Avvio rapido della pre-configurazione di Devolutions Password Manager
Scopra come distribuire rapidamente Devolutions Password Manager con spazi di lavoro e impostazioni preconfigurati sugli endpoint Windows.
Che cos'è la preconfigurazione
La preconfigurazione le consente di distribuire l'app Windows di Devolutions Password Manager con:
Spazi di lavoro già configurati (Devolutions Server, Devolutions Cloud)
Impostazioni dell'applicazione preapplicate (lingua, sicurezza, opzioni di blocco)
Nessuna configurazione richiesta all'utente; gli utenti avviano l'app e sono immediatamente operativi
Avvio rapido: scelga il suo metodo
Per la distribuzione aziendale (Intune/SCCM)
Utilizzi
DEPLOY_CONFIGper le distribuzioni automatizzate: consigliato per Intune, SCCM, installazioni silenziose
msiexec /i Devolutions.PasswordManager.msi /qn DEPLOY_CONFIG="C:\path\to\Config.cfg"Perché DEPLOY_CONFIG?
Funziona in modo affidabile nelle installazioni automatizzate/silenziose
Si applica a tutti gli utenti del computer
Nessun problema di contesto utente
Pulisce automaticamente il file di configurazione di origine
Dove ottenere Config.cfg?
Lo crei utilizzando lo strumento di configurazione dell'interfaccia (Strumenti – Installazione personalizzata in Devolutions Password Manager)
Per distribuzioni semplici
Utilizzi i parametri MSI inline per distribuzioni rapide
Esempi rapidi
Esempio 1: distribuire Devolutions Server con impostazioni
Esempio 2: distribuire Devolutions Cloud
Esempio 3: distribuire utilizzando un file di configurazione
Formato del file di configurazione
I file di configurazione (.cfg) utilizzano il formato JSON:
Più server: aggiunga altri oggetti all'array
dvls.
Distribuzione con Microsoft Intune
Passaggi rapidi
Prepari i file:
Devolutions.PasswordManager.msiconfig.cfgInstall-Devolutions.PasswordManager.ps1(vedere di seguito)
Script PowerShell (
Install-Devolutions.PasswordManager.ps1):
Crei il pacchetto .intunewin:
Configuri in Intune:
Comando di installazione:
`powershell.exe -ExecutionPolicy Bypass -File .\Install-Devolutions.PasswordManager.ps1Comando di disinstallazione:
msiexec.exe /x {PRODUCT-CODE-GUID} /qn /norestartComportamento di installazione: sistema
Regola di rilevamento: MSI (Intune rileva automaticamente il codice prodotto)
Cosa succede sull'endpoint: Intune esegue lo script, che copia
config.cfginC:\Program Files\e installa l'MSI conDEPLOY_CONFIG. L'MSI applica la configurazione e gli utenti ottengono un'app completamente configurata al primo avvio
Percorsi dei file
A livello di sistema (tutti gli utenti):
%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfgPer utente:
%APPDATA%\net.devolutions\Devolutions Password Manager\Config.cfgNota: la configurazione a livello di sistema richiede il file indicatore
config.readynella stessa directory
Impostazioni comuni
Impostazioni di sicurezza
Opzioni di blocco
password- Password principalebiometric- Impronta digitale/Face IDwindowsCredentials- Windows Hello
Codici lingua
en-US, fr, de, es, cs, hu, it, nl, pl, ru, sv, tr, uk, zh-CHS, zh-TW
Risoluzione rapida dei problemi
Configurazione non applicata
Verifichi se il file
config.readyesiste accanto aDefaultConfig.cfgConvalidi la sintassi JSON (nessuna virgola finale)
Verifichi le autorizzazioni dei file
Distribuzione Intune non riuscita
Utilizzi
DEPLOY_CONFIG(nonUSER_CONFIG)Includa nel pacchetto sia
.msiche.cfgUtilizzi
/l*v install.logper acquisire log dettagliati
Impostazioni non persistenti
La configurazione di sistema si applica solo se la configurazione utente non esiste
Una volta che l'utente modifica le impostazioni, queste vengono salvate nella configurazione utente e sovrascrivono le impostazioni predefinite di sistema.
Albero decisionale
Supporto e risorse
Scopra come distribuire rapidamente Devolutions Password Manager con spazi di lavoro e impostazioni preconfigurati sugli endpoint macOS.
Che cos'è la preconfigurazione
La preconfigurazione le consente di distribuire l'app macOS di Devolutions Password Manager con:
Spazi di lavoro già configurati Devolutions Server, Devolutions Cloud
Impostazioni dell'applicazione preapplicate (lingua, sicurezza, opzioni di blocco)
Nessuna configurazione richiesta all'utente; gli utenti avviano l'app e sono immediatamente operativi
Per Mac gestiti tramite MDM (consigliato)
Utilizzi i profili MDM di Jamf Pro o Intune - Standard aziendale per le flotte gestite.
Scarichi lo schema Jamf: Jamf Pro JSON Schema.
In Jamf Pro, vada a Computers – Configuration Profiles – Application & Custom Settings.
Carichi lo schema JSON e configuri le impostazioni nella GUI.
Definisca l'ambito del profilo per i computer di destinazione.
Dominio delle preferenze: net.devolutions.authenticator
Perché utilizzare MDM
Gestione centralizzata dalla console MDM
Priorità più alta (sovrascrive la configurazione basata su file)
Funzionalità di applicazione dei criteri
Approccio standard aziendale
Per ambienti senza MDM
Utilizzi i file di configurazione per distribuzioni tramite script o ambienti senza MDM.
Distribuzione a livello di sistema
Esempi
Esempio 1: configurare un Devolutions Server con Jamf Pro
Utilizzando lo schema JSON Jamf (GUI):
Carichi lo schema in un profilo di configurazione di Jamf Pro
Configuri le impostazioni, ad esempio:
Devolutions Server: aggiunga un server con URL
https://devolutions-server.company.comMetodo di blocco: biometrico (Touch ID)
Blocca quando in background: abilitato
Definisca l'ambito e distribuisca
Esempio 2: creare un profilo di configurazione manuale (plist)
Esempio 3: comando defaults (test)
Formato del file di configurazione
I file di configurazione (.cfg) utilizzano il formato JSON:
Più server Aggiunga altri oggetti all'array dvls.
Percorsi dei file
A livello di sistema:
/Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfgPer utente:
~/Library/Application Support/Devolutions Password Manager/Config.cfgMDM (priorità più alta): dominio delle preferenze
net.devolutions.authenticator
Ordine di priorità
Preferenze gestite MDM (priorità più alta)
File di configurazione utente
File di configurazione di sistema
Impostazioni comuni
Impostazioni di sicurezza
Opzioni di blocco
password- Password principalebiometric- Touch ID
Codici lingua
en-US, fr, de, es, cs, hu, it, nl, pl, ru, sv, tr, uk, zh-CHS, zh-TW
Soluzioni rapide per la risoluzione dei problemi
Configurazione MDM non applicata
Verifichi il dominio delle preferenze:
net.devolutions.authenticatorControlli lo stato del profilo: Preferenze di Sistema – Profili
Forzi l'aggiornamento:
sudo profiles renew -type enrollment
File di configurazione non caricato
Controlli la posizione e le autorizzazioni del file (
chmod 644)Convalidi la sintassi JSON (nessuna virgola finale)
Elimini la configurazione utente per consentire l'applicazione della configurazione di sistema
Touch ID non funziona
Verifichi che il Mac disponga dell'hardware Touch ID
Si assicuri che Touch ID sia configurato in Preferenze di Sistema
Ripiega sulla password se non disponibile
Albero decisionale
Verifica della configurazione
Controlli le impostazioni MDM:
Controlli un'impostazione specifica:
Supporto e risorse
Scopra come distribuire rapidamente Devolutions Password Manager con spazi di lavoro e impostazioni preconfigurati sui dispositivi iOS.
Che cos'è la preconfigurazione MDM
La preconfigurazione MDM consente di distribuire Devolutions Password Manager con:
Spazi di lavoro già configurati (Devolutions Server, Devolutions Cloud)
Impostazioni dell'applicazione già applicate (sicurezza, opzioni di blocco)
Nessuna configurazione richiesta all'utente; gli utenti avviano l'app e sono immediatamente produttivi
Prerequisiti
Server Jamf Pro o soluzione MDM Apple
Devolutions Password Manager distribuito tramite MDM
iOS 13.0+ sui dispositivi gestiti
Dispositivi registrati in MDM
Avvio rapido: distribuzione con Jamf Pro
Opzione 1: uso dello specfile AppConfig (consigliato)
Scarichi lo specfile AppConfig.
Lo carichi nel Jamf AppConfig Generator e configuri le impostazioni tramite il modulo GUI.
Scarichi il plist generato.
In Jamf Pro, vada a Mobile Device Apps – Devolutions Password Manager – App Configuration.
Incolli il plist generato.
Definisca l'ambito sui dispositivi di destinazione.
Distribuisca.
Opzione 2: configurazione plist diretta
Se non utilizza lo specfile, inserisca la configurazione direttamente come dizionario plist nel campo App Configuration di Jamf Pro. Utilizzi il formato a chiave piatta (l'app lo trasforma automaticamente):
Esempi di configurazione
Solo Devolutions Server
Devolutions Cloud con sicurezza
Più spazi di lavoro
Impostazioni di sicurezza
lockingOption
"", "biometric"
Metodo di blocco dell'app.
useBackgroundLock
true, false
Blocca quando è in background.
backgroundLockDelay
0, 60, 300, 900, 1800, 3600
Ritardo prima del blocco (secondi).
useLockWhenInactive
true, false
Blocco automatico dopo inattività.
lockInactivityDelay
30, 60, 120, 180, 240, 300
Timeout di inattività (secondi).
Impostazioni generali
useFavicon
true, false
Scarica le favicon dei siti web.
autoSearch
true, false
Abilita la ricerca automatica nella cassaforte.
useHubEmbeddedBrowser
true, false
Utilizza il browser integrato per Devolutions Cloud.
highlightSpecialCharacters
true, false
Evidenzia i caratteri speciali.
shareUsageData
true, false
Condivide dati analitici anonimi.
Soluzioni rapide per la risoluzione dei problemi
Configurazione non applicata
Verifichi il dispositivo: Impostazioni – Generali – VPN e gestione dispositivi
Controlli che l'app sia gestita da MDM (distribuita tramite MDM, non tramite App Store)
Convalidi la sintassi JSON (utilizzi jsonlint.com)
Elimini e reinstalli l'app
Gli utenti non possono eliminare gli spazi di lavoro in sospeso
Novità in 2025.3.2: gli utenti possono ora eliminare gli spazi di lavoro in sospeso
Prema a lungo sullo spazio di lavoro – Selezioni Rimuovi
Face ID/Touch ID non funziona
Verifichi che il dispositivo disponga di hardware biometrico
Si assicuri che Face ID/Touch ID sia configurato in Impostazioni
Ripiega sul codice di accesso se non disponibile
Buone pratiche
Impostazioni di sicurezza consigliate
Perché
Impone l'uso di Face ID/Touch ID
Blocca immediatamente quando è in background
Blocco automatico dopo 5 minuti di inattività
Requisiti del formato URL
Includere il protocollo (
https://)Essere URL validi e accessibili
Nessuna barra finale
Esempi:
https://devolutions-server.company.comdevolutions-server.company.com(manca https://)
Riepilogo dei passaggi di distribuzione
Scarichi l'AppConfig specfile.
Lo carichi nel Jamf AppConfig Generator.
Configuri le impostazioni tramite il modulo GUI.
Scarichi il plist generato.
In Jamf Pro: Mobile Device Apps – Devolutions Password Manager – App Configuration.
Incolli il plist, definisca l'ambito sui dispositivi di destinazione, esegua il deployment.
Verifichi su un dispositivo di test.
Supporto e risorse
AppConfig Specfile
Di seguito è riportato il file spec AppConfig in formato .xml.
Ultimo aggiornamento
È stato utile?