For the complete documentation index, see llms.txt. This page is also available as Markdown.

Fournisseurs de sécurité

Le Fournisseur de sécurité permet de chiffrer le contenu de l'espace de travail. Pour accéder au fournisseur de sécurité, naviguez vers Administration – Fournisseur de sécurité.

Cette fonctionnalité nécessite un espace de travail avancé.

Quel que soit le fournisseur de sécurité sélectionné, les mots de passe stockés dans les espaces de travail sont TOUJOURS chiffrés à l'aide du chiffrement AES 256 bits.

Lors de la configuration d'un fournisseur de sécurité par certificat dans un environnement d'application publiée (Citrix, RemoteApp, XenApp) en tant que fournisseur de sécurité, l'utilisateur qui exécutera Remote Desktop Manager dans l'environnement RemoteApp (Citrix) devra disposer d'une Autorisation de lecture sur le certificat.

Si l'Autorisation de lecture n'est pas correctement définie, Remote Desktop Manager génère la boîte de dialogue d'erreur CryptographicException - Keyset does not exist. Suivez Certificate Security Provider in a Published app Environment pour résoudre le problème.

L'utilisation d'un fournisseur de sécurité garantit que personne ne peut lire les données de configuration des entrées, même lorsque des personnes ont un accès direct à la ou aux bases de données ou à une sauvegarde. Les espaces de travail d'équipe doivent toujours être sécurisés avec un fournisseur de sécurité.

Paramètres

Notez que la modification d'un fournisseur de sécurité sur un espace de travail contenant un grand nombre d'entrées est une opération longue.

  1. Accédez à AdministrationFournisseur de sécurité dans le ruban de Remote Desktop Manager.

  2. Cliquez sur Modifier les paramètres de sécurité pour changer le fournisseur de sécurité.

  3. Sélectionnez un type de sécurité dans la liste déroulante.

OPTION
DESCRIPTION

Default

Le contenu XML stocké dans la base de données n'est pas chiffré par défaut. Veuillez noter que les mots de passe sont toujours chiffrés.

Shared passphrase (V2)

Le fournisseur de sécurité chiffre le contenu XML stocké dans la base de données à l'aide d'AES avec une phrase de passe combinée à une clé privée. La phrase de passe sera demandée une fois sur chaque machine.

Shared passphrase (V3)

Le fournisseur de sécurité chiffre le contenu XML stocké dans la base de données avec une phrase de passe. La phrase de passe sera demandée une fois sur chaque machine.

Certificate

Configurer un certificat pour le fournisseur de sécurité. Nécessite des privilèges élevés.

Certificate (V2)

Le fournisseur de sécurité chiffre le contenu XML stocké dans la base de données à l'aide de la clé privée d'un certificat.

Keyfile

Le fournisseur de sécurité chiffre le contenu XML stocké dans la base de données à l'aide d'un fichier de clé que vous fournissez.

Phrase de passe partagée

Les données de configuration des entrées sont chiffrées à l'aide d'une combinaison d'une clé stockée dans Remote Desktop Manager et de la phrase de passe que vous avez saisie.

La phrase de passe n'est requise que lors de la configuration de l'espace de travail. Une stratégie peut être activée pour toujours demander la phrase de passe lors de la connexion à l'espace de travail.

Lors de la configuration d'un fournisseur de sécurité avec une phrase de passe partagée, vous avez le choix de l'enregistrer ou non dans le registre. Remote Desktop Manager tentera d'abord de l'enregistrer dans LOCAL_MACHINE ; si cela n'est pas possible, il l'enregistrera dans CURRENT_USER.

  • HKEY_CURRENT_USER\SOFTWARE\RemoteDesktopManager.shk

  • HKEY_LOCAL_MACHINE\SOFTWARE\RemoteDesktopManager.shk

Si l'option n'est pas activée, la phrase de passe est enregistrée localement à l'emplacement suivant :

  • %LOCALAPPDATA%\Devolutions\RemoteDesktopManager.shk

Dans un environnement Terminal Services, elle doit être enregistrée à cet emplacement :

  • %APPDATA%\Devolutions\RemoteDesktopManager.shk

Dans une installation portable de Remote Desktop Manager, la phrase de passe sera enregistrée au même emplacement que l'instance portable de Remote Desktop Manager.

Certificat

Lorsque vous choisissez Certificat comme fournisseur de sécurité, les données de configuration des entrées sont chiffrées à l'aide d'une combinaison d'une clé stockée dans Remote Desktop Manager et de la clé privée contenue dans le certificat.

OPTION
DESCRIPTION

Location

Indiquez l'emplacement du certificat. Sélectionnez parmi :

  • Current user

  • Local machine

Store

Indiquez l'emplacement du magasin du certificat. Sélectionnez parmi :

  • Other people

  • Third-party root Certification authorities

  • Intermediate vertification

  • Untrusted vertificates

  • Personal

  • Trusted root certification authorities

  • Trusted people

  • Trusted publisher

Thumbprint

Sélectionnez un certificat RSA existant.

Créer un certificat

Il est possible de créer un certificat auto-signé en cliquant sur Créer un certificat.

OPTION
DESCRIPTION

Common name

Nom du certificat.

Key size (bits)

Indiquez la taille de clé (en bits) du certificat. Sélectionnez parmi :

  • 384

  • 512

  • 1024

  • 2048

  • 4096

  • 8192

  • 16384

Valid from

Date de début du certificat.

Valid to

Date de fin du certificat.

Saving method

Enregistrez le certificat sous forme de fichier pfx et sécurisez ce certificat avec un mot de passe. Indiquez l'emplacement et le magasin pour enregistrer le certificat.

Password

Spécifiez un mot de passe pour le certificat.

Mis à jour

Ce contenu vous a-t-il été utile ?