Sicurezza
Utilizzi File – Impostazioni – Sicurezza per configurare le impostazioni di sicurezza relative alla sicurezza locale dell'applicazione, all'autenticazione a più fattori, al blocco, alla sicurezza offline, alla sicurezza dei certificati e altro ancora.
Impostazioni
Utilizzi File – Impostazioni – Sicurezza per configurare le impostazioni di sicurezza relative alla sicurezza locale dell'applicazione, all'autenticazione a più fattori, al blocco, alla sicurezza offline, alla sicurezza dei certificati e altro ancora.
Impostazioni
Sicurezza dell'applicazione (locale)
Modalità di autenticazione
Selezioni come Remote Desktop Manager viene protetto localmente: No PIN code (non è richiesta alcuna autenticazione per aprire l'applicazione), Use a PIN code (protegge l'applicazione con un codice PIN personalizzato), Use this computer's credentials (utilizza le credenziali di qualsiasi utente già connesso a questo computer, sia un account locale sia un account di dominio) oppure Windows Hello (disponibile una volta che Windows Hello è stato configurato sul suo computer).
Encrypt
Disponibile quando è selezionato Use a PIN code. Selezioni questa opzione per utilizzare il codice PIN per crittografare i file locali di Remote Desktop Manager. Faccia clic su Set a PIN code (o Change PIN code se ne è già impostato uno) per aprire una finestra di dialogo in cui inserire il New PIN e il Confirm PIN (e il Current PIN quando si modifica quello esistente).
Advanced options
Disponibile solo se Encrypt è abilitato. Facendo clic si apre una nuova finestra. In questa finestra, definisca il Number of key derivation iterations, ovvero il numero di derivazioni utilizzate per la funzione di derivazione della chiave durante la crittografia. Un numero più elevato è più sicuro, ma può influire sulle prestazioni. Il valore predefinito è 10 000.
Force currently logged-on username and domain
Disponibile quando è selezionato Use this computer's credentials. Forza l'utilizzo del nome utente e del dominio usati per accedere alla sessione Windows corrente.
Encrypt local files with Windows Hello
Disponibile quando è selezionato Windows Hello. Windows Hello può essere abilitato dopo averlo configurato sul suo computer; una volta abilitato, i file locali di Remote Desktop Manager vengono crittografati tramite Windows Hello.
Autenticazione a più fattori
Modalità di autenticazione
Selezioni Default (Prompt for selection on use) per essere interrogato su quale MFA configurare al momento dell'uso, oppure selezioni Check against all configured methods per ricevere la richiesta solo con i metodi configurati. Tenga presente che l'MFA è impostato localmente. Per applicare questa impostazione, abiliti le policy Force multifactor authentication on the application login e Disable the menu File – Settings per impedire a un utente di disattivare queste impostazioni. L'MFA può anche essere abilitato a livello di spazio di lavoro in Administration – System settings – Application specific – Applications invece di utilizzare le policy per bloccare le Options.
Require YubiKey authentication
Selezioni questa opzione per autenticarsi nell'applicazione Remote Desktop Manager utilizzando uno o più dispositivi YubiKey. Gestisca le sue chiavi nell'elenco Registered keys utilizzando i pulsanti Add Yubikey e Remove selected.
Require a TOTP validation (Password Manager apps or Google Authenticator)
Selezioni questa opzione per convalidare l'autenticazione alla sua applicazione Remote Desktop Manager con una password monouso basata sul tempo (TOTP) generata da un'app di gestione password compatibile o da Google Authenticator. La configuri utilizzando il pulsante Configure sotto questa opzione.
Override account name
Inserisca un nuovo nome per il suo account TOTP che sostituirà quello attuale.
Require Duo authentication
Selezioni questa opzione per autenticarsi nella sua applicazione Remote Desktop Manager utilizzando l'autenticazione Duo. La configuri utilizzando il pulsante Configure sotto questa opzione.
Duo automatic action
Selezioni l'azione che Duo deve utilizzare per convalidare l'autenticazione: None, Push, Phone o SMS.
Blocco
OPZIONE
DESCRIZIONE
On minimize
Selezioni questa opzione per bloccare Remote Desktop Manager dopo averlo ridotto a icona. Sblocchi l'applicazione utilizzando il metodo o i metodi di sicurezza configurati.
On idle
Selezioni questa opzione per bloccare Remote Desktop Manager dopo che è rimasto inattivo per un certo periodo di tempo (definisca tale periodo sotto questa opzione). Sblocchi l'applicazione utilizzando il metodo o i metodi di sicurezza configurati.
On Windows lock
Selezioni questa opzione per bloccare Remote Desktop Manager dopo il blocco della sua sessione Windows (ad esempio, premendo Win+L o quando si attiva la schermata di blocco). Sblocchi l'applicazione utilizzando il metodo o i metodi di sicurezza configurati.
On standby
Selezioni questa opzione per bloccare Remote Desktop Manager dopo che il computer entra in modalità sospensione / ibernazione (standby). Sblocchi l'applicazione utilizzando il metodo o i metodi di sicurezza configurati.
Sicurezza offline
OPZIONE
DESCRIZIONE
Modalità di autenticazione
Nell'elenco a discesa, selezioni tra Default security e Enhanced security. La sicurezza avanzata le consente di impostare una password offline. La cache offline verrà quindi crittografata. La password è richiesta al passaggio alla modalità offline solo se l'opzione Prompt for offline access è abilitata.
New password / Confirm password
Questa opzione è disponibile solo con la sicurezza offline avanzata. Inserisca una password offline nel campo New password, quindi la inserisca di nuovo nel campo Confirm password.
Prompt for offline access
Questa opzione è disponibile solo con la sicurezza offline avanzata. Se abilitata, Remote Desktop Manager le chiederà all'avvio se desidera accedere all'applicazione offline.
Sicurezza dei certificati
OPZIONE
DESCRIZIONE
Ignore application certificate errors
Selezioni questa opzione per disabilitare la convalida del certificato dell'applicazione. Non è consigliato, poiché comprometterebbe la riservatezza e l'integrità delle comunicazioni tra il client e il server e potrebbe esporre l'applicazione a potenziali minacce.
Enforce certificate revocation check
Selezioni questa opzione per abilitare la verifica che il certificato non sia stato revocato. Questo è necessario se uno degli URL per la convalida del certificato non è disponibile per qualsiasi motivo.
Certificate revocation check timeout
Imposti il limite di tempo massimo (in secondi) per il controllo di revoca del certificato.
Enhanced certificate validation
Selezioni questa opzione per abilitare la convalida avanzata dei certificati. Tenga presente che può essere disattivata per la risoluzione dei problemi di convalida dei certificati.
Reset known certificates
Faccia clic su questo pulsante per reimpostare i certificati che Remote Desktop Manager ha registrato come noti. Questo pulsante viene mostrato solo dopo che è stato registrato almeno un certificato.
Altro
OPZIONE
DESCRIZIONE
Enable secure desktop
Nell'elenco a discesa, selezioni Yes o No. Se abilitato, il desktop sicuro apre le finestre di dialogo delle password su un altro desktop per aggiungere un ulteriore livello di sicurezza e impedire ai keylogger di registrare ciò che lei scrive.
Session events
Abiliti gli eventi di sessione che possono eseguire azioni potenti come l'esecuzione di un programma o di uno script esterno. Questi eventi rappresentano un rischio se vengono modificati da un attore malintenzionato.
Default (Enabled)
Enabled
Warn on risky events
Disable risky events
Disable all events
Enable DPAPI encryption on local files
Crittografa i file di configurazione di Remote Desktop Manager sulla workstation utilizzando le funzionalità di crittografia native di Windows (DPAPI - Data Protection API). Ciò fornisce una sicurezza aggiuntiva per le informazioni sensibili contenute in questi file (come le informazioni di connessione allo spazio di lavoro). DPAPI è un solido strumento di crittografia aggiuntivo gestito dal sistema operativo che garantisce che i file di configurazione contenenti informazioni sensibili e i file della cache offline possano essere decrittografati solo sulla sua macchina. L'abilitazione di DPAPI e della sicurezza offline crittograferà i file due volte, poiché DPAPI è una fase di crittografia separata. Oltre ai file offline, questa opzione crittografa i seguenti file di configurazione di Remote Desktop Manager:
RemoteDesktopManager.enb
RemoteDesktopManager.enc
RemoteDesktopManager.stb
RemoteDesktopManager.stv
La funzionalità è disabilitata per impostazione predefinita, perché in determinate rare condizioni (al di fuori del controllo di Remote Desktop Manager) i dati decrittografati da DPAPI potrebbero risultare irrecuperabili, impedendo l'avvio di Remote Desktop Manager.
Enable anti-malware scanning
Nell'elenco a discesa, selezioni Default (no), Yes o No per consentire a Remote Desktop Manager di eseguire la scansione alla ricerca di malware. Questa funzionalità potrebbe non essere compatibile con il suo fornitore anti-malware. Supporta Microsoft Defender, Avast, AVG ed ESET.
Protect data from screen capture
Nell'elenco a discesa, selezioni Default (Disabled), Enabled o Disabled per consentire a Remote Desktop Manager di impedire ad applicazioni o strumenti esterni di acquisirne il contenuto.
Reset known events
Faccia clic su questo pulsante per reimpostare tutti gli eventi noti configurati sulle voci di sessione. Questo pulsante viene mostrato solo dopo che è stato registrato almeno un evento noto.
Sicurezza dell'applicazione (locale)
No application password
Non verrà richiesta alcuna password per accedere all'applicazione.
Use application password
Definisca una password specifica per accedere all'applicazione.
Use computer credentials as application password
Richiede le stesse credenziali del suo computer per accedere all'applicazione.
Requires Touch ID authentication
Se il suo Mac supporta Touch ID, selezioni questa opzione per richiedere l'autenticazione Touch ID in aggiunta al metodo di sicurezza dell'applicazione scelto per sbloccare o aprire Remote Desktop Manager.
Autenticazione a più fattori
Require YubiKey authentication
Utilizzi un dispositivo YubiKey per accedere all'applicazione al suo avvio o quando è bloccata.
Require a TOTP validation
Utilizzi un'app di gestione password o Google Authenticator sul suo dispositivo per accedere all'applicazione al suo avvio o quando è bloccata.
Override account name
Se desidera utilizzare un account Devolutions Workspace o Google Authenticator diverso da quello precedentemente collegato al suo account Remote Desktop Manager, può sostituire il nome dell'account, ma dovrà riconfigurarlo.
Require Duo authentication
Selezioni questa opzione per autenticarsi nella sua applicazione Remote Desktop Manager utilizzando l'autenticazione Duo. La configuri utilizzando il pulsante Configure sotto questa opzione. Selezioni la Duo automatic action scegliendo None, Push, Phone o SMS.
Blocco
Lock application when minimized
Selezioni questa opzione per bloccare Remote Desktop Manager dopo averlo ridotto a icona.
Lock application when idle
Selezioni questa opzione per bloccare Remote Desktop Manager dopo che è rimasto inattivo per un certo periodo di tempo (definisca tale periodo sotto questa opzione).
Sicurezza offline
Default security
Selezioni per impostare la sicurezza su Default.
Enhanced security
La Enhanced security le consente di impostare una password offline. La cache offline verrà quindi crittografata. La password è richiesta al passaggio alla modalità offline solo se l'opzione Prompt for offline access è abilitata.
New password / Confirm password
Disponibile solo con Enhanced security. Inserisca una password offline nel campo New password, quindi la inserisca di nuovo nel campo Confirm password.
Richiedi conferma per l'accesso offline
Disponibile solo con Sicurezza avanzata. Se abilitata, Remote Desktop Manager chiederà se si desidera accedere all'applicazione offline all'avvio.
Altro
Applica il controllo di revoca dei certificati
Verifica automaticamente nella CRL la presenza di certificati revocati
Ignora gli errori di certificato dell'applicazione
Selezioni questa opzione per disabilitare la convalida del certificato dell'applicazione. Ciò non è consigliato, poiché comprometterebbe la riservatezza e l'integrità delle comunicazioni tra il client e il server e potrebbe esporre l'applicazione a potenziali minacce.
Eventi di sessione
Abilita gli eventi di sessione che possono eseguire azioni potenti, come l'esecuzione di un programma o di uno script esterno. Questi eventi rappresentano un rischio se vengono modificati da un attore malintenzionato.
Predefinito (Abilitato)
Abilitato
Avvisa in caso di eventi rischiosi
Disabilita gli eventi rischiosi
Disabilita tutti gli eventi
Reimposta gli eventi noti
Selezioni per reimpostare tutti gli eventi noti configurati sulle voci di sessione.
Ultimo aggiornamento
È stato utile?