> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/knowledge-base-articles/going-passwordless-with-remote-desktop-manager-and-cyberark.md).

# Passwortlos werden mit Remote Desktop Manager und CyberArk

Als Ergebnis der Partnerschaft zwischen Devolutions und CyberArk wurden alle unsere Integrationstypen erweitert, um die verbesserten APIs von CyberArk voll auszunutzen. Diese Aktualisierungen ermöglichen es Organisationen nun, passwortlose Workflows für ihren täglichen Betrieb einzuführen, wodurch der Zugriff optimiert und gleichzeitig die Sicherheit gestärkt wird.

Um diese Erweiterungen nutzen zu können, muss Ihre Organisation den ***Application Access Manager*** (AAM) von CyberArk in ihre Bereitstellung einbeziehen. Dieses Modul ermöglicht die Authentifizierung über ***private Schlüssel***, sodass Ihre IT-Abteilung den gesamten Identifizierungs- und Authentifizierungsprozess verwalten kann. Dadurch werden herkömmliche Passwörter innerhalb des CyberArk-Workflows unnötig.

{% hint style="info" %}
Der Begriff passwortlos gilt speziell für die CyberArk-Integration. Sie müssen sich je nach verwendeter Datenquelle weiterhin bei Remote Desktop Manager authentifizieren.
{% endhint %}

### Überblick

Zur besseren Veranschaulichung der Lösung sehen Sie sich das folgende Diagramm an:

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4661.png" alt=""><figcaption></figcaption></figure>

Dieser Workflow ermöglicht sicheren, passwortlosen privilegierten Zugriff mithilfe der CyberArk-Integration in Remote Desktop Manager:

1. Der Benutzer melden sich mit einem Konto mit geringstmöglichen Rechten bei Remote Desktop Manager an, wodurch er Zugriff auf die Inhalte von Remote Desktop Manager gemäß den Berechtigungen erhält, die in unserem auf Benutzergruppen basierenden Zugriffskontrollsystem definiert sind.
2. Wenn ein privilegiertes Konto erforderlich ist, um eine Verbindung mit einer unterstützten Technologie herzustellen, ruft Remote Desktop Manager den entsprechenden privaten Schlüssel von der Arbeitsstation des Benutzers ab. Dieser Schlüssel muss im Zertifikatspeicher des Benutzers verfügbar sein.
3. Der private Schlüssel wird dann zur Authentifizierung beim CyberArk-Tresor verwendet. Der Tresor ist mit einem Anwendungsobjekt konfiguriert, das als Benutzerproxy zur Abfrage des Tresors fungiert.
4. Remote Desktop Manager ruft die Anmeldeinformationen für das entsprechende privilegierte Konto ab. Entscheidend ist, dass der Benutzer das eigentliche Passwort seines privilegierten Kontos nie sieht oder damit umgeht.
5. Remote Desktop Manager verwendet das privilegierte Konto, um:

* eine PSM-Verbindung (Privileged Session Manager) zu starten,
* eine Verbindung zu PVWA (Password Vault Web Access) herzustellen,
* oder einen anderen unterstützten Sitzungstyp zu initiieren. Dies alles geschieht, während das Passwort verborgen bleibt und sichergestellt wird, dass der Authentifizierungsprozess nahtlos und sicher bleibt.

### Konfiguration von CyberArk Application Access Manager (AAM)

Zunächst müssen Sie private Schlüssel für jeden Benutzer generieren und auf deren Arbeitsstationen bereitstellen. Während die offizielle Dokumentation von CyberArk die maßgebliche Quelle für diesen Prozess bleibt, bieten wir in unserer Integrationsdokumentation grundlegende Hinweise.

Auf der Seite von Remote Desktop Manager bieten wir mehrere Möglichkeiten zur Verwaltung privater Schlüssel, abhängig von Ihrer Umgebung und Ihrem Grad an administrativer Kontrolle:

#### Option 1: Speichern der Informationen zum privaten Schlüssel in einem Eintrag im Benutzer-Tresor

Dies ist die einfachste Methode, die eine Eins-zu-eins-Beziehung zwischen Benutzern, Schlüsseln und Konten herstellt. Jeder Benutzer ist für die Verwaltung seines eigenen Eintrags und seiner Angaben zum privaten Schlüssel verantwortlich. Das ist unkompliziert, aber dezentralisiert.

#### Option 2: Speichern der Informationen zum privaten Schlüssel in „Mein Konto“-Einstellungen

Diese Methode trennt die Verantwortlichkeiten: Administratoren konfigurieren die AAM-Einträge in Remote Desktop Manager, während Benutzer ihre eigenen Angaben zum privaten Schlüssel über ihre persönlichen Einstellungen bereitstellen.

Je nach Ihrem Ansatz kann die Suche nach privilegierten Konten auf eine von zwei Arten erfolgen:

**In CyberArk verwaltet**

* Jeder Benutzer muss ein dediziertes privilegiertes Konto haben, das über gemeinsam genutzte Schlüsselwörter zugänglich ist, die im AAM-Eintrag definiert sind.
* Administratoren sind dafür verantwortlich, das Konto jedes Benutzers in isolierten Safes zu platzieren und eine konsistente Verwendung von Schlüsselwörtern über alle relevanten Konten hinweg sicherzustellen.

**In Remote Desktop Manager verwaltet**

* Administratoren erstellen einen eindeutigen AAM-Eintrag pro Benutzer, jeweils konfiguriert mit benutzerspezifischen Schlüsselwörtern.
* Der Zugriff auf diese Einträge wird über die auf Benutzergruppen basierende Zugriffskontrolle von Remote Desktop Manager gesteuert, wodurch sichergestellt wird, dass Benutzer nur ihre eigenen zugewiesenen Einträge sehen und verwenden können.

Wie bei vielen Funktionen in Remote Desktop Manager können diese Methoden kombiniert werden, um den spezifischen Sicherheits- und Workflow-Anforderungen Ihrer Organisation zu entsprechen.

{% hint style="info" %}
Im Feld ***Anwendungsname*** muss ein anderer Anwendungsname als ***AIMWebService*** angegeben werden.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB6118.png)

### Konfiguration von CyberArk Privilege Session Manager (PSM)

Aufgrund des Umfangs und der Komplexität des Privileged Session Manager (PSM) von CyberArk empfehlen wir, die offizielle Dokumentation von CyberArk für vollständige Konfigurations- und Bereitstellungsdetails zu konsultieren.

Auf der Seite von Remote Desktop Manager ist die Integration mit PSM unkompliziert, sobald Sie die AAM-Konfiguration wie im vorherigen Abschnitt beschrieben eingerichtet haben.

#### Bei Verwendung von AAM-Option 1

Wenn Sie Ihre Informationen zum privaten Schlüssel in einem Eintrag in Ihrem Benutzer-Tresor speichern, verwenden Sie benutzerspezifische Einstellungen in Remote Desktop Manager, um den PSM-Server-Eintrag jedes Benutzers mit dem entsprechenden im Tresor gespeicherten AAM-Eintrag zu verknüpfen. Dadurch wird sichergestellt, dass die Verbindung jedes Benutzers seinen eigenen privaten Schlüssel zur Authentifizierung verwendet.

#### Bei Verwendung von AAM-Option 2

Wenn Ihre Informationen zum privaten Schlüssel in ***Mein Konto“-Einstellungen*** gespeichert sind, empfehlen wir, den PSM-Server-Eintrag so zu konfigurieren, dass ***Anmeldeinformations-Repository*** in Kombination mit ***Bei Verbindung abfragen*** verwendet wird.

Diese Einrichtung bietet ein reibungsloses Onboarding-Erlebnis für neue Benutzer, die aufgefordert werden, die entsprechenden Anmeldeinformationen auszuwählen. Erfahrenere Benutzer können ihr Erlebnis später personalisieren, indem sie zu benutzerspezifischen Einstellungen wechseln, um eine dauerhafte Verknüpfung mit ihrem zugewiesenen AAM-Eintrag herzustellen.

### Konfiguration des CyberArk Webservices SDK

Während Organisationen, die vollständig innerhalb der CyberArk-Plattform arbeiten, in der Regel auf Kernintegrationen wie PSM und Application Access Manager (AAM) setzen, bieten wir auch Unterstützung für das CyberArk Webservices SDK, um zusätzliche Flexibilität zu ermöglichen.

Dieser Integrationstyp ist besonders nützlich, wenn:

* Privileged Session Manager (PSM) keine praktikable Option ist oder
* Sie die Kontovermittlungsfunktionen von Remote Desktop Manager für einen bestimmten Anwendungsfall nicht verwenden können.

Die Verwendung des Webservices SDK ermöglicht Remote Desktop Manager, bestimmte Anmeldeinformationen direkt aus dem CyberArk-Tresor abzurufen, während weiterhin sichergestellt wird, dass:

* Der Zugriff im Namen eines privilegierten Kontos erfolgt.
* Der Endbenutzer das Passwort nie sieht oder kontrolliert.

Dies ermöglicht einen sicheren, richtlinienbasierten Zugriff auf Anmeldeinformationen selbst in Szenarien, in denen die standardmäßigen AAM- oder PSM-Abläufe nicht anwendbar sind – bei gleichzeitiger Beibehaltung strenger Kontrolle und Compliance.

### Fazit

Um die vollen Möglichkeiten unserer CyberArk-Integrationen zu erkunden, empfehlen wir, sowohl die offizielle Dokumentation von CyberArk als auch unsere eigenen detaillierten Anleitungen zu lesen. Nachfolgend finden Sie Links zu jedem unterstützten Integrationstyp sowie Referenzen zu den in diesem Artikel erwähnten Funktionen von Remote Desktop Manager:

* Integrationsanleitungen (Download-Link von unserem CDN)
  * [AAM-Integrationsanleitung](https://cdn.devolutions.net/documents/cyberark/Devolutions%20Remote%20Desktop%20Manager%20-%20CyberArk%20AAM%20integration%20guide.pdf)
  * [PSM-Integrationsanleitung](https://cdn.devolutions.net/documents/cyberark/Devolutions%20Remote%20Desktop%20Manager%20-%20CyberArk%20PSM%20integration%20guide.pdf)
  * [Webservices SDK-Integrationsanleitung](https://cdn.devolutions.net/documents/cyberark/Devolutions%20Remote%20Desktop%20Manager%20-%20CyberArk%20Webservices%20SDK%20integration%20guide.pdf)
* Remote Desktop Manager Hilfe
  * [„Mein Konto“-Einstellungen](https://api.devolutions.net/redirection/e218081a-798e-4b5e-ae59-bee22c4ad31a)
  * [Benutzerspezifische Einstellungen](https://api.devolutions.net/redirection/bf0b5e7d-fb57-4b02-9edd-ce9865bd024a)

Wie immer können Sie sich an unser Kundensupport-Team unter <service@devolutions.net> wenden, wenn Sie eine Durchführung wünschen oder wenn Sie Klärung zu bestimmten Aspekten benötigen.

### Siehe auch

* [Devolutions Blog - Spotlight on: RDM CyberArk PVWA credential entry for PSM connection](https://blog.devolutions.net/2025/05/spotlight-on-rdm-cyberark-pvwa-credential-entry-for-psm-connection/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/knowledge-base-articles/going-passwordless-with-remote-desktop-manager-and-cyberark.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
