For the complete documentation index, see llms.txt. This page is also available as Markdown.

Préconfiguration de Devolutions Password Manager

Qu'est-ce que la préconfiguration ?

La préconfiguration permet aux administrateurs informatiques de déployer l'application Windows Devolutions Password Manager avec des paramètres et des espaces de travail préconfigurés (Devolutions Server et Devolutions Cloud) sur les points de terminaison Windows. Cela élimine le besoin pour les utilisateurs finaux de configurer manuellement l'application après l'installation.

Avantages clés

  • Déploiement sans intervention : les utilisateurs démarrent avec des applications entièrement configurées

  • Cohérence : garantissez que tous les utilisateurs disposent des mêmes espaces de travail et paramètres

  • Gain de temps : éliminez les étapes de configuration manuelle

  • Flexibilité : plusieurs méthodes de déploiement pour s'adapter à différentes infrastructures informatiques

  • Évolutivité : déployez sur des centaines ou des milliers de points de terminaison efficacement

Fonctionnement

  1. Un administrateur informatique configure les espaces de travail et les paramètres via les paramètres MSI ou des fichiers de configuration.

  2. L'outil de déploiement pousse l'installation vers les appareils gérés (Intune, SCCM, PDQ Deploy, etc.).

  3. Les utilisateurs lancent l'application pour la première fois.

  4. L'application lit la configuration et crée automatiquement les espaces de travail.

  5. Les utilisateurs se connectent pour finaliser la connexion.

Remarques importantes

  • Authentification requise : les espaces de travail préconfigurés sont créés en état « en attente ». Les utilisateurs doivent tout de même se connecter pour finaliser la connexion.

  • Premier lancement seulement : la configuration est appliquée une seule fois au premier lancement. Les modifications ultérieures nécessitent la réinstallation de l'application ou une configuration manuelle.

  • Identifiants NON stockés : la préconfiguration n'inclut PAS les identifiants des utilisateurs. Les utilisateurs doivent se connecter avec leurs propres identifiants.

Méthodes de déploiement

Méthode 1 : paramètres du programme d'installation MSI

Transmettez les paramètres de configuration directement au programme d'installation Windows lors du déploiement. Vous pouvez combiner des paramètres d'espace de travail avec des paramètres d'application.

Cas d'utilisation : déploiements rapides, configurations simples, tests

  • Exemple de base (espaces de travail seulement) :

  • Avec paramètres (espaces de travail + paramètres d'application) :

Limitations : un seul Devolutions Server peut être configuré via les paramètres MSI. Pour plusieurs serveurs, utilisez la méthode 2.

Méthode 2 : déploiement par fichier de configuration (recommandé pour les entreprises)

Déployez un fichier .cfg précréé sur les systèmes cibles.

  • Cas d'utilisation : Intune, SCCM, configurations complexes, espaces de travail multiples

Option A : déploiement à l'échelle du système (DEPLOY_CONFIG) — RECOMMANDÉ

  • Cible : %ProgramData%\net.devolutions\Workspace\DefaultConfig.cfg

  • Fonctionnement :

  1. Le MSI écrit la configuration dans ProgramData lors de l'installation

  2. Lorsqu'un utilisateur lance Devolutions Password Manager, l'application détecte la configuration à l'échelle du système

  3. La configuration est automatiquement copiée dans le profil itinérant de l'utilisateur

  4. L'utilisateur dispose de l'application configurée

Pourquoi DEPLOY_CONFIG pour les entreprises :

  1. Fiable : fonctionne quel que soit le contexte utilisateur (pas de problèmes liés à l'utilisateur « Default »)

  2. Cohérent : tous les utilisateurs de la machine obtiennent la même configuration

  3. Compatible avec l'automatisation : idéal pour Intune, SCCM, les installations silencieuses

  4. Prise en charge multi-utilisateurs : s'applique à tous les utilisateurs existants et futurs

  • Idéal pour : Intune, SCCM, installations silencieuses, machines multi-utilisateurs, postes de travail partagés

Option B : déploiement par utilisateur (USER_CONFIG)

  • Cible : %LOCALAPPDATA%\net.devolutions\Workspace\Config.cfg

  • Fonctionnement :

  1. Le MSI écrit la configuration dans les données d'application locales de l'utilisateur qui effectue l'installation

  2. L'utilisateur lance Devolutions Password Manager

  3. La configuration est copiée dans le profil itinérant de l'utilisateur

  4. Seul cet utilisateur dispose de l'application configurée

  • Limitations :

  1. Configure uniquement l'utilisateur qui a exécuté le programme d'installation

  2. Peut échouer dans les déploiements automatisés (problèmes de contexte utilisateur)

  3. Ne convient pas aux machines multi-utilisateurs

  • Idéal pour : installations interactives par les utilisateurs finaux, appareils mono-utilisateur

Méthode 3 : créateur de configuration basé sur l'interface utilisateur

Utilisez l'application de bureau pour créer des fichiers de configuration et des commandes MSI.

  • Cas d'utilisation : administrateurs informatiques préparant des packages de déploiement

  • Accès : OutilsInstallation personnalisée (dans l'application de bureau)

Consultez la section Créateur de fichier de configuration pour plus de détails.

Structure du fichier de configuration

Les fichiers de configuration utilisent l'extension .cfg et contiennent des données au format JSON.

Format de fichier

Composants du schéma

Tableau Devolutions Cloud (facultatif)

Tableau des instances Devolutions Cloud à configurer.

Champ
Type
Obligatoire
Description

url

string

Oui

URL de Devolutions Cloud (p. ex., https://mycompany.devolutions.app)

organizationId

string

Oui

GUID de l'organisation

type

string

Non

Toujours « Business » (rempli automatiquement)

version

string

Non

Version de Devolutions Cloud (remplie automatiquement à la première connexion)

Tableau Devolutions Server (facultatif)

Tableau des instances Devolutions Server à configurer.

Champ
Type
Obligatoire
Description

name

string

Oui

Nom d'affichage du serveur

serverUrl

string

Oui

URL de Devolutions Server (p. ex., https://devolutions-server.company.com)

serverVersion

string

Non

Version du serveur (remplie automatiquement à la première connexion)

Objet Configs (facultatif)

Paramètres d'application à préconfigurer.

Consultez la référence des paramètres de configuration pour la liste complète.

Emplacements des fichiers de configuration

Les fichiers de configuration sont chargés par ordre de priorité selon leur emplacement.

Configuration au niveau de l'utilisateur

  • Données d'application itinérantes : %APPDATA%\net.devolutions\Workspace\Config.cfg

  • Par défaut : C:\Users\[NomUtilisateur]\AppData\Roaming\net.devolutions\Workspace\Config.cfg

  • Se synchronise sur les ordinateurs joints au domaine

  • Priorité la plus haute (spécifique à l'utilisateur)

  • Données d'application locales : %LOCALAPPDATA%\net.devolutions\Workspace\Config.cfg

  • Par défaut : C:\Users\[NomUtilisateur]\AppData\Local\net.devolutions\Workspace\Config.cfg

  • Spécifique à la machine, non synchronisé

  • Utilisé lors de l'installation MSI, puis copié dans le profil itinérant

Configuration à l'échelle du système

  • ProgramData : %ProgramData%\net.devolutions\Workspace\DefaultConfig.cfg

  • Par défaut : C:\ProgramData\net.devolutions\Workspace\DefaultConfig.cfg

  • S'applique à tous les utilisateurs du système

  • Nécessite un fichier indicateur config.ready dans le même répertoire

  • Copié à l'emplacement itinérant de l'utilisateur au premier lancement (si la configuration utilisateur n'existe pas)

Fichier indicateur

  • Fichier : config.ready

  • Emplacement : même répertoire que DefaultConfig.cfg

  • Rôle : signale que la configuration à l'échelle du système est prête pour le déploiement

  • Contenu : fichier vide, seule sa présence est vérifiée

Ordre de priorité

Les sources de configuration sont vérifiées dans l'ordre suivant (la première trouvée est utilisée) :

  1. Fichier de configuration utilisateur – configuration spécifique à l'utilisateur

  2. Fichier de configuration système – valeur par défaut à l'échelle du système (copiée à l'emplacement utilisateur)

Paramètres du programme d'installation MSI

Le programme d'installation MSI Windows accepte les paramètres suivants pour la préconfiguration.

Paramètres d'espace de travail

Configuration de Devolutions Server

Paramètre
Type
Description
Exemple

DVLS_SERVER_URL

String

URL de Devolutions Server

https://devolutions-server.company.com

  • Remarque : un seul Devolutions Server peut être configuré via les paramètres MSI. Pour plusieurs serveurs, utilisez un fichier de configuration.

Configuration de Devolutions Cloud

Paramètre
Type
Description
Exemple

HUB_NAME

String

Nom de sous-domaine Devolutions Cloud (obligatoire)

mycompany

ORGANIZATION_ID

String

GUID de l'organisation (facultatif – laissez vide si non applicable)

00000000-0000-0000-0000-000000000000

  • Remarque : l'URL complète de Devolutions Cloud est construite comme suit : https://{HUB_NAME}.devolutions.app

  • Remarque : ORGANIZATION_ID est facultatif. Certaines instances Devolutions Cloud ne nécessitent pas d'identifiant d'organisation. S'il n'est pas applicable, vous pouvez omettre ce paramètre ou transmettre une chaîne vide.

Paramètres de déploiement du fichier de configuration

Paramètre
Type
Description
Emplacement cible

DEPLOY_CONFIG

String

Configuration à l'échelle du système (recommandé)

%ProgramData%\net.devolutions\Workspace\DefaultConfig.cfg

USER_CONFIG

String

Configuration par utilisateur (installations interactives)

%LOCALAPPDATA%\net.devolutions\Workspace\Config.cfg

Paramètres des paramètres d'application

Paramètres généraux

Paramètre
Type
Valeurs
Par défaut
Description

TARGET_LOCATION

String

roaming, local, system

roaming

Emplacement d'enregistrement de la configuration.

LANGUAGE

String

Code de langue

en-US

Langue de l'application.

Paramètres de l'interface utilisateur

Paramètre
Type
Valeurs
Par défaut
Description

REDUCE_TO_TRAY_ON_CLOSE

String

true, false

false

Réduire dans la barre d'état système au lieu de fermer.

USE_FAVICON

String

true, false

false

Télécharger et afficher les favicons des sites Web.

USE_HUB_EMBEDDED_BROWSER

String

true, false

true

Utiliser le navigateur intégré pour l'authentification Devolutions Cloud.

Paramètres de sécurité

Paramètre
Type
Valeurs
Par défaut
Description

CLEAR_CLIPBOARD_SENSITIVE_DATA

String

true, false

false

Vider automatiquement le presse-papiers après la copie des mots de passe.

CLIPBOARD_TIMER

Number

Secondes (1-999)

30

Secondes avant de vider le presse-papiers.

LOCKING_OPTION

String

password, biometric, windowsCredentials

(aucun)

Méthode de verrouillage de l'application.

USE_BACKGROUND_LOCK

String

true, false

false

Verrouiller lors de la réduction dans la barre d'état système.

USE_LOCK_WHEN_INACTIVE

String

true, false

false

Verrouiller après une période d'inactivité.

LOCK_INACTIVITY_DELAY

Number

Secondes (30-3600)

30

Secondes avant le verrouillage automatique.

Paramètres de synchronisation

Paramètre
Type
Valeurs
Par défaut
Description

USE_ENTRIES_SYNC_ON_DATASOURCE_ACCESS

String

true, false

false

Synchroniser automatiquement les entrées lors de l'accès à l'espace de travail.

Paramètres de confidentialité

Paramètre
Type
Valeurs
Par défaut
Description

SHARE_USAGE_DATA

String

true, false

true

Partager des statistiques d'utilisation anonymes.

Créateur de fichier de configuration

L'application de bureau comprend un outil visuel permettant de créer des fichiers de configuration.

Accès à l'outil

  1. Lancez Devolutions Password Manager.

  2. Accédez à : OutilsInstallation personnalisée.

Fonctionnalités

Onglet Exporter (créer une configuration)

  1. Sélection de l'espace de travail.

  • Afficher toutes les instances configurées (Devolutions Server et Devolutions Cloud)

  • Sélectionner les espaces de travail à inclure via des cases à cocher

  • Plusieurs espaces de travail pris en charge

  1. Configuration des paramètres

  • Activer/désactiver les paramètres d'application individuels regroupés par catégorie :

  • Général (langue, comportement de la barre d'état système)

  • Sécurité (presse-papiers, verrouillage)

  • Synchronisation

  • Confidentialité (statistiques d'utilisation)

  1. Aperçu en direct

  • Aperçu JSON en temps réel de la configuration

  • Copier le JSON dans le presse-papiers

  • L'aperçu se met à jour au fur et à mesure des sélections

  1. Options d'exportation

  • Générer un fichier .cfg : enregistrer la configuration dans un fichier .cfg

  • Copier la commande MSI : générer une commande MSI complète avec tous les paramètres

Onglet Importer (charger une configuration)

  1. Sélection du fichier

  • Parcourir les fichiers .cfg

  • Validation et analyse du fichier

  1. Aperçu avant importation

  • Afficher les espaces de travail et les paramètres avant de les appliquer

  • Détection des doublons (avertissement si l'espace de travail existe déjà)

  1. Actions d'importation

  • Applique la configuration à l'application actuelle

  • Crée de nouveaux espaces de travail s'ils n'existent pas

  • Met à jour les paramètres immédiatement

Référence des paramètres de configuration

Référence complète de tous les paramètres configurables.

Correspondance des clés de paramètres

Clé d'exportation (Config/MSI)
Clé interne
Type
Par défaut
Description

language

languageCode

String

en-US

Langue de l'interface de l'application

reduceToTrayOnClose

minimizeOnClose

Boolean

false

Réduire dans la barre d'état système au lieu de quitter

clearClipboardSensitiveData

removeSensitiveFromKeyboard

Boolean

false

Minuterie de vidage automatique du presse-papiers

clipboardTimer

clipboardTimer

Integer

30

Secondes avant de vider le presse-papiers (1-999)

useFavicon

useRichIcons

Boolean

false

Télécharger les favicons des sites Web pour les entrées

useEntriesSyncOnDatasourceAccess

useEntriesSyncSpaceAccess

Boolean

false

Synchroniser automatiquement les entrées lors de l'accès à l'espace de travail

useHubEmbeddedBrowser

hubEmbeddedBrowser

Boolean

true

Utiliser le navigateur intégré pour l'authentification Devolutions Cloud

shareUsageData

shareAnonymousData

Boolean

true

Partager des statistiques d'utilisation anonymes

lockingOption

lockingOption

String

(none)

Méthode de verrouillage : password, biometric, windowsCredentials

useBackgroundLock

useBackgroundLock

Boolean

false

Verrouiller lors de la réduction dans la barre d'état système

useLockWhenInactive

useLockWhenInactive

Boolean

false

Verrouiller après une période d'inactivité

lockInactivityDelay

lockInactivityDelay

Integer

30

Secondes avant le verrouillage automatique (30-3600)

Langues prises en charge

Code
Langue

en-US

English (United States)

fr

French

de

German

es

Spanish

cs

Czech

hu

Hungarian

it

Italian

nl

Dutch

pl

Polish

ru

Russian

sv

Swedish

tr

Turkish

uk

Ukrainian

zh-CHS

Chinese (Simplified)

zh-TW

Chinese (Traditional)

Options de verrouillage

Valeur
Description
Prérequis

password

Mot de passe principal

L'utilisateur définit le mot de passe au premier verrouillage

biometric

Empreinte digitale/Face ID

Matériel biométrique requis

windowsCredentials

Windows Hello

Windows 10/11 avec Windows Hello

  • Remarque : si Windows Hello n'est pas disponible, le système revient au mot de passe.

Exemples de déploiement

Exemple 1 : Devolutions Server unique avec paramètres de sécurité

Exemple 2 : Devolutions Cloud avec langue française

Exemple 3 : déploiement Microsoft Intune

Étape 1 : préparer les fichiers

Créez un dossier de travail (p. ex., C:\IntuneApps\Workspace\) et placez-y ces fichiers :

  • Workspace.msi

  • config.cfg (créé via OutilsInstallation personnalisée ou manuellement)

  • Install-Workspace.ps1 (script PowerShell ci-dessous)

Étape 2 : script d'installation PowerShell

Créez Install-Workspace.ps1 :

Étape 3 : créer le package .intunewin

Utilisez l'outil de préparation de contenu Win32 de Microsoft (IntuneWinAppUtil.exe) :

Étape 4 : configurer l'application Intune

Dans le portail Microsoft Intune :

  1. Accédez à : AppsWindowsAddWindows app (Win32)

  2. Fichier de package d'application : téléversez Workspace.intunewin

  3. Informations sur l'application : renseignez le nom, la description et l'éditeur

  4. Configuration du programme :

  • Commande d'installation : powershell.exe -ExecutionPolicy Bypass -File .\Install-Workspace.ps1

  • Commande de désinstallation : msiexec.exe /x {PRODUCT-CODE-GUID} /qn /norestart

  • Comportement d'installation : Système

  1. Prérequis : Windows 10 1607+ (64 bits)

  2. Règles de détection : code produit MSI (détecté automatiquement)

  3. Affectations : affecter aux groupes cibles

Flux d'installation sur le point de terminaison

Lorsque l'application est déployée sur un appareil, les opérations suivantes se déroulent automatiquement :

  1. Intune télécharge et exécute Install-Workspace.ps1

  2. Le script copie config.cfg vers C:\Program Files\config.cfg

  3. Le script installe le MSI avec DEPLOY_CONFIG="C:\Program Files\config.cfg"

  4. Le MSI lit le fichier de configuration et l'écrit dans %ProgramData%\net.devolutions\Workspace\DefaultConfig.cfg

  5. Lorsqu'un utilisateur lance Devolutions Password Manager, l'application détecte la configuration à l'échelle du système et l'applique

Résultat : le fichier de configuration est distribué avec l'application, placé automatiquement au bon emplacement, et l'installation est entièrement silencieuse et compatible Intune.

Exemple 4 : déploiement SCCM

  • Commande d'installation :

  • Commande de désinstallation :

  • Méthode de détection : clé de registre HKLM\SOFTWARE\Devolutions\Workspace\Version

Exemple 5 : plusieurs Devolutions Server via un fichier de configuration

Créez config.cfg :

Déployez via :

Dépannage

Configuration non appliquée

Le fichier de configuration est présent mais les paramètres ne sont pas appliqués.

  1. Vérifiez l'emplacement du fichier : confirmez le chemin correct (%ProgramData%\net.devolutions\Workspace\DefaultConfig.cfg)

  2. Vérifiez la validité JSON : validez la syntaxe JSON (pas de virgules superflues, guillemets corrects)

  3. Vérifiez les autorisations : l'utilisateur doit avoir accès en lecture au fichier de configuration

  4. Vérifiez le fichier indicateur : assurez-vous que le fichier config.ready existe dans le même répertoire

  5. Consultez les journaux : examinez les journaux d'application pour les erreurs d'analyse

Fichier indicateur manquant

  • Problème : la configuration à l'échelle du système est ignorée.

  • Solution : créez le fichier config.ready :

USER_CONFIG déployé dans le profil utilisateur « default »

  • Problème : USER_CONFIG échoue lors des installations silencieuses/automatisées, la configuration se retrouve dans C:\Users\Default\AppData\Local.

  • Cause : USER_CONFIG nécessite un contexte de session utilisateur actif, qui n'est pas disponible lors de l'installation MSI automatisée.

  • Solution : utilisez DEPLOY_CONFIG pour les déploiements en entreprise :

Installation silencieuse MSI n'appliquant pas la configuration

Les paramètres MSI ne créent pas de configuration.

  1. Vérifiez la syntaxe des paramètres : assurez-vous des guillemets corrects (utilisez "valeur", pas 'valeur')

  2. Journalisez l'installation MSI : ajoutez /l*v install.log pour voir les erreurs détaillées

  3. Vérifiez l'exécution PowerShell : vérifiez si la stratégie d'exécution bloque les scripts

  4. Droits d'administration : assurez-vous que le programme d'installation s'exécute avec élévation de privilèges

  • Exemple avec journalisation :

Paramètres non persistants

Les paramètres reviennent aux valeurs par défaut après le redémarrage.

  1. Configuration utilisateur vs système : la configuration système ne s'applique que si la configuration utilisateur n'existe pas. Une fois que l'utilisateur modifie les paramètres, ils sont enregistrés dans la configuration utilisateur et remplacent les valeurs par défaut du système.

  2. Remplacement par stratégie de groupe : vérifiez si une GPO applique des paramètres

  3. Autorisations de fichiers : vérifiez les autorisations d'écriture sur l'emplacement de configuration utilisateur

L'espace de travail existe déjà

Problème : l'importation échoue avec le message « workspace already exists ».

Explication : l'analyseur de configuration détecte les doublons par URL normalisée (insensible à la casse, barre oblique finale supprimée).

  1. Supprimez manuellement l'espace de travail existant avant l'importation

  2. Modifiez le fichier de configuration pour supprimer les entrées en double

  3. Utilisez l'outil d'installation personnalisée pour fusionner les configurations

Option de verrouillage non fonctionnelle

Windows Hello ne s'active pas.

  1. Configuration de Windows Hello : assurez-vous que Windows Hello est configuré dans les paramètres Windows

  2. Repli : le système revient automatiquement au mot de passe si le matériel n'est pas disponible

  3. Consultez les journaux : examinez les journaux d'application pour les erreurs d'initialisation biométrique

Meilleures pratiques

1. Tester la configuration en premier

Avant de déployer pour tous les utilisateurs :

  1. Créez un groupe d'utilisateurs/appareils de test

  2. Appliquez la configuration au groupe de test

  3. Vérifiez que les espaces de travail et les paramètres fonctionnent comme prévu

  4. Déployez en production

2. Utiliser DEPLOY_CONFIG pour les entreprises

  • Utilisez toujours DEPLOY_CONFIG pour :

  • Les déploiements Intune

  • Les déploiements SCCM

  • Les installations silencieuses/sans assistance

  • Les machines multi-utilisateurs

  • Les postes de travail partagés

  • Utilisez USER_CONFIG uniquement pour :

  • Les installations interactives par les utilisateurs finaux

  • Les appareils mono-utilisateur

  • Les scénarios de test

3. Documenter la configuration

Maintenez la documentation de votre configuration, notamment :

  • Quels espaces de travail sont préconfigurés

  • Quels paramètres sont appliqués

  • L'expérience utilisateur attendue

  • Le contact de support pour les problèmes

4. Communication avec les utilisateurs

Informez les utilisateurs :

  • Les espaces de travail seront préconfigurés

  • Ils doivent quand même se connecter avec leurs identifiants

  • La configuration se produit au premier lancement de l'application

  • Contacter l'informatique si les espaces de travail n'apparaissent pas

5. Considérations de sécurité

Paramètres de sécurité recommandés :

Pourquoi :

  • Impose l'authentification Windows Hello

  • Verrouille l'application immédiatement lors de la mise en arrière-plan

  • Verrouille automatiquement après 5 minutes d'inactivité

  • Vide le presse-papiers après 60 secondes

  • Désactive la collecte de données d'utilisation (facultatif)

6. Exigences de format d'URL

Toutes les URL doivent :

  • Inclure le protocole (https://)

  • Être des URL valides et accessibles

  • Ne pas se terminer par une barre oblique finale (l'application normalisera)

Exemples :

  • https://devolutions-server.company.com

  • https://password-manager.devolutions.app

  • devolutions-server.company.com (https:// manquant)

  • http://devolutions-server.company.com (HTTP non recommandé)

7. Considérations domaine vs autonome

  • Joint au domaine : utilisez les données d'application itinérantes (TARGET_LOCATION="roaming") pour la synchronisation des profils

  • Autonome : utilisez les données d'application locales (TARGET_LOCATION="local") ou le système (TARGET_LOCATION="system")

Référence rapide

Modèle de configuration minimal

Commande de déploiement en entreprise recommandée