> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/cyberark-entry-types.md).

# Tipi di voce CyberArk

Confronti i tipi di voce CyberArk in Remote Desktop Manager, incluse le credenziali AAM e PVWA più le voci Dashboard, PSM Connection e PSM Server.

{% hint style="info" %}
Le integrazioni CyberArk richiedono l'edizione Remote Desktop Manager Team oppure la licenza \[Privileged access management solutions package]\(<https://docs.devolutions.net/resources/it/getting-started-with-devolutions-packages/privileged-access-management-package>).
{% endhint %}

Tutte le connessioni ai sistemi di destinazione utilizzano in definitiva una variante dell'eseguibile psm \`/u {user} /a {target} /c {connection\_type}\`. Dopo essersi autenticati a PSM tramite AAM senza password o credenziali PVWA, viene avviata su PSM una connessione al sistema di destinazione attraverso l'eseguibile \`psm\`. Questa connessione aperta viene quindi trasmessa in streaming al client Remote Desktop Manager, all'interfaccia web HTML5 di PVWA o a un client RDP tramite il file RDP generato.

La distinzione generale tra i tipi CyberArk in Remote Desktop Manager riguarda il modo in cui un utente si autentica a PSM e se la dashboard PVWA integrata viene utilizzata all'interno di Remote Desktop Manager per aprire una connessione anziché avviare direttamente la connessione.

### Credenziali

Queste credenziali sono spesso collegate direttamente a una connessione per facilitare connessioni senza interruzioni a un sistema di destinazione tramite CyberArk PSM.

***CyberArk AAM***: collega un certificato privato (chiave) memorizzato localmente nell'archivio certificati dell'utente e il servizio REST API CyberArk CCP. L'impronta digitale del certificato, collegata a un'Application (definita in PVWA) che identifica un client Remote Desktop Manager (facoltativamente limitato a indirizzi IP specifici), recupera le credenziali richieste dal Digital Vault, facoltativamente gestite dal CPM.

***CyberArk PVWA***: simile ad AAM, ma supporta metodi di autenticazione non AAM come CyberArk (autenticazione interna), LDAP, Windows (autenticazione integrata Kerberos), Radius e SAML (SSO).

### Connessioni

***CyberArk Dashboard***: fornisce agli utenti di Remote Desktop Manager un'interfaccia alternativa a PVWA. Visualizzi un elenco di Safe e Account del Digital Vault a cui l'utente attualmente connesso può accedere. Si connetta ai sistemi di destinazione con i seguenti metodi:

* Connessione PSM tradizionale
* Bypassando PSM tramite l'opzione ***Allow connect to host*** in ***Advanced*** – ***General***. Non consigliato.

PSM Alternate Shell (noto anche internamente come metodo di connessione Ad-Hoc, diverso dalla connessione Ad-Hoc in PVWA). Richiede la configurazione di un CyberArk PSM Server già esistente.

* ***CyberArk PSM Connection*** – destinata a connettersi a un host specifico utilizzando un account privilegiato e una connessione a un server PSM, sfruttando il metodo di connessione PSM Alternate Shell.
* ***CyberArk PSM Server*** – utilizzato con la PSM Connection (e con l'opzione PSM Alternate Shell della connessione CyberArk Dashboard) per definire un server PSM per la connessione a un determinato host.

### Modalità di autenticazione e credenziali di autenticazione

La credenziale CyberArk PVWA, la connessione CyberArk Dashboard e la CyberArk PSM Connection offrono tutte diversi metodi di autenticazione. Questi metodi di autenticazione servono per ***autenticarsi a PVWA*** (ossia, come se avesse navigato all'interfaccia web e scelto il metodo di autenticazione), non all'endpoint di destinazione. Di seguito è indicato come le modalità di autenticazione corrispondono alle credenziali di autenticazione.

### CyberArk Dashboard (connessione)

{% hint style="info" %}
L'opzione ***My Account Settings PVWA*** è l'impostazione che si trova in ***File*** – ***My Account Settings*** – ***CyberArk PVWA***. ***AAM (user vault search)*** serve a trovare una voce AAM memorizzata all'interno di una cassaforte utente di uno spazio di lavoro avanzato.
{% endhint %}

* ***CyberArk***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***LDAP***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***Radius***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***Windows***: Custom, My Account Settings PVWA, AAM (Linked), AAM (user vault search)
* ***SAML:*** Nessuno
* ***PKI:*** Nessuno
* ***PKIPN:*** Nessuno

### CyberArk PVWA (credenziale)

{% hint style="info" %}
L'opzione AAM offre un menu a discesa per scegliere una credenziale esistente.
{% endhint %}

* ***CyberArk***: Custom, AAM
* ***LDAP***: Custom, AAM
* ***Radius***: Custom, AAM
* ***Windows***: Custom, AAM
* ***SAML***: Nessuno
* ***PKI:*** Nessuno
* ***PKIPN:*** Nessuno

### CyberArk PSM Server (connessione)

{% hint style="info" %}
L'opzione AAM offre un menu a discesa per scegliere una credenziale esistente.
{% endhint %}

* ***AAM***: credenziale collegata
* ***Custom***: nome utente e password

### Vedere anche

* [Devolutions Blog - Spotlight on: RDM CyberArk PVWA credential entry for PSM connection](https://blog.devolutions.net/2025/05/spotlight-on-rdm-cyberark-pvwa-credential-entry-for-psm-connection/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/cyberark-entry-types.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
