> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/user-group-based-access-control.md).

# Contrôle d'accès basé sur les groupes d'utilisateurs

Configurer le contrôle d'accès basé sur les groupes d'utilisateurs de Remote Desktop Manager pour définir des permissions héritées et granulaires sur les entrées, les dossiers et les coffres.

{% tabs %}
{% tab title="Windows" %}
Le contrôle d'accès basé sur les groupes d'utilisateurs de Remote Desktop Manager permet de créer un système de protection flexible et granulaire. La flexibilité a un prix, et une configuration soignée devient nécessaire lors de la gestion de systèmes complexes.

Voici les points clés du système d'accès basé sur les groupes d'utilisateurs :

* La sécurité est héritée : les éléments et dossiers enfants sont couverts par la sécurité d'un dossier parent.
* Les permissions peuvent être remplacées : une permission définie sur un sous-dossier remplacera la permission de l'élément parent.
* Les permissions sont granulaires : plusieurs permissions peuvent être définies à la fois sur les entrées.

#### Couches de sécurité supplémentaires

Bien que le contrôle d'accès basé sur les groupes d'utilisateurs soit excellent pour sécuriser l'accès aux entrées, de nombreuses autres fonctionnalités peuvent être utilisées pour ajouter des couches de sécurité supplémentaires. Pour plus d'informations, consulter les sujets suivants :

* [Fournisseur de sécurité](/rdm/fr/ribbon-menu-bar/administration/security-providers.md)
* [Coffre](/rdm/fr/ribbon-menu-bar/administration/vault-overview.md)
* [Politiques de mots de passe](/rdm/fr/ribbon-menu-bar/administration/templates/password-policies.md)
* [Authentification multifacteur](/rdm/fr/getting-started/workspaces/multifactor-authentication.md)

### Configuration des groupes d'utilisateurs

Les groupes d'utilisateurs servent surtout à contrôler l'accès de plusieurs utilisateurs à la fois. Voici des types de groupes d'utilisateurs courants :

* **Centre de services** : Point de contact unique pour traiter les incidents, les problèmes et les questions du personnel et des clients. Un centre de services fournit une interface pour des activités telles que les demandes de modification, les licences logicielles, la gestion de la configuration, et plus encore.
* **Service d'assistance** : Département ou personne qui gère, coordonne et résout les demandes de soutien.
* **Consultants** : Habituellement des utilisateurs en lecture seule employés à l'externe de façon temporaire qui ne peuvent utiliser qu'un sous-ensemble précis d'entrées.

#### Créer des groupes d'utilisateurs

1. Pour créer des groupes d'utilisateurs, naviguer vers ***Administration*** – ***Groupes d'utilisateurs***, puis cliquer sur ***Ajouter des groupes d'utilisateurs***.
2. Tous les paramètres peuvent être laissés par défaut, à moins que le groupe d'utilisateurs ne contienne que des administrateurs. Dans ce cas, cocher la case ***Administrateur*** lors de la configuration du groupe d'utilisateurs. Saisir un ***Nom*** pour le groupe d'utilisateurs, puis cliquer sur ***OK***.
3. Pour assigner des utilisateurs au groupe d'utilisateurs, cliquer sur le ***bouton Assigner un utilisateur au groupe d'utilisateurs***, puis cocher la case ***Est membre*** de l'utilisateur concerné.

### Configuration des utilisateurs

Il est également possible de modifier le modèle d'utilisateur par défaut. Pour ce faire, naviguer vers ***Administration*** – ***Paramètres système*** – ***Gestion des utilisateurs*** – ***Modèle d'utilisateur***. Ces paramètres contrôlent les paramètres par défaut d'un nouvel utilisateur.

#### Créer des utilisateurs

Pour créer des utilisateurs, naviguer vers ***Administration*** – ***Utilisateurs***, puis cliquer sur ***Ajouter un utilisateur***. Saisir un ***Nom de connexion*** et un ***Mot de passe*** pour l'utilisateur et sélectionner le ***Type d'utilisateur***.

Un utilisateur peut être assigné à plusieurs groupes d'utilisateurs à la fois en cochant la case ***Est membre*** des groupes d'utilisateurs concernés dans la section ***Groupes d'utilisateurs*** de la ***Gestion des utilisateurs***.

### Configuration des entrées

L'accès est accordé ou refusé aux utilisateurs en définissant des permissions sur les entrées ou les dossiers. Les ***Permissions*** peuvent être accordées soit à des utilisateurs individuels, soit à des groupes d'utilisateurs. Il est recommandé d'accorder les permissions aux groupes d'utilisateurs afin de contrôler l'accès de plusieurs utilisateurs à la fois.

Pour définir des permissions sur une entrée, modifier n'importe quelle entrée, puis naviguer vers la section ***Permissions***. Cela peut également être fait lors de la création de l'entrée.

Les permissions définies sur les dossiers s'appliquent à toutes les entrées enfants. Il est considéré comme une meilleure pratique de définir toutes les permissions au niveau du dossier du coffre à ***Non autorisé***. Par conséquent, toutes les permissions de toutes les entrées sont refusées par défaut.

L'accès est refusé aux utilisateurs en accordant expressément l'accès à d'autres utilisateurs. Autrement dit, tous les utilisateurs qui ne figurent pas dans la liste d'une permission se voient refuser l'accès.

Pour qu'un utilisateur ait accès à un sous-dossier, il doit avoir au moins la permission de visualisation sur tous les dossiers parents.
{% endtab %}

{% tab title="macOS" %}
Le contrôle d'accès basé sur les groupes d'utilisateurs de Remote Desktop Manager permet de créer un système de protection flexible et granulaire. La flexibilité a un prix, et une configuration soignée devient nécessaire lors de la gestion de systèmes complexes.

Voici les points clés du système d'accès basé sur les groupes d'utilisateurs :

* La sécurité est héritée : les éléments et dossiers enfants sont couverts par la sécurité d'un dossier parent.
* Les permissions peuvent être remplacées : une permission définie sur un sous-dossier remplacera la permission de l'élément parent.
* Les permissions sont granulaires : plusieurs permissions peuvent être définies à la fois sur les entrées.

#### Couches de sécurité supplémentaires

Bien que le contrôle d'accès basé sur les groupes d'utilisateurs soit excellent pour sécuriser l'accès aux entrées, de nombreuses autres fonctionnalités peuvent être utilisées pour ajouter des couches de sécurité supplémentaires. Pour plus d'informations, consulter les sujets suivants :

* [Fournisseur de sécurité](/rdm/fr/ribbon-menu-bar/administration/security-providers.md)
* [Coffre](/rdm/fr/ribbon-menu-bar/administration/vault-overview.md)
* [Politiques de mots de passe](/rdm/fr/ribbon-menu-bar/administration/templates/password-policies.md)
* [Authentification multifacteur](/rdm/fr/getting-started/workspaces/multifactor-authentication.md)

### Configuration des groupes d'utilisateurs

Les groupes d'utilisateurs servent surtout à contrôler l'accès de plusieurs utilisateurs à la fois. Voici des types de groupes d'utilisateurs courants :

* **Centre de services** : Point de contact unique pour traiter les incidents, les problèmes et les questions du personnel et des clients. Un centre de services fournit une interface pour des activités telles que les demandes de modification, les licences logicielles, la gestion de la configuration, et plus encore.
* **Service d'assistance** : Département ou personne qui gère, coordonne et résout les demandes de soutien.
* **Consultants** : Habituellement des utilisateurs en lecture seule employés à l'externe de façon temporaire qui ne peuvent utiliser qu'un sous-ensemble précis d'entrées.

#### Créer des groupes d'utilisateurs

1. Pour créer des groupes d'utilisateurs, naviguer vers ***Administration*** – ***Groupes d'utilisateurs***, puis cliquer sur ***Ajouter des groupes d'utilisateurs***.
2. Tous les paramètres peuvent être laissés par défaut, à moins que le groupe d'utilisateurs ne contienne que des administrateurs. Dans ce cas, cocher la case ***Administrateur*** lors de la configuration du groupe d'utilisateurs. Saisir un ***Nom*** pour le groupe d'utilisateurs, puis cliquer sur ***OK***.
3. Pour assigner des utilisateurs au groupe d'utilisateurs, cliquer sur le ***bouton Assigner un utilisateur au groupe d'utilisateurs***, puis cocher la case ***Est membre*** de l'utilisateur concerné.

### Configuration des utilisateurs

Il est également possible de modifier le modèle d'utilisateur par défaut. Pour ce faire, naviguer vers ***Administration*** – ***Paramètres système*** – ***Gestion des utilisateurs*** – ***Modèle d'utilisateur***. Ces paramètres contrôlent les paramètres par défaut d'un nouvel utilisateur.

#### Créer des utilisateurs

Pour créer des utilisateurs, naviguer vers ***Administration*** – ***Utilisateurs***, puis cliquer sur ***Ajouter un utilisateur***. Saisir un ***Nom de connexion*** et un ***Mot de passe*** pour l'utilisateur et sélectionner le ***Type d'utilisateur***.

Un utilisateur peut être assigné à plusieurs groupes d'utilisateurs à la fois en cochant la case ***Est membre*** des groupes d'utilisateurs concernés dans la section ***Groupes d'utilisateurs*** de la ***Gestion des utilisateurs***.

#### Administrateurs

Les ***Administrateurs*** peuvent tout faire, peu importe la sécurité. Ces utilisateurs sont habituellement les dirigeants et la haute direction.

#### Utilisateurs restreints

Les ***Utilisateurs restreints*** ont un accès limité aux ressources. Ils n'ont habituellement que les droits ***Ajouter*** et ***Modifier***. Ces utilisateurs peuvent être des cadres intermédiaires ou de premier niveau, comme le centre de services et le service d'assistance.

#### Utilisateurs

Les ***Utilisateurs*** ont également un accès limité aux ressources, tout comme les utilisateurs restreints. Cependant, les Utilisateurs ont par défaut les droits ***Ajouter***, ***Modifier*** et ***Supprimer*** et peuvent effectuer ces actions sur toutes les entrées non sécurisées.

#### Utilisateurs en lecture seule

Les ***Utilisateurs en lecture seule*** peuvent seulement voir et utiliser les ressources, mais ne peuvent pas les modifier. Ces utilisateurs sont habituellement des consultants externes.

#### Sélectionner le type d'utilisateur approprié

Lors de la création d'utilisateurs, certains points clés doivent être pris en considération :

* Doivent-ils pouvoir accéder à n'importe quelle ressource sans restriction ? Alors ils sont destinés à être des ***Administrateurs***.
* Doivent-ils pouvoir ajouter, modifier ou supprimer des entrées ? Un ***Utilisateur*** aurait tous ces droits. Sinon, sélectionner des droits précis avec ***Utilisateur restreint***.
* Doivent-ils pouvoir voir de l'information sensible, ou importer et exporter des entrées ? Si ce n'est pas le cas, les utilisateurs en ***lecture seule*** conviennent mieux à ceux qui ne devraient avoir qu'un accès très limité.

### Configuration des entrées

L'accès est accordé ou refusé aux utilisateurs en définissant des permissions sur les entrées ou les dossiers. Les ***Permissions*** peuvent être accordées soit à des utilisateurs individuels, soit à des groupes d'utilisateurs. Il est recommandé d'accorder les permissions aux groupes d'utilisateurs afin de contrôler l'accès de plusieurs utilisateurs à la fois.

Pour définir des permissions sur une entrée, modifier n'importe quelle entrée, puis naviguer vers la section ***Permissions***. Cela peut également être fait lors de la création de l'entrée.

Les permissions définies sur les dossiers s'appliquent à toutes les entrées enfants. Il est considéré comme une meilleure pratique de définir toutes les permissions au niveau du dossier du coffre à ***Non autorisé***. Par conséquent, toutes les permissions de toutes les entrées sont refusées par défaut.

L'accès est refusé aux utilisateurs en accordant expressément l'accès à d'autres utilisateurs. Autrement dit, tous les utilisateurs qui ne figurent pas dans la liste d'une permission se voient refuser l'accès.

Pour qu'un utilisateur ait accès à un sous-dossier, il doit avoir au moins la permission de visualisation sur tous les dossiers parents.
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/user-group-based-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
