> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/getting-started/checklist-for-third-party-team-workspaces/select-a-third-party-team-workspace.md).

# Sélectionner un espace de travail d'équipe tiers

Cet article est destiné aux équipes qui prévoient d'utiliser Microsoft SQL Server ou Microsoft Azure SQL comme espace de travail.

Pour vous aider à choisir l'espace de travail approprié, voici un ensemble de préoccupations et la liste des espaces de travail qui peuvent répondre à ces besoins.

{% hint style="danger" %}
Lorsque vous choisissez un espace de travail non local, il est important de tenir compte de la sécurité des données au repos et en transit. Il est fortement recommandé de chiffrer davantage les données à l'aide d'une clé maître pour les solutions basées sur des fichiers ou d'un [fournisseur de sécurité](https://docs.devolutions.net/fr/rdm/commands/administration/security-providers/) pour les [espaces de travail avancés](https://docs.devolutions.net/fr/rdm/workspaces/workspace-types/native-workspaces/), afin de garantir que seules les parties autorisées puissent accéder aux données. Pour des fonctionnalités de sécurité améliorées telles que le chiffrement au repos et en transit, l'accès restreint à la base de données et le [chiffrement à connaissance nulle](https://blog.devolutions.net/2023/05/unraveling-zero-knowledge-and-zero-trust-concepts/), envisagez nos [espaces de travail d'équipe natifs](https://docs.devolutions.net/fr/rdm/getting-started/checklist-enterprises/select-workspace-type/).
{% endhint %}

<table><thead><tr><th width="334">Préoccupation</th><th align="center">Microsoft SQL Server</th><th align="center">Microsoft Azure SQL</th></tr></thead><tbody><tr><td>Base de données inaccessible aux utilisateurs finaux</td><td align="center"><p>Note 1</p><p>Note 2</p></td><td align="center">Note 1</td></tr><tr><td>Comptes AD utilisés pour l'authentification</td><td align="center">X</td><td align="center"></td></tr><tr><td>Données stockées sur site</td><td align="center">X</td><td align="center"></td></tr><tr><td>Journaux d'activité</td><td align="center">X</td><td align="center">X</td></tr><tr><td>Données accessibles à l'échelle mondiale</td><td align="center">Note 3</td><td align="center">X</td></tr><tr><td>Cache local optionnel des connexions</td><td align="center">X</td><td align="center">X</td></tr></tbody></table>

#### Notes

**Note 1**

Les administrateurs peuvent créer des comptes d'utilisateurs finaux sans partager les mots de passe en important une définition d'espace de travail verrouillée pour chaque utilisateur. Cependant, ce processus implique un effort manuel considérable de la part de l'administrateur.

**Note 2**

La sécurité intégrée est une technologie Microsoft qui permet d'accéder à une instance SQL Server sans transmettre de justificatifs d'identité, en s'appuyant sur le jeton d'authentification de l'environnement Windows. Cela permet aux utilisateurs de se connecter directement à la base de données à l'aide d'autres outils, mais cette option ne doit pas être utilisée si l'on souhaite empêcher l'accès direct à la base de données.

Notre espace de travail SQL Server propose une troisième option d'authentification, ***Personnalisé (Devolutions)***, qui permet l'usurpation d'identité des utilisateurs sans révéler les justificatifs d'identité utilisés pour se connecter à la base de données. Pour plus d'informations, consultez [Gestion des utilisateurs](https://docs.devolutions.net/fr/rdm/commands/administration/user-management/).

**Note 3**

Il est possible d'exposer une base de données à Internet, mais le chiffrement SSL/TLS est nécessaire pour sécuriser le trafic et atténuer les risques tels que les attaques DDoS. Les services en nuage, comme Azure, accordent la priorité à cette préoccupation. Les paramètres de pare-feu par défaut doivent bloquer tout le trafic initialement, avec des exceptions et des règles ajoutées au besoin. De plus, n'ouvrez que les ports essentiels, ajoutez-les à la liste des exceptions et filtrez les requêtes entrantes en fonction de leur origine.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/getting-started/checklist-for-third-party-team-workspaces/select-a-third-party-team-workspace.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
