> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/ribbon-menu-bar/administration/security-providers.md).

# Provider di sicurezza

Configuri un provider di sicurezza di Remote Desktop Manager, come passphrase condivisa, certificato o keyfile, per crittografare il contenuto dello spazio di lavoro.

{% tabs %}
{% tab title="Windows" %}
Il ***Provider di sicurezza*** consente di crittografare il contenuto dello spazio di lavoro. Per accedere al provider di sicurezza, vada su ***Amministrazione – Provider di sicurezza***.

{% hint style="info" %}
Questa funzionalità richiede uno [spazio di lavoro avanzato](/rdm/it/getting-started/workspaces/workspace-types/native-workspaces.md).
{% endhint %}

Indipendentemente dal provider di sicurezza selezionato, le password archiviate negli spazi di lavoro sono **SEMPRE** crittografate con crittografia AES a 256 bit.

Quando si configura un provider di sicurezza con certificato in un ambiente di app pubblicata (Citrix, RemoteApp, XenApp) come provider di sicurezza, l'utente che eseguirà Remote Desktop Manager nell'ambiente RemoteApp (Citrix) richiederà l'***autorizzazione di lettura*** sul certificato.

Se l'***autorizzazione di lettura*** non è impostata correttamente, Remote Desktop Manager genera la finestra di dialogo di errore CryptographicException - Keyset does not exist. Segua [Provider di sicurezza con certificato in un ambiente di app pubblicata](/rdm/it/knowledge-base/how-to-articles/certificate-security-provider-in-a-published-app-environment.md) per risolvere il problema.

L'utilizzo di un provider di sicurezza garantisce che nessuno possa leggere i dati di configurazione delle voci, anche quando le persone hanno accesso diretto al database o a un backup. Gli spazi di lavoro di team dovrebbero essere sempre protetti con un provider di sicurezza.

{% hint style="warning" %}
Prima di applicare un nuovo provider di sicurezza o di modificarne uno esistente, si assicuri che tutti gli utenti siano disconnessi dallo spazio di lavoro. Se sta modificando una Passphrase condivisa o un Certificato esistente, tenga presente che gli utenti riotterranno l'accesso allo spazio di lavoro quando inseriranno la nuova Passphrase condivisa o il nuovo Certificato sul proprio computer.
{% endhint %}

### Impostazioni

Tenga presente che la modifica di un provider di sicurezza in uno spazio di lavoro con un gran numero di voci è un'operazione lunga.

{% hint style="warning" %}
L'applicazione di un nuovo provider di sicurezza elabora l'intero database, pertanto le consigliamo di creare un backup prima di questa operazione.
{% endhint %}

1. Vada su ***Amministrazione*** – ***Provider di sicurezza*** nella barra multifunzione di Remote Desktop Manager.
2. Clicchi su ***Modifica impostazioni di sicurezza*** per cambiare il provider di sicurezza.
3. Selezioni un tipo di sicurezza dall'elenco a discesa.

<table><thead><tr><th width="216.20001220703125">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td>Predefinito</td><td>Il contenuto XML archiviato nel database non è crittografato per impostazione predefinita. Tenga presente che le password sono sempre crittografate.</td></tr><tr><td>Passphrase condivisa (V2)</td><td>Il provider di sicurezza crittografa il contenuto XML archiviato nel database utilizzando AES con una passphrase combinata a una chiave privata. La passphrase verrà richiesta una volta su ogni macchina.</td></tr><tr><td>Passphrase condivisa (V3)</td><td>Il provider di sicurezza crittografa il contenuto XML archiviato nel database con una passphrase. La passphrase verrà richiesta una volta su ogni macchina.</td></tr><tr><td>Certificato</td><td>Configuri un certificato per il provider di sicurezza. Richiede privilegi elevati.</td></tr><tr><td>Certificato (V2)</td><td>Il provider di sicurezza crittografa il contenuto XML archiviato nel database utilizzando la chiave privata di un certificato.</td></tr><tr><td>Keyfile</td><td>Il provider di sicurezza crittografa il contenuto XML archiviato nel database utilizzando un keyfile fornito dall'utente.</td></tr></tbody></table>

### Passphrase condivisa

{% hint style="danger" %}
Se la passphrase viene perduta, non è possibile fare nulla per recuperare i dati. Quando utilizza una passphrase, la copi sempre in una posizione sicura.
{% endhint %}

I dati di configurazione delle voci vengono crittografati utilizzando una combinazione di una chiave archiviata in Remote Desktop Manager e della passphrase che ha inserito.

La passphrase è richiesta solo durante la configurazione dello spazio di lavoro. È possibile abilitare un criterio per richiedere sempre la passphrase durante la connessione allo spazio di lavoro.

Quando configura un provider di sicurezza con una passphrase condivisa, può scegliere se salvarla o no nel registro di sistema. Remote Desktop Manager proverà prima a salvarla in LOCAL\_MACHINE; se non è possibile, la salverà invece in CURRENT\_USER.

* **HKEY\_CURRENT\_USER\SOFTWARE\RemoteDesktopManager.shk**
* **HKEY\_LOCAL\_MACHINE\SOFTWARE\RemoteDesktopManager.shk**

Se l'opzione non è abilitata, la passphrase viene salvata localmente nella seguente posizione:

* **%LOCALAPPDATA%\Devolutions\RemoteDesktopManager.shk**

In un ambiente Terminal Services, dovrebbe essere salvata in questa posizione:

* **%APPDATA%\Devolutions\RemoteDesktopManager.shk**

In un'installazione portatile di Remote Desktop Manager, la passphrase verrà salvata nella stessa posizione dell'istanza portatile di Remote Desktop Manager.

### Certificato

Quando si scegle ***Certificato*** come provider di sicurezza, i dati di configurazione delle voci vengono crittografati utilizzando una combinazione di una chiave archiviata in Remote Desktop Manager e della chiave privata contenuta nel certificato.

<table><thead><tr><th width="136.199951171875">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td>Posizione</td><td><p>Indichi la posizione del certificato. Scelga tra:</p><ul><li><strong>Utente corrente</strong></li><li><strong>Computer locale</strong></li></ul></td></tr><tr><td>Archivio</td><td><p>Indichi la posizione dell'archivio del certificato. Scelga tra:</p><ul><li><strong>Altre persone</strong></li><li><strong>Autorità di certificazione radice di terze parti</strong></li><li><strong>Vertificazione intermedia</strong></li><li><strong>Vertificati non attendibili</strong></li><li><strong>Personale</strong></li><li><strong>Autorità di certificazione radice attendibili</strong></li><li><strong>Persone attendibili</strong></li><li><strong>Editore attendibile</strong></li></ul></td></tr><tr><td>Impronta digitale</td><td>Selezioni un certificato RSA esistente.</td></tr></tbody></table>

#### Crea certificato

È possibile creare un certificato autofirmato cliccando su ***Crea certificato***.

<table><thead><tr><th width="222.5999755859375">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td>Nome comune</td><td>Nome del certificato.</td></tr><tr><td>Dimensione della chiave (bit)</td><td><p>Indichi la dimensione della chiave (bit) del certificato. Scelga tra:</p><ul><li>384</li><li>512</li><li>1024</li><li>2048</li><li>4096</li><li>8192</li><li>16384</li></ul></td></tr><tr><td>Valido da</td><td>Data di inizio del certificato.</td></tr><tr><td>Valido fino a</td><td>Data di fine del certificato.</td></tr><tr><td>Metodo di salvataggio</td><td>Salvi il certificato come file pfx e protegga questo certificato con una password. Indichi la posizione e l'archivio in cui salvare il certificato.</td></tr><tr><td>Password</td><td>Specifichi una password per il certificato.</td></tr></tbody></table>
{% endtab %}

{% tab title="macOS" %}
Il ***Provider di sicurezza*** consente di crittografare il contenuto dello spazio di lavoro. Per accedere al provider di sicurezza, vada su ***Amministrazione – Provider di sicurezza***.

{% hint style="info" %}
Questa funzionalità richiede uno [spazio di lavoro avanzato](/rdm/it/getting-started/workspaces/workspace-types/native-workspaces.md).
{% endhint %}

Indipendentemente dal provider di sicurezza selezionato, le password archiviate negli spazi di lavoro sono **SEMPRE** crittografate con crittografia AES a 256 bit.

Quando si configura un provider di sicurezza con certificato in un ambiente di app pubblicata (Citrix, RemoteApp, XenApp) come provider di sicurezza, l'utente che eseguirà Remote Desktop Manager nell'ambiente RemoteApp (Citrix) richiederà l'***autorizzazione di lettura*** sul certificato.

Se l'***autorizzazione di lettura*** non è impostata correttamente, Remote Desktop Manager genera la finestra di dialogo di errore CryptographicException - Keyset does not exist. Segua [Provider di sicurezza con certificato in un ambiente di app pubblicata](/rdm/it/knowledge-base/how-to-articles/certificate-security-provider-in-a-published-app-environment.md) per risolvere il problema.

L'utilizzo di un provider di sicurezza garantisce che nessuno possa leggere i dati di configurazione delle voci, anche quando le persone hanno accesso diretto al database o a un backup. Gli spazi di lavoro di team dovrebbero essere sempre protetti con un provider di sicurezza.

{% hint style="warning" %}
Prima di applicare un nuovo provider di sicurezza o di modificarne uno esistente, si assicuri che tutti gli utenti siano disconnessi dallo spazio di lavoro. Se sta modificando una Passphrase condivisa o un Certificato esistente, tenga presente che gli utenti riotterranno l'accesso allo spazio di lavoro quando inseriranno la nuova Passphrase condivisa o il nuovo Certificato sul proprio computer.
{% endhint %}

### Impostazioni

Tenga presente che la modifica di un provider di sicurezza in uno spazio di lavoro con un gran numero di voci è un'operazione lunga.

{% hint style="warning" %}
L'applicazione di un nuovo provider di sicurezza elabora l'intero database, pertanto le consigliamo di creare un backup prima di questa operazione.
{% endhint %}

1. Clicchi su Modifica impostazioni di sicurezza per cambiare il provider di sicurezza.
2. Selezioni il nuovo tipo di sicurezza dal menu a discesa.

<table><thead><tr><th width="215.4000244140625">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td>Predefinito</td><td>Il contenuto XML archiviato nel database non è crittografato per impostazione predefinita. Tenga presente che le password sono sempre crittografate.</td></tr><tr><td>Passphrase condivisa (V2)</td><td>Il provider di sicurezza crittografa il contenuto XML archiviato nel database utilizzando AES con una passphrase combinata a una chiave privata. La passphrase verrà richiesta una volta su ogni macchina.</td></tr><tr><td>Passphrase condivisa (V3)</td><td>Il provider di sicurezza crittografa il contenuto XML archiviato nel database con una passphrase. La passphrase verrà richiesta una volta su ogni macchina.</td></tr><tr><td>Certificato</td><td>Configuri un certificato per il provider di sicurezza. Richiede privilegi elevati.</td></tr><tr><td>Certificato (V2)</td><td>Il provider di sicurezza crittografa il contenuto XML archiviato nel database utilizzando la chiave privata di un certificato.</td></tr><tr><td>Keyfile</td><td>Il provider di sicurezza crittografa il contenuto XML archiviato nel database utilizzando un keyfile fornito dall'utente.</td></tr></tbody></table>

### Passphrase condivisa

{% hint style="danger" %}
Se la passphrase viene perduta, non è possibile fare nulla per recuperare i dati. Quando utilizza una passphrase, la copi sempre in una posizione sicura.
{% endhint %}

I dati di configurazione delle voci vengono crittografati utilizzando una combinazione di una chiave archiviata in Remote Desktop Manager e della passphrase che ha inserito.

### Certificato

Quando si scegle ***Certificato*** come provider di sicurezza, i dati di configurazione delle voci vengono crittografati utilizzando una combinazione di una chiave archiviata in Remote Desktop Manager e della chiave privata contenuta nel certificato.

<table><thead><tr><th width="175.39996337890625">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td>Posizione</td><td><p>Indichi la posizione del certificato. Scelga tra:</p><ul><li><strong>Utente corrente</strong></li><li><strong>Computer locale</strong></li></ul></td></tr><tr><td>Archivio</td><td><p>Indichi la posizione dell'archivio del certificato. Scelga tra:</p><ul><li><strong>Altre personeà</strong></li><li><strong>Autorità di certificazione radice di terze parti</strong></li><li><strong>Vertificazione intermedia</strong></li><li><strong>Vertificati non attendibili</strong></li><li><strong>Personale</strong></li><li><strong>Autorità di certificazione radice attendibili</strong></li><li><strong>Persone attendibili</strong></li><li><strong>Editore attendibile</strong></li></ul></td></tr><tr><td>Identificazione personale</td><td>Selezioni un certificato RSA esistente.</td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/ribbon-menu-bar/administration/security-providers.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
