> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/cyberark-dashboard-configuration-and-use.md).

# CyberArk-Dashboard-Konfiguration und -Verwendung

Konfigurieren Sie den CyberArk-Dashboard-Eintrag in Remote Desktop Manager, um PVWA-Safes und -Konten zu durchsuchen und über PSM mit nur einer MFA-Aufforderung zu verbinden.

Der Zweck des Eintrags ***CyberArk-Dashboard*** besteht darin, Benutzern von Remote Desktop Manager eine Oberfläche bereitzustellen, die es überflüssig macht, Password Vault Web Access (PVWA) zu verwenden, um die Liste der Safes und Anmeldeinformationen zu sehen, auf die der aktuell angemeldete Benutzer Zugriff hat. In Kombination mit passwortlosen Szenarien und/oder unserer umfangreichen rollenbasierten Zugriffskontrolle (RBAC) bedeutet dies, dass ein Benutzer die CyberArk-Anmeldeinformationen NICHT kennen muss, um eine Liste der Konten zu erhalten, auf die er Zugriff hat. Da das Dashboard außerdem dafür ausgelegt ist, sich einmal bei Ihrem Server zu authentifizieren und – was am wichtigsten ist – eine aktive Sitzung so lange aufrechtzuerhalten, wie es aktiv ist, hat es den erheblichen Vorteil, dass MFA nur einmal beim Starten des Dashboards erforderlich ist.

{% hint style="info" %}
CyberArk-Integrationen erfordern entweder Remote Desktop Manager Team Edition oder die Lizenz des [Pakets für Lösungen zur privilegierten Zugriffsverwaltung](https://docs.devolutions.net/resources/de/getting-started-with-devolutions-packages/privileged-access-management-package).
{% endhint %}

Ein weiteres Designprinzip des Dashboards besteht darin, dass sein Hauptnutzungsmodell darin besteht, über den CyberArk Privileged Session Manager (PSM) auf Ressourcen zuzugreifen. Das bedeutet, dass Remote Desktop Manager das Passwort für das zu verwendende Konto NICHT lesen muss. Weniger sichere Modelle sind verfügbar, um ältere Szenarien zu unterstützen, die einige unserer Kunden noch verwenden.

{% hint style="info" %}
Erfahren Sie mehr über die [CyberArk-MFA-Trennzeichenoption](/rdm/de/knowledge-base/knowledge-base-articles/cyberark-mfa-delimiter-in-remote-desktop-manager.md).
{% endhint %}

## Konfiguration

1. Erstellen Sie einen neuen Eintrag ***CyberArk-Dashboard*** oder gehen Sie zu den ***Eigenschaften*** eines bestehenden Eintrags.
2. Geben Sie im Abschnitt ***Allgemein*** einen ***Namen*** und einen ***Ordner*** für Ihren Eintrag an, falls dies noch nicht geschehen ist.

### Registerkarte Allgemein

3. Geben Sie die ***Webdienst-URL*** ein, um sich mit Ihrer CyberArk-Instanz zu verbinden. Es handelt sich um die Adresse des Servers, die etwa so aussehen sollte: "https\://\<server name>.\<our domain>.loc/".

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Abhängig von Ihrem CyberArk-Abonnement lautet Ihre <em><strong>Webdienst-URL</strong></em> wie folgt:</p><ul><li><em><strong>SelfHosted</strong></em>: Kurze URL</li><li><em><strong>PrivilegeCloud</strong></em>: Kurze URL, wenn die URL nicht auf "cyberark.cloud" endet</li><li><em><strong>PrivilegeCloud</strong></em>: /privilegecloud, wenn die URL auf "cyberark.cloud" endet</li></ul></div>
4. Geben Sie ein ***Virtuelles Verzeichnis*** ein. Dieses Feld ist entweder /privilegecloud oder leer.
5. Wählen Sie in der Dropdown-Liste eine ***Version*** aus. Dies bezieht sich auf die CyberArk-PVWA-Version, die auf der CyberArk-Authentifizierungsseite angezeigt wird.

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Bitte beachten Sie, dass wir derzeit nur die CyberArk-V12-API unterstützen und dass CyberArk-Version 12.1 erforderlich ist.</p></div>
6. Wählen Sie den ***Authentifizierungsmodus***, der für die Verbindung zur CyberArk-Instanz verwendet wird (***CyberArk***, ***Windows***, ***LDAP***, ***RADIUS*** oder ***SAML***).

   Die SAML-Authentifizierung wird mit CyberArk seit Version 2022.3.25 von Remote Desktop Manager unterstützt, aber in späteren Versionen wurden wichtige Verbesserungen und Fehlerbehebungen implementiert. Wir empfehlen, mindestens auf die Version 2023.1 von Remote Desktop Manager zu aktualisieren, wenn Ihre aktuelle Version älter ist. Eine der Verbesserungen in Version 2023.1 besteht darin, dass Sie bei der Konfiguration Ihrer SAML-Authentifizierung die ***IdP-Anmelde-URL*** nicht mehr angeben müssen. Wenn Sie Probleme mit Ihrer SAML-Authentifizierung haben, konsultieren Sie [SAML-Konfiguration und Fehlerbehebung](/rdm/de/knowledge-base/troubleshooting-articles/saml-troubleshooting-for-cyberark-dashboard.md). Die SAML-Authentifizierung für CyberArk Privilege Cloud erfordert Remote Desktop Manager 2023.2.17 oder neuer.

   Ihr CyberArk-Tresor-Administrator sollte Ihnen das verwendete Authentifizierungsmodell mitteilen. Wenn Sie jedoch in der PVWA auf einen Link klicken, der mit Ihrem Unternehmensdomänennamen übereinstimmt, deutet dies darauf hin, dass das LDAP-Modell verwendet wird.
7. Wählen Sie in der Dropdown-Liste ***Authentifizierungs-Anmeldeinformationen*** die Option ***Benutzerdefiniert***, um Ihre Anmeldeinformationen unten einzugeben, oder wählen Sie sie über einen Mechanismus von Remote Desktop Manager aus. Diese Liste ist mit dem ***SAML-Authentifizierungsmodus*** nicht verfügbar.

   <div data-gb-custom-block data-tag="hint" data-style="success" class="hint hint-success"><p>Wie bei allen Dashboard-Einträgen in Remote Desktop Manager empfehlen wir, wenn Sie einen Eintrag erstellen, der für mehrere Benutzer sichtbar sein wird, <em><strong>Meine Kontoeinstellungen PVWA</strong></em> zu wählen und dann <em><strong>Datei</strong></em>–<em><strong>Meine Kontoeinstellungen</strong></em>–<em><strong>CyberArk PVWA</strong></em> aufzurufen, um Ihre persönlichen CyberArk-Anmeldeinformationen einzugeben.</p></div>
8. Folgen Sie diesem Schritt, wenn Sie in der Liste ***Authentifizierungs-Anmeldeinformationen*** die Option ***Benutzerdefiniert*** ausgewählt haben. Andernfalls springen Sie zum Abschnitt über die Registerkarte Erweitert.
   1. Geben Sie Ihren ***Benutzernamen*** und Ihr ***Passwort*** in die entsprechenden Felder ein. Verwenden Sie den ***Passwortgenerator***, um ein sicheres Passwort zu erstellen.
   2. Aktivieren Sie das Kontrollkästchen ***Immer nach Passwort fragen***, um bei jeder Verbindung zur Eingabe Ihres Passworts aufgefordert zu werden.
   3. Wenn Sie einen RSA SecurID-Code haben, aktivieren Sie das Kontrollkästchen ***RSA SecurID-Code an Passwort anhängen*** und wählen Sie darunter die ***RSA SecurID-Quelle***.

### Registerkarte Erweitert

**Allgemein**

9. Die Option ***Automatische Aktualisierung*** ist standardmäßig aktiviert. Sie hält die Verbindung zu Ihrer CyberArk-Umgebung aufrecht und macht die Eingabe von 2FA-Anmeldeinformationen bei jeder Verbindung überflüssig. Es wird empfohlen, sie aktiviert zu lassen.
10. Aktivieren Sie ***Sitzungen extern öffnen***, wenn Ihre Sitzungen nicht im eingebetteten Modus in Remote Desktop Manager geöffnet werden sollen. Dies ist vor allem für Anwendungen nützlich, die nur extern geöffnet werden können, wie PSM-Putty (PSM-SSH) und viele andere PSM-Verbindungskomponenten. Es ist erforderlich, um sich über PVWA-Verbindungen mit Remoteanwendungen zu verbinden.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Für die meisten Verbindungskomponenten, die das Öffnen einer Anwendung auf PSM erfordern, muss die Option <em><strong>Extern öffnen</strong></em> aktiviert sein. Dies liegt an einer Einschränkung des von uns verwendeten RDP-ActiveX, das den RDP-RemoteApp-Modus nicht unterstützt. Diese Einschränkung kann jedoch durch das Setzen eines Verbindungskomponentenparameters in CyberArk gemindert werden. Dieser Parameter heißt DisableRemoteApp und muss auf <em><strong>Yes</strong></em> gesetzt werden. Weitere Informationen finden Sie in der Dokumentation von CyberArk.</p></div>
11. Aktivieren Sie ***Verbindung zum Host zulassen***, wenn Sie eine direkte Verbindung zum Remotecomputer zulassen möchten. Das bedeutet, dass der aktuell angemeldete Benutzer das Recht haben muss, das Passwort anzuzeigen; es ist daher weniger sicher und wird vom CyberArk-Team nicht empfohlen.
12. Aktivieren Sie ***Nach Grund fragen***, wenn Sie einen Grund für den Aufbau einer Verbindung angeben müssen.
13. Aktivieren Sie ***Nach Ticketnummer fragen***, wenn Sie je nach Ihrer CyberArk-Konfiguration eine Ticketnummer angeben müssen, um eine Verbindung aufzubauen. Das mit dieser Option gekoppelte Feld ***Ticketsystem*** ist ein Zeichenfolgenwert, der in Ihrer Umgebung sinnvoll ist. Er ist informativ und wird zusammen mit der Nummer gesendet.
14. Der ***Standard-Safe*** lädt Ihre Safes. Sie können auch das Kontrollkästchen ***Favoriten standardmäßig laden*** aktivieren, um Ihre Favoriten-Safes zu laden.
15. Legen Sie das Standard-***Benutzernamenformat*** fest, um sich mit dem Remotecomputer verbinden zu können. Es kann im Dashboard auch für Ad-hoc-Verbindungen geändert werden, dies ist jedoch das Standardformat für diese Dashboard-Instanz.
16. Wählen Sie die ***Domänensuchmethode*** in der Dropdown-Liste aus.
17. Die Dropdown-Liste ***Domänenfeld*** ist nur relevant, wenn das ***Benutzernamenformat*** auf den Wert ***Feld*** gesetzt ist. Je nachdem, wie Ihr Tresor eingerichtet wurde, können verschiedene CyberArk-Felder verwendet werden, um die Domäneninformationen zu speichern. Wählen Sie den Wert, der Ihren Tresor-Einstellungen entspricht.

**PVWA**

18. Die Option ***Direkte Verbindungen zulassen (PVWA)*** ist standardmäßig aktiviert und ist die empfohlene Methode. Sie ermöglicht genau dieselbe Aktion, die die Schaltfläche ***Verbinden*** in PVWA bietet.
19. Geben Sie im Feld ***Verbindungskomponenten*** die Komponenten ein, die Sie für Ihre Verbindungen verwenden möchten. Wir initialisieren das Feld mit den Standardkomponenten einer unveränderten CyberArk-Installation, aber diese Liste MUSS mit den in Ihrem Tresor konfigurierten Komponenten übereinstimmen.
20. Seit Remote Desktop Manager Version 2023.2.24 gibt es eine neue Funktion namens ***RDP-Einstellungen überschreiben***. Standardmäßig werden RDP-Einstellungen beim Erzeugen der PSM-Sitzung von CyberArk PVWA abgerufen. Diese neue Option ermöglicht es Ihnen, die von CyberArk bereitgestellten Einstellungen zu ignorieren und stattdessen die im Eintrag ***CyberArk-Dashboard*** angegebenen anzuwenden. Diese Überschreibung gilt für alle PSM-Sitzungen, die von diesem Dashboard aus aufgebaut werden, damit sie unterschiedliche Anzeigeeinstellungen haben. Man könnte in Erwägung ziehen, verschiedene Instanzen des Dashboard-Eintrags zu erstellen, um die Vorlieben verschiedener Benutzer widerzuspiegeln.

{% hint style="info" %}
Die Versionen von Remote Desktop Manager und Devolutions Server müssen mindestens 2023.2.28 und 2023.2.8 sein, damit ***RDP-Einstellungen überschreiben*** funktioniert.
{% endhint %}

**PSM**

21. Die Option ***Verbindung über PSM zulassen (alternative Shell)*** ist standardmäßig deaktiviert. Aktivieren Sie sie, wenn Sie Verbindungen über PSM zulassen möchten, jedoch mit der älteren Methode der Bereitstellung einer alternativen Shell.

{% hint style="info" %}
Aktivieren Sie die folgende [Richtlinie](/rdm/de/knowledge-base/how-to-articles/apply-policies-gpos.md#disable-retrieval-of-passwords-from-cyberark-accounts), um nur ***Cyberark PSM connect*** zuzulassen.`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableCyberArkPasswordRetrieval`
{% endhint %}

Hier sind die Einschränkungen im Zusammenhang mit PSM:

```powershell
PSM Alternate Shell PSM /u <account to use> /a <endpoint> /c <component> restrictions
```

* Ein Benutzer muss sich über RDP mit dem PSM-Server verbinden und die Berechtigung dazu erhalten.
* PSM muss das LDAP-Konto mit einem CyberArk-PVWA-Profil verknüpfen können (kann mit einer SAML-Entra-ID funktionieren, wenn LDAP auf Entra ID geklont wird)
* Das ***zu verwendende Konto*** muss ohne Unklarheiten im CyberArk-Tresor gefunden werden.

{% hint style="warning" %}
Dies wird als Komfortfunktion bereitgestellt und wird vom CyberArk-Team nicht empfohlen. Es hat einige Einschränkungen im Vergleich zur Aktion ***Verbinden*** aus PVWA, die ein Token mit begrenzter Lebensdauer verwendet. Sie müssen einen PSM-Server-Eintrag im selben Tresor konfiguriert haben. Wählen Sie ihn in der Dropdown-Liste ***PSM***-Server aus.
{% endhint %}

## Verwendung des Dashboards

{% hint style="info" %}
Bitte beachten Sie, dass dieser Abschnitt der Klarheit zuliebe nur Informationen über das Hauptnutzungsmodell der Verbindung über PSM bereitstellt.
{% endhint %}

### Benutzeroberfläche

1. Das Menü ***Aktionen*** ermöglicht Ihnen:
   * Sich am Dashboard an- oder abzumelden.
   * Sich mit den ausgewählten Anmeldeinformationen mit einem Host zu verbinden.
   * Den Inhalt des Safes zu aktualisieren.
   * Einen Safe zu Ihren Favoriten hinzuzufügen.
2. Das obere Menü ermöglicht Ihnen:
   * Einen Safe für die Verbindung auszuwählen.
   * Das ***Benutzernamenformat*** auszuwählen.
   * Der Sitzung zu erlauben oder zu verbieten, ***extern zu öffnen*** (nicht eingebettet in Remote Desktop Manager).
   * Den Inhalt des Safes zu aktualisieren.
   * Die ***Automatische Aktualisierung*** zu aktivieren oder zu deaktivieren. Wenn sie deaktiviert ist, können PSM-Verbindungen bei jeder Verbindung MFA erfordern.
3. Im Inhaltsbereich können Sie die Konten innerhalb eines Safes oder einer Gruppe sehen und mit ihnen interagieren. Sie sehen das ***Konto***, seine ***Adresse***, seine ***Plattform*** und den ***Safe***, in dem es sich befindet.

### Einen Safe auswählen

Mit der Safe-Auswahl können Sie Ihre Safes durchsuchen und den auswählen, den Sie verwenden möchten.

1. Der obere Bereich der Dropdown-Liste enthält eine Teilmenge der Safes, auf die man Zugriff hat. Sie können die Liste der ausgeschlossenen Safes auch unter ***Datei – Einstellungen – Typen – CyberArk*** einsehen und verwalten.
2. ***Favoriten*** zeigt Konten an, die in CyberArk als Favoriten markiert wurden, jedoch innerhalb von Remote Desktop Manager. Das Hinzufügen oder Entfernen eines Favoriten aktualisiert CyberArk.
3. ***Alle anzeigen*** listet alle Konten auf, auf die der Benutzer Zugriff hat. Für bestimmte Benutzer wird dies eine umfangreiche Liste sein und kein schneller Vorgang. Es ist für Benutzer vorgesehen, die Zugriff auf eine begrenzte Liste von Konten haben.
4. ***Durchsuchen...*** zeigt das Dialogfeld zur Safe-Auswahl an, in dem es Seitennavigation und Filterung gibt, um dem Benutzer zu helfen, den relevanten Safe zu finden. Auch hier werden sie standardmäßig in der von CyberArk empfangenen Reihenfolge aufgelistet. Wenn Sie in dieser Ansicht einen Safe auswählen und auf ***OK*** klicken, können Sie anschließend die Konten aus diesem Safe anzeigen.

### Verbindung zu einem Host herstellen

Nachdem Sie das Konto ausgewählt haben, das Sie verwenden möchten, können Sie entweder die Schaltfläche ***Verbinden*** im Menü ***Aktionen*** verwenden oder mit der rechten Maustaste klicken und die entsprechende Verbindungskomponente auswählen.

In beiden Fällen wird dann ein Dialogfeld angezeigt, in dem Sie den Host angeben können, mit dem Sie sich verbinden möchten.

### Einen Host auswählen

1. Feld ***Host***
   * Wenn das CyberArk-Feld für den Remotecomputerzugriff in den Kontoeigenschaften verwendet wird, werden die eingegebenen Endpunkte in diesem Feld aufgelistet. Es ermöglicht Verbindungen auch für Ressourcen, die nicht in Remote Desktop Manager verwaltet werden.
   * Wenn das CyberArk-Feld für den Remotecomputerzugriff nicht verwendet wird, können Sie einen beliebigen Namen in das Steuerelement eingeben, um sich damit zu verbinden. Bitte beachten Sie, dass die Namensauflösung auf PSM-Ebene erfolgt. Halten Sie sich daher an die Standards Ihrer CyberArk-Installation, um Erfolg zu erzielen.
2. Filterfeld: Geben Sie Zeichen ein, die zu einem Ressourcennamen passen, damit im Raster unten ein Filter angewendet wird.
3. Das Raster zeigt Einträge an, die ein Hostsystem darstellen. Verbinden Sie sich daher mit demjenigen, der den Endpunkt darstellt, mit dem Sie sich verbinden müssen.

### Verwendung des ***Navigationsbereichs*** von Remote Desktop Manager zum Aufbau von Verbindungen

Nachdem Sie das Konto im CyberArk-Dashboard ausgewählt haben, können Sie auch den ***Navigationsbereich*** verwenden, um einen Host auszuwählen, indem Sie mit der rechten Maustaste auf einen Eintrag klicken und zum Menü ***Verbinden mit*** navigieren.

Das Menü kann umgangen werden, indem eine Doppelklick-Aktion zugelassen wird, wenn es nur eine mögliche Kombination aus Konto/Gateway/Komponente gibt.

{% hint style="info" %}
Sie können ein Batchedit-PowerShell-Skript verwenden, um eine Doppelklick-Aktion zuzulassen, anstatt die in den nachstehenden Schritten beschriebene Option auszuwählen.
{% endhint %}

```
$connection.ConnectUsingDashboardOnDoubleClick = "True";
$RDM.Save();
```

1. Wählen Sie einen Eintrag aus und gehen Sie zu ***Eigenschaften*** – ***Erweitert***.
2. Gehen Sie zu ***Bei Doppelklick über Dashboard verbinden*** und klicken Sie auf ***Ja***.

{% hint style="info" %}
Dieselbe Option finden Sie unter ***Datei*** – ***Einstellungen*** – ***Typen***.
{% endhint %}

3. Klicken Sie auf ***OK***, um zu speichern und das Fenster zu schließen.

Ein Doppelklick öffnet nun automatisch das ***Dashboard***.

### Siehe auch

* [Devolutions Blog – Spotlight on: CyberArk dashboard in RDM](https://blog.devolutions.net/2025/06/spotlight-on-cyberark-dashboard-in-rdm/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/cyberark-dashboard-configuration-and-use.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
