> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/ribbon-menu-bar/file/settings/security.md).

# Sicurezza

Configuri le impostazioni di sicurezza di Remote Desktop Manager per il blocco dell'applicazione, l'autenticazione a più fattori, l'accesso offline e i certificati.

Utilizzi ***File – Impostazioni – Sicurezza*** per configurare le impostazioni di sicurezza relative alla sicurezza locale dell'applicazione, all'autenticazione a più fattori, al blocco, alla sicurezza offline, alla sicurezza dei certificati e altro ancora.

### Impostazioni

{% tabs %}
{% tab title="Windows" %}
Utilizzi ***File – Impostazioni – Sicurezza*** per configurare le impostazioni di sicurezza relative alla sicurezza locale dell'applicazione, all'autenticazione a più fattori, al blocco, alla sicurezza offline, alla sicurezza dei certificati e altro ancora.

### Impostazioni <a href="#settings" id="settings"></a>

#### Sicurezza dell'applicazione (locale) <a href="#application-security-local" id="application-security-local"></a>

| OPZIONE                                           | DESCRIZIONE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| ------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Modalità di autenticazione**                    | Selezioni come Remote Desktop Manager viene protetto localmente: ***No PIN code*** (non è richiesta alcuna autenticazione per aprire l'applicazione), ***Use a PIN code*** (protegge l'applicazione con un codice PIN personalizzato), ***Use this computer's credentials*** (utilizza le credenziali di qualsiasi utente già connesso a questo computer, sia un account locale sia un account di dominio) oppure ***Windows Hello*** (disponibile una volta che Windows Hello è stato configurato sul suo computer). |
| **Encrypt**                                       | Disponibile quando è selezionato ***Use a PIN code***. Selezioni questa opzione per utilizzare il codice PIN per crittografare i file locali di Remote Desktop Manager. Faccia clic su ***Set a PIN code*** (o ***Change PIN code*** se ne è già impostato uno) per aprire una finestra di dialogo in cui inserire il ***New PIN*** e il ***Confirm PIN*** (e il ***Current PIN*** quando si modifica quello esistente).                                                                                              |
| **Advanced options**                              | Disponibile solo se ***Encrypt*** è abilitato. Facendo clic si apre una nuova finestra. In questa finestra, definisca il ***Number of key derivation iterations***, ovvero il numero di derivazioni utilizzate per la funzione di derivazione della chiave durante la crittografia. Un numero più elevato è più sicuro, ma può influire sulle prestazioni. Il valore predefinito è 10 000.                                                                                                                            |
| **Force currently logged-on username and domain** | Disponibile quando è selezionato ***Use this computer's credentials***. Forza l'utilizzo del nome utente e del dominio usati per accedere alla sessione Windows corrente.                                                                                                                                                                                                                                                                                                                                             |
| **Encrypt local files with Windows Hello**        | Disponibile quando è selezionato ***Windows Hello***. Windows Hello può essere abilitato dopo averlo configurato sul suo computer; una volta abilitato, i file locali di Remote Desktop Manager vengono crittografati tramite Windows Hello.                                                                                                                                                                                                                                                                          |

#### Autenticazione a più fattori <a href="#multifactor-authentication" id="multifactor-authentication"></a>

| OPZIONE                                                                       | DESCRIZIONE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| ----------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Modalità di autenticazione**                                                | <p>Selezioni <em><strong>Default (Prompt for selection on use)</strong></em> per essere interrogato su quale MFA configurare al momento dell'uso, oppure selezioni <em><strong>Check against all configured methods</strong></em> per ricevere la richiesta solo con i metodi configurati.<br><br>Tenga presente che l'MFA è impostato localmente. Per applicare questa impostazione, abiliti le <a href="/rdm/it/knowledge-base/how-to-articles/apply-policies-gpos.md">policy</a> <em><strong>Force multifactor authentication on the application login</strong></em> e <em><strong>Disable the menu File – Settings</strong></em> per impedire a un utente di disattivare queste impostazioni. L'MFA può anche essere abilitato a livello di spazio di lavoro in <em><strong>Administration – System settings – Application specific – Applications</strong></em> invece di utilizzare le policy per bloccare le <em><strong>Options</strong></em>.</p> |
| **Require YubiKey authentication**                                            | Selezioni questa opzione per autenticarsi nell'applicazione Remote Desktop Manager utilizzando uno o più dispositivi YubiKey. Gestisca le sue chiavi nell'elenco ***Registered keys*** utilizzando i pulsanti ***Add Yubikey*** e ***Remove selected***.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| **Require a TOTP validation (Password Manager apps or Google Authenticator)** | Selezioni questa opzione per convalidare l'autenticazione alla sua applicazione Remote Desktop Manager con una password monouso basata sul tempo (TOTP) generata da un'app di gestione password compatibile o da Google Authenticator. La configuri utilizzando il pulsante ***Configure*** sotto questa opzione.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| **Override account name**                                                     | Inserisca un nuovo nome per il suo account TOTP che sostituirà quello attuale.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| **Require Duo authentication**                                                | Selezioni questa opzione per autenticarsi nella sua applicazione Remote Desktop Manager utilizzando l'autenticazione Duo. La configuri utilizzando il pulsante ***Configure*** sotto questa opzione.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| **Duo automatic action**                                                      | Selezioni l'azione che Duo deve utilizzare per convalidare l'autenticazione: ***None***, ***Push***, ***Phone*** o ***SMS***.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |

#### Blocco <a href="#lock" id="lock"></a>

| **OPZIONE**         | **DESCRIZIONE**                                                                                                                                                                                                                                                   |
| ------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **On minimize**     | Selezioni questa opzione per bloccare Remote Desktop Manager dopo averlo ridotto a icona. Sblocchi l'applicazione utilizzando il metodo o i metodi di sicurezza configurati.                                                                                      |
| **On idle**         | Selezioni questa opzione per bloccare Remote Desktop Manager dopo che è rimasto inattivo per un certo periodo di tempo (definisca tale periodo sotto questa opzione). Sblocchi l'applicazione utilizzando il metodo o i metodi di sicurezza configurati.          |
| **On Windows lock** | Selezioni questa opzione per bloccare Remote Desktop Manager dopo il blocco della sua sessione Windows (ad esempio, premendo Win+L o quando si attiva la schermata di blocco). Sblocchi l'applicazione utilizzando il metodo o i metodi di sicurezza configurati. |
| **On standby**      | Selezioni questa opzione per bloccare Remote Desktop Manager dopo che il computer entra in modalità sospensione / ibernazione (standby). Sblocchi l'applicazione utilizzando il metodo o i metodi di sicurezza configurati.                                       |

#### Sicurezza offline <a href="#offline-security" id="offline-security"></a>

| **OPZIONE**                         | **DESCRIZIONE**                                                                                                                                                                                                                                                                                                              |
| ----------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Modalità di autenticazione**      | Nell'elenco a discesa, selezioni tra **Default security** e **Enhanced security**. La sicurezza avanzata le consente di impostare una password offline. La cache offline verrà quindi crittografata. La password è richiesta al passaggio alla modalità offline solo se l'opzione **Prompt for offline access** è abilitata. |
| **New password / Confirm password** | Questa opzione è disponibile solo con la sicurezza offline avanzata. Inserisca una password offline nel campo **New password**, quindi la inserisca di nuovo nel campo **Confirm password**.                                                                                                                                 |
| **Prompt for offline access**       | Questa opzione è disponibile solo con la sicurezza offline avanzata. Se abilitata, Remote Desktop Manager le chiederà all'avvio se desidera accedere all'applicazione offline.                                                                                                                                               |

#### Sicurezza dei certificati <a href="#certificate-security" id="certificate-security"></a>

| **OPZIONE**                               | **DESCRIZIONE**                                                                                                                                                                                                                                                          |
| ----------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Ignore application certificate errors** | Selezioni questa opzione per disabilitare la convalida del certificato dell'applicazione. Non è consigliato, poiché comprometterebbe la riservatezza e l'integrità delle comunicazioni tra il client e il server e potrebbe esporre l'applicazione a potenziali minacce. |
| **Enforce certificate revocation check**  | Selezioni questa opzione per abilitare la verifica che il certificato non sia stato revocato. Questo è necessario se uno degli URL per la convalida del certificato non è disponibile per qualsiasi motivo.                                                              |
| **Certificate revocation check timeout**  | Imposti il limite di tempo massimo (in secondi) per il controllo di revoca del certificato.                                                                                                                                                                              |
| **Enhanced certificate validation**       | Selezioni questa opzione per abilitare la convalida avanzata dei certificati. Tenga presente che può essere disattivata per la risoluzione dei problemi di convalida dei certificati.                                                                                    |
| **Reset known certificates**              | Faccia clic su questo pulsante per reimpostare i certificati che Remote Desktop Manager ha registrato come noti. Questo pulsante viene mostrato solo dopo che è stato registrato almeno un certificato.                                                                  |

#### Altro <a href="#other" id="other"></a>

| **OPZIONE**                                | **DESCRIZIONE**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| ------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Enable secure desktop**                  | Nell'elenco a discesa, selezioni **Yes** o **No**. Se abilitato, il desktop sicuro apre le finestre di dialogo delle password su un altro desktop per aggiungere un ulteriore livello di sicurezza e impedire ai keylogger di registrare ciò che lei scrive.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| **Session events**                         | <p>Abiliti gli eventi di sessione che possono eseguire azioni potenti come l'esecuzione di un programma o di uno script esterno. Questi eventi rappresentano un rischio se vengono modificati da un attore malintenzionato.</p><ul><li>Default (Enabled)</li><li>Enabled</li><li>Warn on risky events</li><li>Disable risky events</li><li>Disable all events</li></ul>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| **Enable DPAPI encryption on local files** | <p>Crittografa i file di configurazione di Remote Desktop Manager sulla workstation utilizzando le funzionalità di crittografia native di Windows (DPAPI - Data Protection API). Ciò fornisce una sicurezza aggiuntiva per le informazioni sensibili contenute in questi file (come le informazioni di connessione allo spazio di lavoro). DPAPI è un solido strumento di crittografia aggiuntivo gestito dal sistema operativo che garantisce che i file di configurazione contenenti informazioni sensibili e i file della cache offline possano essere decrittografati solo sulla sua macchina. L'abilitazione di DPAPI e della sicurezza offline crittograferà i file due volte, poiché DPAPI è una fase di crittografia separata. Oltre ai file offline, questa opzione crittografa i seguenti file di configurazione di Remote Desktop Manager:</p><ul><li>RemoteDesktopManager.enb</li><li>RemoteDesktopManager.enc</li><li>RemoteDesktopManager.stb</li><li>RemoteDesktopManager.stv</li></ul><p><br>La funzionalità è disabilitata per impostazione predefinita, perché in determinate rare condizioni (al di fuori del controllo di Remote Desktop Manager) i dati decrittografati da DPAPI potrebbero risultare irrecuperabili, impedendo l'avvio di Remote Desktop Manager.</p> |
| **Enable anti-malware scanning**           | Nell'elenco a discesa, selezioni **Default (no)**, **Yes** o **No** per consentire a Remote Desktop Manager di eseguire la scansione alla ricerca di malware. Questa funzionalità potrebbe non essere compatibile con il suo fornitore anti-malware. Supporta Microsoft Defender, Avast, AVG ed ESET.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| **Protect data from screen capture**       | Nell'elenco a discesa, selezioni **Default (Disabled)**, **Enabled** o **Disabled** per consentire a Remote Desktop Manager di impedire ad applicazioni o strumenti esterni di acquisirne il contenuto.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| **Reset known events**                     | Faccia clic su questo pulsante per reimpostare tutti gli eventi noti configurati sulle voci di sessione. Questo pulsante viene mostrato solo dopo che è stato registrato almeno un evento noto.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| {% endtab %}                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |

{% tab title="macOS" %}

#### Sicurezza dell'applicazione (locale) <a href="#application-security-local" id="application-security-local"></a>

<table><thead><tr><th width="239">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><strong>No application password</strong></td><td>Non verrà richiesta alcuna password per accedere all'applicazione.</td></tr><tr><td><strong>Use application password</strong></td><td>Definisca una password specifica per accedere all'applicazione.</td></tr><tr><td><strong>Use computer credentials as application password</strong></td><td>Richiede le stesse credenziali del suo computer per accedere all'applicazione.</td></tr><tr><td><strong>Requires Touch ID authentication</strong></td><td>Se il suo Mac supporta Touch ID, selezioni questa opzione per richiedere l'autenticazione Touch ID in aggiunta al metodo di sicurezza dell'applicazione scelto per sbloccare o aprire Remote Desktop Manager.</td></tr></tbody></table>

#### Autenticazione a più fattori <a href="#multifactor-authentication" id="multifactor-authentication"></a>

<table><thead><tr><th width="273">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><strong>Require YubiKey authentication</strong></td><td>Utilizzi un dispositivo YubiKey per accedere all'applicazione al suo avvio o quando è bloccata.</td></tr><tr><td><strong>Require a TOTP validation</strong></td><td>Utilizzi un'app di gestione password o Google Authenticator sul suo dispositivo per accedere all'applicazione al suo avvio o quando è bloccata.</td></tr><tr><td><strong>Override account name</strong></td><td>Se desidera utilizzare un account Devolutions Workspace o Google Authenticator diverso da quello precedentemente collegato al suo account Remote Desktop Manager, può sostituire il nome dell'account, ma dovrà riconfigurarlo.</td></tr><tr><td><strong>Require Duo authentication</strong></td><td>Selezioni questa opzione per autenticarsi nella sua applicazione Remote Desktop Manager utilizzando l'<em><strong>autenticazione Duo</strong></em>. La configuri utilizzando il pulsante Configure sotto questa opzione. Selezioni la <em><strong>Duo automatic action</strong></em> scegliendo None, Push, Phone o SMS.</td></tr></tbody></table>

#### Blocco <a href="#lock" id="lock"></a>

<table><thead><tr><th width="289">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><strong>Lock application when minimized</strong></td><td>Selezioni questa opzione per bloccare Remote Desktop Manager dopo averlo ridotto a icona.</td></tr><tr><td><strong>Lock application when idle</strong></td><td>Selezioni questa opzione per bloccare Remote Desktop Manager dopo che è rimasto inattivo per un certo periodo di tempo (definisca tale periodo sotto questa opzione).</td></tr></tbody></table>

#### Sicurezza offline <a href="#offline-security" id="offline-security"></a>

<table><thead><tr><th width="181">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><strong>Default security</strong></td><td>Selezioni per impostare la sicurezza su <em><strong>Default</strong></em>.</td></tr><tr><td><strong>Enhanced security</strong></td><td>La <em><strong>Enhanced security</strong></em> le consente di impostare una password offline. La cache offline verrà quindi crittografata. La password è richiesta al passaggio alla <em><strong>modalità offline</strong></em> solo se l'opzione <em><strong>Prompt for offline access</strong></em> è abilitata.</td></tr><tr><td><strong>New password / Confirm password</strong></td><td>Disponibile solo con <em><strong>Enhanced security</strong></em>. Inserisca una password offline nel campo <em><strong>New password</strong></em>, quindi la inserisca di nuovo nel campo <em><strong>Confirm password</strong></em>.</td></tr><tr><td><strong>Richiedi conferma per l'accesso offline</strong></td><td>Disponibile solo con <em><strong>Sicurezza avanzata</strong></em>. Se abilitata, Remote Desktop Manager chiederà se si desidera accedere all'applicazione offline all'avvio.</td></tr></tbody></table>

#### Altro <a href="#other" id="other"></a>

<table><thead><tr><th width="314">OPZIONE</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><strong>Applica il controllo di revoca dei certificati</strong></td><td>Verifica automaticamente nella CRL la presenza di certificati revocati</td></tr><tr><td><strong>Ignora gli errori di certificato dell'applicazione</strong></td><td>Selezioni questa opzione per disabilitare la convalida del certificato dell'applicazione. Ciò non è consigliato, poiché comprometterebbe la riservatezza e l'integrità delle comunicazioni tra il client e il server e potrebbe esporre l'applicazione a potenziali minacce.</td></tr><tr><td><strong>Eventi di sessione</strong></td><td><p>Abilita gli eventi di sessione che possono eseguire azioni potenti, come l'esecuzione di un programma o di uno script esterno. Questi eventi rappresentano un rischio se vengono modificati da un attore malintenzionato.</p><ul><li>Predefinito (Abilitato)</li><li>Abilitato</li><li>Avvisa in caso di eventi rischiosi</li><li>Disabilita gli eventi rischiosi</li><li>Disabilita tutti gli eventi</li></ul></td></tr><tr><td><strong>Reimposta gli eventi noti</strong></td><td>Selezioni per reimpostare tutti gli <em><strong>eventi noti</strong></em> configurati sulle voci di sessione.</td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/ribbon-menu-bar/file/settings/security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
