> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/ribbon-menu-bar/file/settings/security.md).

# Sécurité

Utilisez ***Fichier – Paramètres – Sécurité*** pour configurer les paramètres de sécurité liés à la sécurité locale de l'application, à l'authentification multifacteur, au verrouillage, à la sécurité hors ligne, à la sécurité des certificats, et plus encore.

### Paramètres

{% tabs %}
{% tab title="Windows" %}
Utilisez ***Fichier – Paramètres – Sécurité*** pour configurer les paramètres de sécurité liés à la sécurité locale de l'application, à l'authentification multifacteur, au verrouillage, à la sécurité hors ligne, à la sécurité des certificats, et plus encore.

### Paramètres <a href="#settings" id="settings"></a>

#### Sécurité de l'application (locale) <a href="#application-security-local" id="application-security-local"></a>

| OPTION                                                               | DESCRIPTION                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| -------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Sécurité de l'application (locale)**                               | Sécurisez votre Remote Desktop Manager local avec un mot de passe d'application personnalisé, en utilisant les identifiants de l'ordinateur comme mot de passe d'application. Ce paramètre utilise les identifiants de tout utilisateur s'étant déjà connecté à l'ordinateur (comptes locaux ou comptes de domaine). L'option ***Forcer le nom d'utilisateur et le domaine actuellement connectés*** ne permet pas de modifier la zone de nom d'utilisateur ; elle est fixée au compte d'utilisateur de domaine actuellement connecté sur cet ordinateur. Cette fonctionnalité oblige l'utilisateur à saisir à nouveau le mot de passe pour ouvrir Remote Desktop Manager. Windows Hello peut être activé, mais il doit d'abord être configuré sur votre ordinateur local. Ce mot de passe vous sera demandé à l'ouverture de l'application. Vous pouvez également choisir de ne pas définir de mot de passe d'application. |
| **Nouveau mot de passe / Confirmer le mot de passe**                 | Si ***Utiliser un mot de passe d'application*** a été sélectionné dans la liste déroulante ***Sécurité de l'application***, saisissez un mot de passe d'application dans le champ ***Nouveau mot de passe***, puis saisissez-le à nouveau dans le champ ***Confirmer le mot de passe***.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| **Chiffrer les fichiers locaux avec le mot de passe d'application**  | Si ***Utiliser un mot de passe d'application*** a été sélectionné dans la liste déroulante ***Sécurité de l'application***, cochez cette option pour utiliser le mot de passe d'application précédemment créé afin de chiffrer vos fichiers locaux de Remote Desktop Manager.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| **Options avancées**                                                 | Cette option n'est disponible que si ***Chiffrer les fichiers locaux avec le mot de passe d'application*** est activé. En cliquant dessus, une nouvelle fenêtre s'ouvre. Dans cette fenêtre, définissez le ***Nombre d'itérations de dérivation de clé***, c'est-à-dire le nombre de dérivations utilisées par la fonction de dérivation de clé lors du chiffrement. Un nombre plus élevé est plus sécurisé, mais peut affecter les performances. La valeur par défaut est 1000.                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| **Forcer le nom d'utilisateur et le domaine actuellement connectés** | Si ***Utiliser les identifiants de cet ordinateur comme mot de passe d'application*** a été sélectionné dans la liste déroulante ***Sécurité de l'application***, force l'utilisation du nom d'utilisateur et du domaine utilisés pour se connecter à la session Windows actuelle.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| **Windows Hello**                                                    | Windows Hello peut être activé après l'avoir configuré sur votre ordinateur. Ce mot de passe vous sera demandé à l'ouverture de l'application, mais la définition d'un mot de passe d'application est facultative.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |

#### Authentification multifacteur <a href="#multifactor-authentication" id="multifactor-authentication"></a>

| OPTION                                                                                | DESCRIPTION                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| ------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Mode d'authentification**                                                           | <p>Sélectionnez <em><strong>Par défaut (demander la sélection à l'utilisation)</strong></em> pour être invité à choisir le MFA à configurer lors de l'utilisation, ou sélectionnez <em><strong>Vérifier avec toutes les méthodes configurées</strong></em> pour n'être invité qu'avec les méthodes configurées.<br><br>Notez que le MFA est défini localement. Pour appliquer ce paramètre, activez les <a href="https://docs.devolutions.net/fr/rdm/kb/how-to-articles/group-policies/">stratégies</a> <em><strong>Forcer l'authentification multifacteur à la connexion de l'application</strong></em> et <em><strong>Désactiver le menu Fichier – Paramètres</strong></em> afin d'empêcher un utilisateur de désactiver ces paramètres. Le MFA peut également être activé au niveau de l'espace de travail dans <em><strong>Administration – Paramètres système – Spécifique à l'application – Applications</strong></em> au lieu d'utiliser les stratégies pour bloquer les <em><strong>Options</strong></em>.</p> |
| **Exiger l'authentification Yubikey**                                                 | Cochez cette option pour vous authentifier dans votre application Remote Desktop Manager à l'aide de l'authentification Yubikey. Saisissez votre Yubikey dans le champ situé sous cette option.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| **Exiger une validation TOTP (Devolutions Password Manager ou Google Authenticator)** | Cochez cette option pour valider votre authentification dans votre application Remote Desktop Manager avec un mot de passe à usage unique basé sur le temps (TOTP) envoyé via Devolutions Password Manager ou Google Authenticator. Configurez-le à l'aide du bouton ***Configurer*** situé sous cette option.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| **Remplacer le nom du compte**                                                        | Saisissez un nouveau nom pour votre compte TOTP qui remplacera le nom actuel.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| **Exiger l'authentification Duo**                                                     | Cochez cette option pour vous authentifier dans votre application Remote Desktop Manager à l'aide de l'authentification Duo. Configurez-la à l'aide du bouton ***Configurer*** situé sous cette option.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| **Action automatique Duo**                                                            | Sélectionnez l'action que Duo doit utiliser pour valider l'authentification.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |

#### Verrouillage <a href="#lock" id="lock"></a>

| **OPTION**                       | **DESCRIPTION**                                                                                                                                                                                                              |
| -------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Lors de la réduction**         | Cochez cette option pour verrouiller Remote Desktop Manager après sa réduction. Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.                                                          |
| **En cas d'inactivité**          | Cochez cette option pour verrouiller Remote Desktop Manager après une période d'inactivité (définissez cette période sous cette option). Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées. |
| **Lors du verrouillage Windows** | Cochez cette option pour verrouiller Remote Desktop Manager lorsque votre ordinateur passe en mode veille / hibernation. Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.                 |
| **En mode veille**               | Cochez cette option pour verrouiller Remote Desktop Manager lors du verrouillage de votre session Windows. Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.                               |

#### Sécurité hors ligne <a href="#offline-security" id="offline-security"></a>

| **OPTION**                                           | **DESCRIPTION**                                                                                                                                                                                                                                                                                                                                      |
| ---------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Sécurité hors ligne**                              | Dans la liste déroulante, choisissez entre **Sécurité par défaut** et **Sécurité renforcée**. La sécurité renforcée vous permet de définir un mot de passe hors ligne. Le cache hors ligne sera alors chiffré. Le mot de passe est requis lors du basculement en mode hors ligne uniquement si l'option **Demander l'accès hors ligne** est activée. |
| **Nouveau mot de passe / Confirmer le mot de passe** | Cette option n'est disponible qu'avec la sécurité hors ligne renforcée. Saisissez un mot de passe hors ligne dans le champ **Nouveau mot de passe**, puis saisissez-le à nouveau dans le champ **Confirmer le mot de passe**.                                                                                                                        |
| **Demander l'accès hors ligne**                      | Cette option n'est disponible qu'avec la sécurité hors ligne renforcée. Si elle est activée, Remote Desktop Manager vous demandera si vous souhaitez accéder à l'application hors ligne au démarrage.                                                                                                                                                |

#### Sécurité des certificats <a href="#certificate-security" id="certificate-security"></a>

| **OPTION**                                                              | **DESCRIPTION**                                                                                                                                                                                                                                                                     |
| ----------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Ignorer les erreurs de certificat d'application**                     | Cochez cette option pour désactiver la validation du certificat d'application. Cela n'est pas recommandé, car cela compromettrait la confidentialité et l'intégrité des communications entre le client et le serveur, et pourrait exposer l'application à des menaces potentielles. |
| **Appliquer la vérification de révocation des certificats**             | Cochez cette option pour activer la validation indiquant que le certificat n'a pas été révoqué. Cela est nécessaire si l'une des URL de validation de certificat est indisponible pour quelque raison que ce soit.                                                                  |
| **Délai d'expiration de la vérification de révocation des certificats** | Définissez la durée maximale (en secondes) pour la vérification de révocation des certificats.                                                                                                                                                                                      |
| **Validation renforcée des certificats**                                | Cochez cette option pour activer la validation renforcée des certificats. Notez que cette option peut être désactivée à des fins de dépannage de la validation des certificats.                                                                                                     |

#### Autre <a href="#other" id="other"></a>

| **OPTION**                                               | **DESCRIPTION**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| -------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Activer le bureau sécurisé**                           | Si activé, le bureau sécurisé ouvre les boîtes de dialogue de mot de passe sur un autre bureau afin d'ajouter un niveau de sécurité supplémentaire et d'empêcher les enregistreurs de frappe de consigner ce que vous tapez.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| **Événements de session**                                | <p>Activez les événements de session qui peuvent exécuter des actions puissantes telles que l'exécution d'un programme ou d'un script externe. Ces événements représentent un risque s'ils sont modifiés par un acteur malveillant.</p><ul><li>Par défaut (Activé)</li><li>Activé</li><li>Avertir lors d'événements risqués</li><li>Désactiver les événements risqués</li><li>Désactiver tous les événements</li></ul>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| **Activer le chiffrement DPAPI sur les fichiers locaux** | <p>Chiffre les fichiers de configuration de Remote Desktop Manager sur le poste de travail à l'aide des capacités de chiffrement natives de Windows (DPAPI - Data Protection API). Cela offre une sécurité supplémentaire pour les informations sensibles contenues dans ces fichiers (telles que les informations de connexion à l'espace de travail). DPAPI est un outil de chiffrement supplémentaire robuste géré par le système d'exploitation qui garantit que les fichiers de configuration contenant des informations sensibles et les fichiers de cache hors ligne ne peuvent être déchiffrés que sur votre propre machine. L'activation de DPAPI et de la sécurité hors ligne chiffrera les fichiers deux fois, car DPAPI constitue une étape de chiffrement distincte. En plus des fichiers hors ligne, cette option chiffre les fichiers de configuration de Remote Desktop Manager suivants :</p><ul><li>RemoteDesktopManager.enb</li><li>RemoteDesktopManager.enc</li><li>RemoteDesktopManager.stb</li><li>RemoteDesktopManager.stv</li></ul><p><br>La fonctionnalité est désactivée par défaut, car dans certaines rares conditions (indépendantes de la volonté de Remote Desktop Manager), les données déchiffrées par DPAPI peuvent être irrécupérables, empêchant Remote Desktop Manager de démarrer.</p> |
| **Activer l'analyse anti-programme malveillant**         | Cochez cette option pour permettre à Remote Desktop Manager d'analyser les programmes malveillants. Cette fonctionnalité peut ne pas être compatible avec votre fournisseur anti-programme malveillant. Elle prend en charge Microsoft Defender, Avast, AVG et ESET.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| **Protéger les données contre la capture d'écran**       | Vous permet d'empêcher les applications ou outils externes de capturer le contenu de Remote Desktop Manager.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| {% endtab %}                                             |                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |

{% tab title="macOS" %}

#### Sécurité de l'application (locale) <a href="#application-security-local" id="application-security-local"></a>

<table><thead><tr><th width="239">OPTION</th><th>DESCRIPTION</th></tr></thead><tbody><tr><td><strong>Aucun mot de passe d'application</strong></td><td>Aucun mot de passe ne sera demandé pour accéder à l'application.</td></tr><tr><td><strong>Utiliser un mot de passe d'application</strong></td><td>Définissez un mot de passe spécifique pour accéder à l'application.</td></tr><tr><td><strong>Utiliser les identifiants de l'ordinateur comme mot de passe d'application</strong></td><td>Requiert les mêmes identifiants que ceux de votre ordinateur pour accéder à l'application.</td></tr></tbody></table>

#### Authentification multifacteur <a href="#multifactor-authentication" id="multifactor-authentication"></a>

<table><thead><tr><th width="273">OPTION</th><th>DESCRIPTION</th></tr></thead><tbody><tr><td><strong>Exiger l'authentification Yubikey</strong></td><td>Utilisez un appareil Yubikey pour accéder à l'application lors de son démarrage ou lorsqu'elle est verrouillée.</td></tr><tr><td><strong>Exiger une validation TOTP</strong></td><td>Utilisez l'application mobile Devolutions Workspace ou Google Authenticator sur votre appareil pour accéder à l'application lors de son démarrage ou lorsqu'elle est verrouillée.</td></tr><tr><td><strong>Remplacer le nom du compte</strong></td><td>Si vous souhaitez utiliser un compte Devolutions Workspace ou Google Authenticator différent de celui précédemment lié à votre compte Remote Desktop Manager, vous pouvez remplacer le nom du compte, mais vous devrez le reconfigurer.</td></tr><tr><td><strong>Exiger l'authentification Duo</strong></td><td>Cochez cette option pour vous authentifier dans votre application Remote Desktop Manager à l'aide de l'<em><strong>authentification Duo</strong></em>. Configurez-la à l'aide du bouton Configurer situé sous cette option. Sélectionnez l'<em><strong>action automatique Duo</strong></em> en choisissant Aucune, Notification push, Téléphone ou SMS.</td></tr></tbody></table>

#### Verrouillage <a href="#lock" id="lock"></a>

<table><thead><tr><th width="289">OPTION</th><th>DESCRIPTION</th></tr></thead><tbody><tr><td><strong>Verrouiller l'application lors de la réduction</strong></td><td>Cochez cette option pour verrouiller Remote Desktop Manager après sa réduction.</td></tr><tr><td><strong>Verrouiller l'application en cas d'inactivité</strong></td><td>Cochez cette option pour verrouiller Remote Desktop Manager après une période d'inactivité (définissez cette période sous cette option).</td></tr></tbody></table>

#### Sécurité hors ligne <a href="#offline-security" id="offline-security"></a>

<table><thead><tr><th width="181">OPTION</th><th>DESCRIPTION</th></tr></thead><tbody><tr><td><strong>Sécurité par défaut</strong></td><td>Sélectionnez cette option pour définir la sécurité sur <em><strong>Par défaut</strong></em>.</td></tr><tr><td><strong>Sécurité renforcée</strong></td><td>La <em><strong>sécurité renforcée</strong></em> vous permet de définir un mot de passe hors ligne. Le cache hors ligne sera alors chiffré. Le mot de passe est requis lors du basculement en <em><strong>mode hors ligne</strong></em> uniquement si l'option <em><strong>Demander l'accès hors ligne</strong></em> est activée.</td></tr></tbody></table>

#### Autre <a href="#other" id="other"></a>

<table><thead><tr><th width="314">OPTION</th><th>DESCRIPTION</th></tr></thead><tbody><tr><td><strong>Appliquer la vérification de révocation des certificats</strong></td><td>Vérifie automatiquement la CRL pour les certificats révoqués.</td></tr><tr><td><strong>Ignorer les erreurs de certificat d'application</strong></td><td>Cochez cette option pour désactiver la validation du certificat d'application. Cela n'est pas recommandé, car cela compromettrait la confidentialité et l'intégrité des communications entre le client et le serveur, et pourrait exposer l'application à des menaces potentielles.</td></tr><tr><td><strong>Événements de session</strong></td><td><p>Activez les événements de session qui peuvent exécuter des actions puissantes telles que l'exécution d'un programme ou d'un script externe. Ces événements représentent un risque s'ils sont modifiés par un acteur malveillant.</p><ul><li>Par défaut (Activé)</li><li>Activé</li><li>Avertir lors d'événements risqués</li><li>Désactiver les événements risqués</li><li>Désactiver tous les événements</li></ul></td></tr><tr><td><strong>Réinitialiser les événements connus</strong></td><td>Sélectionnez cette option pour réinitialiser tous les <em><strong>événements connus</strong></em> configurés sur les entrées de session.</td></tr></tbody></table>
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/ribbon-menu-bar/file/settings/security.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
