> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/ribbon-menu-bar/administration/security-providers.md).

# Provider di sicurezza

{% tabs %}
{% tab title="Windows" %}
Il ***Provider di sicurezza*** consente di crittografare il contenuto dello spazio di lavoro. Per accedere al provider di sicurezza, vada in ***Administration – Security Provider***.

{% hint style="info" %}
Questa funzionalità richiede uno [spazio di lavoro avanzato](/rdm/it/getting-started/workspaces/workspace-types/native-workspaces.md).
{% endhint %}

Indipendentemente dal provider di sicurezza selezionato, le password memorizzate negli spazi di lavoro sono **SEMPRE** crittografate con crittografia AES a 256 bit.

Quando si configura un Certificate Security Provider in un ambiente di app pubblicate (Citrix, RemoteApp, XenApp) come provider di sicurezza, l'utente che eseguirà Remote Desktop Manager nell'ambiente RemoteApp (Citrix) avrà bisogno di un'***autorizzazione di lettura*** sul certificato.

Se l'***autorizzazione di lettura*** non è impostata correttamente, Remote Desktop Manager genera la finestra di dialogo di errore CryptographicException - Keyset does not exist. Segua [Certificate Security Provider in a Published app Environment](/rdm/it/knowledge-base/how-to-articles/certificate-security-provider-in-a-published-app-environment.md) per risolvere il problema.

L'uso di un provider di sicurezza garantisce che nessuno possa leggere i dati di configurazione delle voci, anche quando le persone hanno accesso diretto al database o a un backup. Gli spazi di lavoro di team dovrebbero sempre essere protetti con un provider di sicurezza.

{% hint style="warning" %}
Prima di applicare un nuovo provider di sicurezza o di modificarne uno esistente, si assicuri che tutti gli utenti siano disconnessi dallo spazio di lavoro. Se sta modificando una Shared Passphrase o un Certificate esistente, tenga presente che gli utenti riotterranno l'accesso allo spazio di lavoro quando inseriranno la nuova Shared Passphrase o il nuovo Certificate sul loro computer.
{% endhint %}

### Impostazioni

Tenga presente che la modifica di un provider di sicurezza su uno spazio di lavoro con un gran numero di voci è un'operazione lunga.

{% hint style="warning" %}
L'applicazione di un nuovo provider di sicurezza elabora l'intero database, pertanto le consigliamo di creare un backup prima di questa operazione.
{% endhint %}

1. Vada in ***Administration*** – ***Security provider*** nella barra multifunzione di Remote Desktop Manager.
2. Clicchi su ***Change security settings*** per modificare il provider di sicurezza.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6226.png" alt=""><figcaption></figcaption></figure>
3. Selezioni un tipo di sicurezza dall'elenco a discesa.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6227.png" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="216.20001220703125">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td>Default</td><td>Il contenuto XML memorizzato nel database non è crittografato per impostazione predefinita. Tenga presente che le password sono sempre crittografate.</td></tr><tr><td>Shared passphrase (V2)</td><td>Il provider di sicurezza crittografa il contenuto XML memorizzato nel database utilizzando AES con una passphrase combinata a una chiave privata. La passphrase verrà richiesta una volta su ogni macchina.</td></tr><tr><td>Shared passphrase (V3)</td><td>Il provider di sicurezza crittografa il contenuto XML memorizzato nel database con una passphrase. La passphrase verrà richiesta una volta su ogni macchina.</td></tr><tr><td>Certificate</td><td>Configuri un certificato per il provider di sicurezza. Richiede privilegi elevati.</td></tr><tr><td>Certificate (V2)</td><td>Il provider di sicurezza crittografa il contenuto XML memorizzato nel database utilizzando la chiave privata di un certificato.</td></tr><tr><td>Keyfile</td><td>Il provider di sicurezza crittografa il contenuto XML memorizzato nel database utilizzando un file di chiave fornito da lei.</td></tr></tbody></table>

### Passphrase condivisa

{% hint style="danger" %}
Se la passphrase viene persa, non è possibile fare nulla per recuperare i dati. Quando utilizza una passphrase, la copi sempre in una posizione sicura.
{% endhint %}

I dati di configurazione delle voci sono crittografati utilizzando una combinazione di una chiave memorizzata in Remote Desktop Manager e della passphrase che ha inserito.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6228.png)

La passphrase è richiesta solo durante la configurazione dello spazio di lavoro. È possibile abilitare un criterio per richiedere sempre la passphrase durante la connessione allo spazio di lavoro.

Quando configura un provider di sicurezza con una passphrase condivisa, può scegliere se salvarla o meno nel registro. Remote Desktop Manager proverà prima a salvarla in LOCAL\_MACHINE; se non riesce, la salverà invece in CURRENT\_USER.

* **HKEY\_CURRENT\_USER\SOFTWARE\RemoteDesktopManager.shk**
* **HKEY\_LOCAL\_MACHINE\SOFTWARE\RemoteDesktopManager.shk**

Se l'opzione non è abilitata, la passphrase viene salvata localmente nella posizione seguente:

* **%LOCALAPPDATA%\Devolutions\RemoteDesktopManager.shk**

In un ambiente Terminal Services, dovrebbe essere salvata in questa posizione:

* **%APPDATA%\Devolutions\RemoteDesktopManager.shk**

In un'installazione portatile di Remote Desktop Manager, la passphrase verrà salvata nella stessa posizione dell'istanza portatile di Remote Desktop Manager.

### Certificato

Quando sceglie ***Certificate*** come provider di sicurezza, i dati di configurazione delle voci vengono crittografati utilizzando una combinazione di una chiave memorizzata in Remote Desktop Manager e della chiave privata contenuta nel certificato.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6229.png)

<table><thead><tr><th width="136.199951171875">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td>Location</td><td><p>Indichi la posizione del certificato. Scelga tra:</p><ul><li><strong>Current user</strong></li><li><strong>Local machine</strong></li></ul></td></tr><tr><td>Store</td><td><p>Indichi la posizione dell'archivio del certificato. Scelga tra:</p><ul><li><strong>Altre persone</strong></li><li><strong>Autorità di certificazione radice di terze parti</strong></li><li><strong>Certificazione intermedia</strong></li><li><strong>Certificati non attendibili</strong></li><li><strong>Personale</strong></li><li><strong>Autorità di certificazione radice attendibili</strong></li><li><strong>Persone attendibili</strong></li><li><strong>Editore attendibile</strong></li></ul></td></tr><tr><td>Thumbprint</td><td>Selezioni un certificato RSA esistente.</td></tr></tbody></table>

#### Create Certificate

È possibile creare un certificato autofirmato cliccando su ***Create Certificate***.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6230.png" alt=""><figcaption></figcaption></figure>

<table><thead><tr><th width="222.5999755859375">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td>Common name</td><td>Nome del certificato.</td></tr><tr><td>Key size (bits)</td><td><p>Indichi la dimensione della chiave (bit) del certificato. Scelga tra:</p><ul><li>384</li><li>512</li><li>1024</li><li>2048</li><li>4096</li><li>8192</li><li>16384</li></ul></td></tr><tr><td>Valid from</td><td>Data di inizio del certificato.</td></tr><tr><td>Valid to</td><td>Data di fine del certificato.</td></tr><tr><td>Saving method</td><td>Salvi il certificato come file pfx e protegga questo certificato con una password. Indichi la posizione e l'archivio in cui salvare il certificato.</td></tr><tr><td>Password</td><td>Specifichi una password per il certificato.</td></tr></tbody></table>
{% endtab %}

{% tab title="macOS" %}
Il ***Provider di sicurezza*** consente di crittografare il contenuto dello spazio di lavoro. Per accedere al provider di sicurezza, vada in ***Administration – Security Provider***.

{% hint style="info" %}
Questa funzionalità richiede uno [spazio di lavoro avanzato](/rdm/it/getting-started/workspaces/workspace-types/native-workspaces.md).
{% endhint %}

Indipendentemente dal provider di sicurezza selezionato, le password memorizzate negli spazi di lavoro sono **SEMPRE** crittografate con crittografia AES a 256 bit.

Quando si configura un Certificate Security Provider in un ambiente di app pubblicate (Citrix, RemoteApp, XenApp) come provider di sicurezza, l'utente che eseguirà Remote Desktop Manager nell'ambiente RemoteApp (Citrix) avrà bisogno di un'***autorizzazione di lettura*** sul certificato.

Se l'***autorizzazione di lettura*** non è impostata correttamente, Remote Desktop Manager genera la finestra di dialogo di errore CryptographicException - Keyset does not exist. Segua [Certificate Security Provider in a Published app Environment](/rdm/it/knowledge-base/how-to-articles/certificate-security-provider-in-a-published-app-environment.md) per risolvere il problema.

L'uso di un provider di sicurezza garantisce che nessuno possa leggere i dati di configurazione delle voci, anche quando le persone hanno accesso diretto al database o a un backup. Gli spazi di lavoro di team dovrebbero sempre essere protetti con un provider di sicurezza.

{% hint style="warning" %}
Prima di applicare un nuovo provider di sicurezza o di modificarne uno esistente, si assicuri che tutti gli utenti siano disconnessi dallo spazio di lavoro. Se sta modificando una Shared Passphrase o un Certificate esistente, tenga presente che gli utenti riotterranno l'accesso allo spazio di lavoro quando inseriranno la nuova Shared Passphrase o il nuovo Certificate sul loro computer.
{% endhint %}

### Impostazioni

Tenga presente che la modifica di un provider di sicurezza su uno spazio di lavoro con un gran numero di voci è un'operazione lunga.

{% hint style="warning" %}
L'applicazione di un nuovo provider di sicurezza elabora l'intero database, pertanto le consigliamo di creare un backup prima di questa operazione.
{% endhint %}

1. Clicchi su Change security settings per modificare il provider di sicurezza.
2. Selezioni il nuovo tipo di sicurezza dal menu a discesa.

<table><thead><tr><th width="215.4000244140625">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td>Default</td><td>Il contenuto XML memorizzato nel database non è crittografato per impostazione predefinita. Tenga presente che le password sono sempre crittografate.</td></tr><tr><td>Shared passphrase (V2)</td><td>Il provider di sicurezza crittografa il contenuto XML memorizzato nel database utilizzando AES con una passphrase combinata a una chiave privata. La passphrase verrà richiesta una volta su ogni macchina.</td></tr><tr><td>Shared passphrase (V3)</td><td>Il provider di sicurezza crittografa il contenuto XML memorizzato nel database con una passphrase. La passphrase verrà richiesta una volta su ogni macchina.</td></tr><tr><td>Certificate</td><td>Configuri un certificato per il provider di sicurezza. Richiede privilegi elevati.</td></tr><tr><td>Certificate (V2)</td><td>Il provider di sicurezza crittografa il contenuto XML memorizzato nel database utilizzando la chiave privata di un certificato.</td></tr><tr><td>Keyfile</td><td>Il provider di sicurezza crittografa il contenuto XML memorizzato nel database utilizzando un file di chiave fornito da lei.</td></tr></tbody></table>

### Passphrase condivisa

{% hint style="danger" %}
Se la passphrase viene persa, non è possibile fare nulla per recuperare i dati. Quando utilizza una passphrase, la copi sempre in una posizione sicura.
{% endhint %}

I dati di configurazione delle voci sono crittografati utilizzando una combinazione di una chiave memorizzata in Remote Desktop Manager e della passphrase che ha inserito.

### Certificato

Quando sceglie ***Certificate*** come provider di sicurezza, i dati di configurazione delle voci vengono crittografati utilizzando una combinazione di una chiave memorizzata in Remote Desktop Manager e della chiave privata contenuta nel certificato.

<table><thead><tr><th width="175.39996337890625">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td>Location</td><td><p>Indichi la posizione del certificato. Scelga tra:</p><ul><li><strong>Current user</strong></li><li><strong>Local machine</strong></li></ul></td></tr><tr><td>Store</td><td><p>Indichi la posizione dell'archivio del certificato. Scelga tra:</p><ul><li><strong>Altre personeà</strong></li><li><strong>Autorità di certificazione radice di terze parti</strong></li><li><strong>Verifica intermedia</strong></li><li><strong>Certificati non attendibili</strong></li><li><strong>Personale</strong></li><li><strong>Autorità di certificazione radice attendibili</strong></li><li><strong>Persone attendibili</strong></li><li><strong>Editore attendibile</strong></li></ul></td></tr><tr><td>Identificazione personale</td><td>Selezioni un certificato RSA esistente.</td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/ribbon-menu-bar/administration/security-providers.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
