> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/fr/knowledge-base/knowledge-base-articles/limitations-on-account-brokering-for-specific-tools.md).

# Limitations sur le courtage de comptes pour des outils spécifiques

Les systèmes de gestion des accès privilégiés (PAM) restreignent souvent la visibilité des mots de passe pour des raisons de sécurité. Dans Devolutions Server, et de manière similaire à certains de nos partenaires, nous mettons en œuvre une approche à double autorisation : l'une permet d'afficher le mot de passe, et l'autre autorise l'utilisation du mot de passe via Remote Desktop Manager agissant en votre nom. Nous désignons cette fonctionnalité par le terme « courtage de comptes », communément appelé « agir par procuration ». En substance, Remote Desktop Manager agit comme un concierge qui, au lieu de vous remettre une clé, ouvre directement la porte pour vous.

Toutefois, cette fonctionnalité présente un défi avec Remote Desktop Manager, qui a été initialement conçu pour privilégier la facilité d'utilisation, la flexibilité et l'intégration avec près de 160 technologies différentes. Pour certaines de ces technologies, restreindre l'utilisation des mots de passe s'est avéré très complexe. La seule solution viable pour atténuer le risque consistait à désactiver entièrement l'accès à certaines technologies. Parmi les exemples figurent les lignes de commande, PowerShell et divers outils de gestion.

Bien qu'il reste possible d'activer ces technologies à l'avenir, le risque de failles de sécurité potentielles — notamment en raison du fait qu'un utilisateur malveillant pourrait substituer un outil sécurisé par un outil non sécurisé de sa propre création — est actuellement trop élevé pour être traité efficacement.

Dans Devolutions Server, accorder l'autorisation d'afficher le mot de passe peut contourner certains problèmes, mais si vos protocoles de sécurité l'interdisent ou si vous utilisez une intégration qui ne propose pas cette option, il n'existe malheureusement aucune solution de contournement disponible à l'heure actuelle.

Dans le cadre de notre accord avec CyberArk, il est interdit d'afficher en tout temps un mot de passe obtenu via notre intégration. Pour cette raison, un nombre important de technologies intégrées dans Remote Desktop Manager déclenchera une erreur lorsque vous tenterez d'utiliser des informations d'identification CyberArk.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.devolutions.net/pam/fr/knowledge-base/knowledge-base-articles/limitations-on-account-brokering-for-specific-tools.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
