> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/cyberark-pvwa-credentials-entry.md).

# Voce CyberArk PVWA (credenziali)

La voce ***CyberArk PVWA*** è un tipo di voce di credenziali in Remote Desktop Manager Windows. La voce si trova in ***Add new entry*** – ***CyberArk PVWA***. È il metodo consigliato per:

* Applicare l'iniezione delle password (bypassando CyberArk PSM), oppure
* Sfruttare CyberArk PSM per il brokering delle sessioni.

Privileged Session Management (PSM) è un componente di CyberArk che effettua il brokering delle sessioni privilegiate verso i sistemi di destinazione applicando isolamento, controllo degli accessi e registrazione delle sessioni. RDM si integra con PSM per avviare in modo trasparente tali sessioni per l'utente.

Questo articolo spiega come funziona la voce PVWA, come configurare la modalità di risoluzione e come RDM determina quale componente e tecnologia CyberArk utilizzare al momento della connessione.

{% hint style="info" %}
Le integrazioni CyberArk richiedono la licenza [Privileged access management solutions package](https://docs.devolutions.net/resources/it/getting-started-with-devolutions-packages/privileged-access-management-package).
{% endhint %}

<figure><img src="https://cdnweb.devolutions.net/docs/RDMW6100_2025_3.png" alt=""><figcaption></figcaption></figure>

### Generale

| IMPOSTAZIONI          | DESCRIZIONI                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| --------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Resolving mode**    | <p>La <strong>Resolving mode</strong> definisce come vengono utilizzate le credenziali. Sono supportate due modalità:<strong>Injection</strong>:<br>- Le credenziali vengono recuperate da CyberArk e iniettate direttamente nella sessione di destinazione.<br>- CyberArk PSM non viene utilizzato.<br>- Tecnicamente può essere utilizzato qualsiasi tipo di sessione in RDM (RDP, SSH, siti web, strumenti personalizzati, ecc.).<strong>PSM Connection</strong>:<br>- CyberArk PSM viene utilizzato per il brokering della sessione.<br>- Voci RDP: PSM standard (PSM-RDP)<br>- Voci di sito web: PSM HTML5 (Guacamole)<br>- Gli altri tipi di sessione non sono supportati in modalità PSM Connection.</p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| **Web service URL**   | <p>Inserisca l'indirizzo del server CyberArk in questo formato per connettersi alla sua istanza CyberArk: <code>https\://\<server name>.\<our domain>.loc/</code>.Di seguito è indicato quale sarà il suo <strong>Web services URL</strong>, a seconda della sua sottoscrizione CyberArk:<br>- <strong>SelfHosted</strong>: URL breve.<br>- <strong>PrivilegeCloud</strong>: URL breve se l'URL non termina con <code>cyberark.cloud</code>.<br>- <strong>PrivilegeCloud</strong>: <code>/privilegecloud</code> se l'URL termina con <code>cyberark.cloud</code>.</p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| **Virtual directory** | Inserisca una **Virtual directory**. Questo campo è `/privilegecloud` oppure vuoto.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| **Version**           | Selezioni una **Version** nell'elenco a discesa. Si riferisce alla versione di CyberArk PVWA visibile nella pagina di autenticazione di CyberArk.Tenga presente che per ora supportiamo solo l'API CyberArk V12 e che è richiesta la versione CyberArk 12.1.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| **Authentication**    | Selezioni la **Authentication mode** utilizzata per connettersi all'istanza CyberArk (**CyberArk**, **Windows**, **LDAP**, **RADIUS**,\*\*SAML, PKI,\*\*o **PKIPN**).L'autenticazione SAML è supportata con CyberArk in Remote Desktop Manager a partire dalla versione 2022.3.25. Miglioramenti importanti e correzioni di bug sono stati aggiunti nelle versioni successive. Consigliamo di aggiornare almeno alla versione 2023.1 di Remote Desktop Manager se la sua versione attuale è più vecchia. Nella 2023.1 non è più necessario fornire l'**IdP sign-in URL** del provider di identità durante la configurazione dell'autenticazione SAML. Se riscontra problemi con l'autenticazione SAML, consulti [SAML Configuration and Troubleshooting](/rdm/it/knowledge-base/troubleshooting-articles/saml-troubleshooting-for-cyberark-dashboard.md). L'autenticazione SAML per CyberArk Privilege Cloud richiede Remote Desktop Manager 2023.2.17 o versione successiva.L'amministratore della cassaforte CyberArk dovrebbe fornirle il modello di autenticazione utilizzato. In PVWA, se seleziona un link che corrisponde al nome di dominio aziendale, ciò indica in genere che è in uso il modello LDAP. |
| **Account**           | Selezioni l'account che questa voce di credenziali utilizzerà. Selezioni **Always prompt with list** e lasci che l'utente scelga l'account.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |

### Avanzate

| IMPOSTAZIONI             | DESCRIZIONI                                                                                                                                                                                                                                                                                                                                                                       |
| ------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **MFA delimiter**        | L'opzione [**MFA delimiter**](/rdm/it/knowledge-base/knowledge-base-articles/cyberark-mfa-delimiter-in-remote-desktop-manager.md) esiste in Remote Desktop Manager per rispecchiare quella già presente in CyberArk. Il carattere inserito nel campo del delimitatore verrà utilizzato per separare i valori del codice SecurID e della password che vengono poi inviati all'API. |
| **Domain search method** | <p><br>- <strong>Default</strong><br>- <strong>None</strong><br>- <strong>Field</strong> (questo abilita l'opzione <strong>Domain field</strong>)</p>                                                                                                                                                                                                                             |
| **Domain field**         | <p><br>- <strong>Default</strong><br>- <strong>Address</strong><br>- <strong>Domain</strong><br>- <strong>Logon domain</strong><br>- <strong>Custom</strong></p>                                                                                                                                                                                                                  |

### Configurazione dell'endpoint

Quando si utilizza ***PSM connection*** in ***Resolving mode***, il sistema di destinazione non è definito nella voce PVWA stessa. Viene invece specificato nella voce di sessione collegata.

#### Voce RDP (PSM-RDP)

L'endpoint di destinazione è definito nel campo **Host** della voce RDP.

#### Voce di sito web (PSM HTML5)

L'endpoint di destinazione è definito nel campo ***Website*** della voce di sito web.

### Flusso di connessione in Remote Desktop Manager

Una volta configurate la voce di credenziali PVWA e la voce di sessione, Remote Desktop Manager risolve automaticamente la connessione quando l'utente avvia la sessione.

Il processo è il seguente:

1. Remote Desktop Manager legge la configurazione delle credenziali (CyberArk PVWA).
2. Se necessario, Remote Desktop Manager chiede all'utente di selezionare il componente CyberArk (ad esempio PSM-RDP, PSM-SSH o altre applicazioni abilitate per PSM).
3. Remote Desktop Manager determina o richiede la tecnologia PSM da utilizzare:
   * PSM basato su RDP, oppure
   * PSM HTML5 (Guacamole)

Sebbene RDM supporti nativamente solo i tipi di sessione ***RDP*** e ***Website***, queste voci principali possono avviare un'ampia gamma di applicazioni gestite da PSM sul lato CyberArk (ad esempio SQL Server Management Studio, PuTTY, Active Directory Users and Computers e altre).

4\. Remote Desktop Manager contatta CyberArk per richiedere un **connection object** in base ai parametri selezionati.

{% hint style="info" %}
La disponibilità dipende interamente dalle applicazioni configurate in CyberArk.
{% endhint %}

5. In alcuni scenari (ad esempio CyberArk AppRemote), potrebbe essere necessaria una configurazione aggiuntiva.

Consulti la [documentazione di CyberArk AppRemote](/rdm/it/knowledge-base/how-to-articles/cyberark-remote-app.md) per maggiori informazioni.

#### Note e limitazioni

* La modalità di iniezione offre la massima flessibilità ma non fornisce la registrazione delle sessioni né l'isolamento PSM.
* La modalità PSM Connection applica i controlli CyberArk ma limita i tipi di sessione supportati.
* Una corretta configurazione dell'endpoint nella voce di sessione è critica per il successo delle connessioni PSM.

#### Risoluzione dei problemi

Se ha bisogno che il dominio sia specificato nella maggior parte dei casi, deve impostare il ***Domain search method*** su ***Field,*** e quindi il ***Domain field*** su ***Address***.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/cyberark-pvwa-credentials-entry.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
