> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/knowledge-base-articles/going-passwordless-with-remote-desktop-manager-and-cyberark.md).

# Passwortlos werden mit Remote Desktop Manager und CyberArk

Richten Sie passwortlosen privilegierten Zugriff in Remote Desktop Manager mit CyberArk Application Access Manager und Authentifizierung über private Schlüssel ein.

Im Rahmen der Partnerschaft zwischen Devolutions und CyberArk wurden alle unsere Integrationstypen erweitert, um die verbesserten APIs von CyberArk vollständig zu nutzen. Diese Aktualisierungen ermöglichen es Organisationen nun, passwortlose Workflows für ihren Alltagsbetrieb einzuführen, wodurch der Zugriff optimiert und gleichzeitig die Sicherheit gestärkt wird.

Um von diesen Erweiterungen zu profitieren, muss Ihre Organisation CyberArks ***Application Access Manager*** (AAM) in ihre Bereitstellung einbeziehen. Dieses Modul ermöglicht die Authentifizierung über ***private Schlüssel***, sodass Ihre IT-Abteilung den gesamten Identifizierungs- und Authentifizierungsprozess verwalten kann. Dadurch werden herkömmliche Passwörter innerhalb des CyberArk-Workflows überflüssig.

{% hint style="info" %}
Der Begriff „passwortlos“ gilt speziell für die CyberArk-Integration. Sie müssen sich weiterhin bei Remote Desktop Manager authentifizieren, abhängig von der verwendeten Datenquelle.
{% endhint %}

### Überblick

Dieser Workflow ermöglicht sicheren, passwortlosen privilegierten Zugriff über die CyberArk-Integration in Remote Desktop Manager:

1. Der Benutzer melded sich bei Remote Desktop Manager mit einem Konto mit minimalen Rechten an, das ihm Zugriff auf die Inhalte von Remote Desktop Manager gemäß den Berechtigungen gewährt, die in unserem auf Benutzergruppen basierenden Zugriffskontrollsystem definiert sind.
2. Wenn ein privilegiertes Konto benötigt wird, um eine Verbindung über eine unterstützte Technologie herzustellen, ruft Remote Desktop Manager den entsprechenden privaten Schlüssel von der Workstation des Benutzers ab. Dieser Schlüssel muss im Zertifikatspeicher des Benutzers verfügbar sein.
3. Der private Schlüssel wird dann zur Authentifizierung beim CyberArk-Tresor verwendet. Der Tresor ist mit einem Anwendungsobjekt konfiguriert, das als Benutzer-Proxy für Abfragen des Tresors fungiert.
4. Remote Desktop Manager ruft die Anmeldeinformationen für das entsprechende privilegierte Konto ab. Entscheidend ist, dass der Benutzer das tatsächliche Passwort seines eigenen privilegierten Kontos niemals sieht oder damit umgeht.
5. Remote Desktop Manager verwendet das privilegierte Konto, um:

* eine PSM-Verbindung (Privileged Session Manager) zu starten,
* eine Verbindung zum PVWA (Password Vault Web Access) herzustellen,
* oder einen beliebigen anderen unterstützten Sitzungstyp zu initiieren. Dies alles geschieht, während das Passwort verborgen bleibt und sichergestellt wird, dass der Authentifizierungsprozess nahtlos und sicher bleibt.

### Konfiguration von CyberArk Application Access Manager (AAM)

Zunächst müssen Sie private Schlüssel für jeden Benutzer generieren und auf deren Workstations bereitstellen. Während die offizielle Dokumentation von CyberArk die maßgebliche Quelle für diesen Vorgang bleibt, bieten wir in unserer Integrationsdokumentation grundlegende Hinweise.

Auf Seiten von Remote Desktop Manager bieten wir mehrere Möglichkeiten zur Verwaltung privater Schlüssel, abhängig von Ihrer Umgebung und dem Umfang der administrativen Kontrolle:

#### Option 1: Speichern der Informationen zum privaten Schlüssel in einem Eintrag im Benutzer-Tresor

Dies ist die einfachste Methode und stellt eine Eins-zu-eins-Beziehung zwischen Benutzern, Schlüsseln und Konten her. Jeder Benutzer ist selbst für die Verwaltung seines eigenen Eintrags und der Details seines privaten Schlüssels verantwortlich. Das ist unkompliziert, aber dezentral.

#### Option 2: Speichern der Informationen zum privaten Schlüssel in „Mein Konto“-Einstellungen

Diese Methode trennt die Verantwortlichkeiten: Administratoren konfigurieren die AAM-Einträge in Remote Desktop Manager, während Benutzer die Details ihrer eigenen privaten Schlüssel über ihre persönlichen Einstellungen bereitstellen.

Je nach Vorgehensweise kann die Suche nach privilegierten Konten auf eine von zwei Arten erfolgen:

**In CyberArk verwaltet**

* Jeder Benutzer muss über ein dediziertes privilegiertes Konto verfügen, das über gemeinsame Schlüsselwörter zugänglich ist, die im AAM-Eintrag definiert sind.
* Administratoren sind dafür verantwortlich, das Konto jedes Benutzers in isolierten Safes zu platzieren und eine konsistente Verwendung von Schlüsselwörtern über alle relevanten Konten hinweg sicherzustellen.

**In Remote Desktop Manager verwaltet**

* Administratoren erstellen pro Benutzer einen eindeutigen AAM-Eintrag, der jeweils mit benutzerspezifischen Schlüsselwörtern konfiguriert ist.
* Der Zugriff auf diese Einträge wird über die auf Benutzergruppen basierende Zugriffskontrolle von Remote Desktop Manager gesteuert, sodass Benutzer nur ihre eigenen zugewiesenen Einträge anzeigen und verwenden können.

Wie bei vielen Funktionen in Remote Desktop Manager können diese Methoden kombiniert werden, um den spezifischen Sicherheits- und Workflow-Anforderungen Ihrer Organisation zu entsprechen.

{% hint style="info" %}
Im Feld ***application name*** muss ein anderer Anwendungsname als ***AIMWebService*** angegeben werden.
{% endhint %}

### Konfiguration von CyberArk Privilege Session Manager (PSM)

Aufgrund des Umfangs und der Komplexität von CyberArks Privileged Session Manager (PSM) empfehlen wir, die offizielle Dokumentation von CyberArk für vollständige Konfigurations- und Bereitstellungsdetails zu konsultieren.

Auf Seiten von Remote Desktop Manager ist die Integration mit PSM unkompliziert, sobald Sie die AAM-Konfiguration wie im vorherigen Abschnitt beschrieben eingerichtet haben.

#### Bei Verwendung von AAM-Option 1

Wenn Sie die Informationen zu Ihrem privaten Schlüssel in einem Eintrag in Ihrem Benutzer-Tresor speichern, verwenden Sie benutzerspezifische Einstellungen in Remote Desktop Manager, um den PSM-Server-Eintrag jedes Benutzers mit dem entsprechenden, im Tresor gespeicherten AAM-Eintrag zu verknüpfen. So wird sichergestellt, dass die Verbindung jedes Benutzers dessen eigenen privaten Schlüssel zur Authentifizierung verwendet.

#### Bei Verwendung von AAM-Option 2

Wenn Sie die Informationen zu Ihrem privaten Schlüssel in ***Mein Konto-Einstellungen*** speichern, empfehlen wir, den PSM-Server-Eintrag so zu konfigurieren, dass ***Credential repository*** in Kombination mit ***prompt on connection*** verwendet wird.

Diese Einrichtung bietet neuen Benutzern ein reibungsloses Onboarding-Erlebnis, da sie aufgefordert werden, die passenden Anmeldeinformationen auszuwählen. Erfahrenere Benutzer können ihr Erlebnis später personalisieren, indem sie zu benutzerspezifischen Einstellungen wechseln, um eine dauerhafte Verknüpfung mit ihrem zugewiesenen AAM-Eintrag herzustellen.

### Konfiguration des CyberArk Webservices SDK

Während Organisationen, die vollständig innerhalb der CyberArk-Plattform arbeiten, in der Regel auf Kernintegrationen wie PSM und Application Access Manager (AAM) setzen, bieten wir auch Unterstützung für das CyberArk Webservices SDK, um zusätzliche Flexibilität zu ermöglichen.

Dieser Integrationstyp ist besonders nützlich, wenn:

* Privileged Session Manager (PSM) keine praktikable Option ist oder
* Sie die Funktionen zur Kontovermittlung von Remote Desktop Manager für einen bestimmten Anwendungsfall nicht nutzen können.

Die Verwendung des Webservices SDK ermöglicht es Remote Desktop Manager, bestimmte Anmeldeinformationen direkt aus dem CyberArk-Tresor abzurufen und dabei weiterhin sicherzustellen, dass:

* der Zugriff im Namen eines privilegierten Kontos erfolgt.
* Der Endbenutzer sieht oder kontrolliert das Passwort niemals.

Dies ermöglicht einen sicheren, richtlinienbasierten Zugriff auf Anmeldeinformationen auch in Szenarien, in denen die standardmäßigen AAM- oder PSM-Abläufe nicht anwendbar sind – bei gleichzeitig strikter Kontrolle und Compliance.

### Fazit

Um die vollen Möglichkeiten unserer CyberArk-Integrationen zu erkunden, empfehlen wir, sowohl die offizielle Dokumentation von CyberArk als auch unsere eigenen detaillierten Leitfäden zu lesen. Nachfolgend finden Sie Links zu jedem unterstützten Integrationstyp sowie Referenzen zu den in diesem Artikel erwähnten Funktionen von Remote Desktop Manager:

* Integrationsleitfäden (Download-Link von unserem CDN)
  * [AAM-Integrationsleitfaden](https://cdn.devolutions.net/documents/cyberark/Devolutions%20Remote%20Desktop%20Manager%20-%20CyberArk%20AAM%20integration%20guide.pdf)
  * [PSM-Integrationsleitfaden](https://cdn.devolutions.net/documents/cyberark/Devolutions%20Remote%20Desktop%20Manager%20-%20CyberArk%20PSM%20integration%20guide.pdf)
  * [Webservices SDK-Integrationsleitfaden](https://cdn.devolutions.net/documents/cyberark/Devolutions%20Remote%20Desktop%20Manager%20-%20CyberArk%20Webservices%20SDK%20integration%20guide.pdf)
* Remote Desktop Manager Hilfe
  * [Mein Konto-Einstellungen](https://api.devolutions.net/redirection/e218081a-798e-4b5e-ae59-bee22c4ad31a)
  * [Benutzerspezifische Einstellungen](https://api.devolutions.net/redirection/bf0b5e7d-fb57-4b02-9edd-ce9865bd024a)

Wie immer können Sie sich an unser Kundensupport-Team unter <service@devolutions.net> wenden, wenn Sie eine Einführung wünschen oder wenn Sie zu bestimmten Aspekten eine Klärung benötigen.

### Siehe auch

* [Devolutions Blog - Spotlight on: RDM CyberArk PVWA credential entry for PSM connection](https://blog.devolutions.net/2025/05/spotlight-on-rdm-cyberark-pvwa-credential-entry-for-psm-connection/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/knowledge-base-articles/going-passwordless-with-remote-desktop-manager-and-cyberark.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
