> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/password-manager/fr/knowledge-base/application-knowledge-base/devolutions-password-manager-pre-configuration.md).

# Préconfiguration de Devolutions Password Manager

Préconfigurez les espaces de travail et les paramètres de Devolutions Password Manager sur Windows, macOS et iOS à l'aide de paramètres MSI, de fichiers de configuration ou de profils MDM.

{% tabs %}
{% tab title="Windows" %}

#### Qu'est-ce que la préconfiguration ?

La préconfiguration permet aux administrateurs TI de déployer l'appli Windows Devolutions Password Manager avec des paramètres et des espaces de travail préconfigurés (Devolutions Server et Devolutions Cloud) sur les terminaux Windows. Cela élimine la nécessité pour les utilisateurs finaux de configurer manuellement l'application après l'installation.

#### Principaux avantages

* Déploiement sans intervention : les utilisateurs démarrent avec des applications entièrement configurées
* Cohérence : assurez-vous que tous les utilisateurs ont les mêmes espaces de travail et paramètres
* Gain de temps : éliminez les étapes de configuration manuelle
* Flexibilité : plusieurs méthodes de déploiement pour s'adapter à différentes infrastructures TI
* Évolutivité : déployez efficacement sur des centaines ou des milliers de terminaux

#### Fonctionnement

1. Un administrateur TI configure les espaces de travail et les paramètres via les paramètres MSI ou des fichiers de configuration.
2. L'outil de déploiement pousse l'installation vers les appareils gérés (Intune, SCCM, PDQ Deploy, etc.).
3. Les utilisateurs lancent l'appli pour la première fois.
4. L'appli lit la configuration et crée automatiquement les espaces de travail.
5. Les utilisateurs se connectent pour compléter la connexion.

#### Notes importantes

* Authentification requise : les espaces de travail préconfigurés sont créés dans un état « en attente ». Les utilisateurs doivent tout de même se connecter pour compléter la connexion.
* Premier lancement seulement : la configuration est appliquée une seule fois au premier lancement. Les modifications ultérieures nécessitent la réinstallation de l'appli ou une configuration manuelle.
* Identifiants NON stockés : la préconfiguration N'INCLUT PAS les identifiants des utilisateurs. Les utilisateurs doivent se connecter avec leurs propres identifiants.

### Méthodes de déploiement

#### Méthode 1 : Paramètres de l'installateur MSI

Transmettez les paramètres de configuration directement à l'installateur Windows pendant le déploiement. Vous pouvez combiner les paramètres d'espace de travail avec les paramètres de l'application.

Cas d'utilisation : déploiements rapides, configurations simples, tests

* Exemple de base (espaces de travail seulement) :

```bash
msiexec /i Devolutions.PasswordManager.msi /qn DVLS_SERVER_URL="https://server.com" HUB_NAME="mycompany"
```

* Avec les paramètres (espaces de travail + paramètres de l'application) :

```bash
msiexec /i Devolutions.PasswordManager.msi /qn ^
  DVLS_SERVER_URL="https://server.com" ^
  HUB_NAME="mycompany" ^
  ORGANIZATION_ID="guid-here" ^
  LANGUAGE="fr" ^
  LOCKING_OPTION="windowsCredentials"
```

Limites : un seul Devolutions Server peut être configuré via les paramètres MSI. Pour plusieurs serveurs, utilisez la méthode 2.

#### Méthode 2 : Déploiement par fichier de configuration (recommandé pour les entreprises)

Déployez un fichier `.cfg` créé au préalable sur les systèmes cibles.

* Cas d'utilisation : Intune, SCCM, configurations complexes, espaces de travail multiples

**Option A : Déploiement à l'échelle du système (DEPLOY\_CONFIG) - RECOMMANDÉ**

```bash
msiexec /i Devolutions.PasswordManager.msi /qn DEPLOY_CONFIG="C:\path\to\Config.cfg"
```

* Cible : `%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg`
* Fonctionnement :

1. Le MSI écrit la configuration dans ProgramData pendant l'installation
2. Lorsqu'un utilisateur lance Devolutions Password Manager, l'appli détecte la configuration à l'échelle du système
3. La configuration est copiée automatiquement dans le profil Roaming de l'utilisateur
4. L'utilisateur dispose d'une application configurée

**Pourquoi DEPLOY\_CONFIG pour les entreprises :**

1. Fiable : fonctionne peu importe le contexte utilisateur (aucun problème d'« Default user »)
2. Cohérent : tous les utilisateurs de l'ordinateur obtiennent la même configuration
3. Compatible avec l'automatisation : parfait pour Intune, SCCM, les installations silencieuses
4. Prise en charge multiutilisateur : s'applique à tous les utilisateurs existants et futurs

* Idéal pour : Intune, SCCM, installations silencieuses, ordinateurs multiutilisateurs, postes de travail partagés

**Option B : Déploiement par utilisateur (USER\_CONFIG)**

```bash
msiexec /i Devolutions.PasswordManager.msi /qn USER_CONFIG="C:\path\to\Config.cfg"
```

* Cible : `%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg`
* Fonctionnement :

1. Le MSI écrit la configuration dans le dossier Local AppData de l'utilisateur qui installe
2. L'utilisateur lance Devolutions Password Manager
3. La configuration est copiée dans le profil Roaming de l'utilisateur
4. Seul cet utilisateur dispose d'une application configurée

* Limites :

1. Configure uniquement l'utilisateur qui a exécuté l'installateur
2. Peut échouer dans les déploiements automatisés (problèmes de contexte utilisateur)
3. Ne convient pas aux ordinateurs multiutilisateurs

* Idéal pour : les installations interactives par les utilisateurs finaux, les appareils à utilisateur unique

#### Méthode 3 : Créateur de configuration basé sur l'interface

Utilisez l'application de bureau pour créer des fichiers de configuration et des commandes MSI.

* Cas d'utilisation : administrateurs TI préparant des paquets de déploiement
* Accès : ***Outils*** – ***Installation personnalisée*** (dans l'application de bureau)

Consultez la section Créateur de fichier de configuration pour plus de détails.

### Structure du fichier de configuration

Les fichiers de configuration utilisent l'extension `.cfg` et contiennent des données au format JSON.

#### Format de fichier

```json
{
  "hubs": [
    {
      "url": "https://mycompany.devolutions.app",
      "organizationId": "00000000-0000-0000-0000-000000000000",
      "type": "Business",
      "version": ""
    }
  ],
  "dvls": [
    {
      "name": "Production DVLS",
      "serverUrl": "https://devolutions-server.company.com",
      "serverVersion": ""
    },
    {
      "name": "Development DVLS",
      "serverUrl": "https://devolutions-server-dev.company.com",
      "serverVersion": ""
    }
  ],
  "configs": {
    "language": "en-US",
    "reduceToTrayOnClose": true,
    "clearClipboardSensitiveData": true,
    "clipboardTimer": 30,
    "useFavicon": true,
    "useEntriesSyncOnDatasourceAccess": false,
    "useHubEmbeddedBrowser": true,
    "shareUsageData": false,
    "lockingOption": "windowsCredentials",
    "useBackgroundLock": true,
    "useLockWhenInactive": true,
    "lockInactivityDelay": 300
  }
}
```

#### Composants du schéma

**Tableau Devolutions Cloud (facultatif)**

Tableau des instances Devolutions Cloud à configurer.

| Champ              | Type   | Requis | Description                                                                    |
| ------------------ | ------ | ------ | ------------------------------------------------------------------------------ |
| **url**            | chaîne | Oui    | URL Devolutions Cloud (p. ex., `https://mycompany.devolutions.app`)            |
| **organizationId** | chaîne | Oui    | GUID de l'organisation                                                         |
| **type**           | chaîne | Non    | Toujours « Business » (rempli automatiquement)                                 |
| **version**        | chaîne | Non    | Version de Devolutions Cloud (remplie automatiquement à la première connexion) |

**Tableau Devolutions Server (facultatif)**

Tableau des instances Devolutions Server à configurer.

| Champ             | Type   | Requis | Description                                                               |
| ----------------- | ------ | ------ | ------------------------------------------------------------------------- |
| **name**          | chaîne | Oui    | Nom d'affichage du serveur                                                |
| **serverUrl**     | chaîne | Oui    | URL Devolutions Server (p. ex., `https://devolutions-server.company.com`) |
| **serverVersion** | chaîne | Non    | Version du serveur (remplie automatiquement à la première connexion)      |

**Objet Configs (facultatif)**

Paramètres de l'application à préconfigurer.

Consultez la [Référence des paramètres de configuration](#configuration-settings-reference) pour la liste complète.

### Emplacements des fichiers de configuration

Les fichiers de configuration sont chargés en ordre de priorité selon leur emplacement.

#### Configuration au niveau de l'utilisateur

* Roaming AppData : `%APPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg`
* Par défaut : `C:\Users\[Username]\AppData\Roaming\net.devolutions\Devolutions Password Manager\Config.cfg`
* Se synchronise entre les ordinateurs joints au domaine
* Priorité la plus élevée (spécifique à l'utilisateur)
* Local AppData : `%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg`
* Par défaut : `C:\Users\[Username]\AppData\Local\net.devolutions\Devolutions Password Manager\Config.cfg`
* Spécifique à l'ordinateur, non synchronisé
* Utilisé pendant l'installation MSI, puis copié vers Roaming

#### Configuration à l'échelle du système

* ProgramData : `%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg`
* Par défaut : `C:\ProgramData\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg`
* S'applique à tous les utilisateurs du système
* Nécessite le fichier indicateur `config.ready` dans le même répertoire
* Copié dans l'emplacement Roaming de l'utilisateur au premier lancement (si la configuration utilisateur n'existe pas)

#### Fichier indicateur

* Fichier : `config.ready`
* Emplacement : même répertoire que `DefaultConfig.cfg`
* Objectif : indique que la configuration à l'échelle du système est prête pour le déploiement
* Contenu : fichier vide, seule sa présence est vérifiée

#### Ordre de priorité

Les sources de configuration sont vérifiées dans l'ordre suivant (la première trouvée est retenue) :

1. Fichier de configuration utilisateur – Utilisateur – configuration spécifique
2. Fichier de configuration système – Système – valeur par défaut à l'échelle du système (copiée vers l'emplacement utilisateur)

### Paramètres de l'installateur MSI

L'installateur MSI Windows accepte les paramètres suivants pour la préconfiguration.

#### Paramètres de l'espace de travail

**Configuration de Devolutions Server**

| Paramètre             | Type   | Description               | Exemple                                  |
| --------------------- | ------ | ------------------------- | ---------------------------------------- |
| **DVLS\_SERVER\_URL** | Chaîne | URL de Devolutions Server | `https://devolutions-server.company.com` |

* Note : un seul (Devolutions Server peut être configuré via les paramètres MSI. Pour plusieurs serveurs, utilisez un fichier de configuration.)

**Configuration de Devolutions Cloud**

| Paramètre            | Type   | Description                                                          | Exemple                                |
| -------------------- | ------ | -------------------------------------------------------------------- | -------------------------------------- |
| **HUB\_NAME**        | Chaîne | Nom du sous-domaine Devolutions Cloud (requis)                       | `mycompany`                            |
| **ORGANIZATION\_ID** | Chaîne | GUID de l'organisation (facultatif - laisser vide si non applicable) | `00000000-0000-0000-0000-000000000000` |

* Note : l'URL complète de Devolutions Cloud est construite comme suit : `https://{HUB_NAME}.devolutions.app`
* Note : `ORGANIZATION_ID` est facultatif. Certaines instances Devolutions Cloud ne nécessitent pas d'ID d'organisation. Si non applicable, vous pouvez omettre ce paramètre ou transmettre une chaîne vide.

#### Paramètres de déploiement du fichier de configuration

| Paramètre          | Type   | Description                                                | Emplacement cible                                                              |
| ------------------ | ------ | ---------------------------------------------------------- | ------------------------------------------------------------------------------ |
| **DEPLOY\_CONFIG** | Chaîne | Configuration à l'échelle du système (recommandé)          | `%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg` |
| **USER\_CONFIG**   | Chaîne | Configuration par utilisateur (installations interactives) | `%LOCALAPPDATA%\net.devolutions\Devolutions Password Manager\Config.cfg`       |

#### Paramètres de l'application

**Paramètres généraux**

| Paramètre            | Type   | Valeurs                      | Par défaut | Description                                  |
| -------------------- | ------ | ---------------------------- | ---------- | -------------------------------------------- |
| **TARGET\_LOCATION** | Chaîne | `roaming`, `local`, `system` | `roaming`  | Emplacement où enregistrer la configuration. |
| **LANGUAGE**         | Chaîne | Code de langue               | `en-US`    | Langue de l'application.                     |

**Paramètres de l'interface utilisateur**

| Paramètre                       | Type   | Valeurs         | Par défaut | Description                                                               |
| ------------------------------- | ------ | --------------- | ---------- | ------------------------------------------------------------------------- |
| **REDUCE\_TO\_TRAY\_ON\_CLOSE** | Chaîne | `true`, `false` | `false`    | Réduire dans la zone de notification au lieu de fermer.                   |
| **USE\_FAVICON**                | Chaîne | `true`, `false` | `false`    | Télécharger et afficher les favicônes des sites Web.                      |
| **USE\_HUB\_EMBEDDED\_BROWSER** | Chaîne | `true`, `false` | `true`     | Utiliser le navigateur intégré pour l'authentification Devolutions Cloud. |

**Paramètres de sécurité**

| Paramètre                             | Type   | Valeurs                                       | Par défaut | Description                                                                |
| ------------------------------------- | ------ | --------------------------------------------- | ---------- | -------------------------------------------------------------------------- |
| **CLEAR\_CLIPBOARD\_SENSITIVE\_DATA** | Chaîne | `true`, `false`                               | `false`    | Effacer automatiquement le presse-papiers après la copie de mots de passe. |
| **CLIPBOARD\_TIMER**                  | Nombre | Secondes (1-999)                              | `30`       | Secondes avant l'effacement du presse-papiers.                             |
| **LOCKING\_OPTION**                   | Chaîne | `password`, `biometric`, `windowsCredentials` | (aucun)    | Méthode pour verrouiller l'application.                                    |
| **USE\_BACKGROUND\_LOCK**             | Chaîne | `true`, `false`                               | `false`    | Verrouiller lorsque réduit dans la zone de notification.                   |
| **USE\_LOCK\_WHEN\_INACTIVE**         | Chaîne | `true`, `false`                               | `false`    | Verrouiller après une période d'inactivité.                                |
| **LOCK\_INACTIVITY\_DELAY**           | Nombre | Secondes (30-3600)                            | `30`       | Secondes avant le verrouillage automatique.                                |

**Paramètres de synchronisation**

| Paramètre                                      | Type   | Valeurs         | Par défaut | Description                                                                              |
| ---------------------------------------------- | ------ | --------------- | ---------- | ---------------------------------------------------------------------------------------- |
| **USE\_ENTRIES\_SYNC\_ON\_DATASOURCE\_ACCESS** | Chaîne | `true`, `false` | `false`    | Synchroniser automatiquement les entrées lors de l'accès à Devolutions Password Manager. |

**Paramètres de confidentialité**

| Paramètre              | Type   | Valeurs         | Par défaut | Description                                       |
| ---------------------- | ------ | --------------- | ---------- | ------------------------------------------------- |
| **SHARE\_USAGE\_DATA** | Chaîne | `true`, `false` | `true`     | Partager des statistiques d'utilisation anonymes. |

### Créateur de fichier de configuration

L'application de bureau comprend un outil visuel pour créer des fichiers de configuration.

#### Accéder à l'outil

1. Lancez Devolutions Password Manager.
2. Naviguez vers : ***Outils*** – ***Installation personnalisée***.

#### Fonctionnalités

**Onglet Exportation (Créer une configuration)**

1. Sélection de l'espace de travail.

* Voir tous les éléments configurés (instances Devolutions Server et Devolutions Cloud)
* Sélectionner les espaces de travail à inclure au moyen des cases à cocher
* Plusieurs espaces de travail pris en charge

2. Configuration des paramètres

* Activer/désactiver des paramètres individuels de l'application regroupés par catégorie :
* Général (Langue, comportement de la zone de notification)
* Sécurité (Presse-papiers, verrouillage)
* Synchronisation
* Confidentialité (Statistiques d'utilisation)

3. Aperçu en direct

* Aperçu JSON en temps réel de la configuration
* Copier le JSON dans le presse-papiers
* L'aperçu se met à jour au fur et à mesure des sélections

4. Options d'exportation

* Générer un fichier .cfg : Enregistrer la configuration dans un fichier `.cfg`
* Copier la commande MSI : Générer la commande MSI complète avec tous les paramètres

**Onglet Importation (Charger une configuration)**

1. Sélection de fichier

* Parcourir pour trouver des fichiers `.cfg`
* Validation et analyse du fichier

2. Aperçu avant l'importation

* Voir les espaces de travail et les paramètres avant de les appliquer
* Détection des doublons (avertit si l'espace de travail existe déjà)

3. Actions d'importation

* Applique la configuration à l'application actuelle
* Crée de nouveaux espaces de travail s'ils n'existent pas
* Met à jour les paramètres immédiatement

### Référence des paramètres de configuration

Référence complète de tous les paramètres configurables.

#### Correspondance des clés de paramètres

| Clé d'exportation (Config/MSI)       | Clé interne                 | Type    | Par défaut | Description                                                                    |
| ------------------------------------ | --------------------------- | ------- | ---------- | ------------------------------------------------------------------------------ |
| **language**                         | languageCode                | Chaîne  | `en-US`    | Langue de l'interface de l'application                                         |
| **reduceToTrayOnClose**              | minimizeOnClose             | Booléen | `false`    | Réduire dans la zone de notification au lieu de quitter                        |
| **clearClipboardSensitiveData**      | removeSensitiveFromKeyboard | Booléen | `false`    | Minuterie d'effacement automatique du presse-papiers                           |
| **clipboardTimer**                   | clipboardTimer              | Entier  | `30`       | Secondes avant l'effacement du presse-papiers (1-999)                          |
| **useFavicon**                       | useRichIcons                | Booléen | `false`    | Télécharger les favicônes des sites Web pour les entrées                       |
| **useEntriesSyncOnDatasourceAccess** | useEntriesSyncSpaceAccess   | Booléen | `false`    | Synchroniser automatiquement les entrées lors de l'accès à l'espace de travail |
| **useHubEmbeddedBrowser**            | hubEmbeddedBrowser          | Booléen | `true`     | Utiliser le navigateur intégré pour l'authentification Devolutions Cloud       |
| **shareUsageData**                   | shareAnonymousData          | Booléen | `true`     | Partager des statistiques d'utilisation anonymes                               |
| **lockingOption**                    | lockingOption               | Chaîne  | `(none)`   | Méthode de verrouillage : `password`, `biometric`, `windowsCredentials`        |
| **useBackgroundLock**                | useBackgroundLock           | Booléen | `false`    | Verrouiller lorsque réduit dans la barre d'état système                        |
| **useLockWhenInactive**              | useLockWhenInactive         | Booléen | `false`    | Verrouiller après une période d'inactivité                                     |
| **lockInactivityDelay**              | lockInactivityDelay         | Entier  | `30`       | Secondes avant le verrouillage automatique (30-3600)                           |

#### Langues prises en charge

| Code     | Langue                 |
| -------- | ---------------------- |
| `en-US`  | Anglais (États-Unis)   |
| `fr`     | Français               |
| `de`     | Allemand               |
| `es`     | Espagnol               |
| `cs`     | Tchèque                |
| `hu`     | Hongrois               |
| `it`     | Italien                |
| `nl`     | Néerlandais            |
| `pl`     | Polonais               |
| `ru`     | Russe                  |
| `sv`     | Suédois                |
| `tr`     | Turc                   |
| `uk`     | Ukrainien              |
| `zh-CHS` | Chinois (simplifié)    |
| `zh-TW`  | Chinois (traditionnel) |

#### Options de verrouillage

| Valeur                 | Description                | Exigences                                                     |
| ---------------------- | -------------------------- | ------------------------------------------------------------- |
| **password**           | Mot de passe maître        | L'utilisateur définit le mot de passe au premier verrouillage |
| **biometric**          | Empreinte digitale/Face ID | Matériel biométrique requis                                   |
| **windowsCredentials** | Windows Hello              | Windows 10/11 avec Windows Hello                              |

* Remarque : Si Windows Hello n'est pas disponible, le système revient au mot de passe.

### Exemples de déploiement

#### Exemple 1 : Un seul Devolutions Server avec des paramètres de sécurité

```bash
msiexec /i Devolutions.PasswordManager.msi /qn ^
  DVLS_SERVER_URL="https://devolutions-server.company.com" ^
  LOCKING_OPTION="windowsCredentials" ^
  USE_LOCK_WHEN_INACTIVE="true" ^
  LOCK_INACTIVITY_DELAY="300" ^
  CLEAR_CLIPBOARD_SENSITIVE_DATA="true" ^
  CLIPBOARD_TIMER="60"
```

#### Exemple 2 : Devolutions Cloud en français

```bash
# With Organization ID
msiexec /i Devolutions.PasswordManager.msi /qn ^
  HUB_NAME="mycompany" ^
  ORGANIZATION_ID="12345678-1234-1234-1234-123456789abc" ^
  LANGUAGE="fr" ^
  REDUCE_TO_TRAY_ON_CLOSE="true"

# Without Organization ID (for Devolutions Cloud instances that don't require it)
msiexec /i Devolutions.PasswordManager.msi /qn ^
  HUB_NAME="mycompany" ^
  LANGUAGE="fr" ^
  REDUCE_TO_TRAY_ON_CLOSE="true"
```

#### Exemple 3 : Déploiement avec Microsoft Intune

**Étape 1 : Préparer les fichiers**

Créer un dossier de travail (par exemple, `C:\IntuneApps\Devolutions Password Manager\`) et y placer ces fichiers :

* `Devolutions.PasswordManager.msi`
* `config.cfg` (créé via ***Outils*** – ***Installation personnalisée*** ou manuellement)
* `Install-Devolutions.PasswordManager.ps1` (script PowerShell ci-dessous)

**Étape 2 : Script PowerShell d'installation**

Créer `Install-Devolutions.PasswordManager.ps1` :

```powershell
# Install-Devolutions.PasswordManager.ps1
# Source files in the Intune package
$ConfigSource = "$PSScriptRoot\config.cfg"
$ConfigTarget = "C:\Program Files\config.cfg"
$MsiPath = "$PSScriptRoot\Devolutions.PasswordManager.msi"

# Copy config.cfg to Program Files
try {
    Copy-Item -Path $ConfigSource -Destination $ConfigTarget -Force
} catch {
    Write-Host "Error copying config file: $($_.Exception.Message)"
    exit 1
}

# Install MSI silently with DEPLOY_CONFIG parameter
$Arguments = "/i `"$MsiPath`" /qn /norestart DEPLOY_CONFIG=`"C:\Program Files\config.cfg`""
$Process = Start-Process "msiexec.exe" -ArgumentList $Arguments -Wait -PassThru

# Return exit code to Intune
exit $Process.ExitCode
```

**Étape 3 : Créer le paquet .intunewin**

Utiliser le Microsoft Win32 Content Prep Tool (`IntuneWinAppUtil.exe`) :

```bash
IntuneWinAppUtil.exe -c C:\IntuneApps\Devolutions Password Manager -s Install-Devolutions.PasswordManager.ps1 -o C:\IntuneApps\Output
```

**Étape 4 : Configurer l'application Intune**

Dans le portail Microsoft Intune :

1. Naviguer vers : **Applications** – **Windows** – **Ajouter** – **Application Windows (Win32)**
2. Fichier de paquet d'application : Téléverser `Devolutions Password Manager.intunewin`
3. Informations sur l'application : Remplir le nom, la description, l'éditeur
4. Configuration du programme :

* Commande d'installation : `powershell.exe -ExecutionPolicy Bypass -File .\Install-Devolutions.PasswordManager.ps1`
* Commande de désinstallation : `msiexec.exe /x {PRODUCT-CODE-GUID} /qn /norestart`
* Comportement d'installation : Système

5. Exigences : Windows 10 1607+ (64 bits)
6. Règles de détection : Code produit MSI (détecté automatiquement)
7. Affectations : Affecter aux groupes cibles

**Déroulement de l'installation sur le terminal**

Lorsque l'appli est déployée sur un appareil, voici ce qui se produit automatiquement :

1. Intune télécharge et exécute `Install-Devolutions.PasswordManager.ps1`
2. Le script copie `config.cfg` vers `C:\Program Files\config.cfg`
3. Le script installe le MSI avec `DEPLOY_CONFIG="C:\Program Files\config.cfg"`
4. Le MSI lit le fichier de configuration et l'écrit dans `%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg`
5. Lorsqu'un utilisateur lance Devolutions Password Manager, l'appli détecte la configuration à l'échelle du système et l'applique

Résultat : le fichier de configuration est distribué avec l'application, placé automatiquement au bon emplacement, et l'installation est entièrement silencieuse et compatible avec Intune.

#### Exemple 4 : Déploiement SCCM

* Commande d'installation :

```bash
msiexec /i Devolutions.PasswordManager.msi /qn /norestart DEPLOY_CONFIG="%~dp0Config.cfg"
```

* Commande de désinstallation :

```bash
msiexec /x {PRODUCT-CODE} /qn /norestart
```

* Méthode de détection : Clé de registre `HKLM\SOFTWARE\Devolutions\Devolutions Password Manager\Version`

#### Exemple 5 : Plusieurs Devolutions Server via un fichier de configuration

Créer `config.cfg` :

```json
{
  "dvls": [
    {
      "name": "Production Devolutions Server",
      "serverUrl": "https://devolutions-server-prod.company.com"
    },
    {
      "name": "Development Devolutions Server",
      "serverUrl": "https://devolutions-server-dev.company.com"
    },
    {
      "name": "Test Devolutions Server",
      "serverUrl": "https://devolutions-server-test.company.com"
    }
  ],
  "configs": {
    "language": "en-US",
    "shareUsageData": false
  }
}
```

Déployer via :

```bash
msiexec /i Devolutions.PasswordManager.msi /qn DEPLOY_CONFIG="\\fileserver\IT\Workspace\config.cfg"
```

### Dépannage

#### Configuration non appliquée

Le fichier de configuration est présent, mais les paramètres ne sont pas appliqués.

1. Vérifier l'emplacement du fichier : Valider le chemin correct (`%ProgramData%\net.devolutions\Devolutions Password Manager\DefaultConfig.cfg`)
2. Vérifier la validité du JSON : Valider la syntaxe JSON (pas de virgules superflues, guillemets appropriés)
3. Vérifier les permissions : L'utilisateur doit avoir un accès en lecture au fichier de configuration
4. Vérifier le fichier indicateur : Vérifier si le fichier `config.ready` existe dans le même répertoire
5. Vérifier les journaux : Examiner les journaux de l'application pour repérer les erreurs d'analyse

#### Fichier indicateur manquant

* Problème : La configuration à l'échelle du système est ignorée.
* Solution : Créer le fichier `config.ready` :

```bash
type nul > "%ProgramData%\net.devolutions\Devolutions Password Manager\config.ready"
```

#### USER\_CONFIG déploie vers le profil utilisateur « default »

* Problème : USER\_CONFIG échoue lors des installations silencieuses/automatisées, la configuration se retrouve dans `C:\Users\Default\AppData\Local`.
* Cause : USER\_CONFIG requiert un contexte de session utilisateur active, qui n'est pas disponible lors d'une installation MSI automatisée.
* Solution : Utiliser **DEPLOY\_CONFIG** pour les déploiements d'entreprise :

```bash
# CORRECT for Intune/SCCM
msiexec /i Devolutions.PasswordManager.msi /qn /norestart DEPLOY_CONFIG="%~dp0Config.cfg"

# WRONG for automated deployment
msiexec /i Devolutions.PasswordManager.msi /qn /norestart USER_CONFIG="%~dp0Config.cfg"
```

#### L'installation silencieuse du MSI n'applique pas la configuration

Les paramètres MSI ne créent pas la configuration.

1. Vérifier la syntaxe des paramètres : S'assurer d'utiliser les bons guillemets (utiliser `"value"`, et non `'value'`)
2. Journaliser l'installation MSI : Ajouter `/l*v install.log` pour voir les erreurs détaillées
3. Vérifier l'exécution de PowerShell : Vérifier si la stratégie d'exécution bloque les scripts
4. Droits administratifs : Assurez-vous que l'installateur s'exécute avec élévation

* Exemple avec journalisation :

```bash
msiexec /i Devolutions.PasswordManager.msi /qn /l*v C:\Temp\install.log DVLS_SERVER_URL="https://server.com"
```

#### Les paramètres ne persistent pas

Les paramètres reviennent aux valeurs par défaut après le redémarrage.

1. Configuration utilisateur vs système : La configuration système s'applique uniquement si la configuration utilisateur n'existe pas. Dès que l'utilisateur modifie les paramètres, ceux-ci sont enregistrés dans la configuration utilisateur et remplacent les valeurs par défaut du système.
2. Remplacement par stratégie de groupe : Vérifiez si un GPO impose des paramètres
3. Permissions de fichier : Vérifiez les permissions d'écriture sur l'emplacement de la configuration utilisateur

#### L'espace de travail existe déjà

Problème : L'importation échoue avec le message « workspace already exists ».

Explication : L'analyseur de configuration détecte les doublons par URL normalisée (insensible à la casse, barre oblique finale supprimée).

1. Supprimez manuellement l'espace de travail existant avant l'importation
2. Modifiez le fichier de configuration pour supprimer les entrées en double
3. Utilisez l'outil d'installation personnalisée pour fusionner les configurations

#### L'option de verrouillage ne fonctionne pas

Windows Hello ne s'active pas.

1. Configuration de Windows Hello : Assurez-vous que Windows Hello est configuré dans les paramètres Windows
2. Solution de repli : Le système revient automatiquement au mot de passe si le matériel n'est pas disponible
3. Vérifiez les journaux : Consultez les journaux de l'application pour repérer les erreurs d'initialisation biométrique

### Meilleures pratiques

#### 1. Testez d'abord la configuration

Avant de déployer à tous les utilisateurs :

1. Créez un groupe d'utilisateurs/d'appareils de test
2. Appliquez la configuration au groupe de test
3. Vérifiez que les espaces de travail et les paramètres fonctionnent comme prévu
4. Déployez en production

#### 2. Utilisez DEPLOY\_CONFIG en entreprise

* Utilisez toujours DEPLOY\_CONFIG pour :
* Les déploiements Intune
* Les déploiements SCCM
* Les installations silencieuses/sans surveillance
* Les machines multiutilisateurs
* Les postes de travail partagés
* N'utilisez USER\_CONFIG que pour :
* Les installations interactives par les utilisateurs finaux
* Les appareils monoutilisateur
* Les scénarios de test

#### 3. Documentez la configuration

Tenez à jour une documentation de votre configuration comprenant :

* Quels espaces de travail sont préconfigurés
* Quels paramètres sont imposés
* L'expérience utilisateur attendue
* La personne-ressource du soutien en cas de problème

#### 4. Communication aux utilisateurs

Informez les utilisateurs :

* Les espaces de travail seront préconfigurés
* Ils devront tout de même se connecter avec leurs identifiants
* La configuration s'effectue au premier lancement de l'appli
* Contactez les TI si les espaces de travail n'apparaissent pas

#### 5. Considérations de sécurité

**Paramètres de sécurité recommandés** :

```json
{
  "lockingOption": "windowsCredentials",
  "useBackgroundLock": true,
  "useLockWhenInactive": true,
  "lockInactivityDelay": 300,
  "clearClipboardSensitiveData": true,
  "clipboardTimer": 60,
  "shareUsageData": false
}
```

**Pourquoi** :

* Impose l'authentification Windows Hello
* Verrouille l'appli immédiatement lorsqu'elle passe en arrière-plan
* Verrouille automatiquement après 5 minutes d'inactivité
* Vide le presse-papiers après 60 secondes
* Désactive la collecte des données d'utilisation (optionnel)

#### 6. Exigences de format d'URL

Toutes les URL doivent :

* Inclure le protocole (`https://`)
* Être des URL valides et accessibles
* Ne pas se terminer par une barre oblique (l'appli la normalisera)

**Exemples :**

* `https://devolutions-server.company.com`
* `https://password-manager.devolutions.app`
* `devolutions-server.company.com` (https\:// manquant)
* `http://devolutions-server.company.com` (HTTP non recommandé)

#### 7. Considérations : domaine vs autonome

* Joint à un domaine : Utilisez Roaming AppData (`TARGET_LOCATION="roaming"`) pour la synchronisation du profil
* Autonome : Utilisez Local AppData (`TARGET_LOCATION="local"`) ou System (`TARGET_LOCATION="system"`)

### Référence rapide

#### Modèle de configuration minimale

```json
{
  "dvls": [
    {
      "name": "Devolutions Server",
      "serverUrl": "https://devolutions-server.example.com"
    }
  ]
}
```

#### Commande de déploiement en entreprise recommandée

```bash
msiexec /i Devolutions.PasswordManager.msi /qn /norestart DEPLOY_CONFIG="\\server\share\Config.cfg"
```

{% endtab %}

{% tab title="macOS" %}

#### Qu'est-ce que la préconfiguration

La préconfiguration permet aux administrateurs TI de déployer Devolutions Password Manager avec des paramètres et des espaces de travail préconfigurés (instances Devolutions Server et Devolutions Cloud) sur les terminaux macOS gérés. Cela élimine la nécessité pour les utilisateurs finaux de configurer manuellement l'application après l'installation.

#### Principaux avantages

* Déploiement sans intervention : Les utilisateurs démarrent avec des applications entièrement configurées
* Cohérence : Assurez-vous que tous les utilisateurs disposent des mêmes espaces de travail et paramètres
* Gain de temps : Éliminez les étapes de configuration manuelle
* Gestion centralisée : Configurez depuis la console MDM
* Application des politiques : Peut empêcher les utilisateurs de modifier les paramètres
* Norme d'entreprise : Approche recommandée pour les parcs macOS gérés

#### Fonctionnement

1. L'administrateur TI configure les espaces de travail et les paramètres au moyen d'un MDM ou de fichiers de configuration
2. Le MDM pousse la configuration vers les appareils gérés
3. L'utilisateur lance l'appli pour la première fois
4. L'appli lit la configuration et crée automatiquement les espaces de travail
5. L'utilisateur s'authentifie pour terminer la connexion (saisit ses identifiants)

#### Notes importantes

* Authentification requise : Les espaces de travail préconfigurés sont créés dans un état « en attente ». Les utilisateurs doivent tout de même s'authentifier (se connecter) pour terminer la connexion.
* Premier lancement seulement : La configuration est appliquée une seule fois, au premier lancement. Les modifications ultérieures nécessitent une réinstallation de l'appli ou une configuration manuelle.
* Identifiants NON stockés : La préconfiguration n'inclut PAS les identifiants des utilisateurs. Les utilisateurs doivent se connecter avec leurs propres identifiants.

### Méthodes de déploiement

#### Méthode 1 : Préférences MDM/gérées (recommandé)

Déployez la configuration au moyen de solutions de gestion des appareils mobiles (MDM) pour les environnements macOS gérés.

* Cas d'utilisation : Jamf Pro, Microsoft Intune pour Mac, autres solutions MDM
* Priorité : La plus élevée (remplace toutes les configurations par fichier)
* Domaine de préférences : `net.devolutions.authenticator`

**Avantages :**

* Gestion centralisée : Configurez depuis la console MDM
* Application des politiques : Peut empêcher les utilisateurs de modifier les paramètres
* Priorité la plus élevée : Remplace les fichiers de configuration locaux
* Norme d'entreprise : Approche recommandée pour les parcs macOS gérés

Consultez la section [Préférences MDM/gérées](#method-1-mdm-managed-preferences-recommended) pour des instructions détaillées.

#### Méthode 2 : Déploiement d'un fichier de configuration

Déployez un fichier `.cfg` créé au préalable sur les systèmes cibles.

* Cas d'utilisation : Déploiements par script, environnements sans MDM, tests
* Emplacement à l'échelle du système : `/Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfg`
* Emplacement par utilisateur : `~/Library/Application Support/Devolutions Password Manager/Config.cfg`

Consultez la section [Structure du fichier de configuration](#configuration-file-structure-1) pour les détails.

#### Méthode 3 : Configuration manuelle (commande defaults)

Pour une configuration manuelle ou par script :

```bash
# Set language
defaults write net.devolutions.authenticator language -string "en-US"

# Enable tray minimize
defaults write net.devolutions.authenticator reduceToTrayOnClose -bool true

# Set locking option
defaults write net.devolutions.authenticator lockingOption -string "biometric"
```

**Cas d'utilisation** : Configuration manuelle, tests, scripts shell

### Préférences MDM/gérées

#### Déploiement Jamf Pro

**Option A : Utilisation du schéma JSON (recommandé)**

1. Téléchargez ou copiez le schéma JSON Jamf Pro pour Devolutions Password Manager :

<details>

<summary><strong>Cliquez pour développer : Schéma JSON Jamf Pro de Devolutions Password Manager</strong></summary>

```json
{
  "title": "Devolutions Password Manager Configuration (net.devolutions.authenticator)",
  "description": "Configuration settings for Devolutions Password Manager deployed via Jamf Pro. These settings are deployed as managed preferences to managed devices.",
  "__version": "1.0",
  "__preferencedomain": "net.devolutions.authenticator",
  "options": {
    "remove_empty_properties": true
  },
  "properties": {
    "dvls": {
      "title": "DVLS Configuration",
      "description": "Devolutions Server connection settings",
      "type": "array",
      "items": {
        "type": "object",
        "properties": {
          "name": {
            "title": "Server Name",
            "description": "Display name for the Devolutions Server",
            "type": "string",
            "default": "Devolutions Server"
          },
          "serverUrl": {
            "title": "Server URL",
            "description": "Full URL to the Devolutions Server (e.g., https://server.company.com)",
            "type": "string",
            "pattern": "^https?://.*"
          },
          "serverVersion": {
            "title": "Server Version",
            "description": "Devolutions Server version (optional)",
            "type": "string",
            "default": ""
          }
        },
        "required": ["serverUrl"]
      },
      "default": []
    },
    "hubs": {
      "title": "Devolutions Cloud Configuration",
      "description": "Devolutions Cloud connection settings",
      "type": "array",
      "items": {
        "type": "object",
        "properties": {
          "url": {
            "title": "Devolutions Cloud URL",
            "description": "Full Devolutions Cloud URL (e.g., https://yourcompany.devolutions.app)",
            "type": "string",
            "pattern": "^https://.*\\.devolutions\\.app$"
          },
          "organizationId": {
            "title": "Organization ID",
            "description": "Organization identifier for Devolutions Cloud",
            "type": "string"
          },
          "type": {
            "title": "Devolutions Cloud Type",
            "description": "Devolutions Cloud connection type (optional)",
            "type": "string"
          },
          "version": {
            "title": "Devolutions Cloud Version",
            "description": "Devolutions Cloud version compatibility",
            "type": "string",
            "default": "2020"
          }
        },
        "required": ["url"]
      },
      "default": []
    },
    "configs": {
      "title": "Application Settings",
      "description": "User preferences and application behavior settings",
      "type": "object",
      "properties": {
        "language": {
          "title": "Language",
          "description": "Default language for Devolutions Password Manager interface",
          "type": "string",
          "enum": [
            "en-US", "fr", "de", "es", "cs", "hu", "it", "nl", "pl", "ru", "sv", "tr", "uk", "zh-CHS", "zh-TW"
          ],
          "default": "en-US",
          "options": {
            "enum_titles": [
              "English", "Français", "Deutsch", "Español", "Čeština", "Magyar", "Italiano",
              "Nederlands", "Polski", "Русский", "Svenska", "Türkçe", "Українська", "简体中文", "繁體中文"
            ]
          }
        },
        "reduceToTrayOnClose": {
          "title": "Minimize to Tray on Close",
          "description": "When enabled, closing the window minimizes to system tray instead of quitting",
          "type": "boolean",
          "default": false
        },
        "clearClipboardSensitiveData": {
          "title": "Clear Clipboard Sensitive Data",
          "description": "Automatically clear sensitive data from clipboard after a specified timeout",
          "type": "boolean",
          "default": false
        },
        "clipboardTimer": {
          "title": "Clipboard Timeout (seconds)",
          "description": "Duration in seconds before clearing clipboard when sensitive data clearing is enabled",
          "type": "integer",
          "enum": [30, 60, 120, 180, 240, 300, 0],
          "default": 30,
          "options": {
            "enum_titles": ["30 seconds", "1 minute", "2 minutes", "3 minutes", "4 minutes", "5 minutes", "Never"]
          }
        },
        "useFavicon": {
          "title": "Use Favicons",
          "description": "Download and display website favicons for entries",
          "type": "boolean",
          "default": false
        },
        "useEntriesSyncOnDatasourceAccess": {
          "title": "Sync Entries on Workspace Access",
          "description": "Automatically synchronize entries when accessing a workspace",
          "type": "boolean",
          "default": false
        },
        "useHubEmbeddedBrowser": {
          "title": "Use Devolutions Cloud Embedded Browser",
          "description": "Open Devolutions Cloud connections in embedded browser (disable if using credential providers)",
          "type": "boolean",
          "default": true
        },
        "lockingOption": {
          "title": "Locking Method",
          "description": "Authentication method used when locking/unlocking Devolutions Password Manager. Leave empty for no locking method.",
          "type": "string",
          "enum": ["", "password", "biometric"],
          "default": "",
          "options": {
            "enum_titles": ["None", "Password/PIN", "Biometric (Touch ID)"]
          }
        },
        "useBackgroundLock": {
          "title": "Lock When Backgrounded",
          "description": "Automatically lock the application when minimized or sent to system tray",
          "type": "boolean",
          "default": false
        },
        "useLockWhenInactive": {
          "title": "Auto-Lock When Inactive",
          "description": "Automatically lock the application after a period of inactivity",
          "type": "boolean",
          "default": false
        },
        "lockInactivityDelay": {
          "title": "Inactivity Lock Delay (seconds)",
          "description": "Time in seconds before locking due to inactivity (requires Auto-Lock to be enabled)",
          "type": "integer",
          "enum": [30, 60, 120, 180, 240, 300],
          "default": 30,
          "options": {
            "enum_titles": ["30 seconds", "1 minute", "2 minutes", "3 minutes", "4 minutes", "5 minutes"]
          }
        }
      }
    },
    "preventStartup": {
      "title": "Prevent Startup",
      "description": "When true, prevents Devolutions Password Manager from starting automatically after configuration deployment",
      "type": "boolean",
      "default": true
    }
  }
}
```

</details>

2. Dans Jamf Pro, allez à : **Computers – Configuration Profiles – Application & Custom Settings**
3. Cliquez sur **Configure** et téléversez le fichier de schéma JSON
4. Configurez les paramètres souhaités à l'aide de l'interface graphique fournie par Jamf
5. Définir la portée du profil aux ordinateurs ciblés
6. Déployer le profil de configuration

**Option B : Profil de configuration manuel**

Si vous n'utilisez pas Jamf Pro, vous pouvez créer un profil de configuration macOS standard :

**Exemple de profil** (com.devolutions.workspace.mobileconfig) :

```xml
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>PayloadContent</key>
    <array>
        <dict>
            <key>PayloadType</key>
            <string>net.devolutions.authenticator</string>
            <key>PayloadVersion</key>
            <integer>1</integer>
            <key>PayloadIdentifier</key>
            <string>net.devolutions.authenticator.config</string>
            <key>PayloadUUID</key>
            <string>GENERATE-UUID-HERE</string>
            <key>PayloadDisplayName</key>
            <string>Devolutions Password Manager Configuration</string>
            <key>language</key>
            <string>en-US</string>
            <key>reduceToTrayOnClose</key>
            <true/>
            <key>lockingOption</key>
            <string>biometric</string>
            <key>dvls</key>
            <array>
                <dict>
                    <key>name</key>
                    <string>Corporate DVLS</string>
                    <key>serverUrl</key>
                    <string>https://devolutions-server.company.com</string>
                </dict>
            </array>
        </dict>
    </array>
</dict>
</plist>
```

Déployer via :

* Jamf Pro : Profils de configuration – Téléverser le profil
* Microsoft Intune : Configuration de l'appareil – Profil personnalisé
* Autres MDM : Téléversement d'un profil de configuration personnalisé

#### Microsoft Intune pour Mac

1. Naviguez vers : **Appareils** – **Profils de configuration** – **Créer un profil**.
2. Plateforme : **macOS**.
3. Type de profil : **Personnalisé**.
4. Téléversez le profil de configuration (fichier `.mobileconfig`).
5. Assignez aux groupes ciblés.
6. Déployez.

#### Vérification de la configuration MDM

Sur un Mac géré :

```bash
# Check if preferences are set
defaults read net.devolutions.authenticator

# Check for specific setting
defaults read net.devolutions.authenticator language
```

### Structure du fichier de configuration

Les fichiers de configuration utilisent l'extension `.cfg` et contiennent des données au format JSON.

#### Format du fichier

```json
{
  "hubs": [
    {
      "url": "https://mycompany.devolutions.app",
      "organizationId": "00000000-0000-0000-0000-000000000000",
      "type": "Business",
      "version": ""
    }
  ],
  "dvls": [
    {
      "name": "Production DVLS",
      "serverUrl": "https://devolutions-server.company.com",
      "serverVersion": ""
    },
    {
      "name": "Development DVLS",
      "serverUrl": "https://devolutions-server-dev.company.com",
      "serverVersion": ""
    }
  ],
  "configs": {
    "language": "en-US",
    "reduceToTrayOnClose": true,
    "clearClipboardSensitiveData": true,
    "clipboardTimer": 30,
    "useFavicon": true,
    "useEntriesSyncOnDatasourceAccess": false,
    "useHubEmbeddedBrowser": true,
    "shareUsageData": false,
    "lockingOption": "biometric",
    "useBackgroundLock": true,
    "useLockWhenInactive": true,
    "lockInactivityDelay": 300
  }
}
```

#### Composants du schéma

**Tableau Devolutions Cloud (facultatif)**

Tableau des instances Devolutions Cloud à configurer.

| Champ              | Type   | Requis | Description                                                                    |
| ------------------ | ------ | ------ | ------------------------------------------------------------------------------ |
| **url**            | chaîne | Oui    | URL Devolutions Cloud (p. ex., `https://mycompany.devolutions.app`)            |
| **organizationId** | chaîne | Oui    | GUID de l'organisation                                                         |
| **type**           | chaîne | Non    | Toujours « Business » (rempli automatiquement)                                 |
| **version**        | chaîne | Non    | Version de Devolutions Cloud (remplie automatiquement à la première connexion) |

**Tableau Devolutions Server (facultatif)**

Tableau des instances Devolutions Server à configurer.

| Champ             | Type   | Requis | Description                                                                   |
| ----------------- | ------ | ------ | ----------------------------------------------------------------------------- |
| **name**          | chaîne | Oui    | Nom d'affichage du serveur                                                    |
| **serverUrl**     | chaîne | Oui    | (URL de Devolutions Server (p. ex., `https://devolutions-server.company.com`) |
| **serverVersion** | chaîne | Non    | Version du serveur (remplie automatiquement à la première connexion)          |

**Objet `configs` (facultatif)**

Paramètres d'application à préconfigurer.

Consultez la [référence des paramètres de configuration](#configuration-settings-reference-1) pour la liste complète.

### Emplacements des fichiers de configuration

#### Configuration au niveau de l'utilisateur

* Chemin : `~/Library/Application Support/Devolutions Password Manager/Config.cfg`
* Priorité : la plus élevée pour les configurations propres à l'utilisateur

#### Configuration à l'échelle du système

* Chemin : `/Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfg`
* Priorité : appliquée si la configuration utilisateur n'existe pas

#### Préférences gérées (MDM/Jamf)

* Priorité : la plus élevée (remplace toutes les configurations basées sur des fichiers)
* Domaine de préférences : `net.devolutions.authenticator`
* Clés : identiques à l'objet `configs` au format JSON
* Configuration : via un profil MDM ou la commande `defaults`

#### Ordre de priorité

Les sources de configuration sont vérifiées dans l'ordre suivant (la première trouvée prévaut) :

1. Préférences gérées macOS – stratégies MDM/Jamf (priorité la plus élevée)
2. Fichier de configuration utilisateur – configuration propre à l'utilisateur
3. Fichier de configuration système – valeur par défaut à l'échelle du système (copiée à l'emplacement de l'utilisateur)

### Référence des paramètres de configuration

Référence complète de tous les paramètres configurables.

#### Mappage des clés de paramètres

| Clé d'exportation (Config/MDM)       | Type    | Valeur par défaut | Description                                                                    |
| ------------------------------------ | ------- | ----------------- | ------------------------------------------------------------------------------ |
| **language**                         | Chaîne  | `en-US`           | Langue de l'interface de l'application                                         |
| **reduceToTrayOnClose**              | Booléen | `false`           | Réduire dans la zone de notification au lieu de quitter                        |
| **clearClipboardSensitiveData**      | Booléen | `false`           | Minuterie d'effacement automatique du presse-papiers                           |
| **clipboardTimer**                   | Entier  | `30`              | Secondes avant l'effacement du presse-papiers (1-999)                          |
| **useFavicon**                       | Booléen | `false`           | Télécharger les favicônes des sites Web pour les entrées                       |
| **useEntriesSyncOnDatasourceAccess** | Booléen | `false`           | Synchroniser automatiquement les entrées lors de l'accès à l'espace de travail |
| **useHubEmbeddedBrowser**            | Booléen | `true`            | Utiliser le navigateur intégré pour l'authentification Devolutions Cloud       |
| **shareUsageData**                   | Booléen | `true`            | Partager des statistiques d'utilisation anonymes                               |
| **lockingOption**                    | Chaîne  | (aucun)           | Méthode de verrouillage : `password`, `biometric`                              |
| **useBackgroundLock**                | Booléen | `false`           | Verrouiller lorsque réduit dans la zone de notification                        |
| **useLockWhenInactive**              | Booléen | `false`           | Verrouiller après une période d'inactivité                                     |
| **lockInactivityDelay**              | Entier  | `30`              | Secondes avant le verrouillage automatique (30-3600)                           |

#### Langues prises en charge

| Code     | Langue                 |
| -------- | ---------------------- |
| `en-US`  | Anglais (États-Unis)   |
| `fr`     | Français               |
| `de`     | Allemand               |
| `es`     | Espagnol               |
| `cs`     | Tchèque                |
| `hu`     | Hongrois               |
| `it`     | Italien                |
| `nl`     | Néerlandais            |
| `pl`     | Polonais               |
| `ru`     | Russe                  |
| `sv`     | Suédois                |
| `tr`     | Turc                   |
| `uk`     | Ukrainien              |
| `zh-CHS` | Chinois (simplifié)    |
| `zh-TW`  | Chinois (traditionnel) |

#### Options de verrouillage

| Valeur        | Description         | Exigences                                                          |
| ------------- | ------------------- | ------------------------------------------------------------------ |
| **password**  | Mot de passe maître | L'utilisateur définit le mot de passe lors du premier verrouillage |
| **biometric** | Touch ID            | Matériel Touch ID requis                                           |

### Exemples de déploiement

#### Exemple 1 : Jamf Pro avec Devolutions Server et paramètres de sécurité

En utilisant le schéma JSON Jamf :

1. Téléverser le schéma JSON dans Jamf Pro
2. Configurer via l'interface graphique :
   * Configuration de Devolutions Server : Ajouter le serveur avec l'URL `https://devolutions-server.company.com`
   * Méthode de verrouillage : Biométrique (Touch ID)
   * Verrouiller en arrière-plan : Activé
   * Verrouillage automatique en cas d'inactivité : Activé
   * Délai de verrouillage par inactivité : 5 minutes (300 secondes)
3. Cibler les ordinateurs visés
4. Déployer

#### Exemple 2 : Profil de configuration manuel pour Devolutions Cloud

```xml
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>PayloadContent</key>
    <array>
        <dict>
            <key>PayloadType</key>
            <string>net.devolutions.authenticator</string>
            <key>PayloadVersion</key>
            <integer>1</integer>
            <key>PayloadIdentifier</key>
            <string>net.devolutions.authenticator.config</string>
            <key>PayloadUUID</key>
            <string>REPLACE-WITH-UNIQUE-UUID</string>
            <key>PayloadDisplayName</key>
            <string>Devolutions Password Manager Cloud Configuration</string>
            <key>hubs</key>
            <array>
                <dict>
                    <key>url</key>
                    <string>https://mycompany.devolutions.app</string>
                    <key>organizationId</key>
                    <string>12345678-1234-1234-1234-123456789abc</string>
                    <key>type</key>
                    <string>Business</string>
                    <key>version</key>
                    <string>2020</string>
                </dict>
            </array>
            <key>configs</key>
            <dict>
                <key>language</key>
                <string>en-US</string>
                <key>lockingOption</key>
                <string>biometric</string>
            </dict>
        </dict>
    </array>
</dict>
</plist>
```

#### Exemple 3 : commande defaults pour les tests

```bash
#!/bin/bash

# Configure Devolutions Server (complex structure requires plist file)
defaults write net.devolutions.authenticator dvls -array-add \
  '{name = "Production DVLS"; serverUrl = "https://devolutions-server.company.com"; }'

# Configure application settings
defaults write net.devolutions.authenticator language -string "en-US"
defaults write net.devolutions.authenticator lockingOption -string "biometric"
defaults write net.devolutions.authenticator useBackgroundLock -bool true
defaults write net.devolutions.authenticator useLockWhenInactive -bool true
defaults write net.devolutions.authenticator lockInactivityDelay -int 300
defaults write net.devolutions.authenticator clearClipboardSensitiveData -bool true
defaults write net.devolutions.authenticator clipboardTimer -int 60
```

#### Exemple 4 : Déploiement du fichier de configuration via un script

```bash
#!/bin/bash

# Create system-wide configuration directory
sudo mkdir -p "/Library/Application Support/Devolutions/Devolutions Password Manager"

# Deploy configuration file
sudo cp "/path/to/config.cfg" "/Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfg"

# Set proper permissions
sudo chmod 644 "/Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfg"
```

#### Exemple 5 : Plusieurs Devolutions Server via un fichier de configuration

Créer `config.cfg` :

```json
{
  "dvls": [
    {
      "name": "Production DVLS",
      "serverUrl": "https://devolutions-server-prod.company.com"
    },
    {
      "name": "Development DVLS",
      "serverUrl": "https://devolutions-server-dev.company.com"
    },
    {
      "name": "Test DVLS",
      "serverUrl": "https://devolutions-server-test.company.com"
    }
  ],
  "configs": {
    "language": "en-US",
    "shareUsageData": false
  }
}
```

Déployer via un script ou placer manuellement dans un emplacement à l'échelle du système.

### Dépannage

#### La configuration MDM n'est pas appliquée

Le profil de configuration est installé, mais les paramètres ne s'appliquent pas.

1. **Vérifier le domaine de préférences** : S'assurer d'utiliser `net.devolutions.authenticator`
2. **Vérifier l'état du profil** : Préférences Système – Profils – Vérifier que le profil est installé.
3. **Forcer l'actualisation du profil** : `sudo profiles renew -type enrollment`.
4. **Vérifier les conflits** : Supprimer tout fichier de configuration utilisateur existant.
5. **Examiner les journaux** : Vérifier Console.app pour les erreurs liées à Devolutions Password Manager.

#### Le fichier de configuration n'est pas chargé

Le fichier de configuration est présent, mais n'est pas appliqué.

1. Vérifier l'emplacement du fichier : Vérifier que le chemin est correct (`/Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfg`).
2. Vérifier la validité du JSON : Valider la syntaxe JSON (aucune virgule finale, guillemets appropriés).
3. Vérifier les permissions : S'assurer que le fichier est lisible par tous les utilisateurs (`chmod 644`).
4. Vérifier la propriété : Le fichier doit appartenir à root ou à un administrateur.
5. Supprimer la configuration utilisateur : Supprimer `~/Library/Application Support/Devolutions Password Manager/Config.cfg` pour permettre l'application de la configuration système.

#### L'option de verrouillage ne fonctionne pas

Touch ID ne s'active pas.

1. Vérification du matériel : Vérifier que le Mac possède le matériel Touch ID
2. Configuration de Touch ID : S'assurer que Touch ID est configuré dans Préférences Système – Touch ID
3. Solution de repli : Le système revient automatiquement au mot de passe si le matériel n'est pas disponible
4. Vérifier les journaux : Examiner les journaux de l'application pour les erreurs d'initialisation biométrique

#### Confusion concernant le domaine de préférences

Incertitude quant au domaine de préférences à utiliser.

Solution : Toujours utiliser `net.devolutions.authenticator` pour toutes les configurations de Devolutions Password Manager (mobile et bureau).

#### Les paramètres ne persistent pas

Les paramètres reviennent aux valeurs par défaut après un redémarrage.

1. Configuration MDM vs configuration utilisateur : Les paramètres MDM ont la priorité la plus élevée et remplaceront les modifications de l'utilisateur
2. Configuration utilisateur vs configuration système : La configuration système s'applique uniquement si la configuration utilisateur n'existe pas
3. Permissions du fichier : Vérifier les permissions d'écriture à l'emplacement de la configuration utilisateur

#### L'espace de travail existe déjà

L'importation échoue avec le message « workspace already exists ».

Explication : L'analyseur de configuration détecte les doublons par URL normalisée (insensible à la casse, barre oblique finale supprimée).

1. Supprimer manuellement l'espace de travail existant avant d'appliquer la configuration.
2. Modifier la configuration pour supprimer les entrées en double.
3. Supprimer le fichier de configuration utilisateur pour forcer la réimportation de la configuration système.

### Meilleures pratiques

#### 1. Tester d'abord la configuration

Avant de déployer à tous les utilisateurs :

1. Créer un groupe d'ordinateurs de test dans Jamf/Intune.
2. Appliquer la configuration au groupe de test.
3. Vérifier que les espaces de travail et les paramètres fonctionnent comme prévu.
4. Déployer en production.

#### 2. Utiliser la GAM pour les parcs gérés

Toujours utiliser la GAM/les préférences gérées pour :

* les Mac gérés par Jamf Pro
* les Mac gérés par Intune
* tout environnement géré par une GAM

Avantages :

* Gestion centralisée
* Application des politiques
* Priorité la plus élevée (remplace les configurations locales)
* Approche standard en entreprise

#### 3. Documenter la configuration

Tenez à jour une documentation de votre configuration de GAM, incluant :

* Quels espaces de travail sont préconfigurés
* Quels paramètres sont appliqués
* L'expérience utilisateur attendue
* Le contact de soutien en cas de problème

#### 4. Communication aux utilisateurs

Informez les utilisateurs :

* Les espaces de travail seront préconfigurés
* Ils doivent tout de même se connecter avec leurs identifiants
* La configuration s'effectue au premier lancement de l'appli
* Communiquer avec les TI si les espaces de travail n'apparaissent pas

#### 5. Considérations de sécurité

Paramètres de sécurité recommandés :

```json
{
  "lockingOption": "biometric",
  "useBackgroundLock": true,
  "useLockWhenInactive": true,
  "lockInactivityDelay": 300,
  "clearClipboardSensitiveData": true,
  "clipboardTimer": 60,
  "shareUsageData": false
}
```

Pourquoi :

* Impose l'authentification Touch ID
* Verrouille l'appli immédiatement lorsqu'elle passe en arrière-plan
* Verrouille automatiquement après 5 minutes d'inactivité
* Vide le presse-papiers après 60 secondes
* Désactive la collecte de données d'utilisation (facultatif)

#### 6. Exigences relatives au format des URL

Toutes les URL doivent :

* Inclure le protocole (`https://`)
* Être des URL valides et accessibles
* Ne pas se terminer par une barre oblique (l'appli normalisera)

Exemples :

* `https://devolutions-server.company.com`
* `https://password-manager.devolutions.app`
* `devolutions-server.company.com` (https\:// manquant)
* `http://devolutions-server.company.com` (HTTP non recommandé)

#### 7. Tirer parti du schéma JSON de Jamf

Pour les déploiements Jamf Pro, utilisez toujours le schéma JSON :

* Fournit une interface graphique conviviale
* Valide la configuration avant le déploiement
* Prévient les erreurs de syntaxe
* Affiche toutes les options disponibles avec descriptions

### Référence rapide

#### Fichier de configuration minimal

```json
{
  "dvls": [
    {
      "name": "Devolutions Server",
      "serverUrl": "https://devolutions-server.example.com"
    }
  ]
}
```

#### Domaine de préférence

```
net.devolutions.authenticator
```

#### Emplacement de la configuration à l'échelle du système

```
/Library/Application Support/Devolutions/Devolutions Password Manager/DefaultConfig.cfg
```

#### Vérifier les paramètres de GAM

```bash
defaults read net.devolutions.authenticator
```

{% endtab %}

{% tab title="iOS" %}

#### Qu'est-ce que la préconfiguration par GAM

La préconfiguration par GAM (gestion des appareils mobiles) permet aux administrateurs TI de provisionner automatiquement les espaces de travail Devolutions Password Manager (Devolutions Server et Devolutions Cloud) et les paramètres d'application sur les appareils iOS gérés ***avant*** que les utilisateurs lancent l'appli pour la première fois.

#### Avantages

* Déploiement sans intervention : les utilisateurs reçoivent des espaces de travail préconfigurés.
* Configuration cohérente : assurez-vous que tous les utilisateurs ont les mêmes paramètres.
* Charge de soutien réduite : aucun besoin de guider manuellement les utilisateurs dans la configuration.
* Application des politiques de sécurité : préconfigurez le verrouillage biométrique, les minuteries du presse-papiers, etc.

#### Fonctionnement

1. L'administrateur TI configure les espaces de travail et les paramètres dans la console de GAM (Jamf ou Apple MDM).
2. La GAM pousse la configuration vers les appareils gérés.
3. L'utilisateur lance l'appli pour la première fois.
4. L'appli lit la configuration de GAM et crée automatiquement les espaces de travail.
5. L'utilisateur s'authentifie pour compléter la connexion (saisit ses identifiants).

#### Notes importantes

* Authentification requise : les espaces de travail préconfigurés sont créés dans un état « en attente ». Les utilisateurs doivent tout de même s'authentifier (se connecter) pour compléter la connexion.
* Premier lancement seulement : la configuration est appliquée une seule fois au premier lancement. Les changements ultérieurs nécessitent une réinstallation de l'appli ou une configuration manuelle.
* Identifiants NON stockés : la préconfiguration par GAM n'inclut PAS les identifiants des utilisateurs. Les utilisateurs doivent se connecter avec leurs propres identifiants.

### Prérequis

* Serveur Jamf Pro ou solution Apple MDM
* Devolutions Password Manager déployé par GAM (App Store ou interne)
* iOS 13.0 ou version ultérieure sur les appareils gérés
* Appareils inscrits dans la GAM

### Déploiement avec Jamf Pro

#### Étape 1 : Créer une configuration d'appli gérée

1. Connectez-vous à ***Jamf Pro***.
2. Naviguez vers ***Mobile Device Apps*** – Trouvez l'appli « Devolutions Password Manager ».
3. Cliquez sur l'appli – Allez à l'onglet ***App Configuration***.
4. Cliquez sur ***Add*** pour créer une nouvelle configuration.

#### Étape 2 : Configurer les paramètres

Dans l'écran de configuration de l'appli :

**Méthode de configuration**

* Sélectionnez : ***Upload specfile*** vers le Jamf AppConfig Generator pour un formulaire graphique (recommandé), OU
* Sélectionnez : ***Enter configuration directly*** comme plist/dictionnaire dans Jamf Pro

**Option A : Utiliser le specfile AppConfig (recommandé)**

Jamf Pro utilise la norme de la [communauté AppConfig](https://www.appconfig.org/) pour la configuration d'applis gérées iOS. Le specfile fournit un formulaire graphique dans le Jamf AppConfig Generator où les administrateurs peuvent configurer les paramètres sans écrire de configuration brute.

1. Téléchargez le [specfile AppConfig de Devolutions Password Manager](https://cdnweb.devolutions.net/docs/workspace_mobile_appconfig_specfile.xml).
2. Ouvrez le [Jamf AppConfig Generator](https://generator.appconfig.jamfresearch.com/generator).
3. Téléversez le specfile et configurez les paramètres à l'aide du formulaire graphique.
4. Téléchargez le plist de configuration généré depuis le générateur.
5. Dans Jamf Pro, naviguez vers ***Mobile Device Apps*** – ***Devolutions Password Manager*** – ***App Configuration***.
6. Collez le plist généré dans le champ App Configuration, définissez la portée aux appareils cibles, puis déployez.

**Option B : Configuration directe (solution de rechange)**

Si vous n'utilisez pas le specfile, vous pouvez saisir la configuration directement comme dictionnaire plist dans Jamf Pro. Utilisez le format de clés à plat ci-dessous — l'appli transforme automatiquement les clés à plat (p. ex., `dvls_serverUrl`, `hub_url`) en la structure imbriquée interne :

```xml
<dict>
  <!–– Devolutions Server ––>
  <key>dvls_serverUrl</key>
  <string>https://devolutions-server.company.com</string>

  <!–– Devolutions Cloud ––>
  <key>hub_url</key>
  <string>https://password-manager.devolutions.app</string>
  <key>hub_organizationId</key>
  <string>your–org–id</string>

  <!–– Application Settings ––>
  <key>language</key>
  <string>en–US</string>
  <key>lockingOption</key>
  <string>biometric</string>
  <key>shareUsageData</key>
  <false/>
  <key>useBackgroundLock</key>
  <true/>
  <key>backgroundLockDelay</key>
  <integer>0</integer>
  <key>useLockWhenInactive</key>
  <true/>
  <key>lockInactivityDelay</key>
  <integer>300</integer>
  <key>useFavicon</key>
  <true/>
  <key>autoSearch</key>
  <false/>
  <key>useHubEmbeddedBrowser</key>
  <true/>
</dict>
```

Note : le format de clés à plat (`dvls_serverUrl`, `hub_url`) est utilisé pour la configuration d'applis gérées Jamf. L'appli détecte automatiquement ce format et le transforme en la structure imbriquée interne. Un nom d'affichage est généré automatiquement à partir de l'URL DVLS.

#### Étape 3 : Attribuer aux appareils

1. Définissez ***Distribution Method*** à la portée appropriée (utilisateurs, appareils ou groupes).
2. Cliquez sur ***Save***.
3. Poussez la configuration vers les appareils cibles.

#### Étape 4 : Vérifier le déploiement

Sur un appareil iOS géré :

1. Installez/lancez Devolutions Password Manager.
2. L'appli devrait afficher automatiquement les espaces de travail préconfigurés.
3. L'utilisateur touche l'espace de travail – saisit ses identifiants – se connecte.

### Schéma de configuration

#### Configuration de Devolutions Server

```typescript
{
  "name": string,           // Display name (required)
  "serverUrl": string,      // Full URL with https:// (required)
  "serverVersion": string   // Version like "2024.1" (optional)
}
```

#### Configuration de Devolutions Cloud

```typescript
{
  "url": string,            // Full URL with https:// (required)
  "organizationId": string, // Org ID (optional)
  "type": "business",       // Always "business" (required)
  "version": "2020"         // Always "2020" (required)
}
```

#### Paramètres de l'application

| Paramètre                      | Type    | Valeurs valides                         | Description                                                              |
| ------------------------------ | ------- | --------------------------------------- | ------------------------------------------------------------------------ |
| language                       | Chaîne  | « en-US », « fr », « de », « es », etc. | Langue d'affichage de l'appli                                            |
| **lockingOption**              | Chaîne  | « », « biometric »                      | Méthode de verrouillage de l'appli                                       |
| **shareUsageData**             | Booléen | true, false                             | Partager les données d'utilisation anonymes                              |
| **useBackgroundLock**          | Booléen | true, false                             | Verrouiller lorsque l'appli passe en arrière-plan                        |
| **backgroundLockDelay**        | Entier  | 0, 60, 300, 900, 1800, 3600             | Délai avant le verrouillage en arrière-plan (secondes)                   |
| **useLockWhenInactive**        | Booléen | true, false                             | Activer le verrouillage automatique après une période d'inactivité       |
| **lockInactivityDelay**        | Entier  | 30, 60, 120, 180, 240, 300              | Délai d'inactivité (secondes)                                            |
| **useFavicon**                 | Booléen | true, false                             | Utiliser les favicônes des sites web                                     |
| **autoSearch**                 | Booléen | true, false                             | Activer la recherche automatique dans les coffres                        |
| **useHubEmbeddedBrowser**      | Booléen | true, false                             | Utiliser le navigateur intégré pour l'authentification Devolutions Cloud |
| **highlightSpecialCharacters** | Booléen | true, false                             | Mettre en évidence les caractères spéciaux dans les mots de passe        |

### Exemples de configuration

#### Exemple 1 : Devolutions Server unique seulement

***Configuration Jamf*** (à l'aide de l'interface graphique du schéma) :

* Devolutions Server : Ajouter un serveur
  * Nom : « Corporate DVLS »
  * URL du serveur : « <https://devolutions-server.acme.com> »
  * Version du serveur : « 2024.1 »
* Instances Devolutions Cloud : Laisser vide
* Paramètres de l'application : Laisser les valeurs par défaut

***JSON direct*** (si le schéma n'est pas utilisé) :

```json
{
  "dvls": [
    {
      "name": "Corporate DVLS",
      "serverUrl": "https://devolutions-server.acme.com",
      "serverVersion": "2024.1"
    }
  ]
}
```

#### Exemple 2 : Devolutions Cloud avec paramètres de sécurité

***Configuration Jamf*** (à l'aide de l'interface graphique du schéma) :

* ***Instances*** Devolutions Cloud : Ajouter une instance Devolutions Cloud
  * URL Devolutions Cloud : « <https://password-manager.devolutions.app> »
  * ID d'organisation : (laisser vide ou saisir l'ID de votre organisation)
* ***Paramètres de l'application*** :
  * Méthode de verrouillage : « Biométrique (Touch ID/Face ID) »
  * Verrouiller en arrière-plan : Activé
  * Délai de verrouillage en arrière-plan : « Immédiatement »
  * Verrouillage automatique en cas d'inactivité : Activé
  * Délai de verrouillage pour inactivité : « 3 minutes »

***JSON direct*** (si le schéma n'est pas utilisé) :

```json
{
  "hubs": [
    {
      "url": "https://password-manager.devolutions.app",
      "organizationId": "",
      "type": "business",
      "version": "2020"
    }
  ],
  "configs": {
    "lockingOption": "biometric",
    "useBackgroundLock": true,
    "backgroundLockDelay": 0,
    "useLockWhenInactive": true,
    "lockInactivityDelay": 180
  }
}
```

#### Exemple 3 : Plusieurs espaces de travail

***Configuration Jamf*** (à l'aide de l'interface graphique du schéma) :

* Devolutions Server : Ajouter plusieurs
  * Serveur 1 : Nom « Production DVLS », URL « [https://devolutions-server–prod.company.com](https://xn--devolutions-serverprod-h15m.company.com) »
  * Serveur 2 : Nom « Test DVLS », URL « [https://devolutions-server–test.company.com](https://xn--devolutions-servertest-h15m.company.com) »
* ***Instances Devolutions Cloud*** : Ajouter une instance
  * URL Devolutions Cloud : « <https://password-manager.devolutions.app> »
  * ID d'organisation : « org–abc123 »
* ***Paramètres de l'application*** :
  * Langue : « Anglais »
  * Partager les données d'utilisation : Désactivé

***JSON direct*** (si le schéma n'est pas utilisé) :

```json
{
  "dvls": [
    {
      "name": "Production devolutions-server",
      "serverUrl": "https://devolutions-server–prod.company.com",
      "serverVersion": "2024.1"
    },
    {
      "name": "Test devolutions-server",
      "serverUrl": "https://devolutions-server–test.company.com",
      "serverVersion": "2024.1"
    }
  ],
  "hubs": [
    {
      "url": "https://password-manager.devolutions.app",
      "organizationId": "org–abc123",
      "type": "business",
      "version": "2020"
    }
  ],
  "configs": {
    "language": "en–US",
    "shareUsageData": false
  }
}
```

### Dépannage

#### Configuration non appliquée

***Problème :*** Les utilisateurs signalent qu'aucun espace de travail préconfiguré n'apparaît.

***Solutions :***

1. ***Vérifier l'inscription MDM :***
   * iOS : Réglages – Général – VPN et gestion des appareils – Vérifier le profil
2. ***Vérifier la syntaxe de la configuration :***
   * Valider la syntaxe JSON (utiliser jsonlint.com)
   * S'assurer que tous les champs requis sont présents
3. ***Vérifier que l'appli est gérée par MDM :***
   * L'appli doit être déployée via MDM (et non installée manuellement depuis l'App Store)
4. ***Réappliquer la configuration :***
   * Supprimer l'appli – Réinstaller via MDM – La configuration s'applique au premier lancement

#### Les utilisateurs ne peuvent pas supprimer les espaces de travail en attente

Les utilisateurs se retrouvent avec des espaces de travail en attente qu'ils ne peuvent pas retirer.

* ***Nouveauté de la version 2025.3.2 :*** Les utilisateurs peuvent maintenant supprimer les espaces de travail en attente
  * À partir du menu du tiroir : Appui long sur l'espace de travail – Sélectionner « Retirer »
  * À partir de l'écran des éléments en attente : Toucher le bouton « Retirer »

#### Mauvais paramètres appliqués

Les paramètres ne correspondent pas aux valeurs attendues.

1. ***Vérifier les types de données :***
   * Booléens : Utiliser `true`/`false` (et non les chaînes `"true"`/`"false"`)
   * Entiers : Utiliser des nombres sans guillemets (p. ex., `60` et non `"60"`)
   * Chaînes : Toujours utiliser des guillemets (p. ex., `"en–US"`)
2. ***Vérifier les noms des paramètres :***
   * Vérifier l'orthographe (p. ex., `lockInactivityDelay` et non `lockInactivityTimeout`)
   * Respecte la casse (utiliser exactement la casse indiquée dans le schéma)

#### Plusieurs instances du même espace de travail

Des espaces de travail en double apparaissent. La configuration a été appliquée plusieurs fois (appli réinstallée ou configuration modifiée).

* La préconfiguration vérifie les espaces de travail existants par URL
* Si des doublons existent, les utilisateurs peuvent supprimer les surplus via le menu du tiroir

#### Le verrouillage biométrique ne fonctionne pas

Face ID/Touch ID ne s'active pas.

1. ***Vérifier la prise en charge de l'appareil*** : Vérifier que l'appareil possède le matériel Face ID ou Touch ID
2. ***Vérifier les réglages iOS*** : S'assurer que Face ID/Touch ID est configuré dans les Réglages
3. ***Vérifier les permissions*** : L'appli peut avoir besoin de la permission biométrique de l'utilisateur
4. ***Solution de rechange*** : Le système revient automatiquement au code d'accès si la biométrie n'est pas disponible

### Meilleures pratiques

#### 1. Tester d'abord la configuration

Avant le déploiement à tous les utilisateurs :

1. Créer un groupe d'utilisateurs/d'appareils de test dans Jamf.
2. Appliquer la configuration au groupe de test.
3. Vérifier que les espaces de travail et les paramètres fonctionnent comme prévu.
4. Déployer en production.

#### 2. Utiliser le fichier de spécifications AppConfig

Pour les déploiements Jamf Pro :

* Toujours utiliser le fichier de spécifications AppConfig (option A).
* Fournit un formulaire à interface graphique conviviale via le [générateur AppConfig de Jamf](https://generator.appconfig.jamfresearch.com/generator).
* Valide la configuration avant le déploiement.
* Prévient les erreurs de syntaxe.
* Affiche toutes les options disponibles avec leurs descriptions.

#### 3. Documenter la configuration

Maintenez une documentation de votre configuration MDM comprenant :

* Quels espaces de travail sont préconfigurés
* Quels paramètres sont appliqués
* Expérience utilisateur attendue
* Contact de soutien en cas de problème

#### 4. Communication aux utilisateurs

Informez les utilisateurs :

* Les espaces de travail seront préconfigurés
* Ils doivent tout de même se connecter avec leurs identifiants
* La configuration se produit au premier lancement de l'appli
* Contacter les TI si les espaces de travail n'apparaissent pas

#### 5. Considérations de sécurité

***Paramètres de sécurité recommandés :***

```json
{
  "lockingOption": "biometric",
  "useBackgroundLock": true,
  "backgroundLockDelay": 0,
  "useLockWhenInactive": true,
  "lockInactivityDelay": 300,
  "shareUsageData": false
}
```

***Pourquoi :***

* Applique l'authentification Face ID/Touch ID
* Verrouille l'appli immédiatement lorsqu'elle passe en arrière-plan
* Verrouillage automatique après 5 minutes d'inactivité
* Désactive la collecte des données d'utilisation (facultatif)

#### 6. Compatibilité des versions

* ***Version minimale :*** 2025.3.2 (pour la prise en charge complète des espaces de travail en attente)
* Devolutions Server &#x76;***ersions :*** Devolutions Server 2023.3+ recommandé
* ***iOS :*** 13.0+ requis

#### 7. Exigences de format des URL

Toutes les URL doivent :

* Inclure le protocole (`https://`)
* Être des URL valides et accessibles
* Ne pas se terminer par une barre oblique (l'appli les normalisera)

***Exemples :***

* `https://devolutions-server.company.com`
* `https://password-manager.devolutions.app`
* `devolutions-server.company.com` (https\:// manquant)
* `http://devolutions-server.company.com` (HTTP non recommandé)

#### 8. Gérer plusieurs environnements

Pour les organisations comptant plusieurs environnements (prod, dev, test) :

* Créez des profils de configuration Jamf distincts pour chaque environnement
* Ciblez chaque profil sur les groupes d'appareils appropriés
* Les utilisateurs de chaque environnement obtiennent automatiquement les bons espaces de travail

### Référence rapide

#### Configuration minimale

```json
{
  "dvls": [
    {
      "name": "Devolutions Server",
      "serverUrl": "https://devolutions-server.example.com"
    }
  ]
}
```

#### Domaine de préférences

```
net.devolutions.workspace.mobile
```

#### Résumé des étapes de déploiement

1. Téléchargez le [fichier de spécifications AppConfig](https://cdnweb.devolutions.net/docs/workspace_mobile_appconfig_specfile.xml).
2. Téléversez-le dans le [Jamf AppConfig Generator](https://generator.appconfig.jamfresearch.com/generator).
3. Configurez les paramètres au moyen du formulaire de l'interface graphique.
4. Téléchargez le plist généré.
5. Dans Jamf Pro : Mobile Device Apps – Devolutions Password Manager – App Configuration.
6. Collez le plist, ciblez les appareils visés et déployez.
   {% endtab %}
   {% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/password-manager/fr/knowledge-base/application-knowledge-base/devolutions-password-manager-pre-configuration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
