> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/fr/knowledge-base/how-to-articles/allow-devolutions-scheduler-to-read-encrypted-connection-strings.md).

# Autoriser Devolutions Scheduler à lire les chaînes de connexion chiffrées

### Utilisation des comptes de connexion SQL Server

Lorsque des comptes de connexion SQL Server sont utilisés, il est de la plus haute importance que le fichier de configuration du serveur (**appsettings.json**) soit chiffré, car il stocke les chaînes de connexion de la base de données. Celles-ci comprennent le HostName du serveur de base de données, le nom de la base de données (Initial Catalogue) et les identifiants (User ID et Password).

Cependant, puisque le chiffrement du fichier **appsettings.json** nécessite l'utilisation de ***RsaProtectedConfigurationProvider*** du .NET Framework, des permissions supplémentaires sont nécessaires pour accéder au conteneur ***NetFrameworkConfigurationKey*** utilisé par RSA Provider.

Si ces permissions ne sont pas obtenues, le ***DevolutionsSchedulerService*** ne pourra pas démarrer et un message d'erreur sera retourné si l'option ***Disable connection string encryption*** est désactivée dans la Devolutions Server Console (clic droit sur une instance, puis ***Edit –*** ***IIS** –* ***Disable connection string encryption***).

{% hint style="danger" %}
Accorder l'accès au conteneur ***NetFrameworkConfigurationKey*** pourrait représenter un enjeu de sécurité, il est donc recommandé de ne pas accorder cette permission à ***Network Service*** ou ***Local Service***.
{% endhint %}

Nous recommandons d'utiliser un compte dédié pour le service ***DevolutionsSchedulerService*** et de configurer le service pour qu'il s'exécute sous ce compte.

Exécutez ensuite la commande suivante à partir d'une invite de commande élevée :

```bash
"C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_regiis" -pa "NetFrameworkConfigurationKey" "SchedSvcLocalAccount"
```

Cela devrait retourner :

```
Microsoft (R) ASP.NET RegIIS version 4.0.30319.0
Administration utility to install and uninstall ASP.NET on the local machine.
Copyright (C) Microsoft Corporation.  All rights reserved.
Adding ACL for access to the RSA Key container...
Succeeded!
```

### Utilisation des comptes de domaine SQL Server (sécurité intégrée)

Comme avec les comptes de connexion, ne pas obtenir les permissions du conteneur ***NetFrameworkConfigurationKey*** utilisé par RSA Provider empêche le démarrage du ***DevolutionsSchedulerService***, retournant probablement cette erreur depuis la console Services de Windows.

Le compte défini sur le ***DevolutionsSchedulerService*** (appelé compte VaultDBScheduler dans le questionnaire de comptes préalable au déploiement) nécessitera la permission de lire le conteneur ***NetFrameworkConfigurationKey***.

Pour les obtenir, exécutez la commande suivante à partir d'une invite de commande élevée :

```
"C:\"Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_regiis" -pa "NetFrameworkConfigurationKey" "<YourDomain>\<VaultDBSchedulerAccount>"
```

Cela devrait retourner :

```
Microsoft (R) ASP.NET RegIIS version 4.0.30319.0
Administration utility to install and uninstall ASP.NET on the local machine.
Copyright (C) Microsoft Corporation.  All rights reserved.
Adding ACL for access to the RSA Key container...
Succeeded!
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/fr/knowledge-base/how-to-articles/allow-devolutions-scheduler-to-read-encrypted-connection-strings.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
