> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/cyberark-entry-types.md).

# Types d'entrée CyberArk

{% hint style="info" %}
Les intégrations CyberArk nécessitent soit l'édition Remote Desktop Manager Team, soit la licence \[paquet de solutions de gestion des accès privilégiés]\(<https://docs.devolutions.net/resources/fr/getting-started-with-devolutions-packages/privileged-access-management-package>).
{% endhint %}

Toutes les connexions aux systèmes cibles utilisent en définitive une variante de l'exécutable psm \`/u {user} /a {target} /c {connection\_type}\`. Une fois que vous vous êtes authentifié auprès de PSM au moyen d'AAM sans mot de passe ou d'identifiants PVWA, une connexion au système cible est lancée sur PSM au moyen de l'exécutable \`psm\`. Cette connexion ouverte est ensuite retransmise en continu vers le client Remote Desktop Manager, l'interface Web HTML5 PVWA ou un client RDP au moyen du fichier RDP généré.

La distinction générale entre les types CyberArk dans Remote Desktop Manager réside dans la façon dont un utilisateur s'authentifie auprès de PSM et dans le fait que le tableau de bord PVWA intégré est utilisé ou non dans Remote Desktop Manager pour ouvrir une connexion plutôt que de lancer directement la connexion.

### Identifiants

Ces identifiants sont souvent liés directement à une connexion afin de faciliter des connexions transparentes à un système cible au moyen de CyberArk PSM.

***CyberArk AAM*** : Lie le certificat privé (clé) de l'utilisateur stocké localement dans le magasin de certificats de l'utilisateur et le service API REST CyberArk CCP. L'empreinte du certificat, liée à une Application (définie dans PVWA) qui identifie un client Remote Desktop Manager (optionnellement restreint à des adresses IP spécifiques), récupère les identifiants demandés depuis le Digital Vault, optionnellement gérés par le CPM.

***CyberArk PVWA*** : Semblable à AAM, mais prend en charge des méthodes d'authentification non AAM telles que CyberArk (authentification interne), le protocole LDAP, Windows (authentification intégrée Kerberos), Radius et SAML (authentification unique).

### Connexions

***CyberArk Dashboard*** : Fournit aux utilisateurs de Remote Desktop Manager une interface alternative à PVWA. Affichez la liste des Safes et des comptes du Digital Vault auxquels l'utilisateur actuellement connecté a accès. Connectez-vous aux systèmes cibles au moyen des méthodes suivantes :

* Connexion PSM traditionnelle
* Contournement de PSM au moyen de l'option ***Autoriser la connexion à l'hôte*** sous ***Avancé*** – ***Général***. Non recommandé.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB6114.png)

PSM Alternate Shell (aussi connu à l'interne comme la méthode de connexion Ad-Hoc, différente de la connexion Ad-Hoc dans PVWA). Nécessite qu'un serveur CyberArk PSM préexistant soit configuré.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB6116.png)

* ***CyberArk PSM Connection*** – Destiné à se connecter à un hôte spécifique à l'aide d'un compte privilégié et d'une connexion à un serveur PSM, en tirant parti de la méthode de connexion PSM Alternate Shell.
* ***CyberArk PSM Server*** – Utilisé avec PSM Connection (et l'option PSM Alternate Shell de la connexion CyberArk Dashboard) pour définir un serveur PSM permettant de se connecter à un hôte donné.

### Modes d'authentification et identifiants d'authentification

L'identifiant CyberArk PVWA, la connexion CyberArk Dashboard et la connexion CyberArk PSM Connection offrent tous plusieurs méthodes d'authentification. Ces méthodes d'authentification servent à ***s'authentifier auprès de PVWA*** (c.-à-d. comme si vous naviguiez vers l'interface Web et choisissiez la méthode d'authentification), et non auprès du terminal cible. Voici comment les modes d'authentification correspondent aux identifiants d'authentification.

### CyberArk Dashboard (connexion)

{% hint style="info" %}
L'option ***Paramètres de mon compte PVWA*** est le paramètre situé dans ***Fichier*** – ***Paramètres de mon compte*** – ***CyberArk PVWA***. ***AAM (recherche dans le coffre utilisateur)*** sert à trouver une entrée AAM stockée dans un coffre utilisateur d'un espace de travail avancé.
{% endhint %}

* ***CyberArk*** : Personnalisé, Paramètres de mon compte PVWA, AAM (Lié), AAM (recherche dans le coffre utilisateur)
* ***LDAP*** : Personnalisé, Paramètres de mon compte PVWA, AAM (Lié), AAM (recherche dans le coffre utilisateur)
* ***Radius*** : Personnalisé, Paramètres de mon compte PVWA, AAM (Lié), AAM (recherche dans le coffre utilisateur)
* ***Windows*** : Personnalisé, Paramètres de mon compte PVWA, AAM (Lié), AAM (recherche dans le coffre utilisateur)
* ***SAML :*** Aucun
* ***PKI :*** Aucun
* ***PKIPN :*** Aucun

### CyberArk PVWA (identifiant)

{% hint style="info" %}
L'option AAM offre une liste déroulante permettant de choisir un identifiant existant.
{% endhint %}

* ***CyberArk*** : Personnalisé, AAM
* ***LDAP*** : Personnalisé, AAM
* ***Radius*** : Personnalisé, AAM
* ***Windows*** : Personnalisé, AAM
* ***SAML*** : Aucun
* ***PKI :*** Aucun
* ***PKIPN :*** Aucun

### CyberArk PSM Server (connexion)

{% hint style="info" %}
L'option AAM offre une liste déroulante permettant de choisir un identifiant existant.
{% endhint %}

* ***AAM*** : Identifiant lié
* ***Personnalisé*** : Nom d'utilisateur et mot de passe

### Voir aussi

* [Blogue Devolutions - Mise en lumière de : l'entrée d'identifiants CyberArk PVWA de RDM pour la connexion PSM](https://blog.devolutions.net/2025/05/spotlight-on-rdm-cyberark-pvwa-credential-entry-for-psm-connection/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/cyberark-entry-types.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
