> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/cyberark-pvwa-credentials-entry.md).

# Entrada de CyberArk PVWA (credenciales)

La entrada ***CyberArk PVWA*** es un tipo de entrada de credenciales en Remote Desktop Manager Windows. La entrada se encuentra en ***Añadir nueva entrada*** – ***CyberArk PVWA***. Es el método recomendado para:

* Aplicar la inyección de contraseñas (omitiendo CyberArk PSM), o
* Aprovechar CyberArk PSM para la intermediación de sesiones.

Privileged Session Management (PSM) es un componente de CyberArk que intermedia sesiones privilegiadas hacia los sistemas objetivo aplicando aislamiento, control de acceso y grabación de sesiones. RDM se integra con PSM para iniciar esas sesiones de forma transparente para el usuario.

Este artículo explica cómo funciona la entrada PVWA, cómo configurar el modo de resolución y cómo RDM determina qué componente y tecnología de CyberArk utilizar en el momento de la conexión.

{% hint style="info" %}
Las integraciones con CyberArk requieren la licencia del [paquete de soluciones de gestión de accesos privilegiados](https://docs.devolutions.net/resources/es/getting-started-with-devolutions-packages/privileged-access-management-package).
{% endhint %}

<figure><img src="https://cdnweb.devolutions.net/docs/RDMW6100_2025_3.png" alt=""><figcaption></figcaption></figure>

### General

| CONFIGURACIÓN            | DESCRIPCIONES                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| ------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Modo de resolución**   | <p>El <strong>Modo de resolución</strong> define cómo se utilizan las credenciales. Hay dos modos admitidos:<strong>Inyección</strong>:<br>- Las credenciales se recuperan de CyberArk y se inyectan directamente en la sesión objetivo.<br>- No se utiliza CyberArk PSM.<br>- Técnicamente se puede utilizar cualquier tipo de sesión en RDM (RDP, SSH, sitios web, herramientas personalizadas, etc.).<strong>Conexión PSM</strong>:<br>- Se utiliza CyberArk PSM para intermediar la sesión.<br>- Entradas RDP: PSM estándar (PSM-RDP)<br>- Entradas de sitio web: PSM HTML5 (Guacamole)<br>- Otros tipos de sesión no se admiten en el modo Conexión PSM.</p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| **URL del servicio web** | <p>Introduzca la dirección del servidor CyberArk con este formato para conectarse a su instancia de CyberArk: <code>https\://\<server name>.\<our domain>.loc/</code>.A continuación se indica cuál será su <strong>URL de servicios web</strong>, según su suscripción de CyberArk:<br>- <strong>SelfHosted</strong>: URL corta.<br>- <strong>PrivilegeCloud</strong>: URL corta si la URL no termina en <code>cyberark.cloud</code>.<br>- <strong>PrivilegeCloud</strong>: <code>/privilegecloud</code> si la URL termina en <code>cyberark.cloud</code>.</p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| **Directorio virtual**   | Introduzca un **Directorio virtual**. Este campo es `/privilegecloud` o está vacío.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| **Versión**              | Seleccione una **Versión** en la lista desplegable. Esto se refiere a la versión de CyberArk PVWA que aparece en la página de autenticación de CyberArk.Tenga en cuenta que por ahora solo admitimos la API V12 de CyberArk y que se requiere la versión 12.1 de CyberArk.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| **Autenticación**        | Seleccione el **Modo de autenticación** utilizado para conectarse a la instancia de CyberArk (**CyberArk**, **Windows**, **LDAP**, **RADIUS**,\*\*SAML, PKI,\*\*o **PKIPN**).La autenticación SAML es compatible con CyberArk en Remote Desktop Manager a partir de la versión 2022.3.25. Se añadieron mejoras importantes y correcciones de errores en versiones posteriores. Recomendamos actualizar al menos a la versión 2023.1 de Remote Desktop Manager si su versión actual es anterior. En 2023.1, ya no es necesario proporcionar la **URL de inicio de sesión del IdP** del proveedor de identidad al configurar la autenticación SAML. Si tiene problemas con su autenticación SAML, consulte [Configuración y resolución de problemas de SAML](/rdm/es/knowledge-base/troubleshooting-articles/saml-troubleshooting-for-cyberark-dashboard.md). La autenticación SAML para CyberArk Privilege Cloud requiere Remote Desktop Manager 2023.2.17 o posterior.Su administrador de la bóveda de CyberArk debería proporcionarle el modelo de autenticación utilizado. En PVWA, si selecciona un enlace que coincide con el nombre de dominio de su empresa, normalmente eso indica que se está utilizando el modelo LDAP. |
| **Cuenta**               | Seleccione la cuenta que va a utilizar esta entrada de credenciales. Marque **Preguntar siempre con lista** y deje que el usuario elija la cuenta.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |

### Avanzado

| CONFIGURACIÓN                     | DESCRIPCIONES                                                                                                                                                                                                                                                                                                                                                                             |
| --------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Delimitador de MFA**            | La opción [**Delimitador de MFA**](/rdm/es/knowledge-base/knowledge-base-articles/cyberark-mfa-delimiter-in-remote-desktop-manager.md) existe en Remote Desktop Manager para reflejar la que ya existe en CyberArk. El carácter que se introduzca en el campo del delimitador se utilizará para separar los valores del código SecurID y de la contraseña que después se envían a la API. |
| **Método de búsqueda de dominio** | <p><br>- <strong>Predeterminado</strong><br>- <strong>Ninguno</strong><br>- <strong>Campo</strong> (esto habilita la opción <strong>Campo de dominio</strong>)</p>                                                                                                                                                                                                                        |
| **Campo de dominio**              | <p><br>- <strong>Predeterminado</strong><br>- <strong>Dirección</strong><br>- <strong>Dominio</strong><br>- <strong>Dominio de inicio de sesión</strong><br>- <strong>Personalizado</strong></p>                                                                                                                                                                                          |

### Configuración del endpoint

Al utilizar ***Conexión PSM*** en el ***Modo de resolución***, el sistema objetivo no se define en la propia entrada PVWA. En su lugar, se especifica en la entrada de sesión vinculada.

#### Entrada RDP (PSM-RDP)

El endpoint objetivo se define en el campo **Host** de la entrada RDP.

#### Entrada de sitio web (PSM HTML5)

El endpoint objetivo se define en el campo ***Sitio web*** de la entrada de sitio web.

### Flujo de conexión en Remote Desktop Manager

Una vez configuradas la entrada de credenciales PVWA y la entrada de sesión, Remote Desktop Manager resuelve automáticamente la conexión cuando el usuario inicia la sesión.

El proceso es el siguiente:

1. Remote Desktop Manager lee la configuración de credenciales (CyberArk PVWA).
2. Si es necesario, Remote Desktop Manager solicita al usuario que seleccione el componente de CyberArk (por ejemplo PSM-RDP, PSM-SSH u otras aplicaciones habilitadas para PSM).
3. Remote Desktop Manager determina o solicita la tecnología PSM que se debe utilizar:
   * PSM basado en RDP, o
   * PSM HTML5 (Guacamole)

Aunque RDM solo admite de forma nativa los tipos de sesión ***RDP*** y ***Sitio web***, estas entradas principales pueden desencadenar una amplia variedad de aplicaciones gestionadas por PSM en el lado de CyberArk (por ejemplo SQL Server Management Studio, PuTTY, Usuarios y equipos de Active Directory, y más).

4\. Remote Desktop Manager contacta con CyberArk para solicitar un **objeto de conexión** basado en los parámetros seleccionados.

{% hint style="info" %}
La disponibilidad depende totalmente de las aplicaciones configuradas en CyberArk.
{% endhint %}

5. En algunos escenarios (por ejemplo CyberArk AppRemote), puede ser necesaria configuración adicional.

Consulte la [documentación de CyberArk AppRemote](/rdm/es/knowledge-base/how-to-articles/cyberark-remote-app.md) para obtener más información.

#### Notas y limitaciones

* El modo de inyección ofrece la mayor flexibilidad, pero no proporciona grabación de sesiones ni aislamiento de PSM.
* El modo Conexión PSM aplica los controles de CyberArk, pero restringe los tipos de sesión admitidos.
* Una configuración correcta del endpoint en la entrada de sesión es crítica para que las conexiones PSM se realicen con éxito.

#### Resolución de problemas

Si necesita que el dominio esté especificado la mayoría de las veces, debe establecer el ***Método de búsqueda de dominio*** en ***Campo*** y, a continuación, el ***Campo de dominio*** en ***Dirección***.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/cyberark-pvwa-credentials-entry.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
