> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/cyberark-dashboard-configuration-and-use.md).

# Configuración y uso del panel de CyberArk

El propósito de la entrada ***Panel de CyberArk*** es proporcionar a los usuarios de Remote Desktop Manager una interfaz que elimina la necesidad de usar Password Vault Web Access (PVWA) para ver la lista de cajas fuertes y credenciales a las que el usuario actualmente conectado tiene acceso. Combinado con escenarios sin contraseña y/o nuestro completo control de acceso basado en roles (RBAC), esto significa que un usuario NO necesita conocer las credenciales de CyberArk para que se le presente una lista de las cuentas a las que tiene acceso. Además, dado que el panel está diseñado para autenticarse una vez en su servidor y, sobre todo, mantener una sesión activa mientras esté activo, tiene la ventaja significativa de requerir MFA solo una vez, al iniciar el panel.

{% hint style="info" %}
Las integraciones de CyberArk requieren la edición Remote Desktop Manager Team o la licencia del [Paquete de soluciones de gestión de accesos privilegiados](https://docs.devolutions.net/resources/es/getting-started-with-devolutions-packages/privileged-access-management-package).
{% endhint %}

Otro principio de diseño del panel es que su modelo de uso principal consiste en pasar por el CyberArk Privileged Session Manager (PSM) para acceder a los activos. Esto significa que Remote Desktop Manager NO necesita leer la contraseña de la cuenta que se va a utilizar. Hay modelos menos seguros disponibles para admitir escenarios más antiguos que algunos de nuestros clientes siguen utilizando.

{% hint style="info" %}
Más información sobre la [opción de delimitador de MFA de CyberArk](/rdm/es/knowledge-base/knowledge-base-articles/cyberark-mfa-delimiter-in-remote-desktop-manager.md).
{% endhint %}

## Configuración

1. Cree una nueva entrada ***Panel de CyberArk*** o vaya a las ***Propiedades*** de una existente.
2. En la sección ***General***, especifique un ***Nombre*** y una ***Carpeta*** para su entrada si aún no lo ha hecho.

### Pestaña General

3. Introduzca la ***URL de servicios web*** para conectarse a su instancia de CyberArk. Es la dirección del servidor y debería tener el aspecto de "https\://\<server name>.\<our domain>.loc/". ![](https://cdnweb.devolutions.net/docs/RDMW6093_2025_3.png)

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>La siguiente será su <em><strong>URL de servicios web</strong></em>, según su suscripción de CyberArk:</p><ul><li><em><strong>SelfHosted</strong></em>: URL corta</li><li><em><strong>PrivilegeCloud</strong></em>: URL corta si la URL no termina en "cyberark.cloud"</li><li><em><strong>PrivilegeCloud</strong></em>: /privilegecloud si la URL termina en "cyberark.cloud"</li></ul></div>
4. Introduzca un ***Directorio virtual***. Este campo es /privilegecloud o está vacío.
5. Seleccione una ***Versión*** en la lista desplegable. Se refiere a la versión de CyberArk PVWA que aparece en la página de autenticación de CyberArk.

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Tenga en cuenta que por ahora solo admitimos la API V12 de CyberArk y que se requiere la versión 12.1 de CyberArk.</p></div>
6. Seleccione el ***Modo de autenticación*** utilizado para conectarse a la instancia de CyberArk (***CyberArk***, ***Windows***, ***LDAP***, ***RADIUS*** o ***SAML***).

   La autenticación SAML es compatible con CyberArk desde la versión 2022.3.25 de Remote Desktop Manager, pero se han implementado mejoras importantes y correcciones de errores en versiones posteriores. Recomendamos actualizar al menos a la versión 2023.1 de Remote Desktop Manager si su versión actual es anterior. Una de las mejoras de la versión 2023.1 es que ya no tiene que proporcionar la ***URL de inicio de sesión del IdP*** al configurar su autenticación SAML. Si tiene problemas con su autenticación SAML, consulte [Configuración y resolución de problemas de SAML](/rdm/es/knowledge-base/troubleshooting-articles/saml-troubleshooting-for-cyberark-dashboard.md). La autenticación SAML para CyberArk Privilege Cloud requiere Remote Desktop Manager 2023.2.17 o posterior.

   El administrador de la bóveda de CyberArk debería proporcionarle el modelo de autenticación utilizado, pero si, en PVWA, hace clic en un enlace que coincide con el nombre de dominio de su empresa, esto indica que se está utilizando el modelo LDAP.
7. En la lista desplegable ***Credenciales de autenticación***, seleccione ***Personalizado*** para introducir sus credenciales a continuación o selecciónelas mediante un mecanismo de Remote Desktop Manager. Esta lista no está disponible con el ***Modo de autenticación SAML***.

   <div data-gb-custom-block data-tag="hint" data-style="success" class="hint hint-success"><p>Como con todas las entradas de tipo Panel en Remote Desktop Manager, si está creando una entrada que será visible para varios usuarios, recomendamos elegir <em><strong>PVWA de la configuración de mi cuenta</strong></em> y, a continuación, visitar <em><strong>Archivo</strong></em>–<em><strong>Configuración de mi cuenta</strong></em>–<em><strong>CyberArk PVWA</strong></em> para introducir sus credenciales personales de CyberArk.</p></div>
8. Siga este paso si seleccionó ***Personalizado*** en la lista ***Credenciales de autenticación***. Si no, pase a la sección Pestaña Avanzado.
   1. Introduzca su ***Nombre de usuario*** y ***Contraseña*** en los campos correspondientes. Utilice el ***Generador de contraseñas*** para ayudarle a crear una contraseña segura.
   2. Marque la casilla ***Preguntar siempre la contraseña*** para que se le solicite la contraseña cada vez que se conecte.
   3. Si tiene un código RSA SecurID, marque la casilla ***Añadir código RSA SecurID a la contraseña*** y, a continuación, seleccione debajo la ***Fuente de RSA SecurID***.

### Pestaña Avanzado

**General**

9. La opción ***Actualización automática*** está habilitada de forma predeterminada. Mantiene la conexión con su entorno de CyberArk y elimina la necesidad de introducir credenciales 2FA en cada conexión. Se recomienda dejarla habilitada.

   <figure><img src="https://cdnweb.devolutions.net/docs/RDMW6094_2025_3.png" alt=""><figcaption></figcaption></figure>
10. Marque ***Abrir sesiones externamente*** si no desea que sus sesiones se abran en modo incrustado en Remote Desktop Manager. Esto resulta útil principalmente para aplicaciones que solo admiten abrirse externamente, como PSM-Putty (PSM-SSH) y muchos otros componentes de conexión de PSM. Es necesario para conectarse a aplicaciones remotas mediante conexiones PVWA.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Para la mayoría de los componentes de conexión que requieren la apertura de una aplicación en PSM, debe habilitarse la opción <em><strong>Abrir externamente</strong></em>. Esto se debe a una limitación del ActiveX de RDP que utilizamos, que no admite el modo RDP RemoteApp. Sin embargo, esta limitación puede mitigarse configurando un parámetro de componente de conexión en CyberArk. Este parámetro se llama DisableRemoteApp y debe establecerse en <em><strong>Yes</strong></em>. Para más información, consulte la documentación de CyberArk.</p></div>
11. Marque ***Permitir conectarse al host*** si desea permitir una conexión directa a la máquina remota, lo que significa que el usuario actualmente conectado necesita tener el derecho de ver la contraseña; por lo tanto, es menos seguro y el equipo de CyberArk no lo recomienda.
12. Marque ***Solicitar motivo*** si se le exige tener un motivo para establecer una conexión.
13. Marque ***Solicitar número de ticket*** si se le exige proporcionar un número de ticket para establecer una conexión, según su configuración de CyberArk. El campo ***Sistema de tickets*** que se combina con esta opción es un valor de cadena que tiene sentido en su entorno. Es informativo y lo enviamos junto con el número.
14. El ***Guardado predeterminado*** carga sus cajas fuertes. También puede marcar la casilla ***Cargar favoritos de forma predeterminada*** para cargar sus cajas fuertes favoritas.
15. Establezca el ***Formato de nombre de usuario*** predeterminado para poder conectarse a la máquina remota. También se puede cambiar en el panel para conexiones ad hoc, pero este será el formato predeterminado para esta instancia del panel.
16. Seleccione el ***Método de búsqueda de dominio*** en la lista desplegable.
17. La lista desplegable ***Campo de dominio*** solo es relevante cuando el ***Formato de nombre de usuario*** está establecido en el valor ***Campo***. Según cómo se haya configurado su bóveda, puede haber varios campos de CyberArk utilizados para contener la información del dominio. Elija el valor que corresponda a la configuración de su bóveda.

**PVWA**

18. La opción ***Permitir conexiones directas (PVWA)*** está habilitada de forma predeterminada y es el método recomendado. Permite exactamente la misma acción que ofrece el botón ***Conectar*** en PVWA.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2263.png" alt=""><figcaption></figcaption></figure>
19. En el cuadro ***Componentes de conexión***, introduzca los componentes que desea utilizar para sus conexiones. Inicializamos el campo con los componentes predeterminados de una instalación estándar de CyberArk, pero esta lista DEBE coincidir con los componentes configurados en su bóveda.
20. Desde la versión 2023.2.24 de Remote Desktop Manager, existe una nueva función llamada ***Anular la configuración de RDP***. De forma predeterminada, la configuración de RDP se obtiene de CyberArk PVWA al generar la sesión de PSM. Esta nueva opción le permite ignorar la configuración proporcionada por CyberArk y aplicar en su lugar la especificada en la entrada ***Panel de CyberArk***. Esta anulación hace que todas las sesiones de PSM establecidas desde este panel tengan una configuración de pantalla diferente. Se puede considerar la creación de diferentes instancias de la entrada de panel para reflejar las preferencias de distintos usuarios.

{% hint style="info" %}
Las versiones de Remote Desktop Manager y Devolutions Server deben ser al menos 2023.2.28 y 2023.2.8 para que funcione ***Anular la configuración de RDP***.
{% endhint %}

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2264.png" alt=""><figcaption></figcaption></figure>

**PSM**

21. La opción ***Permitir conectarse mediante PSM (shell alternativo)*** está deshabilitada de forma predeterminada. Habilítela si desea permitir conexiones a través de PSM, pero utilizando el método heredado de proporcionar un shell alternativo.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4932.png" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Habilite la siguiente [política](/rdm/es/knowledge-base/how-to-articles/apply-policies-gpos.md#disable-retrieval-of-passwords-from-cyberark-accounts)para permitir únicamente ***Conexión PSM de CyberArk***.`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableCyberArkPasswordRetrieval`
{% endhint %}

Estas son las restricciones relacionadas con PSM:

```powershell
PSM Alternate Shell PSM /u <account to use> /a <endpoint> /c <component> restrictions
```

* Un usuario debe conectarse al servidor PSM a través de RDP y tener permiso para hacerlo.
* PSM debe poder vincular la cuenta LDAP con un perfil de CyberArk PVWA (podría funcionar con SAML de Entra ID cuando LDAP está clonado en Entra ID)
* La ***cuenta a utilizar*** debe encontrarse sin ninguna ambigüedad en la bóveda de CyberArk.

{% hint style="warning" %}
Esto se proporciona como una comodidad y el equipo de CyberArk no lo recomienda. Tiene algunas limitaciones en comparación con la acción ***Conectar*** de PVWA, que utiliza un token de vida limitada. Debe tener una entrada de servidor PSM configurada en la misma bóveda. Selecciónela en la lista desplegable de servidores ***PSM***.
{% endhint %}

## Uso del panel

{% hint style="info" %}
Tenga en cuenta que, en aras de la claridad, esta sección solo proporcionará información sobre el modelo de uso principal de conexión a través de PSM.
{% endhint %}

### Interfaz de usuario

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2072.png)

1. El menú ***Acciones*** le permite:
   * Iniciar o cerrar sesión en el panel.
   * Conectarse a un host utilizando las credenciales seleccionadas.
   * Actualizar el contenido de la caja fuerte.
   * Añadir una caja fuerte a sus favoritos.
2. El menú superior le permite:
   * Seleccionar una caja fuerte a la que conectarse.
   * Seleccionar el ***Formato de nombre de usuario***.
   * Permitir o no que la sesión se ***Abra externamente*** (no incrustada en Remote Desktop Manager).
   * Actualizar el contenido de la caja fuerte.
   * Habilitar o deshabilitar la ***Actualización automática***. Si está deshabilitada, las conexiones PSM pueden requerir MFA en cada conexión.
3. El área de contenido le permite ver e interactuar con las cuentas de una caja fuerte o grupo. Puede ver la ***Cuenta***, su ***Dirección***, su ***Plataforma*** y la ***Caja fuerte*** en la que se encuentra.

### Seleccionar una caja fuerte

Con el selector de cajas fuertes, puede explorar sus cajas fuertes y seleccionar la que desea utilizar.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2069.png)

1. La sección superior de la lista desplegable contiene un subconjunto de las cajas fuertes a las que se tiene acceso. También puede ver y gestionar la lista de cajas fuertes excluidas en ***Archivo – Configuración – Tipos – CyberArk***.
2. ***Favoritos*** mostrará las cuentas que se han etiquetado como favoritas en CyberArk, pero desde Remote Desktop Manager. Añadir o eliminar un favorito actualizará CyberArk.
3. ***Mostrar todo*** enumerará todas las cuentas a las que el usuario tiene acceso. Para determinados usuarios, será una lista considerable y no será una operación rápida. Se proporciona para usuarios que tienen acceso a una lista finita de cuentas.
4. ***Examinar...*** mostrará el cuadro de diálogo de selección de caja fuerte, donde hay paginación y filtrado para ayudar al usuario a localizar la caja fuerte pertinente. De nuevo, se enumeran de forma predeterminada en el orden recibido de CyberArk.

A continuación se muestra una vista previa de la página ***CyberArk Seleccionar caja fuerte*** que aparece después de seleccionar ***Examinar...*** en el selector de cajas fuertes.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4934.png" alt=""><figcaption></figcaption></figure>

En esta vista, si selecciona una caja fuerte y hace clic en ***OK***, podrá ver las cuentas de esa caja fuerte.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2073.png)

### Conectarse a un host

Después de seleccionar la cuenta que desea utilizar, puede usar el botón ***Conectar*** del menú ***Acciones*** o hacer clic derecho y seleccionar el componente de conexión adecuado.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2070.png)

En ambos casos, verá un cuadro de diálogo que le permite especificar el host al que desea conectarse.

### Seleccionar un host

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2071.png)

1. Campo ***Host***
   * Si se utiliza el campo Acceso a máquina remota de CyberArk en las propiedades de la cuenta, los puntos finales que se introdujeron se enumerarán en este campo. Permite conexiones incluso para activos que no se gestionan en Remote Desktop Manager.
   * Si no se utiliza el campo Acceso a máquina remota de CyberArk, puede escribir cualquier nombre en el control para conectarse a él. Tenga en cuenta que la resolución de nombres se realiza a nivel de PSM. Por lo tanto, respete los estándares de su instalación de CyberArk para lograrlo con éxito.
2. Campo de filtro: escriba caracteres que coincidan con el nombre de un activo para aplicar un filtro en la cuadrícula inferior.
3. La cuadrícula mostrará entradas que representan un sistema host. Por lo tanto, conéctese a la que representa el punto final al que necesita conectarse.

### Uso del ***panel de navegación*** de Remote Desktop Manager para establecer conexiones

Después de seleccionar la cuenta en el panel de CyberArk, también puede utilizar el ***panel de navegación*** para seleccionar un host haciendo clic derecho en una entrada y navegando al menú ***Conectar usando***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2205.png)

Se puede omitir el menú permitiendo una acción de doble clic cuando solo hay una combinación posible de cuenta/gateway/componente.

{% hint style="info" %}
Puede usar un script de PowerShell batchedit para permitir una acción de doble clic en lugar de seleccionar la opción descrita en los pasos siguientes.
{% endhint %}

```
$connection.ConnectUsingDashboardOnDoubleClick = "True";
$RDM.Save();
```

1. Seleccione una entrada y vaya a ***Propiedades*** – ***Avanzado***.
2. Vaya a ***Conectar usando el panel al hacer doble clic*** y haga clic en ***Sí***.

{% hint style="info" %}
La misma opción se encuentra en ***Archivo*** – ***Configuración*** – ***Tipos***.
{% endhint %}

3. Haga clic en ***OK*** para guardar y cerrar la ventana.

Al hacer doble clic ahora se abrirá automáticamente el ***Panel***.

### Véase también

* [Blog de Devolutions – Foco en: el panel de CyberArk en RDM](https://blog.devolutions.net/2025/06/spotlight-on-cyberark-dashboard-in-rdm/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/cyberark-dashboard-configuration-and-use.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
