> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/cyberark-dashboard-configuration-and-use.md).

# Configuration et utilisation du tableau de bord CyberArk

L'objectif de l'entrée ***Tableau de bord CyberArk*** est de fournir aux utilisateurs de Remote Desktop Manager une interface qui élimine le besoin d'utiliser Password Vault Web Access (PVWA) pour voir la liste des coffres-forts et des identifiants auxquels l'utilisateur actuellement connecté a accès. Combiné à des scénarios sans mot de passe et/ou à notre riche contrôle d'accès basé sur les rôles (RBAC), cela signifie qu'un utilisateur n'a PAS besoin de connaître les identifiants CyberArk pour se voir présenter une liste des comptes auxquels il a accès. De plus, puisque le tableau de bord est conçu pour s'authentifier une seule fois auprès de votre serveur et, plus important encore, pour maintenir une session active aussi longtemps qu'il est actif, il présente l'avantage important de ne nécessiter l'AMF qu'une seule fois lorsque vous lancez le tableau de bord.

{% hint style="info" %}
Les intégrations CyberArk nécessitent soit l'édition Team de Remote Desktop Manager, soit la licence [paquet de solutions de gestion des accès privilégiés](https://docs.devolutions.net/resources/fr/getting-started-with-devolutions-packages/privileged-access-management-package).
{% endhint %}

Un autre principe de conception du tableau de bord est que son principal modèle d'utilisation consiste à passer par le CyberArk Privileged Session Manager (PSM) pour atteindre les actifs. Cela signifie que Remote Desktop Manager n'a PAS besoin de lire le mot de passe du compte à utiliser. Des modèles moins sécurisés sont disponibles pour prendre en charge d'anciens scénarios que certains de nos clients utilisent encore.

{% hint style="info" %}
En savoir plus sur l'[option de délimiteur AMF CyberArk](/rdm/fr/knowledge-base/knowledge-base-articles/cyberark-mfa-delimiter-in-remote-desktop-manager.md).
{% endhint %}

## Configuration

1. Créez une nouvelle entrée ***Tableau de bord CyberArk*** ou allez dans les ***Propriétés*** de votre entrée existante.
2. Dans la section ***Général***, précisez un ***Nom*** et un ***Dossier*** pour votre entrée si ce n'est pas déjà fait.

### Onglet Général

3. Entrez l'***URL des services web*** pour vous connecter à votre instance CyberArk. Il s'agit de l'adresse du serveur et elle devrait ressembler à « https\://\<server name>.\<our domain>.loc/ ». ![](https://cdnweb.devolutions.net/docs/RDMW6093_2025_3.png)

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Voici quelle sera votre <em><strong>URL des services web</strong></em>, selon votre abonnement CyberArk :</p><ul><li><em><strong>SelfHosted</strong></em> : URL courte</li><li><em><strong>PrivilegeCloud</strong></em> : URL courte si l'URL ne se termine pas par « cyberark.cloud »</li><li><em><strong>PrivilegeCloud</strong></em> : /privilegecloud si l'URL se termine par « cyberark.cloud »</li></ul></div>
4. Entrez un ***Répertoire virtuel***. Ce champ est soit /privilegecloud, soit vide.
5. Sélectionnez une ***Version*** dans la liste déroulante. Cela fait référence à la version de CyberArk PVWA visible sur la page d'authentification CyberArk.

   <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Veuillez noter que nous ne prenons en charge que l'API CyberArk V12 pour le moment et que la version 12.1 de CyberArk est requise.</p></div>
6. Sélectionnez le ***Mode d'authentification*** utilisé pour se connecter à l'instance CyberArk (***CyberArk***, ***Windows***, ***LDAP***, ***RADIUS*** ou ***SAML***).

   L'authentification SAML est prise en charge avec CyberArk depuis la version 2022.3.25 de Remote Desktop Manager, mais des améliorations importantes et des correctifs de bogues ont été implémentés dans les versions ultérieures. Nous recommandons de mettre à jour au moins vers la version 2023.1 de Remote Desktop Manager si votre version actuelle est plus ancienne. L'une des améliorations de la version 2023.1 est que vous n'avez plus à fournir l'***URL de connexion IdP*** lors de la configuration de votre authentification SAML. Si vous avez des problèmes avec votre authentification SAML, consultez [Configuration et dépannage SAML](/rdm/fr/knowledge-base/troubleshooting-articles/saml-troubleshooting-for-cyberark-dashboard.md). L'authentification SAML pour CyberArk Privilege Cloud nécessite Remote Desktop Manager 2023.2.17 ou plus récent.

   Votre administrateur de coffre-fort CyberArk devrait vous fournir le modèle d'authentification utilisé, mais si, dans le PVWA, vous cliquez sur un lien qui correspond au nom de domaine de votre entreprise, cela indique que le modèle LDAP est utilisé.
7. Dans la liste déroulante ***Identifiants d'authentification***, sélectionnez ***Personnalisé*** pour entrer vos identifiants ci-dessous ou sélectionnez-les à l'aide d'un mécanisme de Remote Desktop Manager. Cette liste n'est pas disponible avec le ***Mode d'authentification SAML***.

   <div data-gb-custom-block data-tag="hint" data-style="success" class="hint hint-success"><p>Comme pour toutes les entrées de tableau de bord dans Remote Desktop Manager, si vous créez une entrée qui sera visible par plusieurs utilisateurs, nous recommandons de choisir <em><strong>Paramètres de mon compte PVWA</strong></em>, puis d'aller dans <em><strong>Fichier</strong></em>–<em><strong>Paramètres de mon compte</strong></em>–<em><strong>CyberArk PVWA</strong></em> pour entrer vos identifiants CyberArk personnels.</p></div>
8. Suivez cette étape si vous avez sélectionné ***Personnalisé*** dans la liste ***Identifiants d'authentification***. Sinon, passez à la section Onglet Avancé.
   1. Entrez votre ***Nom d'utilisateur*** et votre ***Mot de passe*** dans les champs correspondants. Utilisez le ***Générateur de mots de passe*** pour vous aider à créer un mot de passe sécurisé.
   2. Cochez la case ***Toujours demander le mot de passe*** pour qu'on vous demande votre mot de passe chaque fois que vous vous connectez.
   3. Si vous avez un code RSA SecurID, cochez la case ***Ajouter le code RSA SecurID au mot de passe***, puis sélectionnez ci-dessous la ***Source RSA SecurID***.

### Onglet Avancé

**Général**

9. L'option ***Actualisation automatique*** est activée par défaut. Elle maintient la connexion à votre environnement CyberArk et élimine le besoin d'entrer des identifiants 2FA à chaque connexion. Il est recommandé de la laisser activée.

   <figure><img src="https://cdnweb.devolutions.net/docs/RDMW6094_2025_3.png" alt=""><figcaption></figcaption></figure>
10. Cochez ***Ouvrir les sessions à l'externe*** si vous ne voulez pas que vos sessions s'ouvrent en mode intégré dans Remote Desktop Manager. Ceci est surtout utile pour les applications qui ne prennent en charge que l'ouverture à l'externe, comme PSM-Putty (PSM-SSH) et plusieurs autres composants de connexion PSM. C'est requis pour se connecter à des applications distantes à l'aide de connexions PVWA.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Pour la plupart des composants de connexion nécessitant l'ouverture d'une application sur PSM, l'option <em><strong>Ouvrir à l'externe</strong></em> doit être activée. Cela est dû à une limitation de l'ActiveX RDP que nous utilisons, qui ne prend pas en charge le mode RDP RemoteApp. Cependant, cette limitation peut être atténuée en définissant un paramètre de composant de connexion dans CyberArk. Ce paramètre s'appelle DisableRemoteApp et doit être défini à <em><strong>Yes</strong></em>. Pour plus d'informations, consultez la documentation de CyberArk.</p></div>
11. Cochez ***Permettre la connexion à l'hôte*** si vous voulez autoriser une connexion directe à la machine distante, ce qui signifie que l'utilisateur actuellement connecté doit avoir le droit de voir le mot de passe; c'est donc moins sécurisé et ce n'est pas recommandé par l'équipe de CyberArk.
12. Cochez ***Demander une raison*** si vous devez avoir une raison pour établir une connexion.
13. Cochez ***Demander un numéro de billet*** si vous devez fournir un numéro de billet pour établir une connexion, selon votre configuration CyberArk. Le champ ***Système de billetterie*** associé à cette option est une valeur textuelle qui a du sens dans votre environnement. Il est informatif et nous l'envoyons avec le numéro.
14. Le ***Coffre-fort par défaut*** charge vos coffres-forts. Vous pouvez aussi cocher la case ***Charger les favoris par défaut*** pour charger vos coffres-forts favoris.
15. Définissez le ***Format du nom d'utilisateur*** par défaut pour pouvoir vous connecter à la machine distante. Il peut aussi être modifié dans le tableau de bord pour des connexions ponctuelles, mais ce sera le format par défaut pour cette instance de tableau de bord.
16. Sélectionnez la ***Méthode de recherche de domaine*** dans la liste déroulante.
17. La liste déroulante ***Champ de domaine*** n'est pertinente que lorsque le ***Format du nom d'utilisateur*** est défini à la valeur ***Champ***. Selon la façon dont votre coffre-fort a été configuré, divers champs CyberArk peuvent être utilisés pour contenir l'information de domaine. Choisissez la valeur qui correspond aux paramètres de votre coffre-fort.

**PVWA**

18. L'option ***Permettre les connexions directes (PVWA)*** est activée par défaut et constitue la méthode recommandée. Elle permet exactement la même action que celle offerte par le bouton ***Connecter*** dans PVWA.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2263.png" alt=""><figcaption></figcaption></figure>
19. Dans la boîte ***Composants de connexion***, entrez les composants que vous souhaitez utiliser pour vos connexions. Nous initialisons le champ avec les composants par défaut d'une installation CyberArk vanille, mais cette liste DOIT correspondre aux composants configurés dans votre coffre-fort.
20. Depuis la version 2023.2.24 de Remote Desktop Manager, il existe une nouvelle fonctionnalité appelée ***Remplacer les paramètres RDP***. Par défaut, les paramètres RDP sont récupérés de CyberArk PVWA lors de la génération de la session PSM. Cette nouvelle option vous permet d'ignorer les paramètres fournis par CyberArk et d'appliquer plutôt ceux spécifiés dans l'entrée ***Tableau de bord CyberArk***. Ce remplacement fait en sorte que toutes les sessions PSM établies à partir de ce tableau de bord aient des paramètres d'affichage différents. On pourrait envisager de créer différentes instances de l'entrée de tableau de bord pour refléter les préférences de différents utilisateurs.

{% hint style="info" %}
Les versions de Remote Desktop Manager et de Devolutions Server doivent être au minimum 2023.2.28 et 2023.2.8 pour que ***Remplacer les paramètres RDP*** fonctionne.
{% endhint %}

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2264.png" alt=""><figcaption></figcaption></figure>

**PSM**

21. L'option ***Permettre la connexion à l'aide de PSM (shell alternatif)*** est désactivée par défaut. Activez-la si vous voulez permettre les connexions via PSM, mais en utilisant l'ancienne méthode consistant à fournir un shell alternatif.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4932.png" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Activez la [stratégie](/rdm/fr/knowledge-base/how-to-articles/apply-policies-gpos.md#disable-retrieval-of-passwords-from-cyberark-accounts) suivante pour ne permettre que ***Cyberark PSM connect***.`%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\DisableCyberArkPasswordRetrieval`
{% endhint %}

Voici les restrictions liées à PSM :

```powershell
PSM Alternate Shell PSM /u <account to use> /a <endpoint> /c <component> restrictions
```

* Un utilisateur doit se connecter au serveur PSM via RDP et disposer de la permission de le faire.
* PSM doit être en mesure de lier le compte LDAP à un profil CyberArk PVWA (pourrait fonctionner avec un Entra ID SAML lorsque LDAP est cloné sur Entra ID)
* Le ***compte à utiliser*** doit être trouvé sans aucune ambiguïté dans le coffre-fort CyberArk.

{% hint style="warning" %}
Ceci est fourni par souci de commodité et n'est pas recommandé par l'équipe de CyberArk. Cette méthode comporte certaines limitations par rapport à l'action ***Connecter*** de PVWA, qui utilise un jeton à durée de vie limitée. Vous devez avoir une entrée PSM Server configurée dans le même coffre-fort. Sélectionnez-la dans la liste déroulante du serveur ***PSM***.
{% endhint %}

## Utiliser le tableau de bord

{% hint style="info" %}
Veuillez noter que, par souci de clarté, cette section ne fournira que des informations sur le principal modèle d'utilisation, soit la connexion via le PSM.
{% endhint %}

### Interface utilisateur

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2072.png)

1. Le menu ***Actions*** vous permet de :
   * Vous connecter ou vous déconnecter du tableau de bord.
   * Vous connecter à un hôte à l'aide des identifiants sélectionnés.
   * Actualiser le contenu du coffre-fort.
   * Ajouter un coffre-fort à vos favoris.
2. Le menu du haut vous permet de :
   * Sélectionner un coffre-fort auquel vous connecter.
   * Sélectionner le ***Format du nom d'utilisateur***.
   * Autoriser ou interdire à la session de s'***Ouvrir à l'externe*** (non intégrée dans Remote Desktop Manager).
   * Actualiser le contenu du coffre-fort.
   * Activer ou désactiver l'***Actualisation automatique***. Si elle est désactivée, les connexions PSM peuvent exiger l'AMF à chaque connexion.
3. La zone de contenu vous permet de voir et d'interagir avec les comptes d'un coffre-fort ou d'un groupe. Vous pouvez voir le ***Compte***, son ***Adresse***, sa ***Plateforme*** et le ***Coffre-fort*** dans lequel il se trouve.

### Sélectionner un coffre-fort

Avec le sélecteur de coffre-fort, vous pouvez parcourir vos coffres-forts et sélectionner celui que vous voulez utiliser.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2069.png)

1. La section supérieure de la liste déroulante contient un sous-ensemble des coffres-forts auxquels on a accès. Vous pouvez aussi voir et gérer la liste des coffres-forts exclus dans ***Fichier – Paramètres – Types – CyberArk***.
2. ***Favoris*** affichera les comptes qui ont été marqués comme favoris dans CyberArk, mais depuis Remote Desktop Manager. L'ajout ou la suppression d'un favori mettra CyberArk à jour.
3. ***Tout afficher*** listera tous les comptes auxquels l'utilisateur a accès. Pour certains utilisateurs, ce sera une liste considérable et ce ne sera pas une opération rapide. Cette option est fournie pour les utilisateurs qui ont accès à une liste finie de comptes.
4. ***Parcourir...*** affichera le dialogue de sélection de coffre-fort, où la pagination et le filtrage aident l'utilisateur à localiser le coffre-fort pertinent. Encore une fois, ils sont listés par défaut dans l'ordre reçu de CyberArk.

Voici un aperçu de la page ***CyberArk Sélectionner un coffre-fort*** qui apparaît après avoir sélectionné ***Parcourir...*** dans le sélecteur de coffre-fort.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4934.png" alt=""><figcaption></figcaption></figure>

Dans cette vue, si vous sélectionnez un coffre-fort et cliquez sur ***OK***, vous pourrez ensuite voir les comptes de ce coffre-fort.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2073.png)

### Se connecter à un hôte

Après avoir sélectionné le compte que vous voulez utiliser, vous pouvez soit utiliser le bouton ***Connecter*** du menu ***Actions***, soit faire un clic droit et sélectionner le composant de connexion approprié.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2070.png)

Dans les deux cas, vous verrez ensuite une boîte de dialogue qui vous permet de spécifier l'hôte auquel vous voulez vous connecter.

### Sélectionner un hôte

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2071.png)

1. Champ ***Hôte***
   * Si le champ CyberArk Remote machine access est utilisé dans les propriétés du compte, les terminaux qui ont été entrés seront listés dans ce champ. Cela permet des connexions même pour des actifs qui ne sont pas gérés dans Remote Desktop Manager.
   * Si le champ CyberArk Remote machine access n'est pas utilisé, vous pouvez taper n'importe quel nom dans le contrôle pour vous y connecter. Veuillez noter que la résolution de noms est effectuée au niveau du PSM. Par conséquent, veuillez respecter les normes de votre installation CyberArk pour réussir.
2. Champ de filtre : Tapez des caractères qui correspondent à un nom d'actif pour appliquer un filtre dans la grille ci-dessous.
3. La grille affichera les entrées qui représentent un système hôte. Connectez-vous donc à celle qui représente le terminal auquel vous devez vous connecter.

### Utiliser le ***volet de navigation*** de Remote Desktop Manager pour établir des connexions

Après avoir sélectionné le compte dans le tableau de bord CyberArk, vous pouvez aussi utiliser le ***volet de navigation*** pour sélectionner un hôte en faisant un clic droit sur une entrée et en naviguant vers le menu ***Se connecter avec***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2205.png)

Le menu peut être contourné en autorisant une action de double-clic lorsqu'il n'y a qu'une seule combinaison possible de compte/gateway/composant.

{% hint style="info" %}
Vous pouvez utiliser un script PowerShell batchedit pour permettre une action de double-clic au lieu de sélectionner l'option décrite dans les étapes ci-dessous.
{% endhint %}

```
$connection.ConnectUsingDashboardOnDoubleClick = "True";
$RDM.Save();
```

1. Sélectionnez une entrée et allez dans ***Propriétés*** – ***Avancé***.
2. Allez à ***Se connecter avec le tableau de bord au double-clic*** et cliquez sur ***Oui***.

{% hint style="info" %}
La même option se trouve dans ***Fichier*** – ***Paramètres*** – ***Types***.
{% endhint %}

3. Cliquez sur ***OK*** pour sauvegarder et fermer la fenêtre.

Le double-clic ouvrira maintenant automatiquement le ***Tableau de bord***.

### Voir aussi

* [Blogue Devolutions – Mise en lumière de : tableau de bord CyberArk dans RDM](https://blog.devolutions.net/2025/06/spotlight-on-cyberark-dashboard-in-rdm/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/cyberark-dashboard-configuration-and-use.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
