> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/beyondtrust-configuration.md).

# Configuration de BeyondTrust

L'intégration [BeyondTrust Password Safe](https://www.beyondtrust.com/products/password-safe) permet aux utilisateurs de se connecter facilement aux systèmes à l'aide d'identifiants stockés dans BeyondTrust. Remote Desktop Manager Windows tire parti des identifiants de Password Safe pour combler l'écart entre la connexion aux systèmes distants et la sécurisation des secrets.

Quatre types d'entrées BeyondTrust sont disponibles. Voici un survol pour vous aider à comprendre leurs rôles et leur configuration.

{% hint style="info" %}
L'intégration BeyondTrust requiert la licence [Solutions de gestion des accès privilégiés](https://docs.devolutions.net/resources/fr/getting-started-with-devolutions-packages/privileged-access-management-package).
{% endhint %}

### BeyondTrust Password Safe (type identifiants)

Remote Desktop Manager se connecte à l'instance BeyondTrust pour récupérer les identifiants, permettant l'injection d'identifiants durant les sessions.

1. Créez une nouvelle entrée et sélectionnez ***BeyondTrust Password Safe*** (type identifiants).
2. Entrez un nom.
3. Allez à l'onglet ***Général***
4. Entrez l'***Hôte***, qui est l'URL de votre portail BeyondTrust.
5. Cochez [Utiliser les paramètres de Mon compte](/rdm/fr/ribbon-menu-bar/file/my-account-settings.md) pour utiliser les identifiants configurés dans les paramètres de votre compte.
6. Entrez le ***Nom d'utilisateur*** et le ***Mot de passe*** d'un compte qui possède les permissions pour se connecter à BeyondTrust.
7. Entrez le domaine.
8. Entrez la ***Clé API d'application***, qui est la clé de l'une de vos ***API Registrations*** BeyondTrust. Notez que la clé API requise doit être associée à un utilisateur d'un groupe dans BeyondTrust.
9. Liez une entrée en cliquant sur le bouton de points de suspension ou en cochant l'option ***Toujours demander avec une liste***.
10. Cliquez sur ***Ajouter*** pour enregistrer l'entrée et fermer la fenêtre.

### BeyondTrust Password Safe (type session)

Pour accéder directement aux terminaux via BeyondTrust, vous pouvez utiliser l'entrée BeyondTrust Password Safe (type session). Cette entrée se connecte à travers le proxy, tout comme le fait le tableau de bord.

1. Créez une nouvelle entrée et sélectionnez ***BeyondTrust Password Safe*** (type session).
2. Entrez un nom.
3. Allez à l'onglet ***Général***
4. Entrez l'***Hôte***, qui est l'URL de votre portail BeyondTrust.
5. Entrez le ***Nom d'utilisateur*** et le ***Mot de passe*** d'un compte qui possède les permissions pour se connecter à BeyondTrust.
6. Entrez le domaine.
7. Entrez la ***Clé API d'application***, qui est la clé de l'une de vos ***API Registrations*** BeyondTrust. Notez que la clé API requise doit être associée à un utilisateur d'un groupe dans BeyondTrust.
8. Allez à l'onglet ***Avancé***.
9. Dans le champ Système, cliquez sur le bouton de points de suspension (...) pour parcourir et sélectionner parmi les systèmes disponibles dans votre coffre BeyondTrust.
10. Le champ ***Compte*** affiche automatiquement le compte associé au système sélectionné.
11. Sélectionnez un modèle dans votre liste de modèles au besoin.
12. Choisissez le ***Type de session*** en sélectionnant ***RDP*** ou ***SSH***.
13. Spécifie quel champ doit être utilisé pour résoudre l'adresse de l'hôte pour la session. Sélectionnez parmi les options suivantes : ***Nom du système***, ***Adresse IP*** ou ***Nom DNS***.
14. Cliquez sur ***Proxy***, ***Direct*** ou ***Session d'administration*** pour déterminer comment la session se connectera.
15. Cochez ***Demande de restitution à la fermeture*** pour déclencher automatiquement une restitution des identifiants utilisés après la fin de la session.
16. Cliquez sur ***Ajouter*** pour enregistrer l'entrée et fermer la fenêtre.

### Tableau de bord BeyondTrust Password Safe (type session)

Le tableau de bord est utilisé pour visualiser tous vos secrets et vous connecter de façon transparente aux terminaux à travers le proxy Password Safe, permettant ainsi l'utilisation des politiques d'accès conditionnel de BeyondTrust.

1. Créez une nouvelle entrée et sélectionnez ***tableau de bord*** ***BeyondTrust Password Safe*** (type session).
2. Entrez un nom.
3. Allez à l'onglet ***Général***
4. Entrez l'***Hôte***, qui est l'URL de votre portail BeyondTrust.
5. Entrez le ***Nom d'utilisateur*** et le ***Mot de passe*** d'un compte qui possède les permissions pour se connecter à BeyondTrust.
6. Entrez le domaine.
7. Entrez la ***Clé API d'application***, qui est la clé de l'une de vos ***API Registrations*** BeyondTrust. Notez que la clé API requise doit être associée à un utilisateur d'un groupe dans BeyondTrust.
8. Allez à l'onglet ***Avancé***.
9. Cochez la case d'actualisation automatique pour activer l'actualisation automatique des données du tableau de bord.
10. Définissez l'intervalle (en minutes) entre les actualisations automatiques.
11. Cliquez sur ***Ajouter*** pour enregistrer l'entrée et fermer la fenêtre.

### Session d'administration BeyondTrust (type session)

La ***Session d'administration BeyondTrust*** est conçue pour stocker les identifiants administratifs, qui peuvent être utilisés pour se connecter aux entrées BeyondTrust Password Safe ainsi qu'aux entrées de tableau de bord BeyondTrust Password Safe, sans avoir à restituer ou réserver la connexion.

1. Configurez une entrée ***Session d'administration BeyondTrust*** en cliquant sur ***Ajouter une nouvelle entrée*** – ***Session d'administration BeyondTrust***.
2. Entrez le ***Nom d'utilisateur***, le ***Domaine*** et le ***Mot de passe***.
3. Une fois l'entrée créée, vous pouvez la lier à une entrée ***BeyondTrust Password Safe*** existante en allant à ***Avancé*** – ***Mode de connexion*** – ***Session d'administration***.
4. Naviguez vers ***Mode d'identifiants*** et sélectionnez ***Lié (coffre)*** pour lier l'entrée ***Session d'administration BeyondTrust*** créée précédemment.
5. Cliquez sur ***Enregistrer*** pour fermer la fenêtre.
6. Ouvrez la session.

Notez que vous pouvez aussi utiliser les identifiants enregistrés dans l'entrée ***Session d'administration BeyondTrust*** pour vous connecter à l'entrée ***tableau de bord BeyondTrust Password Safe***. Pour ce faire, sélectionnez l'entrée du tableau de bord et cliquez sur ***Ouvrir la session d'administration***. Cliquez sur ***Lié (coffre)*** pour lier vos identifiants.

### Voir aussi

* [BeyondTrust et Remote Desktop Manager](https://devolutions.net/integration-center/beyondtrust/)
* [Devolutions Academy – Configurer BeyondTrust dans Remote Desktop Manager](https://academy.devolutions.net/student/page/2811658-configure-beyondtrust-in-remote-desktop-manager?curriculum_activity_id=4263921\&path_id=2628397\&sid=090ebcff-e031-4be1-a23c-cd8edc4d757b\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/beyondtrust-configuration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
