> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/knowledge-base/knowledge-base-articles/going-passwordless-with-remote-desktop-manager-and-cyberark.md).

# Passer au sans mot de passe avec Remote Desktop Manager et CyberArk

Configurez un accès privilégié sans mot de passe dans Remote Desktop Manager à l'aide de CyberArk Application Access Manager et de l'authentification par clé privée.

Grâce au partenariat entre Devolutions et CyberArk, tous nos types d'intégration ont été améliorés afin de tirer pleinement parti des API améliorées de CyberArk. Ces mises à jour permettent maintenant aux organisations d'adopter des processus sans mot de passe pour leurs opérations quotidiennes, simplifiant l'accès tout en renforçant la sécurité.

Pour profiter de ces améliorations, votre organisation doit inclure le ***Application Access Manager*** (AAM) de CyberArk dans son déploiement. Ce module active l'authentification par ***clé privée***, permettant à votre département TI de gérer l'ensemble du processus d'identification et d'authentification. Par conséquent, les mots de passe traditionnels deviennent inutiles dans le processus CyberArk.

{% hint style="info" %}
Le terme « sans mot de passe » s'applique spécifiquement à l'intégration CyberArk. Vous devrez tout de même vous authentifier à Remote Desktop Manager, selon l'espace de travail que vous utilisez.
{% endhint %}

### Vue d’ensemble

Ce processus permet un accès privilégié sécurisé et sans mot de passe en utilisant l'intégration CyberArk dans Remote Desktop Manager :

1. L'utilisateur se connecte à Remote Desktop Manager à l'aide d'un compte à moindre privilège, ce qui lui accorde l'accès au contenu de Remote Desktop Manager selon les permissions définies dans notre système de contrôle d'accès basé sur les groupes d'utilisateurs.
2. Lorsqu'un compte privilégié est requis pour établir une connexion à l'aide d'une technologie prise en charge, Remote Desktop Manager récupère la clé privée correspondante à partir du poste de travail de l'utilisateur. Cette clé doit être disponible dans le magasin de certificats de l'utilisateur.
3. La clé privée est ensuite utilisée pour s'authentifier au coffre CyberArk. Le coffre est configuré avec un objet d'application, qui agit comme un proxy utilisateur pour interroger le coffre.
4. Remote Desktop Manager récupère les identifiants du compte privilégié approprié. Élément crucial, l'utilisateur ne voit ni ne manipule jamais le mot de passe réel de son propre compte privilégié.
5. Remote Desktop Manager utilise le compte privilégié pour :

* Lancer une connexion PSM (Privileged Session Manager),
* Se connecter au PVWA (Password Vault Web Access),
* Ou initier tout autre type de session pris en charge. Tout cela est effectué en gardant le mot de passe caché et en assurant que le processus d'authentification demeure fluide et sécurisé.

### Configuration de CyberArk Application Access Manager (AAM)

Pour commencer, vous devez générer et déployer des clés privées pour chaque utilisateur sur leurs postes de travail. Bien que la documentation officielle de CyberArk demeure la source de référence pour ce processus, nous fournissons des directives de base dans notre documentation d'intégration.

Du côté de Remote Desktop Manager, nous offrons plusieurs façons de gérer les clés privées, selon votre environnement et votre niveau de contrôle administratif :

#### Option 1 : stocker les informations de clé privée dans une entrée du coffre utilisateur

Il s'agit de la méthode la plus simple, établissant une relation un à un entre les utilisateurs, les clés et les comptes. Chaque utilisateur est responsable de gérer sa propre entrée et les détails de sa clé privée. C'est simple, mais décentralisé.

#### Option 2 : stocker les informations de clé privée dans les Paramètres de mon compte

Cette méthode sépare les responsabilités : les administrateurs configurent les entrées AAM dans Remote Desktop Manager, tandis que les utilisateurs fournissent les détails de leur propre clé privée par le biais de leurs paramètres personnels.

Selon votre approche, la recherche du compte privilégié peut être gérée de deux façons :

**Gérée dans CyberArk**

* Chaque utilisateur doit avoir un compte privilégié dédié, accessible au moyen de mots-clés partagés définis dans l'entrée AAM.
* Les administrateurs sont responsables de placer le compte de chaque utilisateur dans des coffres isolés et d'assurer une utilisation cohérente des mots-clés dans tous les comptes pertinents.

**Gérée dans Remote Desktop Manager**

* Les administrateurs créent une entrée AAM unique par utilisateur, chacune configurée avec des mots-clés propres à l'utilisateur.
* L'accès à ces entrées est contrôlé à l'aide du contrôle d'accès basé sur les groupes d'utilisateurs de Remote Desktop Manager, garantissant que les utilisateurs peuvent seulement voir et utiliser les entrées qui leur sont assignées.

Comme pour de nombreuses fonctionnalités de Remote Desktop Manager, ces méthodes peuvent être combinées et adaptées pour répondre aux exigences précises de sécurité et de processus de votre organisation.

{% hint style="info" %}
Un nom d'application autre que ***AIMWebService*** doit être spécifié dans le champ ***application name***.
{% endhint %}

### Configuration de CyberArk Privilege Session Manager (PSM)

En raison de l'étendue et de la complexité du Privileged Session Manager (PSM) de CyberArk, nous recommandons de consulter la documentation officielle de CyberArk pour obtenir tous les détails de configuration et de déploiement.

Du côté de Remote Desktop Manager, l'intégration avec PSM est simple dès que vous avez mis en place la configuration AAM décrite dans la section précédente.

#### Si vous utilisez l'option AAM 1

Si vous stockez les informations de votre clé privée dans une entrée de votre coffre utilisateur, utilisez les paramètres spécifiques à l'utilisateur dans Remote Desktop Manager pour lier l'entrée PSM-Server de chaque utilisateur à son entrée AAM correspondante stockée dans le coffre. Cela garantit que la connexion de chaque utilisateur utilise sa propre clé privée pour l'authentification.

#### Si vous utilisez l'option AAM 2

Si vous stockez les informations de votre clé privée dans les ***Paramètres de mon compte***, nous recommandons de configurer l'entrée PSM-Server pour utiliser le ***dépôt d'identifiants*** combiné à ***demander à la connexion***.

Cette configuration offre une expérience d'intégration fluide aux nouveaux utilisateurs, qui seront invités à sélectionner les identifiants appropriés. Les utilisateurs plus expérimentés peuvent ensuite personnaliser leur expérience en passant aux paramètres spécifiques à l'utilisateur afin de créer un lien persistant vers l'entrée AAM qui leur est assignée.

### Configuration du CyberArk Webservices SDK

Bien que les organisations opérant entièrement au sein de la plateforme CyberArk s'appuient généralement sur des intégrations de base comme PSM et Application Access Manager (AAM), nous offrons également la prise en charge du CyberArk Webservices SDK afin de procurer une flexibilité additionnelle.

Ce type d'intégration est particulièrement utile lorsque :

* Privileged Session Manager (PSM) n'est pas une option viable, ou
* Vous ne pouvez pas utiliser les fonctionnalités d'injection d'identifiants de Remote Desktop Manager pour un cas d'utilisation précis.

L'utilisation du Webservices SDK permet à Remote Desktop Manager de récupérer des identifiants précis directement à partir du coffre CyberArk, tout en garantissant que :

* L'accès est effectué au nom d'un compte privilégié.
* L'utilisateur final ne voit ni ne contrôle jamais le mot de passe.

Cela permet un accès sécurisé aux identifiants, fondé sur des politiques, même dans les scénarios où les flux standards AAM ou PSM ne s'appliquent pas, tout en maintenant un contrôle et une conformité stricts.

### Conclusion

Pour explorer toutes les capacités de nos intégrations CyberArk, nous recommandons de consulter à la fois la documentation officielle de CyberArk et nos propres guides détaillés. Vous trouverez ci-dessous des liens vers chaque type d'intégration pris en charge, ainsi que des références aux fonctionnalités de Remote Desktop Manager mentionnées dans cet article :

* Guides d'intégration (lien de téléchargement de notre CDN)
  * [Guide d'intégration AAM](https://cdn.devolutions.net/documents/cyberark/Devolutions%20Remote%20Desktop%20Manager%20-%20CyberArk%20AAM%20integration%20guide.pdf)
  * [Guide d'intégration PSM](https://cdn.devolutions.net/documents/cyberark/Devolutions%20Remote%20Desktop%20Manager%20-%20CyberArk%20PSM%20integration%20guide.pdf)
  * [Guide d'intégration Webservices SDK](https://cdn.devolutions.net/documents/cyberark/Devolutions%20Remote%20Desktop%20Manager%20-%20CyberArk%20Webservices%20SDK%20integration%20guide.pdf)
* Aide de Remote Desktop Manager
  * [Paramètres de mon compte](https://api.devolutions.net/redirection/e218081a-798e-4b5e-ae59-bee22c4ad31a)
  * [Paramètres spécifiques à l'utilisateur](https://api.devolutions.net/redirection/bf0b5e7d-fb57-4b02-9edd-ce9865bd024a)

Comme toujours, veuillez contacter notre équipe de soutien à la clientèle à <service@devolutions.net> si vous souhaitez une démonstration guidée ou si vous avez besoin de clarifications sur certains aspects.

### Voir aussi

* [Blogue Devolutions - Mise en lumière de : entrée d'identifiants CyberArk PVWA de RDM pour une connexion PSM](https://blog.devolutions.net/2025/05/spotlight-on-rdm-cyberark-pvwa-credential-entry-for-psm-connection/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/knowledge-base/knowledge-base-articles/going-passwordless-with-remote-desktop-manager-and-cyberark.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
