> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/cyberark-entry-types.md).

# Tipi di voce CyberArk

{% hint style="info" %}
Le integrazioni CyberArk richiedono l'edizione Remote Desktop Manager Team oppure la licenza \[Pacchetto di soluzioni per la gestione degli accessi privilegiati]\(<https://docs.devolutions.net/resources/it/getting-started-with-devolutions-packages/privileged-access-management-package>).
{% endhint %}

Tutte le connessioni ai sistemi di destinazione utilizzano in definitiva una variante dell'eseguibile psm \`/u {user} /a {target} /c {connection\_type}\`. Una volta effettuata l'autenticazione a PSM tramite AAM senza password o tramite credenziali PVWA, viene avviata una connessione al sistema di destinazione su PSM tramite l'eseguibile \`psm\`. Questa connessione aperta viene quindi trasmessa in streaming al client Remote Desktop Manager, all'interfaccia web HTML5 di PVWA o a un client RDP tramite il file RDP generato.

La distinzione generale tra i tipi CyberArk in Remote Desktop Manager riguarda il modo in cui un utente si autentica a PSM e se la dashboard PVWA integrata viene utilizzata all'interno di Remote Desktop Manager per aprire una connessione anziché avviarla direttamente.

### Credenziali

Queste credenziali sono spesso collegate direttamente a una connessione per facilitare connessioni fluide a un sistema di destinazione tramite CyberArk PSM.

***CyberArk AAM***: collega un certificato privato (chiave) archiviato localmente dall'utente nell'archivio certificati utente e il servizio REST API CyberArk CCP. L'identificazione digitale del certificato, collegata a un'Application (definita in PVWA) che identifica un client Remote Desktop Manager (facoltativamente limitato a indirizzi IP specifici), recupera le credenziali richieste dal Digital Vault, facoltativamente gestite dal CPM.

***CyberArk PVWA***: simile ad AAM, ma supporta metodi di autenticazione non AAM come CyberArk (autenticazione interna), LDAP, Windows (autenticazione integrata Kerberos), Radius e SAML (SSO).

### Connessioni

***CyberArk Dashboard***: fornisce agli utenti di Remote Desktop Manager un'interfaccia alternativa a PVWA. Consente di visualizzare un elenco di Safe e Account del Digital Vault a cui l'utente attualmente connesso può accedere. Si connetta ai sistemi di destinazione tramite i metodi seguenti:

* Connessione PSM tradizionale
* Bypassando PSM tramite l'opzione ***Allow connect to host*** in ***Advanced*** – ***General***. Non consigliato.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB6114.png)

PSM Alternate Shell (noto anche internamente come metodo di connessione Ad-Hoc, diverso dalla connessione Ad-Hoc in PVWA). Richiede la configurazione di un CyberArk PSM Server preesistente.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB6116.png)

* ***CyberArk PSM Connection*** – destinata a connettersi a un host specifico utilizzando un account privilegiato e una connessione a un server PSM, sfruttando il metodo di connessione PSM Alternate Shell.
* ***CyberArk PSM Server*** – utilizzata con la PSM Connection (e con l'opzione PSM Alternate Shell della connessione CyberArk Dashboard) per definire un server PSM per la connessione a un dato host.

### Modalità di autenticazione e credenziali di autenticazione

La credenziale CyberArk PVWA, la connessione CyberArk Dashboard e la CyberArk PSM Connection offrono tutte diversi metodi di autenticazione. Questi metodi di autenticazione servono per ***autenticarsi a PVWA*** (ovvero come se avesse aperto l'interfaccia web e scelto il metodo di autenticazione), non all'endpoint di destinazione. Di seguito è indicato come le modalità di autenticazione corrispondono alle credenziali di autenticazione.

### CyberArk Dashboard (connessione)

{% hint style="info" %}
L'opzione ***My Account Settings PVWA*** è l'impostazione che si trova in ***File*** – ***My Account Settings*** – ***CyberArk PVWA***. ***AAM (user vault search)*** serve a trovare una voce AAM archiviata all'interno di una cassaforte utente dello spazio di lavoro avanzato.
{% endhint %}

* ***CyberArk***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***LDAP***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***Radius***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***Windows***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***SAML:*** nessuna
* ***PKI:*** nessuna
* ***PKIPN:*** nessuna

### CyberArk PVWA (credenziale)

{% hint style="info" %}
L'opzione AAM offre un menu a discesa per scegliere una credenziale esistente.
{% endhint %}

* ***CyberArk***: Custom, AAM
* ***LDAP***: Custom, AAM
* ***Radius***: Custom, AAM
* ***Windows***: Custom, AAM
* ***SAML***: nessuna
* ***PKI:*** nessuna
* ***PKIPN:*** nessuna

### CyberArk PSM Server (connessione)

{% hint style="info" %}
L'opzione AAM offre un menu a discesa per scegliere una credenziale esistente.
{% endhint %}

* ***AAM***: credenziale collegata
* ***Custom***: nome utente e password

### Vedere anche

* [Devolutions Blog - Spotlight on: RDM CyberArk PVWA credential entry for PSM connection](https://blog.devolutions.net/2025/05/spotlight-on-rdm-cyberark-pvwa-credential-entry-for-psm-connection/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/cyberark-entry-types.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
