For the complete documentation index, see llms.txt. This page is also available as Markdown.

Sécurité

Utilisez Fichier – Paramètres – Sécurité pour configurer les paramètres de sécurité liés à la sécurité locale de l'application, à l'authentification multifacteur, au verrouillage, à la sécurité hors connexion, à la sécurité des certificats, et plus encore.

Paramètres

Utilisez Fichier – Paramètres – Sécurité pour configurer les paramètres de sécurité liés à la sécurité locale de l'application, à l'authentification multifacteur, au verrouillage, à la sécurité hors connexion, à la sécurité des certificats, et plus encore.

Paramètres

Sécurité de l'application (locale)

OPTION
DESCRIPTION

Sécurité de l'application (locale)

Sécurisez votre Remote Desktop Manager local avec un mot de passe d'application personnalisé, en utilisant les identifiants de l'ordinateur comme mot de passe d'application. Ce paramètre utilise les identifiants de tout utilisateur qui s'est déjà connecté à l'ordinateur (comptes locaux ou comptes de domaine). L'option Forcer le nom d'utilisateur et le domaine actuellement connectés ne permet pas de modifier la case du nom d'utilisateur et celle-ci est fixée au compte d'utilisateur de domaine actuellement connecté sur cet ordinateur. Cette fonctionnalité force l'utilisateur à saisir de nouveau le mot de passe pour ouvrir Remote Desktop Manager. Windows Hello peut être activé, mais il doit d'abord être configuré sur votre ordinateur local. Ce mot de passe vous sera demandé à l'ouverture de votre application. Vous pouvez également choisir de ne pas définir de mot de passe d'application.

Nouveau mot de passe/Confirmer le mot de passe

Si Utiliser un mot de passe d'application a été sélectionné dans la liste déroulante Sécurité de l'application, saisissez un mot de passe d'application dans le champ Nouveau mot de passe, puis saisissez-le de nouveau dans le champ Confirmer le mot de passe.

Chiffrer les fichiers locaux à l'aide du mot de passe d'application

Si Utiliser un mot de passe d'application a été sélectionné dans la liste déroulante Sécurité de l'application, cochez cette option pour utiliser le mot de passe d'application créé précédemment afin de chiffrer vos fichiers Remote Desktop Manager locaux.

Options avancées

Cette option n'est disponible que si Chiffrer les fichiers locaux à l'aide du mot de passe d'application a été activé. Cliquer sur celle-ci ouvre une nouvelle fenêtre. Dans cette fenêtre, définissez le Nombre d'itérations de dérivation de clé, soit le nombre de dérivations utilisées pour la fonction de dérivation de clé lors du chiffrement. Un nombre plus élevé est plus sécuritaire, mais peut affecter la performance. La valeur par défaut est 1000.

Forcer le nom d'utilisateur et le domaine actuellement connectés

Si Utiliser les identifiants de cet ordinateur comme mot de passe d'application a été sélectionné dans la liste déroulante Sécurité de l'application, force l'utilisation du nom d'utilisateur et du domaine utilisés pour ouvrir la session Windows actuelle.

Window Hello

Windows Hello peut être activé après l'avoir configuré sur votre ordinateur. Ce mot de passe vous sera demandé à l'ouverture de l'application, mais la définition d'un mot de passe d'application est optionnelle.

Authentification multifacteur

OPTION
DESCRIPTION

Mode d'authentification

Sélectionnez Par défaut (Demander la sélection à l'utilisation) pour qu'on vous demande quelle AMF configurer à l'utilisation, ou sélectionnez Vérifier avec toutes les méthodes configurées pour qu'on vous propose uniquement les méthodes configurées. Notez que l'AMF est définie localement. Pour appliquer ce paramètre, activez les stratégies Forcer l'authentification multifacteur à la connexion à l'application et Désactiver le menu Fichier – Paramètres afin d'empêcher un utilisateur de désactiver ces paramètres. L'AMF peut aussi être activée au niveau de l'espace de travail dans Administration – Paramètres système – Spécifique à l'application – Applications au lieu d'utiliser les stratégies pour bloquer les Options.

Exiger l'authentification Yubikey

Cochez cette option pour vous authentifier dans votre application Remote Desktop Manager à l'aide de l'authentification Yubikey. Saisissez votre Yubikey dans le champ sous cette option.

Exiger une validation TOTP (Devolutions Password Manager ou Google Authenticator)

Cochez cette option pour valider votre authentification à votre application Remote Desktop Manager avec un mot de passe à usage unique basé sur le temps (TOTP) envoyé par Devolutions Password Manager ou Google Authenticator. Configurez-le à l'aide du bouton Configurer sous cette option.

Remplacer le nom du compte

Saisissez un nouveau nom pour votre compte TOTP qui remplacera le nom actuel.

Exiger l'authentification Duo

Cochez cette option pour vous authentifier dans votre application Remote Desktop Manager à l'aide de l'authentification Duo. Configurez-la à l'aide du bouton Configurer sous cette option.

Action automatique Duo

Sélectionnez l'action que Duo doit utiliser pour valider l'authentification.

Verrouillage

OPTION

DESCRIPTION

Lors de la minimisation

Cochez cette option pour verrouiller Remote Desktop Manager après l'avoir minimisé. Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.

En cas d'inactivité

Cochez cette option pour verrouiller Remote Desktop Manager après une certaine période d'inactivité (définissez cette période sous cette option). Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.

Au verrouillage de Windows

Cochez cette option pour verrouiller Remote Desktop Manager lorsque votre ordinateur passe en mode veille / veille prolongée. Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.

En mode veille

Cochez cette option pour verrouiller Remote Desktop Manager après avoir verrouillé votre session Windows. Déverrouillez l'application à l'aide de la ou des méthodes de sécurité configurées.

Sécurité hors connexion

OPTION

DESCRIPTION

Sécurité hors connexion

Dans la liste déroulante, choisissez entre Sécurité par défaut et Sécurité renforcée. La sécurité renforcée vous permet de définir un mot de passe hors connexion. Le cache hors connexion sera alors chiffré. Le mot de passe est requis lors du passage en mode hors connexion uniquement si l'option Demander l'accès hors connexion est activée.

Nouveau mot de passe / Confirmer le mot de passe

Ceci n'est disponible qu'avec la sécurité hors connexion renforcée. Saisissez un mot de passe hors connexion dans le champ Nouveau mot de passe, puis saisissez-le de nouveau dans le champ Confirmer le mot de passe.

Demander l'accès hors connexion

Ceci n'est disponible qu'avec la sécurité hors connexion renforcée. Si cette option est activée, Remote Desktop Manager vous demandera au démarrage si vous voulez accéder à l'application hors connexion.

Sécurité des certificats

OPTION

DESCRIPTION

Ignorer les erreurs de certificat de l'application

Cochez cette option pour désactiver la validation du certificat de l'application. Ceci n'est pas recommandé, car cela compromettrait la confidentialité et l'intégrité des communications entre le client et le serveur et pourrait exposer l'application à des menaces potentielles.

Appliquer la vérification de révocation des certificats

Cochez cette option pour activer la validation confirmant que le certificat n'a pas été révoqué. Ceci est nécessaire si l'une des URL de validation du certificat est indisponible pour quelque raison que ce soit.

Délai d'attente de la vérification de révocation des certificats

Définissez le délai maximal (en secondes) pour la vérification de révocation des certificats.

Validation du certificat renforcée

Cochez cette option pour activer la validation renforcée du certificat. Notez que celle-ci peut être désactivée à des fins de dépannage de la validation du certificat.

Autre

OPTION

DESCRIPTION

Activer le bureau sécurisé

Si cette option est activée, le bureau sécurisé ouvre les dialogues de mot de passe sur un autre bureau afin d'ajouter un niveau de sécurité supplémentaire et d'empêcher les enregistreurs de frappe de consigner ce que vous écrivez.

Événements de session

Activez les événements de session qui peuvent effectuer des actions puissantes, comme l'exécution d'un programme ou d'un script externe. Ces événements représentent un risque s'ils sont modifiés par un mauvais acteur.

  • Par défaut (Activé)

  • Activé

  • Avertir en cas d'événements risqués

  • Désactiver les événements risqués

  • Désactiver tous les événements

Activer la cryptographie DPAPI sur les fichiers locaux

Chiffre les fichiers de configuration de Remote Desktop Manager sur le poste de travail à l'aide des capacités de chiffrement natives de Windows (DPAPI - Data Protection API). Cela offre une sécurité supplémentaire pour l'information sensible contenue dans ces fichiers (comme l'information de connexion de l'espace de travail). DPAPI est un outil de chiffrement supplémentaire robuste géré par le système d'exploitation qui garantit que les fichiers de configuration contenant de l'information sensible et les fichiers de cache hors connexion ne peuvent être déchiffrés que sur votre propre machine. L'activation de DPAPI et de la sécurité hors connexion chiffrera les fichiers deux fois, puisque DPAPI est une étape de chiffrement distincte. En plus des fichiers hors connexion, cette option chiffre les fichiers de configuration Remote Desktop Manager suivants :

  • RemoteDesktopManager.enb

  • RemoteDesktopManager.enc

  • RemoteDesktopManager.stb

  • RemoteDesktopManager.stv

La fonctionnalité est désactivée par défaut, car dans certaines conditions rares (hors du contrôle de Remote Desktop Manager), les données déchiffrées par DPAPI peuvent être irrécupérables, empêchant Remote Desktop Manager de démarrer.

Activer l'analyse anti-maliciel

Cochez cette option pour permettre à Remote Desktop Manager de rechercher des maliciels. Cette fonctionnalité pourrait ne pas être compatible avec votre fournisseur anti-maliciel. Elle prend en charge Microsoft Defender, Avast, AVG et ESET.

Protéger les données contre la capture d'écran

Vous permet d'empêcher des applications ou des outils externes de capturer le contenu de Remote Desktop Manager.

Sécurité de l'application (locale)

OPTION
DESCRIPTION

Aucun mot de passe d'application

Aucun mot de passe ne sera demandé pour accéder à l'application.

Utiliser un mot de passe d'application

Définissez un mot de passe spécifique pour accéder à l'application.

Utiliser les identifiants de l'ordinateur comme mot de passe d'application

Exige le même identifiant que celui de votre ordinateur pour accéder à l'application.

Authentification multifacteur

OPTION
DESCRIPTION

Exiger l'authentification Yubikey

Utilisez un appareil Yubikey pour accéder à l'application à son démarrage ou lorsqu'elle est verrouillée.

Exiger une validation TOTP

Utilisez l'appli mobile Devolutions Workspace ou Google Authenticator sur votre appareil pour accéder à l'application à son démarrage ou lorsqu'elle est verrouillée.

Remplacer le nom du compte

Si vous souhaitez utiliser un compte Devolutions Workspace ou Google Authenticator différent de celui précédemment lié à votre compte Remote Desktop Manager, vous pouvez remplacer le nom du compte, mais vous devrez le reconfigurer.

Exiger l'authentification Duo

Cochez cette option pour vous authentifier dans votre application Remote Desktop Manager à l'aide de l'authentification Duo. Configurez-la à l'aide du bouton Configurer sous cette option. Sélectionnez l'action automatique Duo en choisissant Aucune, Push, Téléphone ou Messages texte.

Verrouillage

OPTION
DESCRIPTION

Verrouiller l'application lorsqu'elle est minimisée

Cochez cette option pour verrouiller Remote Desktop Manager après l'avoir minimisé.

Verrouiller l'application en cas d'inactivité

Cochez cette option pour verrouiller Remote Desktop Manager après une certaine période d'inactivité (définissez cette période sous cette option).

Sécurité hors connexion

OPTION
DESCRIPTION

Sécurité par défaut

Sélectionnez pour régler la sécurité à Par défaut.

Sécurité renforcée

La Sécurité renforcée vous permet de définir un mot de passe hors connexion. Le cache hors connexion sera alors chiffré. Le mot de passe est requis lors du passage en mode hors connexion uniquement si l'option Demander l'accès hors connexion est activée.

Autre

OPTION
DESCRIPTION

Appliquer la vérification de révocation des certificats

Vérifie automatiquement la CRL pour les certificats révoqués

Ignorer les erreurs de certificat de l'application

Cochez cette option pour désactiver la validation du certificat de l'application. Ce n'est pas recommandé, car cela compromettrait la confidentialité et l'intégrité des communications entre le client et le serveur et pourrait exposer l'application à des menaces potentielles.

Événements de session

Activez les événements de session qui peuvent effectuer des actions puissantes comme l'exécution d'un programme externe ou d'un script. Ces événements représentent un risque s'ils sont modifiés par un mauvais acteur.

  • Par défaut (Activé)

  • Activé

  • Avertir en cas d'événements risqués

  • Désactiver les événements risqués

  • Désactiver tous les événements

Réinitialiser les événements connus

Sélectionnez pour réinitialiser tous les événements connus configurés sur les entrées de session.

Mis à jour

Ce contenu vous a-t-il été utile ?