Source de données auto-hébergée pour Devolutions RDM
Centraliser les connexions, identifiants, et gestion des accès privilégiés—sans sacrifier l'expérience utilisateur.

Stockez les connexions et les identifiants RDM dans Devolutions Server
Devolutions Server agit en tant que source de données auto-hébergée, ajoutant l'identité et le contrôle d'accès à l'expérience Devolutions Remote Desktop Manager (RDM) que les techniciens connaissent déjà et en lesquels ils ont confiance.
RDM lit directement à partir de Devolutions Server, permettant aux équipes de travailler dans RDM tandis que le serveur gère en toute sécurité le stockage de données et les politiques de sécurité en arrière-plan.
Activer l'authentification unique pour RDM en utilisant Devolutions Server comme source de données, soutenu par des fournisseurs d'identité tels que Microsoft Entra ID et Okta.
Appliquer le contrôle d'accès basé sur les rôles dans RDM en définissant des rôles, des groupes et des permissions dans Devolutions Server; les techniciens voient et utilisent uniquement les entrées qui correspondent à leurs responsabilités.
Permettre à RDM d'accéder à un cache hors ligne des données de Devolutions Server lorsqu'il est activé par les administrateurs.
Ouvrir des sessions avec RDM avec injection d'identifiants en un clic en utilisant des entrées stockées dans Devolutions Server. Pas de changement de contexte, pas de copier-coller.
Voir Devolutions Server en action
Déployer PAM sur site avec Devolutions Server
Quand votre organisation est prête à aller au-delà des connexions à distance et de la gestion des identifiants, Devolutions Server s'intègre avec Devolutions PAM pour offrir une gestion des accès privilégiés auto-hébergée. Découvrir les comptes privilégiés, appliquer les workflows de réservation, faire pivoter les mots de passe automatiquement, et enregistrer les sessions sans lourde infrastructure ou projets de déploiement longs.

Détection de compte
Découvrir automatiquement les comptes privilégiés des fournisseurs d'identité, et les intégrer sous une gouvernance centralisée pour réduire le risque et éliminer les identifiants non gérés.

Rotation automatique des mots de passe
Appliquer les politiques de rotation automatisées aux identifiants privilégiés pour s'assurer que les mots de passe sont changés régulièrement, réduire l'exposition des identifiants, et respecter les exigences de sécurité et de conformité sans efforts manuels.


Réservation, approbation et accès à la session
Appliquer l'accès juste-à-temps aux comptes privilégiés avec les workflows de demande et d'approbation, sécuriser l'injection des identifiants via Devolutions Gateway, et obtenir une visibilité totale sur qui accède à quoi, quand et pourquoi.

Surveillance et audit
Enregistrer et examiner les sessions privilégiées avec des journaux d'activité détaillés et des pistes d'audit pour soutenir les enquêtes, démontrer la conformité et répondre aux exigences réglementaires.
Gestion centralisée des mots de passe pour toute votre organisation






Devolutions Server sous tous les angles
Voyez comment Devolutions Server s'intègre aux côtés de Devolutions Remote Desktop Manager, Devolutions PAM, Devolutions Gateway et Devolutions Workspace dans des scénarios de déploiement réels. La galerie met en avant les configurations et workflows courants.





Ressources
Pour les équipes qui ont besoin de détails techniques approfondis, ces ressources couvrent le modèle de sécurité et de chiffrement de Devolutions Server, les spécifications techniques, et plus encore.
FAQ Devolutions Server
Cas d'utilisation
Qu'est-ce qui distingue Devolutions Server des autres solutions, et où s'inscrit-il dans l'écosystème Devolutions ?
Auto-hébergé, économique, et facile à déployer, Devolutions Server est une solution complète de gestion des identifiants conçue pour les professionnels de l'informatique. Bien qu'il puisse servir simplement de source de données ou de gestionnaire d'identifiants de base, ses fonctionnalités avancées font de Devolutions Server une excellente passerelle pour les organisations cherchant à évoluer vers la gestion des accès privilégiés (PAM). Au cœur de l'écosystème Devolutions, Devolutions Server s'intègre profondément avec Remote Desktop Manager, Devolutions Workspace, le module PAM, et Devolutions Gateway pour offrir des capacités puissantes incluant le contrôle d'accès basé sur les rôles, l'élévation des privilèges juste-à-temps, la rotation des mots de passe, et les sessions à distance basées sur le Web.
- Approuver les demandes en déplacement à l'aide de l'application mobile Devolutions Workspace ;
- Contrôler l'accès basé sur les rôles, la journalisation, et plus encore lorsqu'il est utilisé comme source de données avancée avec Devolutions Remote Desktop Manager ;
- Approuver les demandes en déplacement à l'aide de l'application mobile Devolutions Workspace ;
- Élévation des privilèges juste-à-temps et rotation des mots de passe via le module PAM ;
- Accéder à des segments réseau distants via Devolutions Gateway, et permettre l'accès RDP des contractuels via des sessions basées sur le Web.
Devolutions Server fournit un point de départ accessible tout en ouvrant la voie à une sécurité et un contrôle accrus à mesure que les organisations étendent leurs initiatives PAM.
Déploiement et compatibilité
Quels environnements sont compatibles avec Devolutions Server ?
Devolutions Server prend en charge les serveurs physiques et virtuels (tels que Azure ou Amazon Web Services). Une instance de Devolutions Server peut être installée sur un Windows Server et prend en charge les bases de données MSSQL gérées. Le support Linux est actuellement en bêta.
Quelle facilité y a-t-il à installer Devolutions Server ?
- Sauvegarder les clés de chiffrement à travers les instances de Devolutions Server pour garantir l'accessibilité des données. Les licences sont stockées en interne dans la base de données et sont accessibles lors de la restauration.
Devolutions Server prend-il en charge la haute disponibilité (HA) ?
Le support de HA est disponible mais dépend de votre environnement et technologies. Actuellement, il est limité aux déploiements basés sur Windows.
Quelles options d'alerte, de surveillance et de journalisation sont disponibles dans Devolutions Server ?
Devolutions Server inclut des notifications intégrées et des options de journalisation complètes. Les alertes peuvent être configurées pour des actions serveur spécifiques et des activités utilisateur. Les journaux peuvent être générés et envoyés vers syslog, Slack, Windows Event Viewer ou Microsoft Sentinel. Le tableau de bord système fournit une vue centralisée pour aider à surveiller la santé du serveur, l'activité et les alertes en temps réel.
À quelle fréquence Devolutions Server est-il mis à jour, est-ce automatique, et quel support est disponible pour les mises à niveau ?
Les mises à jour sont publiées régulièrement, avec trois mises à jour majeures par an. Les mises à niveau sont effectuées manuellement pour donner aux clients le contrôle, et le support de session à distance est disponible pour les abonnements payants. Le déploiement est simple avec la Devolutions Console, et peut typiquement être complété en moins d'une heure. Une instance de Devolutions Server peut fonctionner entièrement sur un seul serveur IIS, avec une base de données MSSQL Express ou supérieure sur le même système, ou distribué à travers plusieurs serveurs selon les besoins.
Sécurité et accès
Quels fournisseurs d'identité sont disponibles pour l'authentification ?
Devolutions Server s'intègre avec Active Directory, Microsoft Entra ID (anciennement Azure Active Directory), PingOne, et Okta pour l'authentification des utilisateurs. Les utilisateurs internes sont également pris en charge pour les scénarios impliquant des contractants, la reprise après sinistre, ou d'autres utilisateurs externes.
Quelles options d'authentification multifacteur (AMF) sont disponibles ?
Devolutions Server prend en charge AMF à travers les applications TOTP, YubiKey, courriel, texto (via Twilio), Duo, ou Radius.
Pour les organisations utilisant Active Directory, Microsoft Entra ID (anciennement Azure Active Directory), Okta, ou PingOne pour l'authentification, les options AMF sont disponibles via le fournisseur d'identité externe.
Intégrations et automatisation
Devolutions Server offre-t-il une API ?
Oui, Devolutions Server offre une API REST pour des opérations comme récupérer un mot de passe pour des systèmes de niveau inférieur, et un module PowerShell pour d'autres options d'entrée et de gestion.
Administration et fiabilité
Comment organiser les entrées dans Devolutions Server ?
Les entrées peuvent être organisées dans des coffres et dans des dossiers en arborescence au sein des coffres, offrant une séparation logique. L'héritage au niveau des coffres et des dossiers simplifie la gestion, et les entrées peuvent être liées pour des mises à jour simplifiées.
Y a-t-il une limite au nombre d'entrées que Devolutions Server peut gérer, comme les identifiants et les sessions ?
Devolutions Server n'impose pas de limite au nombre d'identifiants, dossiers ou sessions que vous pouvez créer. Pour une performance optimale, nous recommandons de limiter chaque coffre à un maximum de 4 000 entrées, et de créer plusieurs coffres pour séparer logiquement les sessions selon les besoins.
Combien d'utilisateurs peuvent accéder simultanément à une entrée dans Devolutions Server ?
Il n'y a pas de limite au nombre d'utilisateurs qui peuvent consulter une entrée.
Combien d'utilisateurs peuvent accéder simultanément à une entrée ?
Il n'y a pas de limite au nombre d'utilisateurs qui peuvent consulter une entrée. Pour préserver l'intégrité des entrées en cours de modification, l'accès en édition est restreint à un utilisateur à la fois.
Comment Devolutions Server soutient-il la continuité d'activité et la reprise après sinistre ?
Devolutions Server propose plusieurs outils pour gérer les scénarios de sinistre et les pannes affectant l'infrastructure et/ou Devolutions Server :
- Exporter les entrées selon un calendrier à l'aide de PowerShell (nous recommandons de les stocker chiffrées au repos dans un lieu physiquement sécurisé) ;
- Utiliser un utilisateur interne de Devolutions Server en cas de panne d'authentification, comme la perte d'Active Directory ou Microsoft Entra ID (Azure) ;
- Effectuer des sauvegardes programmées de base de données pour une restauration rapide ;
- Sauvegarder les clés de chiffrement à travers les instances de Devolutions Server pour garantir l'accessibilité des données. Les licences sont stockées en interne dans la base de données et sont accessibles lors de la restauration.
Devolutions Server prend-il en charge la haute disponibilité (HA) ?
La prise en charge de la haute disponibilité (HA) est disponible mais dépend de votre environnement et technologies. Actuellement, elle est limitée aux déploiements basés sur Windows.
Quelles options d'alerte, de surveillance et de journalisation sont disponibles dans Devolutions Server ?
Devolutions Server comprend des notifications intégrées et des options de journalisation complètes. Les alertes peuvent être configurées pour des actions spécifiques du serveur et des activités des utilisateurs. Les journaux peuvent être générés et envoyés à syslog, Slack, Windows Event Viewer ou Microsoft Sentinel. Le tableau de bord système offre une vue centralisée pour aider à surveiller la santé du serveur, l'activité, et les alertes en temps réel.
À quelle fréquence Devolutions Server est-il mis à jour, est-ce automatique, et quel support est disponible pour les mises à niveau ?
Les mises à jour sont publiées régulièrement, avec trois mises à jour majeures par an. Les mises à niveau sont effectuées manuellement pour donner aux clients le contrôle, et un support de session à distance est disponible pour les abonnements payants.
Pour faciliter les mises à niveau des clients vers Devolutions Remote Desktop Manager, Devolutions Server peut être mis en mode hors ligne.
Quel support technique est offert ?
Le support technique standard est inclus avec toutes les licences payantes. Le support étendu et premium est également disponible, offrant un support téléphonique et des gestionnaires de la réussite client dédiés.
Abonnez-vous à notre infolettre

Restez informé de tout ce qui concerne Devolutions, des nouvelles de sécurité aux événements à venir, mises à jour produits, conseils et astuces, et plus !


