> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/configure-an-azure-bastion-entry-in-remote-desktop-manager.md).

# Configurer une entrée Azure Bastion dans Remote Desktop Manager

Microsoft Azure Bastion est un service complet et entièrement géré offrant l'accès aux machines virtuelles (VM) Azure par le protocole RDP et le protocole SSH, sans exposer leur adresse IP publique. Facturé à l'heure, Azure Bastion est lié à un réseau virtuel Azure spécifique, ce qui permet l'accès à toutes les VM qu'il contient.

{% hint style="info" %}
Azure Bastion est compatible avec les dernières versions (2023.1.x et ultérieures) de Remote Desktop Manager.
{% endhint %}

Remote Desktop Manager permet une connexion transparente aux instances Azure Bastion par le biais d'une entrée VPN/SSH/Gateway, soit par connexion, soit partagée entre plusieurs. Une fois Azure Bastion provisionné, ajoutez les détails nécessaires dans Remote Desktop Manager, authentifiez-vous auprès d'Azure et connectez-vous à n'importe quelle VM du réseau virtuel Azure donné.

### Provisionnement d'Azure Bastion pour un réseau virtuel Azure

Avant de créer des entrées dans Remote Desktop Manager, certaines étapes de provisionnement sont requises dans votre portail Azure.

{% hint style="info" %}
Notez que les étapes contenues dans cette section constituent une configuration minimale et peuvent donc différer considérablement de votre propre configuration optimale. L'étape **#11**, toutefois, est nécessaire pour que l'entrée Azure Bastion fonctionne dans Remote Desktop Manager.
{% endhint %}

1. Ouvrez votre [Microsoft Azure Portal](https://azure.microsoft.com/en-us/) et connectez-vous à votre compte.
2. Sélectionnez ***Réseaux virtuels*** dans la section ***Services Azure***. Si vous ne le voyez pas, cliquez sur ***Plus de services*** pour faire apparaître d'autres services.
3. Cliquez sur un réseau virtuel spécifique auquel ajouter Bastion (ou créez-en un).
4. Dans le menu de gauche, allez dans le volet ***Bastion*** pour ouvrir les détails, puis cliquez sur le bouton ***Déployer Bastion*** pour démarrer le processus. S'il n'existe aucun sous-réseau avec suffisamment d'espace, Bastion affiche uniquement le bouton ***Configurer manuellement*** et demande la création du sous-réseau. Dans l'image ci-dessus, le sous-réseau `172.16.2.0/24` a été fourni, et le bouton ***Déployer Bastion*** devient activé une fois le sous-réseau ajouté.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2274.png" alt=""><figcaption></figcaption></figure>

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2275.png" alt=""><figcaption></figcaption></figure>

* Il s'agit d'un processus en plusieurs étapes, qui peut prendre 10 minutes ou plus.
  * Crée un sous-réseau nommé `AzureBastionSubnet`.
  * Crée une ressource pour Azure Bastion - `{Existing Virtual Network}-bastion`.
  * Déploie au moins une instance d'application Bastion.
  * Provisionne une IP publique liée à la ressource Azure Bastion.

5. Une fois Azure Bastion provisionné, naviguez de nouveau vers le volet ***Bastion***.
6. Sélectionnez une VM disponible à laquelle vous connecter.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2276.png" alt=""><figcaption></figcaption></figure>
7. Saisissez les identifiants locaux appropriés de la VM sous ***Paramètres de connexion***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2277.png" alt=""><figcaption></figcaption></figure>
8. Cliquez sur ***Se connecter***. Une fois connecté, un nouvel onglet du navigateur s'ouvre et affiche la connexion.
9. Toujours dans le portail Azure, naviguez vers la ressource `{Existing Virtual Network}-bastion`.
10. Dans le menu de gauche, cliquez sur le volet ***Configuration***.
11. Sélectionnez le niveau ***Standard*** et activez la ***Prise en charge du client natif*** (désactivée par défaut).

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Par défaut, Azure Bastion provisionne le niveau <em><strong>Basic</strong></em>, qui ne permet pas la prise en charge du client natif, dont dépend Remote Desktop Manager.</p></div>

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2278.png" alt=""><figcaption></figcaption></figure>
12. Enregistrez la configuration et laissez le temps nécessaire pour terminer la mise à niveau et les changements de fonctionnalités.

    <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Une fois la mise à niveau effectuée, vous ne pouvez plus revenir à un niveau inférieur. Assurez-vous donc que c'est bien votre intention et soyez conscient de l'augmentation de prix associée.</p></div>

### Connecter Remote Desktop Manager à Azure Bastion

Azure Bastion étant maintenant configuré, vous pouvez configurer Remote Desktop Manager pour vous connecter aux VM derrière Azure Bastion. Les étapes ci-dessous montrent la création d'une entrée VPN Azure Bastion externe qui est ensuite liée à une entrée de session RDP/SSH. Ceci est utile si vous prévoyez d'utiliser l'entrée Azure Bastion avec plusieurs entrées de session.

Toutefois, si vous prévoyez de l'utiliser avec une seule entrée de session, vous pouvez configurer Azure Bastion directement dans les propriétés de cette session, sous la section ***VPN/SSH/Gateway*** du menu de gauche. Vous devriez néanmoins suivre les étapes ci-dessous, puisque la configuration et les informations à fournir demeurent les mêmes.

1. Avant de vous connecter, repérez les détails des propriétés suivantes :

| Propriété                  | Valeur d'exemple                       | Notes                                                                                                                                                                                                                                                                                                                                                                                  |
| -------------------------- | -------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Hôte***                 | `MyAzureBastion`                       | Cette valeur est dérivée de `{Existing Virtual Network}-bastion` et n'est pas la valeur du DNS public ou de l'IP publique trouvée dans les informations de la ressource.                                                                                                                                                                                                               |
| ***ID d'abonnement***      | `6f14d593-b33a-48ca-81es-428eeb0ff8b1` | On suppose qu'il est le même que celui de l'hôte Azure Bastion, auquel cas il peut être omis. Repérez cette valeur en naviguant vers ***Abonnements***. Puis, sélectionnez votre abonnement spécifique et copiez la valeur ***ID d'abonnement***.                                                                                                                                      |
| ***Groupe de ressources*** | `Devolutions-202309011056`             | On suppose qu'il est le même que celui de l'hôte Azure Bastion, auquel cas il peut être omis. Il s'agit du groupe de ressources dans lequel se trouvent le réseau virtuel et l'objet Bastion rattaché.                                                                                                                                                                                 |
| ***ID de locataire***      | `76377918-3e78-4fd7-b07a-6eb5d4bbf18f` | Il est nécessaire uniquement si le Bastion n'existe pas dans le locataire par défaut de l'utilisateur Azure. Cliquez sur le bouton « … » à côté de l'***ID de locataire*** dans Remote Desktop Manager pour remplir le champ, ou repérez manuellement cette valeur en naviguant vers Entra ID, en choisissant l'onglet ***Propriétés*** et en copiant la valeur ***ID de locataire***. |

2. Les détails en main, ouvrez Remote Desktop Manager et naviguez vers l'endroit où vous souhaitez placer votre entrée Azure Bastion.
3. Dans le Ruban, allez à l'onglet ***Édition*** et cliquez sur le symbole « + » pour ajouter une nouvelle entrée.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2279.png" alt=""><figcaption></figcaption></figure>
4. Sous les types d'entrées ***VPN/SSH/Gateway***, sélectionnez ***Azure Bastion*** et cliquez sur ***OK***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2280.png" alt=""><figcaption></figcaption></figure>
5. Donnez un ***Nom*** à votre entrée.
6. Dans le sous-onglet ***Général***, saisissez les informations repérées à l'étape 1 pour l'***Hôte***, l'***ID d'abonnement***, le ***Groupe de ressources*** et l'***ID de locataire***.
7. Sélectionnez un ***nuage Azure*** dans la liste déroulante correspondante. La valeur ***Par défaut*** correspond au nuage public Azure.
8. Sélectionnez un ***Mode de connexion*** dans la liste déroulante correspondante. Choisissez entre :

   * ***Tunnel TCP (recommandé)*** : Permet des numéros de port uniques, mais offre une performance moindre. Disponible uniquement avec le niveau Standard. Prend en charge les ports non standard et les entrées SSH. Ce mode reflète la fonctionnalité de la ***commande az cli Bastion tunnel***.
   * ***RD Gateway*** : Récupère un fichier de connexion RDP depuis le Bastion et l'utilise en arrière-plan pour une meilleure performance. Prend en charge uniquement les entrées de session RDP.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2281.png)
9. Ouvrez le sous-onglet ***Authentification*** et sélectionnez la valeur appropriée :
   * ***Utiliser « Paramètres de mon compte »*** : Prend vos identifiants dans ***Fichier – Paramètres de mon compte***.
   * ***Utiliser ma connexion PowerShell actuelle*** : Prend le contexte de connexion actuel d'Azure PowerShell (`Connect-AzAccount`).
   * ***Utiliser ma connexion Azure CLI actuelle*** : Prend le contexte de connexion actuel d'Az CLI (`az login`).
   * ***Demander les identifiants*** : Affiche une invite de connexion interactive pour s'authentifier via une fenêtre contextuelle du navigateur web. Vous pouvez éventuellement fournir le nom d'utilisateur comme indice de connexion. Le jeton d'accès sera mis en cache pour les connexions subséquentes dans la même session utilisateur. Dans l'exemple ci-dessous, la connexion est configurée pour afficher un écran de connexion Azure et un indice de connexion facultatif est fourni pour sélectionner le bon compte.

     <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2282.png" alt=""><figcaption></figcaption></figure>
10. Cliquez sur ***OK*** pour enregistrer l'entrée.
11. Dans le Ruban, allez à l'onglet ***Édition*** et cliquez de nouveau sur le symbole « + » pour ajouter une autre entrée.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2279.png" alt=""><figcaption></figcaption></figure>
12. Sous les types d'entrées ***Session***, sélectionnez soit ***RDP (Microsoft Remote Desktop)***, soit ***SSH Shell***, et cliquez sur ***OK***. Pour cet exemple, une entrée de session RDP a été utilisée.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2283.png" alt=""><figcaption></figcaption></figure>
13. Donnez un ***Nom*** à votre entrée.
14. Dans l'onglet ***Général***, saisissez le nom de la VM qui se trouve dans Azure dans le champ ***Hôte***.
15. Saisissez le ***Nom d'utilisateur*** et le ***Mot de passe*** de la VM pour vous connecter à la VM elle-même.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Cette VM n'est pas encore jointe à un domaine, donc le champ du domaine est laissé vide.</p></div>

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2284.png" alt=""><figcaption></figcaption></figure>
16. Dans le menu de gauche, naviguez vers l'écran ***VPN/SSH/Gateway*** de la connexion RDP.
17. Dans l'onglet ***VPN/SSH/Gateway***, sous ***Général***, sélectionnez ***Toujours se connecter*** dans la liste déroulante ***Connecter***.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2285.png" alt=""><figcaption></figcaption></figure>
18. Dans la liste déroulante ***Type***, sélectionnez ***Azure Bastion***.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2286.png" alt=""><figcaption></figcaption></figure>
19. Cliquez sur le bouton des points de suspension à côté de l'option ***Type***.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2287.png" alt=""><figcaption></figcaption></figure>
20. Choisissez ***Existant*** dans le menu de gauche, puis trouvez l'entrée Azure Bastion existante créée précédemment.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2288.png" alt=""><figcaption></figcaption></figure>
21. Cliquez deux fois sur ***OK*** pour fermer les fenêtres d'édition de connexion.
22. Lancez une connexion vers la VM nouvellement ajoutée.
23. Pour l'authentification interactive, et particulièrement si vos identifiants ne sont pas encore mis en cache, vous rencontrerez une invite de connexion Microsoft pour vous authentifier auprès du portail Azure. Saisissez vos identifiants Azure pour ouvrir la connexion Azure Bastion et vous connecter à la VM demandée.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2289.png" alt=""><figcaption></figcaption></figure>

Votre connexion devrait maintenant être ouverte.

{% hint style="danger" %}
Vous pourriez rencontrer ce message d'erreur dans Remote Desktop Manager : ***The Azure Bastion does not support native client connections (SKU: Basic Native Client: False)***. Cela signifie que vous n'avez pas effectué la mise à niveau vers le bon niveau.Si vous éprouvez des problèmes en utilisant le tunnel SSH via le Bastion avec un adaptateur réseau où IPV6 est activé, essayez de naviguer vers les propriétés ***Avancé*** du tunnel SSH et de définir le ***Protocole Internet*** à IPV4.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/configure-an-azure-bastion-entry-in-remote-desktop-manager.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
