lo scrive in
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfgQuando un utente avvia Devolutions Password Manager, l'app rileva la configurazione a livello di sistema e la applica
Il risultato: il file di configurazione viene distribuito con l'applicazione, collocato automaticamente nella posizione corretta e l'installazione è completamente silenziosa e compatibile con Intune.
Esempio 4: distribuzione SCCM
Comando di installazione:
Comando di disinstallazione:
Metodo di rilevamento: chiave di registro
HKLM\SOFTWARE\Devolutions\Devolutions Password Manager\Version
Esempio 5: più Devolutions Server tramite file di configurazione
Creare config.cfg:
Distribuire tramite:
Risoluzione dei problemi
Configurazione non applicata
File di configurazione presente ma impostazioni non applicate.
Controllare la posizione del file: verificare il percorso corretto (
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg)Controllare la validità JSON: convalidare la sintassi JSON (nessuna virgola finale, virgolette corrette)
Controllare le autorizzazioni: l'utente deve avere accesso in lettura al file di configurazione
Verificare il file indicatore: controllare se il file
config.readyesiste nella stessa directoryControllare i log: esaminare i log dell'applicazione per individuare errori di analisi
File indicatore mancante
Problema: configurazione a livello di sistema ignorata.
Soluzione: creare il file
config.ready:
USER_CONFIG viene distribuito nel profilo utente "default"
Problema: USER_CONFIG non riesce nelle installazioni silenziose/automatizzate, la configurazione finisce in
C:\Users\Default\AppData\Local.Causa: USER_CONFIG richiede un contesto di sessione utente attiva, non disponibile durante l'installazione MSI automatizzata.
Soluzione: utilizzare DEPLOY_CONFIG per le distribuzioni aziendali:
L'installazione silenziosa MSI non applica la configurazione
I parametri MSI non creano la configurazione.
Controllare la sintassi dei parametri: assicurarsi che le virgolette siano corrette (usare
"value", non'value')Registrare l'installazione MSI: aggiungere
/l*v install.logper visualizzare errori dettagliatiVerificare l'esecuzione di PowerShell: controllare se i criteri di esecuzione bloccano gli script
Diritti amministrativi: si assicuri che il programma di installazione venga eseguito con privilegi elevati
Esempio con logging:
Le impostazioni non vengono mantenute
Le impostazioni tornano ai valori predefiniti dopo il riavvio.
Configurazione utente vs configurazione di sistema: la configurazione di sistema viene applicata solo se non esiste la configurazione utente. Una volta che l'utente modifica le impostazioni, queste vengono salvate nella configurazione utente e sovrascrivono i valori predefiniti di sistema.
Override dei criteri di gruppo: verifichi se un GPO sta imponendo le impostazioni
Autorizzazioni sui file: verifichi le autorizzazioni di scrittura sulla posizione della configurazione utente
Lo spazio di lavoro esiste già
Problema: l'importazione non riesce con il messaggio "workspace already exists".
Spiegazione: il parser di configurazione rileva i duplicati in base all'URL normalizzato (senza distinzione tra maiuscole e minuscole, barra finale rimossa).
Rimuova manualmente lo spazio di lavoro esistente prima dell'importazione
Modifichi il file di configurazione per rimuovere le voci duplicate
Utilizzi lo strumento Custom Installation per unire le configurazioni
L'opzione di blocco non funziona
Windows Hello non si attiva.
Configurazione di Windows Hello: si assicuri che Windows Hello sia configurato nelle Impostazioni di Windows
Fallback: il sistema ricorre automaticamente alla password se l'hardware non è disponibile
Controlli i log: esamini i log dell'applicazione per individuare errori di inizializzazione biometrica
Best practice
1. Testare prima la configurazione
Prima di eseguire il deployment per tutti gli utenti:
Crei un gruppo di utenti/dispositivi di prova
Applichi la configurazione al gruppo di prova
Verifichi che gli spazi di lavoro e le impostazioni funzionino come previsto
Effettui il rollout in produzione
2.Utilizzare DEPLOY_CONFIG in ambito aziendale
Utilizzi sempre DEPLOY_CONFIG per:
Deployment con Intune
Deployment con SCCM
Installazioni silenziose/automatiche
Macchine multiutente
Postazioni di lavoro condivise
Utilizzi USER_CONFIG solo per:
Installazioni interattive da parte degli utenti finali
Dispositivi a utente singolo
Scenari di test
3. Documentare la configurazione
Mantenga una documentazione della sua configurazione che includa:
Quali spazi di lavoro sono preconfigurati
Quali impostazioni sono imposte
Esperienza utente prevista
Contatto di supporto per i problemi
4. Comunicazione agli utenti
Informi gli utenti:
Gli spazi di lavoro saranno preconfigurati
Devono comunque accedere con le proprie credenziali
La configurazione avviene al primo avvio dell'app
Contattare l'IT se gli spazi di lavoro non compaiono
5. Considerazioni sulla sicurezza
Impostazioni di sicurezza consigliate:
Perché:
Impone l'autenticazione tramite Windows Hello
Blocca l'app immediatamente quando passa in background
Si blocca automaticamente dopo 5 minuti di inattività
Cancella gli appunti dopo 60 secondi
Disattiva la raccolta dei dati di utilizzo (facoltativo)
6. Requisiti del formato URL
Tutti gli URL devono:
Includere il protocollo (
https://)Essere URL validi e accessibili
Non terminare con una barra finale (l'app la normalizzerà)
Esempi:
https://devolutions-server.company.comhttps://password-manager.devolutions.appdevolutions-server.company.com(manca https://)http://devolutions-server.company.com(HTTP non consigliato)
7. Considerazioni su dominio e standalone
Aggiunto al dominio: utilizzi Roaming AppData (
TARGET_LOCATION="roaming") per la sincronizzazione del profiloStandalone: utilizzi Local AppData (
TARGET_LOCATION="local") o System (TARGET_LOCATION="system")
Riferimento rapido
Modello di configurazione minima
Comando di deployment aziendale consigliato
Che cos'è la preconfigurazione
La preconfigurazione consente agli amministratori IT di distribuire Devolutions Password Manager con impostazioni e spazi di lavoro preconfigurati (istanze di Devolutions Server e Devolutions Cloud) sugli endpoint macOS gestiti. In questo modo non è più necessario che gli utenti finali configurino manualmente l'applicazione dopo l'installazione.
Vantaggi principali
Deployment zero-touch: gli utenti iniziano con applicazioni completamente configurate
Coerenza: garantisce che tutti gli utenti abbiano gli stessi spazi di lavoro e le stesse impostazioni
Risparmio di tempo: elimina i passaggi di configurazione manuale
Gestione centralizzata: configuri dalla console MDM
Applicazione dei criteri: può impedire agli utenti di modificare le impostazioni
Standard aziendale: approccio consigliato per le flotte macOS gestite
Come funziona
L'amministratore IT configura gli spazi di lavoro e le impostazioni tramite MDM o file di configurazione
L'MDM invia la configurazione ai dispositivi gestiti
L'utente avvia l'app per la prima volta
L'app legge la configurazione e crea automaticamente gli spazi di lavoro
L'utente si autentica per completare la connessione (inserisce le credenziali)
Note importanti
Autenticazione richiesta: gli spazi di lavoro preconfigurati vengono creati in stato "in sospeso". Gli utenti devono comunque autenticarsi (accedere) per completare la connessione.
Solo al primo avvio: la configurazione viene applicata una sola volta al primo avvio. Le modifiche successive richiedono la reinstallazione dell'app o la configurazione manuale.
Credenziali NON memorizzate: la preconfigurazione NON include le credenziali degli utenti. Gli utenti devono accedere con le proprie credenziali.
Metodi di deployment
Metodo 1: MDM/preferenze gestite (consigliato)
Distribuisca la configurazione tramite soluzioni Mobile Device Management (MDM) per ambienti macOS gestiti.
Caso d'uso: Jamf Pro, Microsoft Intune for Mac, altre soluzioni MDM
Priorità: massima (sovrascrive tutte le configurazioni basate su file)
Dominio delle preferenze:
net.devolutions.authenticator
Vantaggi:
Gestione centralizzata: configuri dalla console MDM
Applicazione dei criteri: può impedire agli utenti di modificare le impostazioni
Priorità massima: sovrascrive i file di configurazione locali
Standard aziendale: approccio consigliato per le flotte macOS gestite
Consulti la sezione MDM/Preferenze gestite per istruzioni dettagliate.
Metodo 2: deployment tramite file di configurazione
Distribuisca un file .cfg creato in precedenza sui sistemi di destinazione.
Caso d'uso: deployment tramite script, ambienti senza MDM, test
Posizione a livello di sistema:
/Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfgPosizione per utente:
~/Library/Application Support/Devolutions Password Manager/Config.cfg
Consulti la sezione Struttura del file di configurazione per i dettagli.
Metodo 3: configurazione manuale (comando defaults)
Per la configurazione manuale o tramite script:
Caso d'uso: configurazione manuale, test, script shell
MDM/Preferenze gestite
Deployment con Jamf Pro
Opzione A: utilizzo dello schema JSON (consigliato)
Scarichi o copi il JSON Schema di Jamf Pro per Devolutions Password Manager:
In Jamf Pro, vada a: Computers – Configuration Profiles – Application & Custom Settings
Faccia clic su Configure e carichi il file dello schema JSON
Configuri le impostazioni desiderate utilizzando l'interfaccia GUI fornita da Jamf
Definisca l'ambito del profilo per i computer di destinazione
Distribuisca il profilo di configurazione
Opzione B: profilo di configurazione manuale
Se non utilizza Jamf Pro, può creare un profilo di configurazione macOS standard:
Profilo di esempio (com.devolutions.workspace.mobileconfig):
Distribuisca tramite:
Jamf Pro: Profili di configurazione – Carica profilo
Microsoft Intune: Configurazione dispositivi – Profilo personalizzato
Altri MDM: caricamento di un profilo di configurazione personalizzato
Microsoft Intune per Mac
Vada a: Dispositivi – Profili di configurazione – Crea profilo.
Piattaforma: macOS.
Tipo di profilo: Personalizzato.
Carichi il profilo di configurazione (file
.mobileconfig).Assegni ai gruppi di destinazione.
Distribuisca.
Verifica della configurazione MDM
Su un Mac gestito:
Struttura del file di configurazione
I file di configurazione utilizzano l'estensione .cfg e contengono dati in formato JSON.
Formato del file
Componenti dello schema
Array Devolutions Cloud (facoltativo)
Array di istanze Devolutions Cloud da configurare.
url
stringa
Sì
URL di Devolutions Cloud (es. https://mycompany.devolutions.app)
organizationId
stringa
Sì
GUID dell'organizzazione
type
stringa
No
Sempre "Business" (compilato automaticamente)
version
stringa
No
Versione di Devolutions Cloud (compilata automaticamente alla prima connessione)
Array Devolutions Server (facoltativo)
Array di istanze Devolutions Server da configurare.
name
stringa
Sì
Nome visualizzato del server
serverUrl
stringa
Sì
(URL di Devolutions Server (es. https://devolutions-server.company.com)
serverVersion
stringa
No
Versione del server (compilata automaticamente alla prima connessione)
Oggetto configs (facoltativo)
Impostazioni dell'applicazione da preconfigurare.
Consulti Riferimento delle impostazioni di configurazione per l'elenco completo.
Percorsi dei file di configurazione
Configurazione a livello utente
Percorso:
~/Library/Application Support/Devolutions Password Manager/Config.cfgPriorità: massima per le configurazioni specifiche dell'utente
Configurazione a livello di sistema
Percorso:
/Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfgPriorità: applicata se la configurazione utente non esiste
Preferenze gestite (MDM/Jamf)
Priorità: massima (sovrascrive tutte le configurazioni basate su file)
Dominio delle preferenze:
net.devolutions.authenticatorChiavi: le stesse dell'oggetto
configsin formato JSONConfigurazione: tramite profilo MDM o comando
defaults
Ordine di priorità
Le origini di configurazione vengono verificate nel seguente ordine (vince la prima trovata):
Preferenze gestite macOS – criteri MDM/Jamf (priorità massima)
File di configurazione utente – configurazione specifica dell'utente
File di configurazione di sistema – impostazione predefinita a livello di sistema (copiata nella posizione utente)
Riferimento delle impostazioni di configurazione
Riferimento completo di tutte le impostazioni configurabili.
Mappatura delle chiavi delle impostazioni
language
Stringa
en-US
Lingua dell'interfaccia utente dell'applicazione
reduceToTrayOnClose
Booleano
false
Riduci a icona nella barra delle applicazioni invece di uscire
clearClipboardSensitiveData
Booleano
false
Timer di cancellazione automatica degli appunti
clipboardTimer
Intero
30
Secondi prima della cancellazione degli appunti (1-999)
useFavicon
Booleano
false
Scarica le favicon dei siti web per le voci
useEntriesSyncOnDatasourceAccess
Booleano
false
Sincronizza automaticamente le voci all'accesso allo spazio di lavoro
useHubEmbeddedBrowser
Booleano
true
Utilizza il browser integrato per l'autenticazione a Devolutions Cloud
shareUsageData
Booleano
true
Condividi statistiche di utilizzo anonime
lockingOption
Stringa
(nessuno)
Metodo di blocco: password, biometric
useBackgroundLock
Booleano
false
Blocca quando ridotto a icona nella barra delle applicazioni
useLockWhenInactive
Booleano
false
Blocca dopo un periodo di inattività
lockInactivityDelay
Intero
30
Secondi prima del blocco automatico (30-3600)
Lingue supportate
en-US
Inglese (Stati Uniti)
fr
Francese
de
Tedesco
es
Spagnolo
cs
Ceco
hu
Ungherese
it
Italiano
nl
Olandese
pl
Polacco
ru
Russo
sv
Svedese
tr
Turco