> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/cyberark-entry-types.md).

# CyberArk-Eintragstypen

{% hint style="info" %}
CyberArk-Integrationen erfordern entweder Remote Desktop Manager Team Edition oder die Lizenz \[Paket für Lösungen zur privilegierten Zugriffsverwaltung]\(<https://docs.devolutions.net/resources/de/getting-started-with-devolutions-packages/privileged-access-management-package>).
{% endhint %}

Alle Verbindungen zu Zielsystemen nutzen letztlich eine Variante der ausführbaren Programmdatei psm \`/u {user} /a {target} /c {connection\_type}\`. Sobald Sie sich bei PSM über AAM passwortlos oder über PVWA-Anmeldeinformationen authentifiziert haben, wird über die ausführbare Programmdatei \`psm\` eine Verbindung zum Zielsystem auf PSM gestartet. Diese offene Verbindung wird dann an den Remote Desktop Manager-Client, die PVWA-HTML5-Weboberfläche oder über die generierte RDP-Datei an einen RDP-Client zurückgestreamt.

Der allgemeine Unterschied zwischen den CyberArk-Typen in Remote Desktop Manager besteht darin, wie sich ein Benutzer bei PSM authentifiziert und ob das integrierte PVWA-Dashboard innerhalb von Remote Desktop Manager verwendet wird, um eine Verbindung zu öffnen, anstatt die Verbindung direkt zu starten.

### Anmeldeinformationen

Diese Anmeldeinformationen werden häufig direkt mit einer Verbindung verknüpft, um nahtlose Verbindungen zu einem Zielsystem über CyberArk PSM zu ermöglichen.

***CyberArk AAM***: Verknüpft ein lokal im Benutzerzertifikatspeicher gespeichertes privates Zertifikat (Schlüssel) eines Benutzers mit dem CyberArk CCP REST API-Dienst. Der Zertifikat-Fingerabdruck, der mit einer Anwendung (in PVWA definiert) verknüpft ist, die einen Remote Desktop Manager-Client identifiziert (optional auf bestimmte IP-Adressen beschränkt), ruft die angeforderten Anmeldeinformationen aus dem Digital Vault ab, optional verwaltet durch den CPM.

***CyberArk PVWA***: Ähnlich wie AAM, unterstützt jedoch Nicht-AAM-Authentifizierungsmethoden wie CyberArk (interne Authentifizierung), LDAP, Windows (Kerberos-integrierte Authentifizierung), Radius und SAML (SSO).

### Verbindungen

***CyberArk Dashboard***: Bietet Remote Desktop Manager-Benutzern eine alternative Oberfläche zu PVWA. Zeigt eine Liste der Digital Vault Safes und Konten an, auf die der aktuell angemeldete Benutzer zugreifen kann. Verbinden Sie sich mit Zielsystemen über die folgenden Methoden:

* Traditionelle PSM-Verbindung
* Umgehen von PSM über die Option ***Verbindung mit Host zulassen*** unter ***Erweitert*** – ***Allgemein***. Nicht empfohlen.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB6114.png)

PSM Alternate Shell (intern auch als Ad-Hoc-Verbindungsmethode bekannt, zu unterscheiden von der Ad-Hoc-Verbindung in PVWA). Erfordert einen bereits vorhandenen, konfigurierten CyberArk PSM Server.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB6116.png)

* ***CyberArk PSM Connection*** – Dient dazu, sich mit einem bestimmten Host über ein privilegiertes Konto und eine PSM-Serververbindung zu verbinden, wobei die Verbindungsmethode PSM Alternate Shell genutzt wird.
* ***CyberArk PSM Server*** – Wird mit der PSM Connection (und der Option PSM Alternate Shell der CyberArk Dashboard-Verbindung) verwendet, um einen PSM-Server für die Verbindung zu einem bestimmten Host zu definieren.

### Authentifizierungsmodi und Authentifizierungsanmeldeinformationen

Die CyberArk PVWA-Anmeldeinformation, die CyberArk Dashboard-Verbindung und die CyberArk PSM Connection bieten alle mehrere Authentifizierungsmethoden. Diese Authentifizierungsmethoden dienen der ***Authentifizierung bei PVWA*** (d. h. so, als hätten Sie die Weboberfläche aufgerufen und die Authentifizierungsmethode gewählt), nicht der Authentifizierung beim Ziel-Endpunkt. Nachfolgend wird gezeigt, wie die Authentifizierungsmodi den Authentifizierungsanmeldeinformationen zugeordnet sind.

### CyberArk Dashboard (Verbindung)

{% hint style="info" %}
Die Option ***My Account Settings PVWA*** ist die Einstellung unter ***Datei*** – ***Meine Kontoeinstellungen*** – ***CyberArk PVWA***. ***AAM (Benutzer-Tresor-Suche)*** dient dazu, einen gespeicherten AAM-Eintrag in einem Benutzer-Tresor einer erweiterten Datenquelle zu finden.
{% endhint %}

* ***CyberArk***: Benutzerdefiniert, My Account Settings PVWA, AAM (verknüpft), AAM (Benutzer-Tresor-Suche)
* ***LDAP***: Benutzerdefiniert, My Account Settings PVWA, AAM (verknüpft), AAM (Benutzer-Tresor-Suche)
* ***Radius***: Benutzerdefiniert, My Account Settings PVWA, AAM (verknüpft), AAM (Benutzer-Tresor-Suche)
* ***Windows***: Benutzerdefiniert, My Account Settings PVWA, AAM (verknüpft), AAM (Benutzer-Tresor-Suche)
* ***SAML:*** Keine
* ***PKI:*** Keine
* ***PKIPN:*** Keine

### CyberArk PVWA (Anmeldeinformation)

{% hint style="info" %}
Die AAM-Option bietet eine Dropdown-Liste zur Auswahl einer vorhandenen Anmeldeinformation.
{% endhint %}

* ***CyberArk***: Benutzerdefiniert, AAM
* ***LDAP***: Benutzerdefiniert, AAM
* ***Radius***: Benutzerdefiniert, AAM
* ***Windows***: Benutzerdefiniert, AAM
* ***SAML***: Keine
* ***PKI:*** Keine
* ***PKIPN:*** Keine

### CyberArk PSM Server (Verbindung)

{% hint style="info" %}
Die AAM-Option bietet eine Dropdown-Liste zur Auswahl einer vorhandenen Anmeldeinformation.
{% endhint %}

* ***AAM***: Verknüpfte Anmeldeinformation
* ***Benutzerdefiniert***: Benutzername und Passwort

### Siehe auch

* [Devolutions Blog - Im Fokus: RDM CyberArk PVWA-Anmeldeinformationseintrag für PSM-Verbindung](https://blog.devolutions.net/2025/05/spotlight-on-rdm-cyberark-pvwa-credential-entry-for-psm-connection/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/cyberark-entry-types.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
