> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/cyberark-dashboard-configuration-and-use.md).

# Configurazione e uso della dashboard CyberArk

Configuri la voce dashboard CyberArk in Remote Desktop Manager per esplorare le safe e gli account PVWA e connettersi tramite PSM con una sola richiesta di MFA.

Lo scopo della voce ***dashboard CyberArk*** è fornire agli utenti di Remote Desktop Manager un'interfaccia che elimina la necessità di utilizzare Password Vault Web Access (PVWA) per visualizzare l'elenco delle safe e delle credenziali a cui l'utente attualmente connesso ha accesso. Combinato con scenari senza password e/o con il nostro completo controllo degli accessi basato sui ruoli (RBAC), ciò significa che un utente NON deve conoscere le credenziali CyberArk per ottenere un elenco degli account a cui ha accesso. Inoltre, poiché la dashboard è concepita per autenticarsi una sola volta sul suo server e, soprattutto, per mantenere una sessione attiva per tutto il tempo in cui rimane attiva, presenta il notevole vantaggio di richiedere l'MFA una sola volta, all'avvio della dashboard.

{% hint style="info" %}
Le integrazioni CyberArk richiedono l'edizione Remote Desktop Manager Team oppure la licenza [Pacchetto di soluzioni per la gestione degli accessi privilegiati](https://docs.devolutions.net/resources/it/getting-started-with-devolutions-packages/privileged-access-management-package).
{% endhint %}

Un altro principio di progettazione della dashboard è che il suo modello di utilizzo principale consiste nel passare attraverso CyberArk Privileged Session Manager (PSM) per raggiungere gli asset. Ciò significa che Remote Desktop Manager NON deve leggere la password dell'account da utilizzare. Sono disponibili modelli meno sicuri per supportare scenari più vecchi che alcuni dei nostri clienti utilizzano ancora.

{% hint style="info" %}
Maggiori informazioni sull'[opzione delimitatore MFA di CyberArk](/rdm/it/knowledge-base/knowledge-base-articles/cyberark-mfa-delimiter-in-remote-desktop-manager.md).
{% endhint %}

## Configurazione

1. Crei una nuova voce ***dashboard CyberArk*** oppure vada nelle ***Proprietà*** di una voce esistente.
2. Nella sezione ***Generale***, specifichi un ***Nome*** e una ***Cartella*** per la sua voce, se non è già stato fatto.

### Scheda Generale

3. Inserisca l'***URL dei servizi web*** per connettersi alla sua istanza CyberArk. È l'indirizzo del server e dovrebbe essere simile a "https\://\<server name>.\<our domain>.loc/".

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Di seguito è indicato quale sarà il suo <em><strong>URL dei servizi web</strong></em>, in base alla sua sottoscrizione CyberArk:</p><ul><li><em><strong>SelfHosted</strong></em>: URL breve</li><li><em><strong>PrivilegeCloud</strong></em>: URL breve se l'URL non termina con "cyberark.cloud"</li><li><em><strong>PrivilegeCloud</strong></em>: /privilegecloud se l'URL termina con "cyberark.cloud"</li></ul></div>
4. Inserisca una ***Directory virtuale***. Questo campo è /privilegecloud oppure vuoto.
5. Selezioni una ***Versione*** nell'elenco a discesa. Si riferisce alla versione di CyberArk PVWA visibile nella pagina di autenticazione di CyberArk.

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>La informiamo che per il momento supportiamo solo l'API CyberArk V12 e che è richiesta la versione 12.1 di CyberArk.</p></div>
6. Selezioni la ***modalità di autenticazione*** utilizzata per connettersi all'istanza CyberArk (***CyberArk***, ***Windows***, ***LDAP***, ***RADIUS*** o ***SAML***).

   L'autenticazione SAML è supportata con CyberArk dalla versione 2022.3.25 di Remote Desktop Manager, ma sono stati implementati importanti miglioramenti e correzioni di bug nelle versioni successive. Consigliamo di aggiornare almeno alla versione 2023.1 di Remote Desktop Manager se la sua versione attuale è più vecchia. Uno dei miglioramenti della versione 2023.1 è che non è più necessario fornire l'***URL di accesso IdP*** durante la configurazione dell'autenticazione SAML. Se riscontra problemi con l'autenticazione SAML, consulti [Configurazione e risoluzione dei problemi SAML](/rdm/it/knowledge-base/troubleshooting-articles/saml-troubleshooting-for-cyberark-dashboard.md). L'autenticazione SAML per CyberArk Privilege Cloud richiede Remote Desktop Manager 2023.2.17 o successivo.

   L'amministratore della sua cassaforte CyberArk dovrebbe fornirle il modello di autenticazione utilizzato, ma se, in PVWA, fa clic su un collegamento che corrisponde al nome di dominio della sua azienda, ciò indica che viene utilizzato il modello LDAP.
7. Nell'elenco a discesa ***Credenziali di autenticazione***, selezioni ***Personalizzato*** per inserire le sue credenziali di seguito oppure le selezioni utilizzando un meccanismo di Remote Desktop Manager. Questo elenco non è disponibile con la ***modalità di autenticazione SAML***.

   <div data-gb-custom-block data-tag="hint" data-style="success" class="hint hint-success"><p>Come per tutte le voci Dashboard in Remote Desktop Manager, se sta creando una voce che sarà visibile a più utenti, consigliamo di scegliere <em><strong>Impostazioni del mio account PVWA</strong></em>, quindi di andare in <em><strong>File</strong></em>–<em><strong>Impostazioni del mio account</strong></em>–<em><strong>CyberArk PVWA</strong></em> per inserire le sue credenziali CyberArk personali.</p></div>
8. Segua questo passaggio se ha selezionato ***Personalizzato*** nell'elenco ***Credenziali di autenticazione***. In caso contrario, passi alla sezione della scheda Avanzate.
   1. Inserisca il suo ***Nome utente*** e la sua ***Password*** nei campi corrispondenti. Utilizzi il ***Generatore di password*** per creare una password sicura.
   2. Selezioni la casella ***Chiedi sempre la password*** per ricevere la richiesta della password a ogni connessione.
   3. Se possiede un codice RSA SecurID, selezioni la casella ***Aggiungi il codice RSA SecurID alla password***, quindi selezioni di seguito l'***origine RSA SecurID***.

### Scheda Avanzate

**Generale**

9. L'opzione ***Aggiornamento automatico*** è abilitata per impostazione predefinita. Mantiene la connessione al suo ambiente CyberArk ed elimina la necessità di inserire le credenziali 2FA a ogni connessione. Si consiglia di lasciarla abilitata.
10. Selezioni ***Apri le sessioni esternamente*** se non desidera che le sue sessioni si aprano in modalità incorporata in Remote Desktop Manager. Questo è utile soprattutto per le applicazioni che supportano solo l'apertura esterna, come PSM-Putty (PSM-SSH) e molti altri componenti di connessione PSM. È necessario per connettersi ad applicazioni remote utilizzando connessioni PVWA.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Per la maggior parte dei componenti di connessione che richiedono l'apertura di un'applicazione su PSM, l'opzione <em><strong>Apri esternamente</strong></em> deve essere abilitata. Ciò è dovuto a una limitazione dell'RDP ActiveX che utilizziamo, che non supporta la modalità RDP RemoteApp. Tuttavia, questa limitazione può essere mitigata impostando un parametro del componente di connessione in CyberArk. Questo parametro si chiama DisableRemoteApp e deve essere impostato su <em><strong>Yes</strong></em>. Per maggiori informazioni, consulti la documentazione di CyberArk.</p></div>
11. Selezioni ***Consenti la connessione all'host*** se desidera consentire una connessione diretta alla macchina remota, il che significa che l'utente attualmente connesso deve avere il diritto di visualizzare la password; è quindi meno sicuro e non è consigliato dal team di CyberArk.
12. Selezioni ***Chiedi il motivo*** se è necessario indicare un motivo per stabilire una connessione.
13. Selezioni ***Chiedi il numero di ticket*** se è necessario fornire un numero di ticket per stabilire una connessione, in base alla sua configurazione CyberArk. Il campo ***Sistema di ticketing*** abbinato a questa opzione è un valore stringa che ha senso nel suo ambiente. È informativo e viene inviato insieme al numero.
14. Il ***Default Save*** carica le sue safe. Può anche selezionare la casella ***Carica i preferiti per impostazione predefinita*** per caricare le sue safe preferite.
15. Imposti il ***Formato del nome utente*** predefinito per poter connettersi alla macchina remota. Può anche essere modificato nella dashboard per connessioni ad hoc, ma questo sarà il formato predefinito per questa istanza della dashboard.
16. Selezioni il ***Metodo di ricerca del dominio*** nell'elenco a discesa.
17. L'elenco a discesa ***Campo del dominio*** è rilevante solo quando il ***Formato del nome utente*** è impostato sul valore ***Campo***. In base alla configurazione della sua cassaforte, possono essere utilizzati diversi campi CyberArk per contenere le informazioni sul dominio. Scelga il valore corrispondente alle impostazioni della sua cassaforte.

**PVWA**

18. L'opzione ***Consenti connessioni dirette (PVWA)*** è abilitata per impostazione predefinita ed è il metodo consigliato. Consente esattamente la stessa azione offerta dal pulsante ***Connetti*** in PVWA.
19. Nella casella ***Componenti di connessione***, inserisca i componenti che desidera utilizzare per le sue connessioni. Inizializziamo il campo con i componenti predefiniti di un'installazione CyberArk standard, ma questo elenco DEVE corrispondere ai componenti configurati nella sua cassaforte.
20. Dalla versione 2023.2.24 di Remote Desktop Manager è disponibile una nuova funzionalità denominata ***Sostituisci le impostazioni RDP***. Per impostazione predefinita, le impostazioni RDP vengono recuperate da CyberArk PVWA durante la generazione della sessione PSM. Questa nuova opzione le consente di ignorare le impostazioni fornite da CyberArk e di applicare invece quelle specificate nella voce ***dashboard CyberArk***. Questa sostituzione fa sì che tutte le sessioni PSM stabilite da questa dashboard abbiano impostazioni di visualizzazione diverse. Si potrebbe considerare la creazione di diverse istanze della voce dashboard per riflettere le preferenze dei diversi utenti.

{% hint style="info" %}
Le versioni di Remote Desktop Manager e Devolutions Server devono essere almeno 2023.2.28 e 2023.2.8 perché ***Sostituisci le impostazioni RDP*** funzioni.
{% endhint %}

**PSM**

21. L'opzione ***Consenti la connessione tramite PSM (shell alternativa)*** è disabilitata per impostazione predefinita. La abiliti se desidera consentire connessioni tramite PSM, ma utilizzando il metodo legacy che prevede la fornitura di una shell alternativa.

{% hint style="info" %}
Abiliti la seguente [policy](/rdm/it/knowledge-base/how-to-articles/apply-policies-gpos.md#disable-retrieval-of-passwords-from-cyberark-accounts)per consentire solo ***Cyberark PSM connect***.`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableCyberArkPasswordRetrieval`
{% endhint %}

Ecco le restrizioni relative a PSM:

```powershell
PSM Alternate Shell PSM /u <account to use> /a <endpoint> /c <component> restrictions
```

* Un utente deve connettersi al server PSM tramite RDP e disporre dell'autorizzazione per farlo.
* PSM deve essere in grado di collegare l'account LDAP a un profilo CyberArk PVWA (potrebbe funzionare con un SAML Entra ID quando LDAP è clonato su Entra ID)
* L'***account da utilizzare*** deve essere trovato senza alcuna ambiguità nella cassaforte CyberArk.

{% hint style="warning" %}
Questo è fornito per comodità e non è consigliato dal team di CyberArk. Presenta alcune limitazioni rispetto all'azione ***Connetti*** di PVWA, che utilizza un token con durata limitata. Deve avere una voce PSM Server configurata nella stessa cassaforte. La selezioni nell'elenco a discesa del server ***PSM***.
{% endhint %}

## Utilizzo della dashboard

{% hint style="info" %}
La informiamo che, per chiarezza, questa sezione fornirà informazioni solo sul modello di utilizzo principale, ovvero la connessione tramite PSM.
{% endhint %}

### Interfaccia utente

1. Il menu ***Azioni*** le consente di:
   * Accedere o disconnettersi dalla dashboard.
   * Connettersi a un host utilizzando le credenziali selezionate.
   * Aggiornare il contenuto della safe.
   * Aggiungere una safe ai preferiti.
2. Il menu superiore le consente di:
   * Selezionare una safe a cui connettersi.
   * Selezionare il ***Formato del nome utente***.
   * Consentire o impedire alla sessione di ***Aprirsi esternamente*** (non incorporata in Remote Desktop Manager).
   * Aggiornare il contenuto della safe.
   * Abilitare o disabilitare l'***Aggiornamento automatico***. Se disabilitato, le connessioni PSM potrebbero richiedere l'MFA a ogni connessione.
3. L'area del contenuto le consente di visualizzare e interagire con gli account all'interno di una safe o di un gruppo. Può vedere l'***Account***, il suo ***Indirizzo***, la sua ***Piattaforma*** e la ***Safe*** in cui si trova.

### Selezione di una safe

Con il selettore di safe, può esplorare le sue safe e selezionare quella che desidera utilizzare.

1. La sezione superiore dell'elenco a discesa contiene un sottoinsieme delle safe a cui si ha accesso. Può anche visualizzare e gestire l'elenco delle safe escluse in ***File – Impostazioni – Tipi – CyberArk***.
2. ***Preferiti*** visualizzerà gli account contrassegnati come preferiti in CyberArk, ma dall'interno di Remote Desktop Manager. L'aggiunta o la rimozione di un preferito aggiornerà CyberArk.
3. ***Mostra tutto*** elencherà tutti gli account a cui l'utente ha accesso. Per alcuni utenti si tratterà di un elenco piuttosto ampio e l'operazione non sarà rapida. È fornito per gli utenti che hanno accesso a un elenco limitato di account.
4. ***Sfoglia...*** visualizzerà la finestra di dialogo di selezione della safe, dove sono disponibili paginazione e filtri per aiutare l'utente a individuare la safe pertinente. Anche in questo caso, sono elencate per impostazione predefinita nell'ordine ricevuto da CyberArk. In questa vista, se seleziona una safe e fa clic su ***OK***, potrà quindi visualizzare gli account di quella safe.

### Connessione a un host

Dopo aver selezionato l'account che desidera utilizzare, può usare il pulsante ***Connetti*** nel menu ***Azioni*** oppure fare clic con il pulsante destro del mouse e selezionare il componente di connessione appropriato.

In entrambi i casi, visualizzerà una finestra di dialogo che le consente di specificare l'host a cui desidera connettersi.

### Selezione di un host

1. Campo ***Host***
   * Se nelle proprietà dell'account viene utilizzato il campo Accesso alla macchina remota di CyberArk, gli endpoint inseriti saranno elencati in questo campo. Ciò consente le connessioni anche per gli asset che non sono gestiti in Remote Desktop Manager.
   * Se il campo Accesso alla macchina remota di CyberArk non viene utilizzato, può digitare qualsiasi nome nel controllo per connettersi a esso. La informiamo che la risoluzione dei nomi viene eseguita a livello di PSM. Si attenga quindi agli standard della sua installazione CyberArk per ottenere risultati positivi.
2. Campo del filtro: digiti i caratteri che corrispondono al nome di un asset per applicare un filtro nella griglia sottostante.
3. La griglia visualizzerà le voci che rappresentano un sistema host. Si connetta quindi a quella che rappresenta l'endpoint a cui deve connettersi.

### Utilizzo del ***riquadro di navigazione*** di Remote Desktop Manager per stabilire le connessioni

Dopo aver selezionato l'account nella dashboard CyberArk, può anche utilizzare il ***riquadro di navigazione*** per selezionare un host facendo clic con il pulsante destro del mouse su una voce e accedendo al menu ***Connetti utilizzando***.

Il menu può essere ignorato consentendo un'azione con doppio clic quando esiste una sola combinazione possibile di account/gateway/componente.

{% hint style="info" %}
Può utilizzare uno script PowerShell batchedit per consentire un'azione con doppio clic invece di selezionare l'opzione descritta nei passaggi seguenti.
{% endhint %}

```
$connection.ConnectUsingDashboardOnDoubleClick = "True";
$RDM.Save();
```

1. Selezioni una voce e vada in ***Proprietà*** – ***Avanzate***.
2. Vada su ***Connetti utilizzando la dashboard con il doppio clic*** e faccia clic su ***Sì***.

{% hint style="info" %}
La stessa opzione si trova in ***File*** – ***Impostazioni*** – ***Tipi***.
{% endhint %}

3. Faccia clic su ***OK*** per salvare e chiudere la finestra.

Il doppio clic aprirà ora automaticamente la ***Dashboard***.

### Vedere anche

* [Devolutions Blog – Spotlight on: CyberArk dashboard in RDM](https://blog.devolutions.net/2025/06/spotlight-on-cyberark-dashboard-in-rdm/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/cyberark-dashboard-configuration-and-use.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
