Préconfiguration de Devolutions Password Manager
Qu'est-ce que la préconfiguration ?
La préconfiguration permet aux administrateurs informatiques de déployer l'application Windows Devolutions Password Manager avec des paramètres et des espaces de travail préconfigurés (Devolutions Server et Devolutions Cloud) sur les points de terminaison Windows. Cela élimine le besoin pour les utilisateurs finaux de configurer manuellement l'application après l'installation.
Avantages clés
Déploiement sans intervention : les utilisateurs démarrent avec des applications entièrement configurées
Cohérence : garantissez que tous les utilisateurs disposent des mêmes espaces de travail et paramètres
Gain de temps : éliminez les étapes de configuration manuelle
Flexibilité : plusieurs méthodes de déploiement pour s'adapter à différentes infrastructures informatiques
Évolutivité : déployez sur des centaines ou des milliers de points de terminaison efficacement
Fonctionnement
Un administrateur informatique configure les espaces de travail et les paramètres via les paramètres MSI ou des fichiers de configuration.
L'outil de déploiement pousse l'installation vers les appareils gérés (Intune, SCCM, PDQ Deploy, etc.).
Les utilisateurs lancent l'application pour la première fois.
L'application lit la configuration et crée automatiquement les espaces de travail.
Les utilisateurs se connectent pour finaliser la connexion.
Remarques importantes
Authentification requise : les espaces de travail préconfigurés sont créés en état « en attente ». Les utilisateurs doivent tout de même se connecter pour finaliser la connexion.
Premier lancement seulement : la configuration est appliquée une seule fois au premier lancement. Les modifications ultérieures nécessitent la réinstallation de l'application ou une configuration manuelle.
Identifiants NON stockés : la préconfiguration n'inclut PAS les identifiants des utilisateurs. Les utilisateurs doivent se connecter avec leurs propres identifiants.
Méthodes de déploiement
Méthode 1 : paramètres du programme d'installation MSI
Transmettez les paramètres de configuration directement au programme d'installation Windows lors du déploiement. Vous pouvez combiner des paramètres d'espace de travail avec des paramètres d'application.
Cas d'utilisation : déploiements rapides, configurations simples, tests
Exemple de base (espaces de travail seulement) :
Avec paramètres (espaces de travail + paramètres d'application) :
Limitations : un seul Devolutions Server peut être configuré via les paramètres MSI. Pour plusieurs serveurs, utilisez la méthode 2.
Méthode 2 : déploiement par fichier de configuration (recommandé pour les entreprises)
Déployez un fichier .cfg précréé sur les systèmes cibles.
Cas d'utilisation : Intune, SCCM, configurations complexes, espaces de travail multiples
Option A : déploiement à l'échelle du système (DEPLOY_CONFIG) — RECOMMANDÉ
Cible :
%ProgramData%\net.devolutions\Workspace\DefaultConfig.cfgFonctionnement :
Le MSI écrit la configuration dans ProgramData lors de l'installation
Lorsqu'un utilisateur lance Devolutions Password Manager, l'application détecte la configuration à l'échelle du système
La configuration est automatiquement copiée dans le profil itinérant de l'utilisateur
L'utilisateur dispose de l'application configurée
Pourquoi DEPLOY_CONFIG pour les entreprises :
Fiable : fonctionne quel que soit le contexte utilisateur (pas de problèmes liés à l'utilisateur « Default »)
Cohérent : tous les utilisateurs de la machine obtiennent la même configuration
Compatible avec l'automatisation : idéal pour Intune, SCCM, les installations silencieuses
Prise en charge multi-utilisateurs : s'applique à tous les utilisateurs existants et futurs
Idéal pour : Intune, SCCM, installations silencieuses, machines multi-utilisateurs, postes de travail partagés
Option B : déploiement par utilisateur (USER_CONFIG)
Cible :
%LOCALAPPDATA%\net.devolutions\Workspace\Config.cfgFonctionnement :
Le MSI écrit la configuration dans les données d'application locales de l'utilisateur qui effectue l'installation
L'utilisateur lance Devolutions Password Manager
La configuration est copiée dans le profil itinérant de l'utilisateur
Seul cet utilisateur dispose de l'application configurée
Limitations :
Configure uniquement l'utilisateur qui a exécuté le programme d'installation
Peut échouer dans les déploiements automatisés (problèmes de contexte utilisateur)
Ne convient pas aux machines multi-utilisateurs
Idéal pour : installations interactives par les utilisateurs finaux, appareils mono-utilisateur
Méthode 3 : créateur de configuration basé sur l'interface utilisateur
Utilisez l'application de bureau pour créer des fichiers de configuration et des commandes MSI.
Cas d'utilisation : administrateurs informatiques préparant des packages de déploiement
Accès : Outils – Installation personnalisée (dans l'application de bureau)
Consultez la section Créateur de fichier de configuration pour plus de détails.
Structure du fichier de configuration
Les fichiers de configuration utilisent l'extension .cfg et contiennent des données au format JSON.
Format de fichier
Composants du schéma
Tableau Devolutions Cloud (facultatif)
Tableau des instances Devolutions Cloud à configurer.
url
string
Oui
URL de Devolutions Cloud (p. ex., https://mycompany.devolutions.app)
organizationId
string
Oui
GUID de l'organisation
type
string
Non
Toujours « Business » (rempli automatiquement)
version
string
Non
Version de Devolutions Cloud (remplie automatiquement à la première connexion)
Tableau Devolutions Server (facultatif)
Tableau des instances Devolutions Server à configurer.
name
string
Oui
Nom d'affichage du serveur
serverUrl
string
Oui
URL de Devolutions Server (p. ex., https://devolutions-server.company.com)
serverVersion
string
Non
Version du serveur (remplie automatiquement à la première connexion)
Objet Configs (facultatif)
Paramètres d'application à préconfigurer.
Consultez la référence des paramètres de configuration pour la liste complète.
Emplacements des fichiers de configuration
Les fichiers de configuration sont chargés par ordre de priorité selon leur emplacement.
Configuration au niveau de l'utilisateur
Données d'application itinérantes :
%APPDATA%\net.devolutions\Workspace\Config.cfgPar défaut :
C:\Users\[NomUtilisateur]\AppData\Roaming\net.devolutions\Workspace\Config.cfgSe synchronise sur les ordinateurs joints au domaine
Priorité la plus haute (spécifique à l'utilisateur)
Données d'application locales :
%LOCALAPPDATA%\net.devolutions\Workspace\Config.cfgPar défaut :
C:\Users\[NomUtilisateur]\AppData\Local\net.devolutions\Workspace\Config.cfgSpécifique à la machine, non synchronisé
Utilisé lors de l'installation MSI, puis copié dans le profil itinérant
Configuration à l'échelle du système
ProgramData :
%ProgramData%\net.devolutions\Workspace\DefaultConfig.cfgPar défaut :
C:\ProgramData\net.devolutions\Workspace\DefaultConfig.cfgS'applique à tous les utilisateurs du système
Nécessite un fichier indicateur
config.readydans le même répertoireCopié à l'emplacement itinérant de l'utilisateur au premier lancement (si la configuration utilisateur n'existe pas)
Fichier indicateur
Fichier :
config.readyEmplacement : même répertoire que
DefaultConfig.cfgRôle : signale que la configuration à l'échelle du système est prête pour le déploiement
Contenu : fichier vide, seule sa présence est vérifiée
Ordre de priorité
Les sources de configuration sont vérifiées dans l'ordre suivant (la première trouvée est utilisée) :
Fichier de configuration utilisateur – configuration spécifique à l'utilisateur
Fichier de configuration système – valeur par défaut à l'échelle du système (copiée à l'emplacement utilisateur)
Paramètres du programme d'installation MSI
Le programme d'installation MSI Windows accepte les paramètres suivants pour la préconfiguration.
Paramètres d'espace de travail
Configuration de Devolutions Server
DVLS_SERVER_URL
String
URL de Devolutions Server
https://devolutions-server.company.com
Remarque : un seul Devolutions Server peut être configuré via les paramètres MSI. Pour plusieurs serveurs, utilisez un fichier de configuration.
Configuration de Devolutions Cloud
HUB_NAME
String
Nom de sous-domaine Devolutions Cloud (obligatoire)
mycompany
ORGANIZATION_ID
String
GUID de l'organisation (facultatif – laissez vide si non applicable)
00000000-0000-0000-0000-000000000000
Remarque : l'URL complète de Devolutions Cloud est construite comme suit :
https://{HUB_NAME}.devolutions.appRemarque :
ORGANIZATION_IDest facultatif. Certaines instances Devolutions Cloud ne nécessitent pas d'identifiant d'organisation. S'il n'est pas applicable, vous pouvez omettre ce paramètre ou transmettre une chaîne vide.
Paramètres de déploiement du fichier de configuration
DEPLOY_CONFIG
String
Configuration à l'échelle du système (recommandé)
%ProgramData%\net.devolutions\Workspace\DefaultConfig.cfg
USER_CONFIG
String
Configuration par utilisateur (installations interactives)
%LOCALAPPDATA%\net.devolutions\Workspace\Config.cfg
Paramètres des paramètres d'application
Paramètres généraux
TARGET_LOCATION
String
roaming, local, system
roaming
Emplacement d'enregistrement de la configuration.
LANGUAGE
String
Code de langue
en-US
Langue de l'application.
Paramètres de l'interface utilisateur
REDUCE_TO_TRAY_ON_CLOSE
String
true, false
false
Réduire dans la barre d'état système au lieu de fermer.
USE_FAVICON
String
true, false
false
Télécharger et afficher les favicons des sites Web.
USE_HUB_EMBEDDED_BROWSER
String
true, false
true
Utiliser le navigateur intégré pour l'authentification Devolutions Cloud.
Paramètres de sécurité
CLEAR_CLIPBOARD_SENSITIVE_DATA
String
true, false
false
Vider automatiquement le presse-papiers après la copie des mots de passe.
CLIPBOARD_TIMER
Number
Secondes (1-999)
30
Secondes avant de vider le presse-papiers.
LOCKING_OPTION
String
password, biometric, windowsCredentials
(aucun)
Méthode de verrouillage de l'application.
USE_BACKGROUND_LOCK
String
true, false
false
Verrouiller lors de la réduction dans la barre d'état système.
USE_LOCK_WHEN_INACTIVE
String
true, false
false
Verrouiller après une période d'inactivité.
LOCK_INACTIVITY_DELAY
Number
Secondes (30-3600)
30
Secondes avant le verrouillage automatique.
Paramètres de synchronisation
USE_ENTRIES_SYNC_ON_DATASOURCE_ACCESS
String
true, false
false
Synchroniser automatiquement les entrées lors de l'accès à l'espace de travail.
Paramètres de confidentialité
SHARE_USAGE_DATA
String
true, false
true
Partager des statistiques d'utilisation anonymes.
Créateur de fichier de configuration
L'application de bureau comprend un outil visuel permettant de créer des fichiers de configuration.
Accès à l'outil
Lancez Devolutions Password Manager.
Accédez à : Outils – Installation personnalisée.
Fonctionnalités
Onglet Exporter (créer une configuration)
Sélection de l'espace de travail.
Afficher toutes les instances configurées (Devolutions Server et Devolutions Cloud)
Sélectionner les espaces de travail à inclure via des cases à cocher
Plusieurs espaces de travail pris en charge
Configuration des paramètres
Activer/désactiver les paramètres d'application individuels regroupés par catégorie :
Général (langue, comportement de la barre d'état système)
Sécurité (presse-papiers, verrouillage)
Synchronisation
Confidentialité (statistiques d'utilisation)
Aperçu en direct
Aperçu JSON en temps réel de la configuration
Copier le JSON dans le presse-papiers
L'aperçu se met à jour au fur et à mesure des sélections
Options d'exportation
Générer un fichier .cfg : enregistrer la configuration dans un fichier
.cfgCopier la commande MSI : générer une commande MSI complète avec tous les paramètres
Onglet Importer (charger une configuration)
Sélection du fichier
Parcourir les fichiers
.cfgValidation et analyse du fichier
Aperçu avant importation
Afficher les espaces de travail et les paramètres avant de les appliquer
Détection des doublons (avertissement si l'espace de travail existe déjà)
Actions d'importation
Applique la configuration à l'application actuelle
Crée de nouveaux espaces de travail s'ils n'existent pas
Met à jour les paramètres immédiatement
Référence des paramètres de configuration
Référence complète de tous les paramètres configurables.
Correspondance des clés de paramètres
language
languageCode
String
en-US
Langue de l'interface de l'application
reduceToTrayOnClose
minimizeOnClose
Boolean
false
Réduire dans la barre d'état système au lieu de quitter
clearClipboardSensitiveData
removeSensitiveFromKeyboard
Boolean
false
Minuterie de vidage automatique du presse-papiers
clipboardTimer
clipboardTimer
Integer
30
Secondes avant de vider le presse-papiers (1-999)
useFavicon
useRichIcons
Boolean
false
Télécharger les favicons des sites Web pour les entrées
useEntriesSyncOnDatasourceAccess
useEntriesSyncSpaceAccess
Boolean
false
Synchroniser automatiquement les entrées lors de l'accès à l'espace de travail
useHubEmbeddedBrowser
hubEmbeddedBrowser
Boolean
true
Utiliser le navigateur intégré pour l'authentification Devolutions Cloud
shareUsageData
shareAnonymousData
Boolean
true
Partager des statistiques d'utilisation anonymes
lockingOption
lockingOption
String
(none)
Méthode de verrouillage : password, biometric, windowsCredentials
useBackgroundLock
useBackgroundLock
Boolean
false
Verrouiller lors de la réduction dans la barre d'état système
useLockWhenInactive
useLockWhenInactive
Boolean
false
Verrouiller après une période d'inactivité
lockInactivityDelay
lockInactivityDelay
Integer
30
Secondes avant le verrouillage automatique (30-3600)
Langues prises en charge
en-US
English (United States)
fr
French
de
German
es
Spanish
cs
Czech
hu
Hungarian
it
Italian
nl
Dutch
pl
Polish
ru
Russian
sv
Swedish
tr
Turkish
uk
Ukrainian
zh-CHS
Chinese (Simplified)
zh-TW
Chinese (Traditional)
Options de verrouillage
password
Mot de passe principal
L'utilisateur définit le mot de passe au premier verrouillage
biometric
Empreinte digitale/Face ID
Matériel biométrique requis
windowsCredentials
Windows Hello
Windows 10/11 avec Windows Hello
Remarque : si Windows Hello n'est pas disponible, le système revient au mot de passe.
Exemples de déploiement
Exemple 1 : Devolutions Server unique avec paramètres de sécurité
Exemple 2 : Devolutions Cloud avec langue française
Exemple 3 : déploiement Microsoft Intune
Étape 1 : préparer les fichiers
Créez un dossier de travail (p. ex., C:\IntuneApps\Workspace\) et placez-y ces fichiers :
Workspace.msiconfig.cfg(créé via Outils – Installation personnalisée ou manuellement)Install-Workspace.ps1(script PowerShell ci-dessous)
Étape 2 : script d'installation PowerShell
Créez Install-Workspace.ps1 :
Étape 3 : créer le package .intunewin
Utilisez l'outil de préparation de contenu Win32 de Microsoft (IntuneWinAppUtil.exe) :
Étape 4 : configurer l'application Intune
Dans le portail Microsoft Intune :
Accédez à : Apps – Windows – Add – Windows app (Win32)
Fichier de package d'application : téléversez
Workspace.intunewinInformations sur l'application : renseignez le nom, la description et l'éditeur
Configuration du programme :
Commande d'installation :
powershell.exe -ExecutionPolicy Bypass -File .\Install-Workspace.ps1Commande de désinstallation :
msiexec.exe /x {PRODUCT-CODE-GUID} /qn /norestartComportement d'installation : Système
Prérequis : Windows 10 1607+ (64 bits)
Règles de détection : code produit MSI (détecté automatiquement)
Affectations : affecter aux groupes cibles
Flux d'installation sur le point de terminaison
Lorsque l'application est déployée sur un appareil, les opérations suivantes se déroulent automatiquement :
Intune télécharge et exécute
Install-Workspace.ps1Le script copie
config.cfgversC:\Program Files\config.cfgLe script installe le MSI avec
DEPLOY_CONFIG="C:\Program Files\config.cfg"Le MSI lit le fichier de configuration et l'écrit dans
%ProgramData%\net.devolutions\Workspace\DefaultConfig.cfgLorsqu'un utilisateur lance Devolutions Password Manager, l'application détecte la configuration à l'échelle du système et l'applique
Résultat : le fichier de configuration est distribué avec l'application, placé automatiquement au bon emplacement, et l'installation est entièrement silencieuse et compatible Intune.
Exemple 4 : déploiement SCCM
Commande d'installation :
Commande de désinstallation :
Méthode de détection : clé de registre
HKLM\SOFTWARE\Devolutions\Workspace\Version
Exemple 5 : plusieurs Devolutions Server via un fichier de configuration
Créez config.cfg :
Déployez via :
Dépannage
Configuration non appliquée
Le fichier de configuration est présent mais les paramètres ne sont pas appliqués.
Vérifiez l'emplacement du fichier : confirmez le chemin correct (
%ProgramData%\net.devolutions\Workspace\DefaultConfig.cfg)Vérifiez la validité JSON : validez la syntaxe JSON (pas de virgules superflues, guillemets corrects)
Vérifiez les autorisations : l'utilisateur doit avoir accès en lecture au fichier de configuration
Vérifiez le fichier indicateur : assurez-vous que le fichier
config.readyexiste dans le même répertoireConsultez les journaux : examinez les journaux d'application pour les erreurs d'analyse
Fichier indicateur manquant
Problème : la configuration à l'échelle du système est ignorée.
Solution : créez le fichier
config.ready:
USER_CONFIG déployé dans le profil utilisateur « default »
Problème : USER_CONFIG échoue lors des installations silencieuses/automatisées, la configuration se retrouve dans
C:\Users\Default\AppData\Local.Cause : USER_CONFIG nécessite un contexte de session utilisateur actif, qui n'est pas disponible lors de l'installation MSI automatisée.
Solution : utilisez DEPLOY_CONFIG pour les déploiements en entreprise :
Installation silencieuse MSI n'appliquant pas la configuration
Les paramètres MSI ne créent pas de configuration.
Vérifiez la syntaxe des paramètres : assurez-vous des guillemets corrects (utilisez
"valeur", pas'valeur')Journalisez l'installation MSI : ajoutez
/l*v install.logpour voir les erreurs détailléesVérifiez l'exécution PowerShell : vérifiez si la stratégie d'exécution bloque les scripts
Droits d'administration : assurez-vous que le programme d'installation s'exécute avec élévation de privilèges
Exemple avec journalisation :
Paramètres non persistants
Les paramètres reviennent aux valeurs par défaut après le redémarrage.
Configuration utilisateur vs système : la configuration système ne s'applique que si la configuration utilisateur n'existe pas. Une fois que l'utilisateur modifie les paramètres, ils sont enregistrés dans la configuration utilisateur et remplacent les valeurs par défaut du système.
Remplacement par stratégie de groupe : vérifiez si une GPO applique des paramètres
Autorisations de fichiers : vérifiez les autorisations d'écriture sur l'emplacement de configuration utilisateur
L'espace de travail existe déjà
Problème : l'importation échoue avec le message « workspace already exists ».
Explication : l'analyseur de configuration détecte les doublons par URL normalisée (insensible à la casse, barre oblique finale supprimée).
Supprimez manuellement l'espace de travail existant avant l'importation
Modifiez le fichier de configuration pour supprimer les entrées en double
Utilisez l'outil d'installation personnalisée pour fusionner les configurations
Option de verrouillage non fonctionnelle
Windows Hello ne s'active pas.
Configuration de Windows Hello : assurez-vous que Windows Hello est configuré dans les paramètres Windows
Repli : le système revient automatiquement au mot de passe si le matériel n'est pas disponible
Consultez les journaux : examinez les journaux d'application pour les erreurs d'initialisation biométrique
Meilleures pratiques
1. Tester la configuration en premier
Avant de déployer pour tous les utilisateurs :
Créez un groupe d'utilisateurs/appareils de test
Appliquez la configuration au groupe de test
Vérifiez que les espaces de travail et les paramètres fonctionnent comme prévu
Déployez en production
2. Utiliser DEPLOY_CONFIG pour les entreprises
Utilisez toujours DEPLOY_CONFIG pour :
Les déploiements Intune
Les déploiements SCCM
Les installations silencieuses/sans assistance
Les machines multi-utilisateurs
Les postes de travail partagés
Utilisez USER_CONFIG uniquement pour :
Les installations interactives par les utilisateurs finaux
Les appareils mono-utilisateur
Les scénarios de test
3. Documenter la configuration
Maintenez la documentation de votre configuration, notamment :
Quels espaces de travail sont préconfigurés
Quels paramètres sont appliqués
L'expérience utilisateur attendue
Le contact de support pour les problèmes
4. Communication avec les utilisateurs
Informez les utilisateurs :
Les espaces de travail seront préconfigurés
Ils doivent quand même se connecter avec leurs identifiants
La configuration se produit au premier lancement de l'application
Contacter l'informatique si les espaces de travail n'apparaissent pas
5. Considérations de sécurité
Paramètres de sécurité recommandés :
Pourquoi :
Impose l'authentification Windows Hello
Verrouille l'application immédiatement lors de la mise en arrière-plan
Verrouille automatiquement après 5 minutes d'inactivité
Vide le presse-papiers après 60 secondes
Désactive la collecte de données d'utilisation (facultatif)
6. Exigences de format d'URL
Toutes les URL doivent :
Inclure le protocole (
https://)Être des URL valides et accessibles
Ne pas se terminer par une barre oblique finale (l'application normalisera)
Exemples :
https://devolutions-server.company.comhttps://password-manager.devolutions.appdevolutions-server.company.com(https:// manquant)http://devolutions-server.company.com(HTTP non recommandé)
7. Considérations domaine vs autonome
Joint au domaine : utilisez les données d'application itinérantes (
TARGET_LOCATION="roaming") pour la synchronisation des profilsAutonome : utilisez les données d'application locales (
TARGET_LOCATION="local") ou le système (TARGET_LOCATION="system")
Référence rapide
Modèle de configuration minimal
Commande de déploiement en entreprise recommandée
Qu'est-ce que la préconfiguration ?
La préconfiguration permet aux administrateurs informatiques de déployer Devolutions Password Manager avec des paramètres et des espaces de travail préconfigurés (instances Devolutions Server et Devolutions Cloud) sur les points de terminaison macOS gérés. Cela élimine le besoin pour les utilisateurs finaux de configurer manuellement l'application après l'installation.
Avantages clés
Déploiement sans intervention : les utilisateurs démarrent avec des applications entièrement configurées
Cohérence : garantissez que tous les utilisateurs disposent des mêmes espaces de travail et paramètres
Gain de temps : éliminez les étapes de configuration manuelle
Gestion centralisée : configurez depuis la console MDM
Application des politiques : possibilité d'empêcher les utilisateurs de modifier les paramètres
Standard en entreprise : approche recommandée pour les parcs macOS gérés
Fonctionnement
L'administrateur informatique configure les espaces de travail et les paramètres via MDM ou des fichiers de configuration
Le MDM pousse la configuration vers les appareils gérés
L'utilisateur lance l'application pour la première fois
L'application lit la configuration et crée automatiquement les espaces de travail
L'utilisateur s'authentifie pour finaliser la connexion (saisit ses identifiants)
Remarques importantes
Authentification requise : les espaces de travail préconfigurés sont créés en état « en attente ». Les utilisateurs doivent tout de même s'authentifier (se connecter) pour finaliser la connexion.
Premier lancement seulement : la configuration est appliquée une seule fois au premier lancement. Les modifications ultérieures nécessitent la réinstallation de l'application ou une configuration manuelle.
Identifiants NON stockés : la préconfiguration n'inclut PAS les identifiants des utilisateurs. Les utilisateurs doivent se connecter avec leurs propres identifiants.
Méthodes de déploiement
Méthode 1 : préférences MDM/gérées (recommandé)
Déployez la configuration via des solutions de gestion des appareils mobiles (MDM) pour les environnements macOS gérés.
Cas d'utilisation : Jamf Pro, Microsoft Intune pour Mac, autres solutions MDM
Priorité : la plus haute (remplace toutes les configurations basées sur des fichiers)
Domaine de préférence :
net.devolutions.authenticator
Avantages :
Gestion centralisée : configurez depuis la console MDM
Application des politiques : possibilité d'empêcher les utilisateurs de modifier les paramètres
Priorité la plus haute : remplace les fichiers de configuration locaux
Standard en entreprise : approche recommandée pour les parcs macOS gérés
Consultez la section Préférences MDM/gérées pour les instructions détaillées.
Méthode 2 : déploiement par fichier de configuration
Déployez un fichier .cfg précréé sur les systèmes cibles.
Cas d'utilisation : déploiements scriptés, environnements sans MDM, tests
Emplacement à l'échelle du système :
/Library/Application Support/Devolutions/Workspace/DefaultConfig.cfgEmplacement par utilisateur :
~/Library/Application Support/Workspace/Config.cfg
Consultez la section Structure du fichier de configuration pour plus de détails.
Méthode 3 : configuration manuelle (commande defaults)
Pour la configuration manuelle ou les scripts :
Cas d'utilisation : configuration manuelle, tests, scripts shell
Préférences MDM/gérées
Déploiement Jamf Pro
Option A : utilisation du schéma JSON (recommandé)
Téléchargez ou copiez le schéma JSON Jamf Pro pour Devolutions Password Manager :
Dans Jamf Pro, accédez à : Computers – Configuration Profiles – Application & Custom Settings
Cliquez sur Configure et téléversez le fichier de schéma JSON
Configurez les paramètres souhaités via l'interface graphique fournie par Jamf
Appliquez le profil à vos ordinateurs cibles
Déployez le profil de configuration
Option B : profil de configuration manuel
Si vous n'utilisez pas Jamf Pro, vous pouvez créer un profil de configuration macOS standard :
Exemple de profil (com.devolutions.workspace.mobileconfig) :
Déployez via :
Jamf Pro : Configuration Profiles – Upload profile
Microsoft Intune : Device Configuration – Custom profile
Autres MDM : téléversement de profil de configuration personnalisé
Microsoft Intune pour Mac
Accédez à : Devices – Configuration profiles – Create profile.
Plateforme : macOS.
Type de profil : Custom.
Téléversez le profil de configuration (fichier
.mobileconfig).Affectez aux groupes cibles.
Déployez.
Vérification de la configuration MDM
Sur un Mac géré :
Structure du fichier de configuration
Les fichiers de configuration utilisent l'extension .cfg et contiennent des données au format JSON.
Format de fichier
Composants du schéma
Tableau Devolutions Cloud (facultatif)
Tableau des instances Devolutions Cloud à configurer.
url
string
Oui
URL de Devolutions Cloud (p. ex., https://mycompany.devolutions.app)
organizationId
string
Oui
GUID de l'organisation
type
string
Non
Toujours « Business » (rempli automatiquement)
version
string
Non
Version de Devolutions Cloud (remplie automatiquement à la première connexion)
Tableau Devolutions Server (facultatif)
Tableau des instances Devolutions Server à configurer.
name
string
Oui
Nom d'affichage du serveur
serverUrl
string
Oui
URL de Devolutions Server (p. ex., https://devolutions-server.company.com)
serverVersion
string
Non
Version du serveur (remplie automatiquement à la première connexion)
Objet configs (facultatif)
Paramètres d'application à préconfigurer.
Consultez la référence des paramètres de configuration pour la liste complète.
Emplacements des fichiers de configuration
Configuration au niveau de l'utilisateur
Chemin :
~/Library/Application Support/Workspace/Config.cfgPriorité : la plus haute pour les configurations spécifiques à l'utilisateur
Configuration à l'échelle du système
Chemin :
/Library/Application Support/Devolutions/Workspace/DefaultConfig.cfgPriorité : appliquée si la configuration utilisateur n'existe pas
Préférences gérées (MDM/Jamf)
Priorité : la plus haute (remplace toutes les configurations basées sur des fichiers)
Domaine de préférence :
net.devolutions.authenticatorClés : identiques à l'objet
configsau format JSONConfiguration : via un profil MDM ou la commande
defaults
Ordre de priorité
Les sources de configuration sont vérifiées dans l'ordre suivant (la première trouvée est utilisée) :
Préférences gérées macOS – politiques MDM/Jamf (priorité la plus haute)
Fichier de configuration utilisateur – configuration spécifique à l'utilisateur
Fichier de configuration système – valeur par défaut à l'échelle du système (copiée à l'emplacement utilisateur)
Référence des paramètres de configuration
Référence complète de tous les paramètres configurables.
Correspondance des clés de paramètres
language
String
en-US
Langue de l'interface de l'application
reduceToTrayOnClose
Boolean
false
Réduire dans la barre d'état système au lieu de quitter
clearClipboardSensitiveData
Boolean
false
Minuterie de vidage automatique du presse-papiers
clipboardTimer
Integer
30
Secondes avant de vider le presse-papiers (1-999)
useFavicon
Boolean
false
Télécharger les favicons des sites Web pour les entrées
useEntriesSyncOnDatasourceAccess
Boolean
false
Synchroniser automatiquement les entrées lors de l'accès à l'espace de travail
useHubEmbeddedBrowser
Boolean
true
Utiliser le navigateur intégré pour l'authentification Devolutions Cloud
shareUsageData
Boolean
true
Partager des statistiques d'utilisation anonymes
lockingOption
String
(aucun)
Méthode de verrouillage : password, biometric
useBackgroundLock
Boolean
false
Verrouiller lors de la réduction dans la barre d'état système
useLockWhenInactive
Boolean
false
Verrouiller après une période d'inactivité
lockInactivityDelay
Integer
30
Secondes avant le verrouillage automatique (30-3600)
Langues prises en charge
en-US
English (United States)
fr
French
de
German
es
Spanish
cs
Czech
hu
Hungarian
it
Italian
nl
Dutch
pl
Polish
ru
Russian
sv
Swedish
tr
Turkish
uk
Ukrainian
zh-CHS