> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/cyberark-pvwa-credentials-entry.md).

# Entrée CyberArk PVWA (identifiants)

L'entrée ***CyberArk PVWA*** est un type d'entrée d'identifiants dans Remote Desktop Manager Windows. L'entrée se trouve sous ***Ajouter une nouvelle entrée*** – ***CyberArk PVWA***. C'est la méthode recommandée pour :

* Appliquer l'injection de mot de passe (en contournant CyberArk PSM), ou
* Tirer parti de CyberArk PSM pour l'intermédiation des sessions.

La gestion des sessions privilégiées (PSM) est un composant CyberArk qui sert d'intermédiaire pour les sessions privilégiées vers les systèmes cibles tout en appliquant l'isolation, le contrôle d'accès et l'enregistrement de session. RDM s'intègre à PSM pour lancer ces sessions de façon transparente pour l'utilisateur.

Cet article explique le fonctionnement de l'entrée PVWA, la façon de configurer le mode de résolution et la manière dont RDM détermine quel composant et quelle technologie CyberArk utiliser au moment de la connexion.

{% hint style="info" %}
Les intégrations CyberArk nécessitent la licence [Paquet de solutions de gestion des accès privilégiés](https://docs.devolutions.net/resources/fr/getting-started-with-devolutions-packages/privileged-access-management-package).
{% endhint %}

<figure><img src="https://cdnweb.devolutions.net/docs/RDMW6100_2025_3.png" alt=""><figcaption></figcaption></figure>

### Général

| PARAMÈTRES             | DESCRIPTIONS                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| ---------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Mode de résolution** | <p>Le <strong>Mode de résolution</strong> définit la façon dont les identifiants sont utilisés. Deux modes sont pris en charge :<strong>Injection</strong> :<br>- Les identifiants sont récupérés depuis CyberArk et injectés directement dans la session cible.<br>- CyberArk PSM n'est pas utilisé.<br>- Techniquement, tout type de session dans RDM peut être utilisé (RDP, SSH, sites Web, outils personnalisés, etc.).<strong>Connexion PSM</strong> :<br>- CyberArk PSM est utilisé comme intermédiaire pour la session.<br>- Entrées RDP : PSM standard (PSM-RDP)<br>- Entrées de site Web : PSM HTML5 (Guacamole)<br>- Les autres types de session ne sont pas pris en charge en mode Connexion PSM.</p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| **URL du service Web** | <p>Saisissez l'adresse du serveur CyberArk dans ce format pour vous connecter à votre instance CyberArk : <code>https\://\<server name>.\<our domain>.loc/</code>.Voici ce que sera votre <strong>URL des services Web</strong>, selon votre abonnement CyberArk :<br>- <strong>SelfHosted</strong> : URL courte.<br>- <strong>PrivilegeCloud</strong> : URL courte si l'URL ne se termine pas par <code>cyberark.cloud</code>.<br>- <strong>PrivilegeCloud</strong> : <code>/privilegecloud</code> si l'URL se termine par <code>cyberark.cloud</code>.</p>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| **Répertoire virtuel** | Saisissez un **Répertoire virtuel**. Ce champ est soit `/privilegecloud`, soit vide.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| **Version**            | Sélectionnez une **Version** dans la liste déroulante. Cela fait référence à la version de CyberArk PVWA affichée sur la page d'authentification CyberArk.Notez que nous ne prenons en charge que l'API CyberArk V12 pour le moment et que la version 12.1 de CyberArk est requise.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| **Authentification**   | Sélectionnez le **mode d'authentification** utilisé pour se connecter à l'instance CyberArk (**CyberArk**, **Windows**, **LDAP**, **RADIUS**,\*\*SAML, PKI,\*\*ou **PKIPN**).L'authentification SAML est prise en charge avec CyberArk dans Remote Desktop Manager à partir de la version 2022.3.25. D'importantes améliorations et corrections de bogues ont été ajoutées dans les versions ultérieures. Nous recommandons de mettre à jour au moins vers la version 2023.1 de Remote Desktop Manager si votre version actuelle est plus ancienne. Dans la version 2023.1, vous n'avez plus besoin de fournir l'**URL de connexion IdP** du fournisseur d'identité lors de la configuration de l'authentification SAML. Si vous éprouvez des difficultés avec votre authentification SAML, consultez [Configuration et dépannage SAML](/rdm/fr/knowledge-base/troubleshooting-articles/saml-troubleshooting-for-cyberark-dashboard.md). L'authentification SAML pour CyberArk Privilege Cloud nécessite Remote Desktop Manager 2023.2.17 ou une version plus récente.Votre administrateur de coffre CyberArk devrait vous fournir le modèle d'authentification utilisé. Dans PVWA, si vous sélectionnez un lien qui correspond au nom de domaine de votre entreprise, cela indique généralement que le modèle LDAP est utilisé. |
| **Compte**             | Sélectionnez le compte que cette entrée d'identifiants utilisera. Cochez **Toujours demander avec une liste** et laissez l'utilisateur choisir le compte.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |

### Avancé

| PARAMÈTRES                          | DESCRIPTIONS                                                                                                                                                                                                                                                                                                                                                              |
| ----------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Délimiteur AMF**                  | L'option [**Délimiteur AMF**](/rdm/fr/knowledge-base/knowledge-base-articles/cyberark-mfa-delimiter-in-remote-desktop-manager.md) existe dans Remote Desktop Manager pour refléter celle qui existe déjà dans CyberArk. Le caractère saisi dans le champ du délimiteur servira à séparer les valeurs du code SecurID et du mot de passe qui sont ensuite envoyés à l'API. |
| **Méthode de recherche de domaine** | <p><br>- <strong>Par défaut</strong><br>- <strong>Aucun</strong><br>- <strong>Champ</strong> (cela active l'option <strong>Champ de domaine</strong>)</p>                                                                                                                                                                                                                 |
| **Champ de domaine**                | <p><br>- <strong>Par défaut</strong><br>- <strong>Adresse</strong><br>- <strong>Domaine</strong><br>- <strong>Domaine de connexion</strong><br>- <strong>Personnalisé</strong></p>                                                                                                                                                                                        |

### Configuration du terminal

Lorsque vous utilisez ***Connexion PSM*** dans le ***Mode de résolution***, le système cible n'est pas défini dans l'entrée PVWA elle-même. Il est plutôt spécifié dans l'entrée de session liée.

#### Entrée RDP (PSM-RDP)

Le terminal cible est défini dans le champ **Hôte** de l'entrée RDP.

#### Entrée de site Web (PSM HTML5)

Le terminal cible est défini dans le champ ***Site Web*** de l'entrée de site Web.

### Flux de connexion dans Remote Desktop Manager

Une fois l'entrée d'identifiants PVWA et l'entrée de session configurées, Remote Desktop Manager résout automatiquement la connexion lorsque l'utilisateur lance la session.

Le processus est le suivant :

1. Remote Desktop Manager lit la configuration des identifiants (CyberArk PVWA).
2. Au besoin, Remote Desktop Manager invite l'utilisateur à sélectionner le composant CyberArk (par exemple PSM-RDP, PSM-SSH ou d'autres applications compatibles PSM).
3. Remote Desktop Manager détermine ou demande la technologie PSM à utiliser :
   * PSM basé sur RDP, ou
   * PSM HTML5 (Guacamole)

Bien que RDM ne prenne en charge nativement que les types de session ***RDP*** et ***Site Web***, ces entrées principales peuvent déclencher un large éventail d'applications gérées par PSM du côté de CyberArk (par exemple SQL Server Management Studio, PuTTY, Utilisateurs et ordinateurs Active Directory, et plus).

4\. Remote Desktop Manager contacte CyberArk pour demander un **objet de connexion** en fonction des paramètres sélectionnés.

{% hint style="info" %}
La disponibilité dépend entièrement des applications configurées dans CyberArk.
{% endhint %}

5. Dans certains scénarios (par exemple CyberArk AppRemote), une configuration supplémentaire peut être requise.

Consultez la [documentation CyberArk AppRemote](/rdm/fr/knowledge-base/how-to-articles/cyberark-remote-app.md) pour plus d'information.

#### Notes et limitations

* Le mode Injection offre la plus grande flexibilité, mais ne fournit pas l'enregistrement de session ni l'isolation PSM.
* Le mode Connexion PSM applique les contrôles CyberArk, mais restreint les types de session pris en charge.
* Une configuration adéquate du terminal dans l'entrée de session est essentielle à la réussite des connexions PSM.

#### Dépannage

Si vous avez besoin que le domaine soit spécifié la plupart du temps, vous devez définir la ***Méthode de recherche de domaine*** à ***Champ,*** puis le ***Champ de domaine*** à ***Adresse***.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/knowledge-base/how-to-articles/cyberark-pvwa-credentials-entry.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
