> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/fr/user-group-based-access-control.md).

# Contrôle d'accès basé sur les groupes d'utilisateurs

{% tabs %}
{% tab title="Windows" %}
Le contrôle d'accès basé sur les groupes d'utilisateurs de Remote Desktop Manager permet de créer un système de protection flexible et granulaire. La flexibilité a un prix, et une configuration minutieuse devient nécessaire lors de la gestion de systèmes complexes.

Voici les points clés du système d'accès basé sur les groupes d'utilisateurs :

* La sécurité est héritée : les éléments et dossiers enfants sont couverts par la sécurité du dossier parent.
* Les permissions peuvent être remplacées : une permission définie sur un sous-dossier remplacera la permission de l'élément parent.
* Les permissions sont granulaires : plusieurs permissions peuvent être définies simultanément sur les entrées.

#### Couches de sécurité supplémentaires

Bien que le contrôle d'accès basé sur les groupes d'utilisateurs soit excellent pour sécuriser l'accès aux entrées, de nombreuses autres fonctionnalités peuvent être utilisées pour ajouter des couches de sécurité. Pour plus d'information, consultez les sujets suivants :

* [Fournisseur de sécurité](/rdm/fr/ribbon-menu-bar/administration/security-providers.md)
* [Coffre](/rdm/fr/ribbon-menu-bar/administration/vault-overview.md)
* [Politiques de mots de passe](/rdm/fr/ribbon-menu-bar/administration/templates/password-policies.md)
* [Authentification multifacteur](/rdm/fr/getting-started/workspaces/multifactor-authentication.md)

### Scénarios

En raison de la grande flexibilité du système, il devient difficile de décrire comment obtenir le système de sécurité exact requis pour chaque cas d'utilisation possible. Pour cette raison, ce sujet couvre les systèmes les plus populaires actuellement utilisés par les membres de la communauté de Devolutions. Ces stratégies peuvent bien sûr être combinées.

Consultez ce qui suit pour plus de détails :

* [Sécurité simplifiée](/rdm/fr/user-group-based-access-control/scenarios/simplified-security.md)
* [Sécurité avancée](/rdm/fr/user-group-based-access-control/scenarios/advanced-security.md)

### Configuration des groupes d'utilisateurs

Les groupes d'utilisateurs sont principalement utilisés pour contrôler l'accès de plusieurs utilisateurs à la fois. Les types de groupes d'utilisateurs courants peuvent être :

* **Centre de services** : point de contact unique pour traiter les incidents, les problèmes et les questions du personnel et des clients. Un centre de services fournit une interface pour des activités telles que les demandes de modification, les licences logicielles, la gestion de la configuration, et plus encore.
* **Service d'assistance** : département ou personne qui gère, coordonne et résout les demandes de soutien.
* **Consultants** : habituellement des utilisateurs en lecture seule employés à l'externe sur une base temporaire qui ne peuvent utiliser qu'un sous-ensemble précis d'entrées.

#### Créer des groupes d'utilisateurs

1. Pour créer des groupes d'utilisateurs, naviguez vers ***Administration*** – ***Groupes d'utilisateurs***, puis cliquez sur ***Ajouter des groupes d'utilisateurs***.

![](https://cdnweb.devolutions.net/docs/RDMW4138_2024_3.png)

2. Tous les paramètres peuvent être laissés par défaut à moins que le groupe d'utilisateurs ne contienne que des administrateurs. Dans ce cas, cochez la case ***Administrateur*** lors de la configuration du groupe d'utilisateurs. Entrez un ***Nom*** pour le groupe d'utilisateurs, puis cliquez sur ***OK***.

![](https://cdnweb.devolutions.net/docs/RDMW4137_2024_3.png)

3. Pour assigner des utilisateurs au groupe d'utilisateurs, cliquez sur le ***bouton Assigner un utilisateur au groupe d'utilisateurs***, puis cochez la case ***Est membre*** de l'utilisateur concerné.

![](https://cdnweb.devolutions.net/docs/RDMW4144_2024_3.png)

### Configuration des utilisateurs

Il est également possible de modifier le modèle d'utilisateur par défaut. Pour ce faire, naviguez vers ***Administration*** – ***Paramètres système*** – ***Gestion des utilisateurs*** – ***Modèle d'utilisateur***. Ces paramètres contrôlent les paramètres par défaut d'un nouvel utilisateur.

![](https://cdnweb.devolutions.net/docs/RDMW4139_2024_3.png)

#### Créer des utilisateurs

Pour créer des utilisateurs, naviguez vers ***Administration*** – ***Utilisateurs***, puis cliquez sur ***Ajouter un utilisateur***. Entrez un ***Identifiant*** et un ***Mot de passe*** pour l'utilisateur et sélectionnez le ***Type d'utilisateur***.

![](https://cdnweb.devolutions.net/docs/RDMW4140_2024_3.png)

Un utilisateur peut être assigné à plusieurs groupes d'utilisateurs à la fois en cochant la case ***Est membre*** des groupes d'utilisateurs concernés dans la section ***Groupes d'utilisateurs*** de la ***Gestion des utilisateurs***.

![](https://cdnweb.devolutions.net/docs/RDMW4141_2024_3.png)

#### Administrateurs

Les ***Administrateurs*** peuvent tout faire, indépendamment de la sécurité. Ces utilisateurs sont habituellement les hauts dirigeants et la haute direction.

#### Utilisateurs restreints

Les ***Utilisateurs restreints*** ont un accès limité aux ressources. Ils n'ont habituellement que les droits ***Ajouter*** et ***Modifier***. Ces utilisateurs peuvent être des cadres intermédiaires ou de premier niveau, comme le centre de services et le service d'assistance.

#### Utilisateurs

Les ***Utilisateurs*** ont également un accès limité aux ressources, tout comme les Utilisateurs restreints. Cependant, les Utilisateurs ont par défaut les droits ***Ajouter***, ***Modifier*** et ***Supprimer*** et peuvent effectuer ces actions sur toutes les entrées non sécurisées.

#### Utilisateurs en lecture seule

Les ***Utilisateurs en lecture seule*** peuvent seulement voir et utiliser les ressources, mais ne peuvent pas les modifier. Ces utilisateurs sont habituellement des consultants externes.

#### Sélectionner le type d'utilisateur approprié

Lors de la création des utilisateurs, certains points clés doivent être pris en considération :

* Devraient-ils pouvoir accéder à n'importe quelle ressource sans restriction? Alors ils sont destinés à être des ***Administrateurs***.
* Devraient-ils pouvoir ajouter, modifier ou supprimer des entrées? Un ***Utilisateur*** disposerait de tout cela. Sinon, sélectionnez des droits précis avec ***Utilisateur restreint***.
* Devraient-ils pouvoir voir de l'information sensible, ou importer et exporter des entrées? Si non, les utilisateurs ***en lecture seule*** sont les plus appropriés pour ceux qui ne devraient avoir qu'un accès très limité.

### Configuration des entrées

L'accès est accordé ou refusé aux utilisateurs en définissant des permissions sur les entrées ou les dossiers. Les ***Permissions*** peuvent être accordées soit à des utilisateurs individuels, soit à des groupes d'utilisateurs. Il est recommandé d'accorder les permissions aux groupes d'utilisateurs afin de contrôler l'accès de plusieurs utilisateurs à la fois.

Pour définir des permissions sur une entrée, modifiez n'importe quelle entrée, puis naviguez vers la section ***Permissions***. Cela peut également être fait lors de la création de l'entrée.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6038.png)

Les permissions définies sur les dossiers s'appliquent à toutes les entrées enfants. Il est considéré comme une meilleure pratique de définir toutes les permissions au niveau du dossier du coffre à ***Non autorisé***. Par conséquent, toutes les permissions de toutes les entrées sont refusées par défaut.

![](https://cdnweb.devolutions.net/docs/RDMW4143_2024_3.png)

L'accès est refusé aux utilisateurs en accordant expressément l'accès à d'autres utilisateurs. Autrement dit, tous les utilisateurs qui ne figurent pas dans la liste d'une permission voient leur accès refusé.

Pour qu'un utilisateur ait accès à un sous-dossier, l'utilisateur doit avoir au minimum la permission de visualisation sur tous les dossiers parents.

Considérez la structure suivante :

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6041.png)

Il y a trois niveaux de dossiers : le coffre, Telemark et les éléments enfants de Telemark.

Supposons qu'un utilisateur, comme un consultant, doive avoir accès uniquement au dossier Montreal. Le consultant doit également recevoir la permission de visualisation sur le dossier Telemark. Cependant, accorder l'accès en visualisation au dossier Telemark donne au consultant les permissions de voir tous les éléments enfants de Telemark. Pour refuser les permissions de visualisation au consultant sur des éléments enfants précis, les permissions de visualisation de ces éléments doivent être expressément définies pour d'autres utilisateurs.

![](https://cdnweb.devolutions.net/docs/docs_en_rdm_windows_RDMWin6042.png)
{% endtab %}

{% tab title="macOS" %}
Le contrôle d'accès basé sur les groupes d'utilisateurs de Remote Desktop Manager permet de créer un système de protection flexible et granulaire. La flexibilité a un prix, et une configuration minutieuse devient nécessaire lors de la gestion de systèmes complexes.

Voici les points clés du système d'accès basé sur les groupes d'utilisateurs :

* La sécurité est héritée : les éléments et dossiers enfants sont couverts par la sécurité du dossier parent.
* Les permissions peuvent être remplacées : une permission définie sur un sous-dossier remplacera la permission de l'élément parent.
* Les permissions sont granulaires : plusieurs permissions peuvent être définies simultanément sur les entrées.

#### Couches de sécurité supplémentaires

Bien que le contrôle d'accès basé sur les groupes d'utilisateurs soit excellent pour sécuriser l'accès aux entrées, de nombreuses autres fonctionnalités peuvent être utilisées pour ajouter des couches de sécurité. Pour plus d'information, consultez les sujets suivants :

* [Fournisseur de sécurité](/rdm/fr/ribbon-menu-bar/administration/security-providers.md)
* [Coffre](/rdm/fr/ribbon-menu-bar/administration/vault-overview.md)
* [Politiques de mots de passe](/rdm/fr/ribbon-menu-bar/administration/templates/password-policies.md)
* [Authentification multifacteur](/rdm/fr/getting-started/workspaces/multifactor-authentication.md)

### Scénarios

En raison de la grande flexibilité du système, il devient difficile de décrire comment obtenir le système de sécurité exact requis pour chaque cas d'utilisation possible. Pour cette raison, ce sujet couvre les systèmes les plus populaires actuellement utilisés par les membres de la communauté de Devolutions. Ces stratégies peuvent bien sûr être combinées.

Consultez ce qui suit pour plus de détails :

* [Sécurité simplifiée](/rdm/fr/user-group-based-access-control/scenarios/simplified-security.md)
* [Sécurité avancée](/rdm/fr/user-group-based-access-control/scenarios/advanced-security.md)

### Configuration des groupes d'utilisateurs

Les groupes d'utilisateurs sont principalement utilisés pour contrôler l'accès de plusieurs utilisateurs à la fois. Les types de groupes d'utilisateurs courants peuvent être :

* **Centre de services** : point de contact unique pour traiter les incidents, les problèmes et les questions du personnel et des clients. Un centre de services fournit une interface pour des activités telles que les demandes de modification, les licences logicielles, la gestion de la configuration, et plus encore.
* **Service d'assistance** : département ou personne qui gère, coordonne et résout les demandes de soutien.
* **Consultants** : habituellement des utilisateurs en lecture seule employés à l'externe sur une base temporaire qui ne peuvent utiliser qu'un sous-ensemble précis d'entrées.

#### Créer des groupes d'utilisateurs

1. Pour créer des groupes d'utilisateurs, naviguez vers ***Administration*** – ***Groupes d'utilisateurs***, puis cliquez sur ***Ajouter des groupes d'utilisateurs***.

![](https://cdnweb.devolutions.net/docs/RDMM4079_2025_1.png)

2. Tous les paramètres peuvent être laissés par défaut à moins que le groupe d'utilisateurs ne contienne que des administrateurs. Dans ce cas, cochez la case ***Administrateur*** lors de la configuration du groupe d'utilisateurs. Entrez un ***Nom*** pour le groupe d'utilisateurs, puis cliquez sur ***OK***.

![](https://cdnweb.devolutions.net/docs/RDMM4080_2025_1.png)

3. Pour assigner des utilisateurs au groupe d'utilisateurs, cliquez sur le ***bouton Assigner un utilisateur au groupe d'utilisateurs***, puis cochez la case ***Est membre*** de l'utilisateur concerné.

![](https://cdnweb.devolutions.net/docs/RDMM4084_2025_1.png)

### Configuration des utilisateurs

Il est également possible de modifier le modèle d'utilisateur par défaut. Pour ce faire, naviguez vers ***Administration*** – ***Paramètres système*** – ***Gestion des utilisateurs*** – ***Modèle d'utilisateur***. Ces paramètres contrôlent les paramètres par défaut d'un nouvel utilisateur.

![](https://cdnweb.devolutions.net/docs/RDMM4082_2025_1.png)

#### Créer des utilisateurs

Pour créer des utilisateurs, naviguez vers ***Administration*** – ***Utilisateurs***, puis cliquez sur ***Ajouter un utilisateur***. Entrez un ***Identifiant*** et un ***Mot de passe*** pour l'utilisateur et sélectionnez le ***Type d'utilisateur***.

![](https://cdnweb.devolutions.net/docs/RDMM4083_2025_1.png)

Un utilisateur peut être assigné à plusieurs groupes d'utilisateurs à la fois en cochant la case ***Est membre*** des groupes d'utilisateurs concernés dans la section ***Groupes d'utilisateurs*** de la ***Gestion des utilisateurs***.

![](https://cdnweb.devolutions.net/docs/RDMM4081_2025_1.png)

#### Administrateurs

Les ***Administrateurs*** peuvent tout faire, indépendamment de la sécurité. Ces utilisateurs sont habituellement les hauts dirigeants et la haute direction.

#### Utilisateurs restreints

Les ***Utilisateurs restreints*** ont un accès limité aux ressources. Ils n'ont habituellement que les droits ***Ajouter*** et ***Modifier***. Ces utilisateurs peuvent être des cadres intermédiaires ou de premier niveau, comme le centre de services et le service d'assistance.

#### Utilisateurs

Les ***Utilisateurs*** ont également un accès limité aux ressources, tout comme les Utilisateurs restreints. Cependant, les Utilisateurs ont par défaut les droits ***Ajouter***, ***Modifier*** et ***Supprimer*** et peuvent effectuer ces actions sur toutes les entrées non sécurisées.

#### Utilisateurs en lecture seule

Les ***Utilisateurs en lecture seule*** peuvent seulement voir et utiliser les ressources, mais ne peuvent pas les modifier. Ces utilisateurs sont habituellement des consultants externes.

#### Sélectionner le type d'utilisateur approprié

Lors de la création des utilisateurs, certains points clés doivent être pris en considération :

* Devraient-ils pouvoir accéder à n'importe quelle ressource sans restriction? Alors ils sont destinés à être des ***Administrateurs***.
* Devraient-ils pouvoir ajouter, modifier ou supprimer des entrées? Un ***Utilisateur*** disposerait de tout cela. Sinon, sélectionnez des droits précis avec ***Utilisateur restreint***.
* Devraient-ils pouvoir voir de l'information sensible, ou importer et exporter des entrées? Si non, les utilisateurs ***en lecture seule*** sont les plus appropriés pour ceux qui ne devraient avoir qu'un accès très limité.

### Configuration des entrées

L'accès est accordé ou refusé aux utilisateurs en définissant des permissions sur les entrées ou les dossiers. Les ***Permissions*** peuvent être accordées soit à des utilisateurs individuels, soit à des groupes d'utilisateurs. Il est recommandé d'accorder les permissions aux groupes d'utilisateurs afin de contrôler l'accès de plusieurs utilisateurs à la fois.

Pour définir des permissions sur une entrée, modifiez n'importe quelle entrée, puis naviguez vers la section ***Permissions***. Cela peut également être fait lors de la création de l'entrée.

![](https://cdnweb.devolutions.net/docs/RDMM4085_2025_1.png)

Les permissions définies sur les dossiers s'appliquent à toutes les entrées enfants. Il est considéré comme une meilleure pratique de définir toutes les permissions au niveau du dossier du coffre à ***Non autorisé***. Par conséquent, toutes les permissions de toutes les entrées sont refusées par défaut.

![](https://cdnweb.devolutions.net/docs/RDMM4086_2025_1.png)

L'accès est refusé aux utilisateurs en accordant expressément l'accès à d'autres utilisateurs. Autrement dit, tous les utilisateurs qui ne figurent pas dans la liste d'une permission voient leur accès refusé.

Pour qu'un utilisateur ait accès à un sous-dossier, il doit avoir au moins la permission de visualisation sur tous les dossiers parents.

Considérez la structure suivante :

![](https://cdnweb.devolutions.net/docs/RDMM4088_2025_1.png)

Il y a trois niveaux de dossiers : le coffre, DVLS Windjammer (Telemark) et les éléments enfants de DVLS Windjammer (Telemark).

Supposons qu'un utilisateur, comme un consultant, doive avoir accès uniquement au dossier Montreal. Le consultant doit également recevoir la permission de visualisation sur le dossier DVLS Windjammer (Telemark). Cependant, accorder l'accès en visualisation au dossier DVLS Windjammer (Telemark) donne au consultant les permissions de voir tous ses éléments enfants. Pour refuser au consultant les permissions de visualisation sur des éléments enfants précis, les permissions de visualisation de ces éléments doivent être expressément définies pour d'autres utilisateurs.

![](https://cdnweb.devolutions.net/docs/RDMM4089_2025_1.png)
{% endtab %}
{% endtabs %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/fr/user-group-based-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
