> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/cyberark-entry-types.md).

# Tipos de entrada de CyberArk

Compare los tipos de entradas de CyberArk en Remote Desktop Manager, incluidas las credenciales AAM y PVWA, además de las entradas Dashboard, PSM Connection y PSM Server.

{% hint style="info" %}
Las integraciones de CyberArk requieren la edición Remote Desktop Manager Team o la licencia del \[paquete de soluciones de gestión de accesos privilegiados]\(<https://docs.devolutions.net/resources/es/getting-started-with-devolutions-packages/privileged-access-management-package>).
{% endhint %}

Todas las conexiones a sistemas de destino utilizan en última instancia una variante del ejecutable psm \`/u {user} /a {target} /c {connection\_type}\`. Una vez que se ha autenticado en PSM mediante AAM sin contraseña o credenciales PVWA, se inicia una conexión al sistema de destino en PSM a través del ejecutable \`psm\`. A continuación, esta conexión abierta se transmite de vuelta al cliente de Remote Desktop Manager, a la interfaz web HTML5 de PVWA o a un cliente RDP mediante el fichero RDP generado.

La distinción general entre los tipos de CyberArk en Remote Desktop Manager consiste en cómo se autentica un usuario en PSM y si se utiliza el panel PVWA integrado dentro de Remote Desktop Manager para abrir una conexión en lugar de iniciarla directamente.

### Credenciales

Estas credenciales suelen vincularse directamente a una conexión para facilitar conexiones fluidas a un sistema de destino a través de CyberArk PSM.

***CyberArk AAM***: vincula un certificado privado (clave) almacenado localmente por el usuario en el almacén de certificados de usuario y el servicio de API REST de CyberArk CCP. La huella digital del certificado, vinculada a una aplicación (definida en PVWA) que identifica un cliente de Remote Desktop Manager (opcionalmente restringido a direcciones IP específicas), recupera las credenciales solicitadas del Digital Vault, opcionalmente gestionadas por el CPM.

***CyberArk PVWA***: similar a AAM, pero compatible con métodos de autenticación distintos de AAM, como CyberArk (autenticación interna), LDAP, Windows (autenticación integrada Kerberos), Radius y SAML (SSO).

### Conexiones

***CyberArk Dashboard***: proporciona a los usuarios de Remote Desktop Manager una interfaz alternativa a PVWA. Permite ver una lista de Safes y cuentas del Digital Vault a las que puede acceder el usuario actualmente conectado. Conecte a sistemas de destino mediante los métodos siguientes:

* Conexión PSM tradicional
* Omitir PSM mediante la opción ***Allow connect to host*** en ***Advanced*** – ***General***. No recomendado.

PSM Alternate Shell (también conocido internamente como método de conexión Ad-Hoc, distinto de la conexión Ad-Hoc en PVWA). Requiere que haya un servidor CyberArk PSM previamente configurado.

* ***CyberArk PSM Connection***: destinado a conectar a un host específico utilizando una cuenta privilegiada y una conexión de servidor PSM, aprovechando el método de conexión PSM Alternate Shell.
* ***CyberArk PSM Server***: se utiliza con PSM Connection (y con la opción PSM Alternate Shell de la conexión CyberArk Dashboard) para definir un servidor PSM con el que conectar a un host determinado.

### Modos de autenticación y credenciales de autenticación

La credencial CyberArk PVWA, la conexión CyberArk Dashboard y la conexión CyberArk PSM Connection ofrecen todas varios métodos de autenticación. Estos métodos de autenticación sirven para ***autenticarse en PVWA*** (es decir, como si navegase a la interfaz web y eligiese el método de autenticación), no en el endpoint de destino. A continuación se indica cómo se corresponden los modos de autenticación con las credenciales de autenticación.

### CyberArk Dashboard (conexión)

{% hint style="info" %}
La opción ***My Account Settings PVWA*** es la configuración ubicada en ***File*** – ***My Account Settings*** – ***CyberArk PVWA***. ***AAM (user vault search)*** sirve para buscar una entrada AAM almacenada dentro de una bóveda de usuario de un espacio de trabajo avanzado.
{% endhint %}

* ***CyberArk***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***LDAP***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***Radius***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***Windows***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***SAML:*** ninguna
* ***PKI:*** ninguna
* ***PKIPN:*** ninguna

### CyberArk PVWA (credencial)

{% hint style="info" %}
La opción AAM ofrece una lista desplegable para elegir una credencial existente.
{% endhint %}

* ***CyberArk***: Custom, AAM
* ***LDAP***: Custom, AAM
* ***Radius***: Custom, AAM
* ***Windows***: Custom, AAM
* ***SAML***: ninguna
* ***PKI:*** ninguna
* ***PKIPN:*** ninguna

### CyberArk PSM Server (conexión)

{% hint style="info" %}
La opción AAM ofrece una lista desplegable para elegir una credencial existente.
{% endhint %}

* ***AAM***: credencial vinculada
* ***Custom***: nombre de usuario y contraseña

### Véase también

* [Blog de Devolutions - Spotlight on: RDM CyberArk PVWA credential entry for PSM connection](https://blog.devolutions.net/2025/05/spotlight-on-rdm-cyberark-pvwa-credential-entry-for-psm-connection/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/cyberark-entry-types.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
