> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/cyberark-entry-types.md).

# CyberArk-Eintragstypen

Vergleichen Sie CyberArk-Eintragstypen in Remote Desktop Manager, einschließlich AAM- und PVWA-Anmeldeinformationen sowie Dashboard-, PSM Connection- und PSM Server-Einträgen.

{% hint style="info" %}
CyberArk-Integrationen erfordern entweder die Remote Desktop Manager Team Edition oder die Lizenz \[Paket mit Lösungen für die Verwaltung privilegierter Zugriffe]\(<https://docs.devolutions.net/resources/de/getting-started-with-devolutions-packages/privileged-access-management-package>).
{% endhint %}

Alle Verbindungen zu Zielsystemen nutzen letztlich eine Variante der ausführbaren Programmdatei psm \`/u {user} /a {target} /c {connection\_type}\`. Sobald Sie sich über AAM passwortlos oder über PVWA-Anmeldeinformationen bei PSM authentifiziert haben, wird auf PSM über die ausführbare Programmdatei \`psm\` eine Verbindung zum Zielsystem gestartet. Diese offene Verbindung wird dann an den Remote Desktop Manager-Client, die PVWA-HTML5-Weboberfläche oder über die generierte RDP-Datei an einen RDP-Client zurück gestreamt.

Der allgemeine Unterschied zwischen den CyberArk-Typen in Remote Desktop Manager besteht darin, wie sich ein Benutzer bei PSM authentifiziert und ob das integrierte PVWA-Dashboard innerhalb von Remote Desktop Manager verwendet wird, um eine Verbindung zu öffnen, anstatt die Verbindung direkt zu starten.

### Anmeldeinformationen

Diese Anmeldeinformationen werden häufig direkt mit einer Verbindung verknüpft, um nahtlose Verbindungen zu einem Zielsystem über CyberArk PSM zu ermöglichen.

***CyberArk AAM***: Verknüpft ein lokal im Benutzerzertifikatspeicher hinterlegtes privates Zertifikat (Schlüssel) eines Benutzers mit dem CyberArk CCP REST API-Dienst. Der Zertifikat-Fingerabdruck, der mit einer Anwendung (in PVWA definiert) verknüpft ist, die einen Remote Desktop Manager-Client identifiziert (optional auf bestimmte IP-Adressen beschränkt), ruft die angeforderten Anmeldeinformationen aus dem Digital Vault ab, die optional vom CPM verwaltet werden.

***CyberArk PVWA***: Ähnlich wie AAM, unterstützt jedoch Nicht-AAM-Authentifizierungsmethoden wie CyberArk (interne Authentifizierung), LDAP, Windows (Kerberos-integrierte Authentifizierung), Radius und SAML (SSO).

### Verbindungen

***CyberArk Dashboard***: Bietet Remote Desktop Manager-Benutzern eine alternative Oberfläche zu PVWA. Zeigt eine Liste der Digital Vault Safes und Accounts an, auf die der aktuell angemeldete Benutzer zugreifen kann. Verbinden Sie sich mit Zielsystemen über die folgenden Methoden:

* Traditionelle PSM Connection
* Umgehen von PSM über die Option ***Allow connect to host*** unter ***Advanced*** – ***General***. Nicht empfohlen.

PSM Alternate Shell (intern auch als Ad-Hoc-Verbindungsmethode bekannt, unterscheidet sich von der Ad-Hoc-Verbindung in PVWA). Erfordert einen bereits vorhandenen, konfigurierten CyberArk PSM Server.

* ***CyberArk PSM Connection*** – Dient zum Verbinden mit einem bestimmten Host unter Verwendung eines privilegierten Kontos und einer PSM-Serververbindung, wobei die Verbindungsmethode PSM Alternate Shell genutzt wird.
* ***CyberArk PSM Server*** – Wird mit der PSM Connection (und der Option PSM Alternate Shell der CyberArk Dashboard-Verbindung) verwendet, um einen PSM-Server für die Verbindung zu einem bestimmten Host zu definieren.

### Authentifizierungsmodi und Authentifizierungs-Anmeldeinformationen

Die CyberArk PVWA-Anmeldeinformationen, die CyberArk Dashboard-Verbindung und die CyberArk PSM Connection bieten jeweils mehrere Authentifizierungsmethoden. Diese Authentifizierungsmethoden dienen der ***Authentifizierung bei PVWA*** (d. h. so, als ob Sie zur Weboberfläche navigiert und die Authentifizierungsmethode ausgewählt hätten), nicht der Authentifizierung beim Ziel-Endpunkt. Nachfolgend ist dargestellt, wie die Authentifizierungsmodi den Authentifizierungs-Anmeldeinformationen zugeordnet sind.

### CyberArk Dashboard (Verbindung)

{% hint style="info" %}
Die Option ***My Account Settings PVWA*** ist die Einstellung unter ***File*** – ***My Account Settings*** – ***CyberArk PVWA***. ***AAM (user vault search)*** dient dazu, einen gespeicherten AAM-Eintrag in einem Benutzer-Tresor einer erweiterten Datenquelle zu finden.
{% endhint %}

* ***CyberArk***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***LDAP***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***Radius***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***Windows***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***SAML:*** Keine
* ***PKI:*** Keine
* ***PKIPN:*** Keine

### CyberArk PVWA (Anmeldeinformationen)

{% hint style="info" %}
Die Option AAM bietet ein Dropdown-Menü zur Auswahl vorhandener Anmeldeinformationen.
{% endhint %}

* ***CyberArk***: Custom, AAM
* ***LDAP***: Custom, AAM
* ***Radius***: Custom, AAM
* ***Windows***: Custom, AAM
* ***SAML***: Keine
* ***PKI:*** Keine
* ***PKIPN:*** Keine

### CyberArk PSM Server (Verbindung)

{% hint style="info" %}
Die Option AAM bietet ein Dropdown-Menü zur Auswahl vorhandener Anmeldeinformationen.
{% endhint %}

* ***AAM***: Verknüpfte Anmeldeinformationen
* ***Custom***: Benutzername und Passwort

### Siehe auch

* [Devolutions Blog - Spotlight on: RDM CyberArk PVWA credential entry for PSM connection](https://blog.devolutions.net/2025/05/spotlight-on-rdm-cyberark-pvwa-credential-entry-for-psm-connection/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/cyberark-entry-types.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
