For the complete documentation index, see llms.txt. This page is also available as Markdown.

Provider di sicurezza

Il Provider di sicurezza consente di crittografare il contenuto dello spazio di lavoro. Per accedere al provider di sicurezza, vada in Administration – Security Provider.

Questa funzionalità richiede uno spazio di lavoro avanzato.

Indipendentemente dal provider di sicurezza selezionato, le password memorizzate negli spazi di lavoro sono SEMPRE crittografate con crittografia AES a 256 bit.

Quando si configura un Certificate Security Provider in un ambiente di app pubblicate (Citrix, RemoteApp, XenApp) come provider di sicurezza, l'utente che eseguirà Remote Desktop Manager nell'ambiente RemoteApp (Citrix) avrà bisogno di un'autorizzazione di lettura sul certificato.

Se l'autorizzazione di lettura non è impostata correttamente, Remote Desktop Manager genera la finestra di dialogo di errore CryptographicException - Keyset does not exist. Segua Certificate Security Provider in a Published app Environment per risolvere il problema.

L'uso di un provider di sicurezza garantisce che nessuno possa leggere i dati di configurazione delle voci, anche quando le persone hanno accesso diretto al database o a un backup. Gli spazi di lavoro di team dovrebbero sempre essere protetti con un provider di sicurezza.

Impostazioni

Tenga presente che la modifica di un provider di sicurezza su uno spazio di lavoro con un gran numero di voci è un'operazione lunga.

  1. Vada in AdministrationSecurity provider nella barra multifunzione di Remote Desktop Manager.

  2. Clicchi su Change security settings per modificare il provider di sicurezza.

  3. Selezioni un tipo di sicurezza dall'elenco a discesa.

OPZIONE
DESCRIZIONE

Default

Il contenuto XML memorizzato nel database non è crittografato per impostazione predefinita. Tenga presente che le password sono sempre crittografate.

Shared passphrase (V2)

Il provider di sicurezza crittografa il contenuto XML memorizzato nel database utilizzando AES con una passphrase combinata a una chiave privata. La passphrase verrà richiesta una volta su ogni macchina.

Shared passphrase (V3)

Il provider di sicurezza crittografa il contenuto XML memorizzato nel database con una passphrase. La passphrase verrà richiesta una volta su ogni macchina.

Certificate

Configuri un certificato per il provider di sicurezza. Richiede privilegi elevati.

Certificate (V2)

Il provider di sicurezza crittografa il contenuto XML memorizzato nel database utilizzando la chiave privata di un certificato.

Keyfile

Il provider di sicurezza crittografa il contenuto XML memorizzato nel database utilizzando un file di chiave fornito da lei.

Passphrase condivisa

I dati di configurazione delle voci sono crittografati utilizzando una combinazione di una chiave memorizzata in Remote Desktop Manager e della passphrase che ha inserito.

La passphrase è richiesta solo durante la configurazione dello spazio di lavoro. È possibile abilitare un criterio per richiedere sempre la passphrase durante la connessione allo spazio di lavoro.

Quando configura un provider di sicurezza con una passphrase condivisa, può scegliere se salvarla o meno nel registro. Remote Desktop Manager proverà prima a salvarla in LOCAL_MACHINE; se non riesce, la salverà invece in CURRENT_USER.

  • HKEY_CURRENT_USER\SOFTWARE\RemoteDesktopManager.shk

  • HKEY_LOCAL_MACHINE\SOFTWARE\RemoteDesktopManager.shk

Se l'opzione non è abilitata, la passphrase viene salvata localmente nella posizione seguente:

  • %LOCALAPPDATA%\Devolutions\RemoteDesktopManager.shk

In un ambiente Terminal Services, dovrebbe essere salvata in questa posizione:

  • %APPDATA%\Devolutions\RemoteDesktopManager.shk

In un'installazione portatile di Remote Desktop Manager, la passphrase verrà salvata nella stessa posizione dell'istanza portatile di Remote Desktop Manager.

Certificato

Quando sceglie Certificate come provider di sicurezza, i dati di configurazione delle voci vengono crittografati utilizzando una combinazione di una chiave memorizzata in Remote Desktop Manager e della chiave privata contenuta nel certificato.

OPZIONE
DESCRIZIONE

Location

Indichi la posizione del certificato. Scelga tra:

  • Current user

  • Local machine

Store

Indichi la posizione dell'archivio del certificato. Scelga tra:

  • Altre persone

  • Autorità di certificazione radice di terze parti

  • Certificazione intermedia

  • Certificati non attendibili

  • Personale

  • Autorità di certificazione radice attendibili

  • Persone attendibili

  • Editore attendibile

Thumbprint

Selezioni un certificato RSA esistente.

Create Certificate

È possibile creare un certificato autofirmato cliccando su Create Certificate.

OPZIONE
DESCRIZIONE

Common name

Nome del certificato.

Key size (bits)

Indichi la dimensione della chiave (bit) del certificato. Scelga tra:

  • 384

  • 512

  • 1024

  • 2048

  • 4096

  • 8192

  • 16384

Valid from

Data di inizio del certificato.

Valid to

Data di fine del certificato.

Saving method

Salvi il certificato come file pfx e protegga questo certificato con una password. Indichi la posizione e l'archivio in cui salvare il certificato.

Password

Specifichi una password per il certificato.

Il Provider di sicurezza consente di crittografare il contenuto dello spazio di lavoro. Per accedere al provider di sicurezza, vada in Administration – Security Provider.

Questa funzionalità richiede uno spazio di lavoro avanzato.

Indipendentemente dal provider di sicurezza selezionato, le password memorizzate negli spazi di lavoro sono SEMPRE crittografate con crittografia AES a 256 bit.

Quando si configura un Certificate Security Provider in un ambiente di app pubblicate (Citrix, RemoteApp, XenApp) come provider di sicurezza, l'utente che eseguirà Remote Desktop Manager nell'ambiente RemoteApp (Citrix) avrà bisogno di un'autorizzazione di lettura sul certificato.

Se l'autorizzazione di lettura non è impostata correttamente, Remote Desktop Manager genera la finestra di dialogo di errore CryptographicException - Keyset does not exist. Segua Certificate Security Provider in a Published app Environment per risolvere il problema.

L'uso di un provider di sicurezza garantisce che nessuno possa leggere i dati di configurazione delle voci, anche quando le persone hanno accesso diretto al database o a un backup. Gli spazi di lavoro di team dovrebbero sempre essere protetti con un provider di sicurezza.

Impostazioni

Tenga presente che la modifica di un provider di sicurezza su uno spazio di lavoro con un gran numero di voci è un'operazione lunga.

  1. Clicchi su Change security settings per modificare il provider di sicurezza.

  2. Selezioni il nuovo tipo di sicurezza dal menu a discesa.

OPZIONE
DESCRIZIONE

Default

Il contenuto XML memorizzato nel database non è crittografato per impostazione predefinita. Tenga presente che le password sono sempre crittografate.

Shared passphrase (V2)

Il provider di sicurezza crittografa il contenuto XML memorizzato nel database utilizzando AES con una passphrase combinata a una chiave privata. La passphrase verrà richiesta una volta su ogni macchina.

Shared passphrase (V3)

Il provider di sicurezza crittografa il contenuto XML memorizzato nel database con una passphrase. La passphrase verrà richiesta una volta su ogni macchina.

Certificate

Configuri un certificato per il provider di sicurezza. Richiede privilegi elevati.

Certificate (V2)

Il provider di sicurezza crittografa il contenuto XML memorizzato nel database utilizzando la chiave privata di un certificato.

Keyfile

Il provider di sicurezza crittografa il contenuto XML memorizzato nel database utilizzando un file di chiave fornito da lei.

Passphrase condivisa

I dati di configurazione delle voci sono crittografati utilizzando una combinazione di una chiave memorizzata in Remote Desktop Manager e della passphrase che ha inserito.

Certificato

Quando sceglie Certificate come provider di sicurezza, i dati di configurazione delle voci vengono crittografati utilizzando una combinazione di una chiave memorizzata in Remote Desktop Manager e della chiave privata contenuta nel certificato.

OPZIONE
DESCRIZIONE

Location

Indichi la posizione del certificato. Scelga tra:

  • Current user

  • Local machine

Store

Indichi la posizione dell'archivio del certificato. Scelga tra:

  • Altre personeà

  • Autorità di certificazione radice di terze parti

  • Verifica intermedia

  • Certificati non attendibili

  • Personale

  • Autorità di certificazione radice attendibili

  • Persone attendibili

  • Editore attendibile

Identificazione personale

Selezioni un certificato RSA esistente.

Ultimo aggiornamento

È stato utile?