> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/ribbon-menu-bar/file/settings/security.md).

# Sécurité

Utilisez ***Fichier – Paramètres – Sécurité*** pour configurer les paramètres de sécurité liés à la sécurité locale de l'application, à l'authentification multifacteur, au verrouillage, à la sécurité hors connexion, à la sécurité des certificats, et plus encore.

### Paramètres

{% tabs %}
{% tab title="Windows" %}
Utilisez ***Fichier – Paramètres – Sécurité*** pour configurer les paramètres de sécurité liés à la sécurité locale de l'application, à l'authentification multifacteur, au verrouillage, à la sécurité hors connexion, à la sécurité des certificats, et plus encore.

### Paramètres <a href="#settings" id="settings"></a>

#### Sécurité de l'application (locale) <a href="#application-security-local" id="application-security-local"></a>

| OPTION                                                                  | DESCRIPTION                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| ----------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Sécurité de l'application (locale)**                                  | Sécurisez votre Remote Desktop Manager local avec un mot de passe d'application personnalisé, en utilisant les identifiants de l'ordinateur comme mot de passe d'application. Ce paramètre utilise les identifiants de tout utilisateur qui s'est déjà connecté à l'ordinateur (comptes locaux ou comptes de domaine). L'option ***Forcer le nom d'utilisateur et le domaine actuellement connectés*** ne permet pas de modifier la case du nom d'utilisateur et celle-ci est fixée au compte d'utilisateur de domaine actuellement connecté sur cet ordinateur. Cette fonctionnalité force l'utilisateur à saisir de nouveau le mot de passe pour ouvrir Remote Desktop Manager. Windows Hello peut être activé, mais il doit d'abord être configuré sur votre ordinateur local. Ce mot de passe vous sera demandé à l'ouverture de votre application. Vous pouvez également choisir de ne pas définir de mot de passe d'application. |
| **Nouveau mot de passe/Confirmer le mot de passe**                      | Si ***Utiliser un mot de passe d'application*** a été sélectionné dans la liste déroulante ***Sécurité de l'application***, saisissez un mot de passe d'application dans le champ ***Nouveau mot de passe***, puis saisissez-le de nouveau dans le champ ***Confirmer le mot de passe***.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| **Chiffrer les fichiers locaux à l'aide du mot de passe d'application** | Si ***Utiliser un mot de passe d'application*** a été sélectionné dans la liste déroulante ***Sécurité de l'application***, cochez cette option pour utiliser le mot de passe d'application créé précédemment afin de chiffrer vos fichiers Remote Desktop Manager locaux.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| **Options avancées**                                                    | Cette option n'est disponible que si ***Chiffrer les fichiers locaux à l'aide du mot de passe d'application*** a été activé. Cliquer sur celle-ci ouvre une nouvelle fenêtre. Dans cette fenêtre, définissez le ***Nombre d'itérations de dérivation de clé***, soit le nombre de dérivations utilisées pour la fonction de dérivation de clé lors du chiffrement. Un nombre plus élevé est plus sécuritaire, mais peut affecter la performance. La valeur par défaut est 1000.                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| **Forcer le nom d'utilisateur et le domaine actuellement connectés**    | Si ***Utiliser les identifiants de cet ordinateur comme mot de passe d'application*** a été sélectionné dans la liste déroulante ***Sécurité de l'application***, force l'utilisation du nom d'utilisateur et du domaine utilisés pour ouvrir la session Windows actuelle.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| **Window Hello**                                                        | Windows Hello peut être activé après l'avoir configuré sur votre ordinateur. Ce mot de passe vous sera demandé à l'ouverture de l'application, mais la définition d'un mot de passe d'application est optionnelle.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |

#### Authentification multifacteur <a href="#multifactor-authentication" id="multifactor-authentication"></a>

| OPTION                                                                                | DESCRIPTION                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| ------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Mode d'authentification**                                                           | <p>Sélectionnez <em><strong>Par défaut (Demander la sélection à l'utilisation)</strong></em> pour qu'on vous demande quelle AMF configurer à l'utilisation, ou sélectionnez <em><strong>Vérifier avec toutes les méthodes configurées</strong></em> pour qu'on vous propose uniquement les méthodes configurées.<br><br>Notez que l'AMF est définie localement. Pour appliquer ce paramètre, activez les <a href="/pages/QAatdxRt5INgX2SzR2Ot">stratégies</a> <em><strong>Forcer l'authentification multifacteur à la connexion à l'application</strong></em> et <em><strong>Désactiver le menu Fichier – Paramètres</strong></em> afin d'empêcher un utilisateur de désactiver ces paramètres. L'AMF peut aussi être activée au niveau de l'espace de travail dans <em><strong>Administration – Paramètres système – Spécifique à l'application – Applications</strong></em> au lieu d'utiliser les stratégies pour bloquer les <em><strong>Options</strong></em>.</p> |
| **Exiger l'authentification Yubikey**                                                 | Cochez cette option pour vous authentifier dans votre application Remote Desktop Manager à l'aide de l'authentification Yubikey. Saisissez votre Yubikey dans le champ sous cette option.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| **Exiger une validation TOTP (Devolutions Password Manager ou Google Authenticator)** | Cochez cette option pour valider votre authentification à votre application Remote Desktop Manager avec un mot de passe à usage unique basé sur le temps (TOTP) envoyé par Devolutions Password Manager ou Google Authenticator. Configurez-le à l'aide du bouton ***Configurer*** sous cette option.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| **Remplacer le nom du compte**                                                        | Saisissez un nouveau nom pour votre compte TOTP qui remplacera le nom actuel.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| **Exiger l'authentification Duo**                                                     | Cochez cette option pour vous authentifier dans votre application Remote Desktop Manager à l'aide de l'authentification Duo. Configurez-la à l'aide du bouton ***Configurer*** sous cette option.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| **Action automatique Duo**                                                            | Sélectionnez l'action que Duo doit utiliser pour valider l'authentification.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |

#### Verrouillage <a href="#lock" id="lock"></a>

| **OPTION**                     | **DESCRIPTION**                                                                                                                                                                                                                       |
| ------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Lors de la minimisation**    | Cochez cette option pour verrouiller Remote Desktop Manager après l'avoir minimisé. Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.                                                               |
| **En cas d'inactivité**        | Cochez cette option pour verrouiller Remote Desktop Manager après une certaine période d'inactivité (définissez cette période sous cette option). Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées. |
| **Au verrouillage de Windows** | Cochez cette option pour verrouiller Remote Desktop Manager lorsque votre ordinateur passe en mode veille / veille prolongée. Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.                     |
| **En mode veille**             | Cochez cette option pour verrouiller Remote Desktop Manager après avoir verrouillé votre session Windows. Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.                                         |

#### Sécurité hors connexion <a href="#offline-security" id="offline-security"></a>

| **OPTION**                                           | **DESCRIPTION**                                                                                                                                                                                                                                                                                                                                                  |
| ---------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Sécurité hors connexion**                          | Dans la liste déroulante, choisissez entre **Sécurité par défaut** et **Sécurité renforcée**. La sécurité renforcée vous permet de définir un mot de passe hors connexion. Le cache hors connexion sera alors chiffré. Le mot de passe est requis lors du passage en mode hors connexion uniquement si l'option **Demander l'accès hors connexion** est activée. |
| **Nouveau mot de passe / Confirmer le mot de passe** | Ceci n'est disponible qu'avec la sécurité hors connexion renforcée. Saisissez un mot de passe hors connexion dans le champ **Nouveau mot de passe**, puis saisissez-le de nouveau dans le champ **Confirmer le mot de passe**.                                                                                                                                   |
| **Demander l'accès hors connexion**                  | Ceci n'est disponible qu'avec la sécurité hors connexion renforcée. Si cette option est activée, Remote Desktop Manager vous demandera au démarrage si vous voulez accéder à l'application hors connexion.                                                                                                                                                       |

#### Sécurité des certificats <a href="#certificate-security" id="certificate-security"></a>

| **OPTION**                                                           | **DESCRIPTION**                                                                                                                                                                                                                                                                       |
| -------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Ignorer les erreurs de certificat de l'application**               | Cochez cette option pour désactiver la validation du certificat de l'application. Ceci n'est pas recommandé, car cela compromettrait la confidentialité et l'intégrité des communications entre le client et le serveur et pourrait exposer l'application à des menaces potentielles. |
| **Appliquer la vérification de révocation des certificats**          | Cochez cette option pour activer la validation confirmant que le certificat n'a pas été révoqué. Ceci est nécessaire si l'une des URL de validation du certificat est indisponible pour quelque raison que ce soit.                                                                   |
| **Délai d'attente de la vérification de révocation des certificats** | Définissez le délai maximal (en secondes) pour la vérification de révocation des certificats.                                                                                                                                                                                         |
| **Validation du certificat renforcée**                               | Cochez cette option pour activer la validation renforcée du certificat. Notez que celle-ci peut être désactivée à des fins de dépannage de la validation du certificat.                                                                                                               |

#### Autre <a href="#other" id="other"></a>

| **OPTION**                                                 | **DESCRIPTION**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| ---------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Activer le bureau sécurisé**                             | Si cette option est activée, le bureau sécurisé ouvre les dialogues de mot de passe sur un autre bureau afin d'ajouter un niveau de sécurité supplémentaire et d'empêcher les enregistreurs de frappe de consigner ce que vous écrivez.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| **Événements de session**                                  | <p>Activez les événements de session qui peuvent effectuer des actions puissantes, comme l'exécution d'un programme ou d'un script externe. Ces événements représentent un risque s'ils sont modifiés par un mauvais acteur.</p><ul><li>Par défaut (Activé)</li><li>Activé</li><li>Avertir en cas d'événements risqués</li><li>Désactiver les événements risqués</li><li>Désactiver tous les événements</li></ul>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| **Activer la cryptographie DPAPI sur les fichiers locaux** | <p>Chiffre les fichiers de configuration de Remote Desktop Manager sur le poste de travail à l'aide des capacités de chiffrement natives de Windows (DPAPI - Data Protection API). Cela offre une sécurité supplémentaire pour l'information sensible contenue dans ces fichiers (comme l'information de connexion de l'espace de travail). DPAPI est un outil de chiffrement supplémentaire robuste géré par le système d'exploitation qui garantit que les fichiers de configuration contenant de l'information sensible et les fichiers de cache hors connexion ne peuvent être déchiffrés que sur votre propre machine. L'activation de DPAPI et de la sécurité hors connexion chiffrera les fichiers deux fois, puisque DPAPI est une étape de chiffrement distincte. En plus des fichiers hors connexion, cette option chiffre les fichiers de configuration Remote Desktop Manager suivants :</p><ul><li>RemoteDesktopManager.enb</li><li>RemoteDesktopManager.enc</li><li>RemoteDesktopManager.stb</li><li>RemoteDesktopManager.stv</li></ul><p><br>La fonctionnalité est désactivée par défaut, car dans certaines conditions rares (hors du contrôle de Remote Desktop Manager), les données déchiffrées par DPAPI peuvent être irrécupérables, empêchant Remote Desktop Manager de démarrer.</p> |
| **Activer l'analyse anti-maliciel**                        | Cochez cette option pour permettre à Remote Desktop Manager de rechercher des maliciels. Cette fonctionnalité pourrait ne pas être compatible avec votre fournisseur anti-maliciel. Elle prend en charge Microsoft Defender, Avast, AVG et ESET.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| **Protéger les données contre la capture d'écran**         | Vous permet d'empêcher des applications ou des outils externes de capturer le contenu de Remote Desktop Manager.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| {% endtab %}                                               |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |

{% tab title="macOS" %}

#### Sécurité de l'application (locale) <a href="#application-security-local" id="application-security-local"></a>

<table><thead><tr><th width="239">OPTION</th><th>DESCRIPTION</th></tr></thead><tbody><tr><td><strong>Aucun mot de passe d'application</strong></td><td>Aucun mot de passe ne sera demandé pour accéder à l'application.</td></tr><tr><td><strong>Utiliser un mot de passe d'application</strong></td><td>Définissez un mot de passe spécifique pour accéder à l'application.</td></tr><tr><td><strong>Utiliser les identifiants de l'ordinateur comme mot de passe d'application</strong></td><td>Exige le même identifiant que celui de votre ordinateur pour accéder à l'application.</td></tr></tbody></table>

#### Authentification multifacteur <a href="#multifactor-authentication" id="multifactor-authentication"></a>

<table><thead><tr><th width="273">OPTION</th><th>DESCRIPTION</th></tr></thead><tbody><tr><td><strong>Exiger l'authentification Yubikey</strong></td><td>Utilisez un appareil Yubikey pour accéder à l'application à son démarrage ou lorsqu'elle est verrouillée.</td></tr><tr><td><strong>Exiger une validation TOTP</strong></td><td>Utilisez l'appli mobile Devolutions Workspace ou Google Authenticator sur votre appareil pour accéder à l'application à son démarrage ou lorsqu'elle est verrouillée.</td></tr><tr><td><strong>Remplacer le nom du compte</strong></td><td>Si vous souhaitez utiliser un compte Devolutions Workspace ou Google Authenticator différent de celui précédemment lié à votre compte Remote Desktop Manager, vous pouvez remplacer le nom du compte, mais vous devrez le reconfigurer.</td></tr><tr><td><strong>Exiger l'authentification Duo</strong></td><td>Cochez cette option pour vous authentifier dans votre application Remote Desktop Manager à l'aide de l'<em><strong>authentification Duo</strong></em>. Configurez-la à l'aide du bouton Configurer sous cette option. Sélectionnez l'<em><strong>action automatique Duo</strong></em> en choisissant Aucune, Push, Téléphone ou Messages texte.</td></tr></tbody></table>

#### Verrouillage <a href="#lock" id="lock"></a>

<table><thead><tr><th width="289">OPTION</th><th>DESCRIPTION</th></tr></thead><tbody><tr><td><strong>Verrouiller l'application lorsqu'elle est minimisée</strong></td><td>Cochez cette option pour verrouiller Remote Desktop Manager après l'avoir minimisé.</td></tr><tr><td><strong>Verrouiller l'application en cas d'inactivité</strong></td><td>Cochez cette option pour verrouiller Remote Desktop Manager après une certaine période d'inactivité (définissez cette période sous cette option).</td></tr></tbody></table>

#### Sécurité hors connexion <a href="#offline-security" id="offline-security"></a>

<table><thead><tr><th width="181">OPTION</th><th>DESCRIPTION</th></tr></thead><tbody><tr><td><strong>Sécurité par défaut</strong></td><td>Sélectionnez pour régler la sécurité à <em><strong>Par défaut</strong></em>.</td></tr><tr><td><strong>Sécurité renforcée</strong></td><td>La <em><strong>Sécurité renforcée</strong></em> vous permet de définir un mot de passe hors connexion. Le cache hors connexion sera alors chiffré. Le mot de passe est requis lors du passage en <em><strong>mode hors connexion</strong></em> uniquement si l'option <em><strong>Demander l'accès hors connexion</strong></em> est activée.</td></tr></tbody></table>

#### Autre <a href="#other" id="other"></a>

<table><thead><tr><th width="314">OPTION</th><th>DESCRIPTION</th></tr></thead><tbody><tr><td><strong>Appliquer la vérification de révocation des certificats</strong></td><td>Vérifie automatiquement la CRL pour les certificats révoqués</td></tr><tr><td><strong>Ignorer les erreurs de certificat de l'application</strong></td><td>Cochez cette option pour désactiver la validation du certificat de l'application. Ce n'est pas recommandé, car cela compromettrait la confidentialité et l'intégrité des communications entre le client et le serveur et pourrait exposer l'application à des menaces potentielles.</td></tr><tr><td><strong>Événements de session</strong></td><td><p>Activez les événements de session qui peuvent effectuer des actions puissantes comme l'exécution d'un programme externe ou d'un script. Ces événements représentent un risque s'ils sont modifiés par un mauvais acteur.</p><ul><li>Par défaut (Activé)</li><li>Activé</li><li>Avertir en cas d'événements risqués</li><li>Désactiver les événements risqués</li><li>Désactiver tous les événements</li></ul></td></tr><tr><td><strong>Réinitialiser les événements connus</strong></td><td>Sélectionnez pour réinitialiser tous les <em><strong>événements connus</strong></em> configurés sur les entrées de session.</td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/ribbon-menu-bar/file/settings/security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
