Sécurité
Utilisez Fichier – Paramètres – Sécurité pour configurer les paramètres de sécurité liés à la sécurité locale de l'application, à l'authentification multifacteur, au verrouillage, à la sécurité hors connexion, à la sécurité des certificats, et plus encore.
Paramètres
Utilisez Fichier – Paramètres – Sécurité pour configurer les paramètres de sécurité liés à la sécurité locale de l'application, à l'authentification multifacteur, au verrouillage, à la sécurité hors connexion, à la sécurité des certificats, et plus encore.
Paramètres
Sécurité de l'application (locale)
Sécurité de l'application (locale)
Sécurisez votre Remote Desktop Manager local avec un mot de passe d'application personnalisé, en utilisant les identifiants de l'ordinateur comme mot de passe d'application. Ce paramètre utilise les identifiants de tout utilisateur qui s'est déjà connecté à l'ordinateur (comptes locaux ou comptes de domaine). L'option Forcer le nom d'utilisateur et le domaine actuellement connectés ne permet pas de modifier la case du nom d'utilisateur et celle-ci est fixée au compte d'utilisateur de domaine actuellement connecté sur cet ordinateur. Cette fonctionnalité force l'utilisateur à saisir de nouveau le mot de passe pour ouvrir Remote Desktop Manager. Windows Hello peut être activé, mais il doit d'abord être configuré sur votre ordinateur local. Ce mot de passe vous sera demandé à l'ouverture de votre application. Vous pouvez également choisir de ne pas définir de mot de passe d'application.
Nouveau mot de passe/Confirmer le mot de passe
Si Utiliser un mot de passe d'application a été sélectionné dans la liste déroulante Sécurité de l'application, saisissez un mot de passe d'application dans le champ Nouveau mot de passe, puis saisissez-le de nouveau dans le champ Confirmer le mot de passe.
Chiffrer les fichiers locaux à l'aide du mot de passe d'application
Si Utiliser un mot de passe d'application a été sélectionné dans la liste déroulante Sécurité de l'application, cochez cette option pour utiliser le mot de passe d'application créé précédemment afin de chiffrer vos fichiers Remote Desktop Manager locaux.
Options avancées
Cette option n'est disponible que si Chiffrer les fichiers locaux à l'aide du mot de passe d'application a été activé. Cliquer sur celle-ci ouvre une nouvelle fenêtre. Dans cette fenêtre, définissez le Nombre d'itérations de dérivation de clé, soit le nombre de dérivations utilisées pour la fonction de dérivation de clé lors du chiffrement. Un nombre plus élevé est plus sécuritaire, mais peut affecter la performance. La valeur par défaut est 1000.
Forcer le nom d'utilisateur et le domaine actuellement connectés
Si Utiliser les identifiants de cet ordinateur comme mot de passe d'application a été sélectionné dans la liste déroulante Sécurité de l'application, force l'utilisation du nom d'utilisateur et du domaine utilisés pour ouvrir la session Windows actuelle.
Window Hello
Windows Hello peut être activé après l'avoir configuré sur votre ordinateur. Ce mot de passe vous sera demandé à l'ouverture de l'application, mais la définition d'un mot de passe d'application est optionnelle.
Authentification multifacteur
Mode d'authentification
Sélectionnez Par défaut (Demander la sélection à l'utilisation) pour qu'on vous demande quelle AMF configurer à l'utilisation, ou sélectionnez Vérifier avec toutes les méthodes configurées pour qu'on vous propose uniquement les méthodes configurées. Notez que l'AMF est définie localement. Pour appliquer ce paramètre, activez les stratégies Forcer l'authentification multifacteur à la connexion à l'application et Désactiver le menu Fichier – Paramètres afin d'empêcher un utilisateur de désactiver ces paramètres. L'AMF peut aussi être activée au niveau de l'espace de travail dans Administration – Paramètres système – Spécifique à l'application – Applications au lieu d'utiliser les stratégies pour bloquer les Options.
Exiger l'authentification Yubikey
Cochez cette option pour vous authentifier dans votre application Remote Desktop Manager à l'aide de l'authentification Yubikey. Saisissez votre Yubikey dans le champ sous cette option.
Exiger une validation TOTP (Devolutions Password Manager ou Google Authenticator)
Cochez cette option pour valider votre authentification à votre application Remote Desktop Manager avec un mot de passe à usage unique basé sur le temps (TOTP) envoyé par Devolutions Password Manager ou Google Authenticator. Configurez-le à l'aide du bouton Configurer sous cette option.
Remplacer le nom du compte
Saisissez un nouveau nom pour votre compte TOTP qui remplacera le nom actuel.
Exiger l'authentification Duo
Cochez cette option pour vous authentifier dans votre application Remote Desktop Manager à l'aide de l'authentification Duo. Configurez-la à l'aide du bouton Configurer sous cette option.
Action automatique Duo
Sélectionnez l'action que Duo doit utiliser pour valider l'authentification.
Verrouillage
OPTION
DESCRIPTION
Lors de la minimisation
Cochez cette option pour verrouiller Remote Desktop Manager après l'avoir minimisé. Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.
En cas d'inactivité
Cochez cette option pour verrouiller Remote Desktop Manager après une certaine période d'inactivité (définissez cette période sous cette option). Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.
Au verrouillage de Windows
Cochez cette option pour verrouiller Remote Desktop Manager lorsque votre ordinateur passe en mode veille / veille prolongée. Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.
En mode veille
Cochez cette option pour verrouiller Remote Desktop Manager après avoir verrouillé votre session Windows. Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.
Sécurité hors connexion
OPTION
DESCRIPTION
Sécurité hors connexion
Dans la liste déroulante, choisissez entre Sécurité par défaut et Sécurité renforcée. La sécurité renforcée vous permet de définir un mot de passe hors connexion. Le cache hors connexion sera alors chiffré. Le mot de passe est requis lors du passage en mode hors connexion uniquement si l'option Demander l'accès hors connexion est activée.
Nouveau mot de passe / Confirmer le mot de passe
Ceci n'est disponible qu'avec la sécurité hors connexion renforcée. Saisissez un mot de passe hors connexion dans le champ Nouveau mot de passe, puis saisissez-le de nouveau dans le champ Confirmer le mot de passe.
Demander l'accès hors connexion
Ceci n'est disponible qu'avec la sécurité hors connexion renforcée. Si cette option est activée, Remote Desktop Manager vous demandera au démarrage si vous voulez accéder à l'application hors connexion.
Sécurité des certificats
OPTION
DESCRIPTION
Ignorer les erreurs de certificat de l'application
Cochez cette option pour désactiver la validation du certificat de l'application. Ceci n'est pas recommandé, car cela compromettrait la confidentialité et l'intégrité des communications entre le client et le serveur et pourrait exposer l'application à des menaces potentielles.
Appliquer la vérification de révocation des certificats
Cochez cette option pour activer la validation confirmant que le certificat n'a pas été révoqué. Ceci est nécessaire si l'une des URL de validation du certificat est indisponible pour quelque raison que ce soit.
Délai d'attente de la vérification de révocation des certificats
Définissez le délai maximal (en secondes) pour la vérification de révocation des certificats.
Validation du certificat renforcée
Cochez cette option pour activer la validation renforcée du certificat. Notez que celle-ci peut être désactivée à des fins de dépannage de la validation du certificat.
Autre
OPTION
DESCRIPTION
Activer le bureau sécurisé
Si cette option est activée, le bureau sécurisé ouvre les dialogues de mot de passe sur un autre bureau afin d'ajouter un niveau de sécurité supplémentaire et d'empêcher les enregistreurs de frappe de consigner ce que vous écrivez.
Événements de session
Activez les événements de session qui peuvent effectuer des actions puissantes, comme l'exécution d'un programme ou d'un script externe. Ces événements représentent un risque s'ils sont modifiés par un mauvais acteur.
Par défaut (Activé)
Activé
Avertir en cas d'événements risqués
Désactiver les événements risqués
Désactiver tous les événements
Activer la cryptographie DPAPI sur les fichiers locaux
Chiffre les fichiers de configuration de Remote Desktop Manager sur le poste de travail à l'aide des capacités de chiffrement natives de Windows (DPAPI - Data Protection API). Cela offre une sécurité supplémentaire pour l'information sensible contenue dans ces fichiers (comme l'information de connexion de l'espace de travail). DPAPI est un outil de chiffrement supplémentaire robuste géré par le système d'exploitation qui garantit que les fichiers de configuration contenant de l'information sensible et les fichiers de cache hors connexion ne peuvent être déchiffrés que sur votre propre machine. L'activation de DPAPI et de la sécurité hors connexion chiffrera les fichiers deux fois, puisque DPAPI est une étape de chiffrement distincte. En plus des fichiers hors connexion, cette option chiffre les fichiers de configuration Remote Desktop Manager suivants :
RemoteDesktopManager.enb
RemoteDesktopManager.enc
RemoteDesktopManager.stb
RemoteDesktopManager.stv
La fonctionnalité est désactivée par défaut, car dans certaines conditions rares (hors du contrôle de Remote Desktop Manager), les données déchiffrées par DPAPI peuvent être irrécupérables, empêchant Remote Desktop Manager de démarrer.
Activer l'analyse anti-maliciel
Cochez cette option pour permettre à Remote Desktop Manager de rechercher des maliciels. Cette fonctionnalité pourrait ne pas être compatible avec votre fournisseur anti-maliciel. Elle prend en charge Microsoft Defender, Avast, AVG et ESET.
Protéger les données contre la capture d'écran
Vous permet d'empêcher des applications ou des outils externes de capturer le contenu de Remote Desktop Manager.
Sécurité de l'application (locale)
Aucun mot de passe d'application
Aucun mot de passe ne sera demandé pour accéder à l'application.
Utiliser un mot de passe d'application
Définissez un mot de passe spécifique pour accéder à l'application.
Utiliser les identifiants de l'ordinateur comme mot de passe d'application
Exige le même identifiant que celui de votre ordinateur pour accéder à l'application.
Authentification multifacteur
Exiger l'authentification Yubikey
Utilisez un appareil Yubikey pour accéder à l'application à son démarrage ou lorsqu'elle est verrouillée.
Exiger une validation TOTP
Utilisez l'appli mobile Devolutions Workspace ou Google Authenticator sur votre appareil pour accéder à l'application à son démarrage ou lorsqu'elle est verrouillée.
Remplacer le nom du compte
Si vous souhaitez utiliser un compte Devolutions Workspace ou Google Authenticator différent de celui précédemment lié à votre compte Remote Desktop Manager, vous pouvez remplacer le nom du compte, mais vous devrez le reconfigurer.
Exiger l'authentification Duo
Cochez cette option pour vous authentifier dans votre application Remote Desktop Manager à l'aide de l'authentification Duo. Configurez-la à l'aide du bouton Configurer sous cette option. Sélectionnez l'action automatique Duo en choisissant Aucune, Push, Téléphone ou Messages texte.
Verrouillage
Verrouiller l'application lorsqu'elle est minimisée
Cochez cette option pour verrouiller Remote Desktop Manager après l'avoir minimisé.
Verrouiller l'application en cas d'inactivité
Cochez cette option pour verrouiller Remote Desktop Manager après une certaine période d'inactivité (définissez cette période sous cette option).
Sécurité hors connexion
Sécurité par défaut
Sélectionnez pour régler la sécurité à Par défaut.
Sécurité renforcée
La Sécurité renforcée vous permet de définir un mot de passe hors connexion. Le cache hors connexion sera alors chiffré. Le mot de passe est requis lors du passage en mode hors connexion uniquement si l'option Demander l'accès hors connexion est activée.
Autre
Appliquer la vérification de révocation des certificats
Vérifie automatiquement la CRL pour les certificats révoqués
Ignorer les erreurs de certificat de l'application
Cochez cette option pour désactiver la validation du certificat de l'application. Ce n'est pas recommandé, car cela compromettrait la confidentialité et l'intégrité des communications entre le client et le serveur et pourrait exposer l'application à des menaces potentielles.
Événements de session
Activez les événements de session qui peuvent effectuer des actions puissantes comme l'exécution d'un programme externe ou d'un script. Ces événements représentent un risque s'ils sont modifiés par un mauvais acteur.
Par défaut (Activé)
Activé
Avertir en cas d'événements risqués
Désactiver les événements risqués
Désactiver tous les événements
Réinitialiser les événements connus
Sélectionnez pour réinitialiser tous les événements connus configurés sur les entrées de session.
Mis à jour
Ce contenu vous a-t-il été utile ?