> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/cyberark-dashboard-configuration-and-use.md).

# Configuración y uso del panel de CyberArk

Configure la entrada del panel de CyberArk en Remote Desktop Manager para explorar las cajas fuertes y cuentas de PVWA y conectarse a través de PSM con una única solicitud de MFA.

El propósito de la entrada ***CyberArk dashboard*** es proporcionar a los usuarios de Remote Desktop Manager una interfaz que elimine la necesidad de utilizar Password Vault Web Access (PVWA) para ver la lista de cajas fuertes y credenciales a las que tiene acceso el usuario actualmente conectado. Combinado con escenarios sin contraseña y/o con nuestro completo control de acceso basado en roles (RBAC), esto significa que un usuario NO necesita conocer las credenciales de CyberArk para que se le presente una lista de las cuentas a las que tiene acceso. Además, dado que el panel está pensado para autenticarse una sola vez en su servidor y, sobre todo, mantener una sesión activa durante todo el tiempo que esté activo, tiene la ventaja significativa de requerir MFA solo una vez, al iniciar el panel.

{% hint style="info" %}
Las integraciones con CyberArk requieren la edición Team de Remote Desktop Manager o la licencia del [paquete de soluciones de gestión de accesos privilegiados](https://docs.devolutions.net/resources/es/getting-started-with-devolutions-packages/privileged-access-management-package).
{% endhint %}

Otro principio de diseño del panel es que su modelo de uso principal consiste en pasar por CyberArk Privileged Session Manager (PSM) para alcanzar los activos. Esto significa que Remote Desktop Manager NO necesita leer la contraseña de la cuenta que se va a utilizar. Existen modelos menos seguros para admitir escenarios más antiguos que algunos de nuestros clientes siguen utilizando.

{% hint style="info" %}
Más información sobre la [opción de delimitador de MFA de CyberArk](/rdm/es/knowledge-base/knowledge-base-articles/cyberark-mfa-delimiter-in-remote-desktop-manager.md).
{% endhint %}

## Configuración

1. Cree una nueva entrada ***CyberArk dashboard*** o vaya a las ***Propiedades*** de una existente.
2. En la sección ***General***, especifique un ***Nombre*** y una ***Carpeta*** para su entrada si aún no lo ha hecho.

### Pestaña General

3. Introduzca la ***URL de servicios web*** para conectarse a su instancia de CyberArk. Es la dirección del servidor y debería tener el aspecto de "https\://\<server name>.\<our domain>.loc/".

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>A continuación se indica cuál será su <em><strong>URL de servicios web</strong></em>, según su suscripción de CyberArk:</p><ul><li><em><strong>SelfHosted</strong></em>: URL corta</li><li><em><strong>PrivilegeCloud</strong></em>: URL corta si la URL no termina en "cyberark.cloud"</li><li><em><strong>PrivilegeCloud</strong></em>: /privilegecloud si la URL termina en "cyberark.cloud"</li></ul></div>
4. Introduzca un ***Directorio virtual***. Este campo es /privilegecloud o está vacío.
5. Seleccione una ***Versión*** en la lista desplegable. Esto hace referencia a la versión de CyberArk PVWA que se muestra en la página de autenticación de CyberArk.

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Tenga en cuenta que por ahora solo admitimos la API V12 de CyberArk y que se requiere la versión 12.1 de CyberArk.</p></div>
6. Seleccione el ***Modo de autenticación*** utilizado para conectarse a la instancia de CyberArk (***CyberArk***, ***Windows***, ***LDAP***, ***RADIUS*** o ***SAML***).

   La autenticación SAML es compatible con CyberArk desde la versión 2022.3.25 de Remote Desktop Manager, pero se han implementado mejoras importantes y correcciones de errores en versiones posteriores. Recomendamos actualizar al menos a la versión 2023.1 de Remote Desktop Manager si su versión actual es anterior. Una de las mejoras de la versión 2023.1 es que ya no tiene que proporcionar la ***URL de inicio de sesión del IdP*** al configurar su autenticación SAML. Si tiene problemas con su autenticación SAML, consulte [Configuración y resolución de problemas de SAML](/rdm/es/knowledge-base/troubleshooting-articles/saml-troubleshooting-for-cyberark-dashboard.md). La autenticación SAML para CyberArk Privilege Cloud requiere Remote Desktop Manager 2023.2.17 o posterior.

   Su administrador de la bóveda de CyberArk debería proporcionarle el modelo de autenticación que se utiliza, pero si, en PVWA, hace clic en un enlace que coincide con el nombre de dominio de su empresa, esto indica que se está utilizando el modelo LDAP.
7. En la lista desplegable ***Credenciales de autenticación***, seleccione ***Personalizado*** para introducir sus credenciales a continuación o selecciónelas mediante un mecanismo de Remote Desktop Manager. Esta lista no está disponible con el ***modo de autenticación SAML***.

   <div data-gb-custom-block data-tag="hint" data-style="success" class="hint hint-success"><p>Como con todas las entradas de tipo panel en Remote Desktop Manager, si está creando una entrada que será visible para varios usuarios, recomendamos elegir <em><strong>My Account Settings PVWA</strong></em> y después ir a <em><strong>Archivo</strong></em>–<em><strong>Configuración de mi cuenta</strong></em>–<em><strong>CyberArk PVWA</strong></em> para introducir sus credenciales personales de CyberArk.</p></div>
8. Siga este paso si seleccionó ***Personalizado*** en la lista ***Credenciales de autenticación***. Si no, pase a la sección de la pestaña Avanzado.
   1. Introduzca su ***Nombre de usuario*** y ***Contraseña*** en los campos correspondientes. Utilice el ***Generador de contraseñas*** para ayudarle a crear una contraseña segura.
   2. Marque la casilla ***Preguntar siempre la contraseña*** para que se le solicite la contraseña cada vez que se conecte.
   3. Si tiene un código RSA SecurID, marque la casilla ***Añadir el código RSA SecurID a la contraseña*** y, a continuación, seleccione más abajo el ***Origen de RSA SecurID***.

### Pestaña Avanzado

**General**

9. La opción ***Actualización automática*** está habilitada de forma predeterminada. Mantiene la conexión con su entorno de CyberArk y elimina la necesidad de introducir credenciales de 2FA en cada conexión. Se recomienda dejarla habilitada.
10. Marque ***Abrir sesiones externamente*** si no desea que sus sesiones se abran en modo integrado en Remote Desktop Manager. Esto resulta útil principalmente para aplicaciones que solo admiten abrirse externamente, como PSM-Putty (PSM-SSH) y muchos otros componentes de conexión de PSM. Es necesario para conectarse a aplicaciones remotas mediante conexiones PVWA.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Para la mayoría de los componentes de conexión que requieren abrir una aplicación en PSM, la opción <em><strong>Abrir externamente</strong></em> debe estar habilitada. Esto se debe a una limitación del ActiveX de RDP que utilizamos, que no admite el modo RDP RemoteApp. Sin embargo, esta limitación puede mitigarse configurando un parámetro de componente de conexión en CyberArk. Este parámetro se llama DisableRemoteApp y debe establecerse en <em><strong>Yes</strong></em>. Para más información, consulte la documentación de CyberArk.</p></div>
11. Marque ***Permitir conectar al host*** si desea permitir una conexión directa a la máquina remota, lo que significa que el usuario actualmente conectado necesita tener derecho a ver la contraseña; por lo tanto, es menos seguro y el equipo de CyberArk no lo recomienda.
12. Marque ***Preguntar motivo*** si se le exige tener un motivo para establecer una conexión.
13. Marque ***Preguntar número de ticket*** si se le exige proporcionar un número de ticket para establecer una conexión, según su configuración de CyberArk. El campo ***Sistema de tickets*** asociado a esta opción es un valor de cadena que tiene sentido en su entorno. Es informativo y lo enviamos junto con el número.
14. El valor ***Default Save*** carga sus cajas fuertes. También puede marcar la casilla ***Cargar favoritos de forma predeterminada*** para cargar sus cajas fuertes favoritas.
15. Establezca el ***Formato de nombre de usuario*** predeterminado para poder conectarse a la máquina remota. También puede cambiarse en el panel para conexiones ad hoc, pero este será el formato predeterminado para esta instancia del panel.
16. Seleccione el ***Método de búsqueda de dominio*** en la lista desplegable.
17. La lista desplegable ***Campo de dominio*** solo es relevante cuando el ***Formato de nombre de usuario*** está establecido en el valor ***Campo***. Según cómo se haya configurado su bóveda, puede haber varios campos de CyberArk utilizados para contener la información del dominio. Elija el valor que corresponda a la configuración de su bóveda.

**PVWA**

18. La opción ***Permitir conexiones directas (PVWA)*** está habilitada de forma predeterminada y es el método recomendado. Permite exactamente la misma acción que ofrece el botón ***Connect*** en PVWA.
19. En el cuadro ***Componentes de conexión***, introduzca los componentes que desea utilizar para sus conexiones. Inicializamos el campo con los componentes predeterminados de una instalación estándar de CyberArk, pero esta lista DEBE coincidir con los componentes configurados en su bóveda.
20. Desde la versión 2023.2.24 de Remote Desktop Manager, existe una nueva función llamada ***Override RDP Settings***. De forma predeterminada, la configuración de RDP se obtiene de CyberArk PVWA al generar la sesión de PSM. Esta nueva opción le permite ignorar la configuración proporcionada por CyberArk y aplicar en su lugar la especificada en la entrada ***CyberArk dashboard***. Esta anulación hace que todas las sesiones de PSM establecidas desde este panel tengan una configuración de visualización diferente. Se podría considerar crear distintas instancias de la entrada del panel para reflejar las preferencias de distintos usuarios.

{% hint style="info" %}
Las versiones de Remote Desktop Manager y Devolutions Server deben ser al menos 2023.2.28 y 2023.2.8 para que ***Override RDP Settings*** funcione.
{% endhint %}

**PSM**

21. La opción ***Permitir conectar usando PSM (shell alternativo)*** está deshabilitada de forma predeterminada. Habilítela si desea permitir conexiones mediante PSM, pero utilizando el método heredado de proporcionar un shell alternativo.

{% hint style="info" %}
Habilite la siguiente [política](/rdm/es/knowledge-base/how-to-articles/apply-policies-gpos.md#disable-retrieval-of-passwords-from-cyberark-accounts)para permitir únicamente ***Cyberark PSM connect***.`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableCyberArkPasswordRetrieval`
{% endhint %}

Estas son las restricciones relacionadas con PSM:

```powershell
PSM Alternate Shell PSM /u <account to use> /a <endpoint> /c <component> restrictions
```

* Un usuario debe conectarse al servidor PSM mediante RDP y tener permiso para hacerlo.
* PSM tiene que poder vincular la cuenta LDAP con un perfil de CyberArk PVWA (podría funcionar con SAML de Entra ID cuando LDAP se clona en Entra ID)
* La ***cuenta a utilizar*** debe encontrarse sin ninguna ambigüedad en la bóveda de CyberArk.

{% hint style="warning" %}
Esto se proporciona por comodidad y el equipo de CyberArk no lo recomienda. Tiene algunas limitaciones en comparación con la acción ***Connect*** de PVWA, que utiliza un token de duración limitada. Debe tener una entrada de servidor PSM configurada en la misma bóveda. Selecciónela en la lista desplegable de servidores ***PSM***.
{% endhint %}

## Uso del panel

{% hint style="info" %}
Tenga en cuenta que, en aras de la claridad, esta sección solo proporcionará información sobre el modelo de uso principal, que consiste en conectarse a través de PSM.
{% endhint %}

### Interfaz de usuario

1. El menú ***Acciones*** le permite:
   * Iniciar o cerrar sesión en el panel.
   * Conectarse a un host utilizando las credenciales seleccionadas.
   * Actualizar el contenido de la caja fuerte.
   * Añadir una caja fuerte a sus favoritos.
2. El menú superior le permite:
   * Seleccionar una caja fuerte a la que conectarse.
   * Seleccionar el ***Formato de nombre de usuario***.
   * Permitir o impedir que la sesión se ***Abra externamente*** (no integrada en Remote Desktop Manager).
   * Actualizar el contenido de la caja fuerte.
   * Habilitar o deshabilitar la ***Actualización automática***. Si está deshabilitada, las conexiones PSM pueden requerir MFA en cada conexión.
3. El área de contenido le permite ver e interactuar con las cuentas dentro de una caja fuerte o un grupo. Puede ver la ***Cuenta***, su ***Dirección***, su ***Plataforma*** y la ***Caja fuerte*** en la que se encuentra.

### Seleccionar una caja fuerte

Con el selector de cajas fuertes, puede explorar sus cajas fuertes y seleccionar la que desea utilizar.

1. La sección superior de la lista desplegable contiene un subconjunto de las cajas fuertes a las que se tiene acceso. También puede ver y gestionar la lista de cajas fuertes excluidas en ***Archivo – Configuración – Tipos – CyberArk***.
2. ***Favoritos*** mostrará las cuentas que se han marcado como favoritas en CyberArk, pero desde Remote Desktop Manager. Añadir o eliminar un favorito actualizará CyberArk.
3. ***Mostrar todo*** enumerará todas las cuentas a las que el usuario tiene acceso. Para ciertos usuarios, esta será una lista considerable y no será una operación rápida. Se proporciona para usuarios que tienen acceso a una lista finita de cuentas.
4. ***Examinar...*** mostrará el cuadro de diálogo de selección de cajas fuertes, donde hay paginación y filtrado para ayudar al usuario a localizar la caja fuerte pertinente. De nuevo, se enumeran de forma predeterminada en el orden recibido de CyberArk. En esta vista, si selecciona una caja fuerte y hace clic en ***Aceptar***, podrá ver las cuentas de esa caja fuerte.

### Conectarse a un host

Después de seleccionar la cuenta que desea utilizar, puede usar el botón ***Conectar*** del menú ***Acciones*** o hacer clic derecho y seleccionar el componente de conexión adecuado.

En ambos casos, verá a continuación un cuadro de diálogo que le permite especificar el host al que desea conectarse.

### Seleccionar un host

1. Campo ***Host***
   * Si se utiliza el campo Remote machine access de CyberArk en las propiedades de la cuenta, los puntos de conexión que se hayan introducido se mostrarán en este campo. Permite conexiones incluso para activos que no se gestionan en Remote Desktop Manager.
   * Si no se utiliza el campo Remote machine access de CyberArk, puede escribir cualquier nombre en el control para conectarse a él. Tenga en cuenta que la resolución de nombres se realiza a nivel de PSM. Por lo tanto, respete los estándares de su instalación de CyberArk para lograrlo con éxito.
2. Campo de filtro: escriba caracteres que coincidan con el nombre de un activo para aplicar un filtro en la cuadrícula inferior.
3. La cuadrícula mostrará entradas que representan un sistema host. Por lo tanto, conéctese a la que representa el punto de conexión al que necesita conectarse.

### Uso del ***panel de navegación*** de Remote Desktop Manager para establecer conexiones

Después de seleccionar la cuenta en el panel de CyberArk, también puede utilizar el ***panel de navegación*** para seleccionar un host haciendo clic derecho en una entrada y navegando al menú ***Conectar usando***.

El menú puede omitirse permitiendo una acción de doble clic cuando solo hay una combinación posible de cuenta/gateway/componente.

{% hint style="info" %}
Puede utilizar un script de PowerShell de batchedit para permitir una acción de doble clic en lugar de seleccionar la opción descrita en los pasos siguientes.
{% endhint %}

```
$connection.ConnectUsingDashboardOnDoubleClick = "True";
$RDM.Save();
```

1. Seleccione una entrada y vaya a ***Propiedades*** – ***Avanzado***.
2. Vaya a ***Conectar usando el panel al hacer doble clic*** y haga clic en ***Sí***.

{% hint style="info" %}
La misma opción se encuentra en ***Archivo*** – ***Configuración*** – ***Tipos***.
{% endhint %}

3. Haga clic en ***Aceptar*** para guardar y cerrar la ventana.

Al hacer doble clic ahora se abrirá automáticamente el ***Panel***.

### Véase también

* [Blog de Devolutions – Spotlight on: CyberArk dashboard in RDM](https://blog.devolutions.net/2025/06/spotlight-on-cyberark-dashboard-in-rdm/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/cyberark-dashboard-configuration-and-use.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
