Fournisseurs de sécurité
Le Fournisseur de sécurité permet de chiffrer le contenu de l'espace de travail. Pour accéder au fournisseur de sécurité, naviguez vers Administration – Fournisseur de sécurité.
Cette fonctionnalité nécessite un espace de travail avancé.
Quel que soit le fournisseur de sécurité sélectionné, les mots de passe stockés dans les espaces de travail sont TOUJOURS chiffrés à l'aide du chiffrement AES 256 bits.
Lors de la configuration d'un fournisseur de sécurité par certificat dans un environnement d'application publiée (Citrix, RemoteApp, XenApp) en tant que fournisseur de sécurité, l'utilisateur qui exécutera Remote Desktop Manager dans l'environnement RemoteApp (Citrix) devra disposer d'une Autorisation de lecture sur le certificat.
Si l'Autorisation de lecture n'est pas correctement définie, Remote Desktop Manager génère la boîte de dialogue d'erreur CryptographicException - Keyset does not exist. Suivez Certificate Security Provider in a Published app Environment pour résoudre le problème.
L'utilisation d'un fournisseur de sécurité garantit que personne ne peut lire les données de configuration des entrées, même lorsque des personnes ont un accès direct à la ou aux bases de données ou à une sauvegarde. Les espaces de travail d'équipe doivent toujours être sécurisés avec un fournisseur de sécurité.
Avant d'appliquer un nouveau fournisseur de sécurité ou de modifier un fournisseur existant, assurez-vous que tous les utilisateurs sont déconnectés de l'espace de travail. Si vous modifiez une phrase de passe partagée ou un certificat existant, veuillez noter que les utilisateurs retrouveront l'accès à l'espace de travail lorsqu'ils entreront la nouvelle phrase de passe partagée ou le nouveau certificat sur leur ordinateur.
Paramètres
Notez que la modification d'un fournisseur de sécurité sur un espace de travail contenant un grand nombre d'entrées est une opération longue.
L'application d'un nouveau fournisseur de sécurité traite l'intégralité de la base de données ; nous vous conseillons donc de créer une sauvegarde avant cette opération.
Accédez à Administration – Fournisseur de sécurité dans le ruban de Remote Desktop Manager.
Cliquez sur Modifier les paramètres de sécurité pour changer le fournisseur de sécurité.

Sélectionnez un type de sécurité dans la liste déroulante.

Default
Le contenu XML stocké dans la base de données n'est pas chiffré par défaut. Veuillez noter que les mots de passe sont toujours chiffrés.
Shared passphrase (V2)
Le fournisseur de sécurité chiffre le contenu XML stocké dans la base de données à l'aide d'AES avec une phrase de passe combinée à une clé privée. La phrase de passe sera demandée une fois sur chaque machine.
Shared passphrase (V3)
Le fournisseur de sécurité chiffre le contenu XML stocké dans la base de données avec une phrase de passe. La phrase de passe sera demandée une fois sur chaque machine.
Certificate
Configurer un certificat pour le fournisseur de sécurité. Nécessite des privilèges élevés.
Certificate (V2)
Le fournisseur de sécurité chiffre le contenu XML stocké dans la base de données à l'aide de la clé privée d'un certificat.
Keyfile
Le fournisseur de sécurité chiffre le contenu XML stocké dans la base de données à l'aide d'un fichier de clé que vous fournissez.
Phrase de passe partagée
Si la phrase de passe est perdue, rien ne peut être fait pour récupérer les données. Lorsque vous utilisez une phrase de passe, copiez-la toujours dans un emplacement sécurisé.
Les données de configuration des entrées sont chiffrées à l'aide d'une combinaison d'une clé stockée dans Remote Desktop Manager et de la phrase de passe que vous avez saisie.

La phrase de passe n'est requise que lors de la configuration de l'espace de travail. Une stratégie peut être activée pour toujours demander la phrase de passe lors de la connexion à l'espace de travail.
Lors de la configuration d'un fournisseur de sécurité avec une phrase de passe partagée, vous avez le choix de l'enregistrer ou non dans le registre. Remote Desktop Manager tentera d'abord de l'enregistrer dans LOCAL_MACHINE ; si cela n'est pas possible, il l'enregistrera dans CURRENT_USER.
HKEY_CURRENT_USER\SOFTWARE\RemoteDesktopManager.shk
HKEY_LOCAL_MACHINE\SOFTWARE\RemoteDesktopManager.shk
Si l'option n'est pas activée, la phrase de passe est enregistrée localement à l'emplacement suivant :
%LOCALAPPDATA%\Devolutions\RemoteDesktopManager.shk
Dans un environnement Terminal Services, elle doit être enregistrée à cet emplacement :
%APPDATA%\Devolutions\RemoteDesktopManager.shk
Dans une installation portable de Remote Desktop Manager, la phrase de passe sera enregistrée au même emplacement que l'instance portable de Remote Desktop Manager.
Certificat
Lorsque vous choisissez Certificat comme fournisseur de sécurité, les données de configuration des entrées sont chiffrées à l'aide d'une combinaison d'une clé stockée dans Remote Desktop Manager et de la clé privée contenue dans le certificat.

Location
Indiquez l'emplacement du certificat. Sélectionnez parmi :
Current user
Local machine
Store
Indiquez l'emplacement du magasin du certificat. Sélectionnez parmi :
Other people
Third-party root Certification authorities
Intermediate vertification
Untrusted vertificates
Personal
Trusted root certification authorities
Trusted people
Trusted publisher
Thumbprint
Sélectionnez un certificat RSA existant.
Créer un certificat
Il est possible de créer un certificat auto-signé en cliquant sur Créer un certificat.

Common name
Nom du certificat.
Key size (bits)
Indiquez la taille de clé (en bits) du certificat. Sélectionnez parmi :
384
512
1024
2048
4096
8192
16384
Valid from
Date de début du certificat.
Valid to
Date de fin du certificat.
Saving method
Enregistrez le certificat sous forme de fichier pfx et sécurisez ce certificat avec un mot de passe. Indiquez l'emplacement et le magasin pour enregistrer le certificat.
Password
Spécifiez un mot de passe pour le certificat.
Le Fournisseur de sécurité permet de chiffrer le contenu de l'espace de travail. Pour accéder au fournisseur de sécurité, naviguez vers Administration – Fournisseur de sécurité.
Cette fonctionnalité nécessite un espace de travail avancé.
Quel que soit le fournisseur de sécurité sélectionné, les mots de passe stockés dans les espaces de travail sont TOUJOURS chiffrés à l'aide du chiffrement AES 256 bits.
Lors de la configuration d'un fournisseur de sécurité par certificat dans un environnement d'application publiée (Citrix, RemoteApp, XenApp) en tant que fournisseur de sécurité, l'utilisateur qui exécutera Remote Desktop Manager dans l'environnement RemoteApp (Citrix) devra disposer d'une Autorisation de lecture sur le certificat.
Si l'Autorisation de lecture n'est pas correctement définie, Remote Desktop Manager génère la boîte de dialogue d'erreur CryptographicException - Keyset does not exist. Suivez Certificate Security Provider in a Published app Environment pour résoudre le problème.
L'utilisation d'un fournisseur de sécurité garantit que personne ne peut lire les données de configuration des entrées, même lorsque des personnes ont un accès direct à la ou aux bases de données ou à une sauvegarde. Les espaces de travail d'équipe doivent toujours être sécurisés avec un fournisseur de sécurité.
Avant d'appliquer un nouveau fournisseur de sécurité ou de modifier un fournisseur existant, assurez-vous que tous les utilisateurs sont déconnectés de l'espace de travail. Si vous modifiez une phrase de passe partagée ou un certificat existant, veuillez noter que les utilisateurs retrouveront l'accès à l'espace de travail lorsqu'ils entreront la nouvelle phrase de passe partagée ou le nouveau certificat sur leur ordinateur.
Paramètres
Notez que la modification d'un fournisseur de sécurité sur un espace de travail contenant un grand nombre d'entrées est une opération longue.
L'application d'un nouveau fournisseur de sécurité traite l'intégralité de la base de données ; nous vous conseillons donc de créer une sauvegarde avant cette opération.
Cliquez sur Modifier les paramètres de sécurité pour changer le fournisseur de sécurité.
Sélectionnez votre nouveau type de sécurité dans le menu déroulant.
Default
Le contenu XML stocké dans la base de données n'est pas chiffré par défaut. Veuillez noter que les mots de passe sont toujours chiffrés.
Shared passphrase (V2)
Le fournisseur de sécurité chiffre le contenu XML stocké dans la base de données à l'aide d'AES avec une phrase de passe combinée à une clé privée. La phrase de passe sera demandée une fois sur chaque machine.
Shared passphrase (V3)
Le fournisseur de sécurité chiffre le contenu XML stocké dans la base de données avec une phrase de passe. La phrase de passe sera demandée une fois sur chaque machine.
Certificate
Configurer un certificat pour le fournisseur de sécurité. Nécessite des privilèges élevés.
Certificate (V2)
Le fournisseur de sécurité chiffre le contenu XML stocké dans la base de données à l'aide de la clé privée d'un certificat.
Keyfile
Le fournisseur de sécurité chiffre le contenu XML stocké dans la base de données à l'aide d'un fichier de clé que vous fournissez.
Phrase de passe partagée
Si la phrase de passe est perdue, rien ne peut être fait pour récupérer les données. Lorsque vous utilisez une phrase de passe, copiez-la toujours dans un emplacement sécurisé.
Les données de configuration des entrées sont chiffrées à l'aide d'une combinaison d'une clé stockée dans Remote Desktop Manager et de la phrase de passe que vous avez saisie.
Certificat
Lorsque vous choisissez Certificat comme fournisseur de sécurité, les données de configuration des entrées sont chiffrées à l'aide d'une combinaison d'une clé stockée dans Remote Desktop Manager et de la clé privée contenue dans le certificat.
Location
Indiquez l'emplacement du certificat. Sélectionnez parmi :
Current user
Local machine
Store
Indiquez l'emplacement du magasin du certificat. Sélectionnez parmi :
Other peopleà
Third-party root Certification authorities
Intermediate vertification
Untrusted vertificates
Personal
Trusted root certification authorities
Trusted people
Trusted publisher
Thumbprint
Sélectionnez un certificat RSA existant.
Mis à jour
Ce contenu vous a-t-il été utile ?