Paramètres de sécurité¶
La section Sécurité de l’organisation permet de configurer et renforcer les règles de sécurité appliquées à l’ensemble des utilisateurs et des ressources (ordinateurs, conteneurs). Ces paramètres sont définis au niveau global de l’organisation et s’imposent à tous les membres.
Accès : domain Organisation > dashboard Général > tune Paramètres > Sécurité.
Page d’édition des paramètres de sécurité de l’organisation.¶
Cette page regroupe deux blocs distincts : les paramètres de sécurité globale de l’organisation, et les politiques de session appliquées aux ordinateurs et conteneurs.
Sécurité¶
Imposer la double authentification (2FA)¶
Active l’obligation d’utiliser la double authentification (2FA) pour tous les utilisateurs de l’organisation.
Tant que la 2FA n’est pas activée sur leur compte, les utilisateurs ne pourront pas se connecter aux ordinateurs et conteneurs.
Recommandé pour respecter les bonnes pratiques de sécurité (protection accrue contre le vol d’identifiants).
See also
Activer avec une application d’authentification — Comment activer la 2FA sur un compte utilisateur.
Tip
Activer la 2FA est fortement recommandé : c’est la mesure de sécurité la plus critique pour protéger les comptes de l’organisation.
Restreindre la création de profils de conteneurs par les administrateurs de groupe¶
Si activé, les administrateurs de groupe ne pourront plus créer de nouveaux profils de conteneurs dans cette organisation.
Restreindre la fonctionnalité multi-utilisateur (Minuteur)¶
Lorsqu’un autre utilisateur tente de se connecter à un ordinateur/conteneur déjà utilisé, un message de validation est affiché à l’utilisateur en cours de session.
Celui-ci doit confirmer s’il autorise ou non la connexion simultanée.
Si aucune réponse n’est donnée après 30 secondes, l’accès est automatiquement accordé au second utilisateur.
Ce mécanisme permet de :
contrôler l’accès concurrent aux machines,
éviter qu’un utilisateur reste bloqué sans pouvoir rejoindre une session,
maintenir la productivité tout en gardant un niveau de validation humaine.
Tip
Dans les environnements où la confidentialité prime (audit, finance…), il est recommandé de limiter les sessions multi-utilisateurs.
Politiques de session¶
Gère les permissions et restrictions appliquées lors des sessions à distance.
Note
Ces paramètres s’appliquent à l’organisation et héritent par défaut des politiques définies au niveau de l’instance. Des groupes spécifiques peuvent les surcharger ultérieurement (voir Paramètres du groupe).
Note
Chaque réglage dispose d’un menu déroulant à trois états (reprenant la valeur héritée de l’instance entre parenthèses, ex. Désactivé (Instance)) et d’un bouton Non verrouillé / Verrouillé.
Les paramètres Reemo se déclinent selon cinq niveaux — chacun peut hériter du niveau supérieur et verrouiller les niveaux en dessous.
Niveau |
Hérite du niveau supérieur |
Verrouille les niveaux en dessous |
|---|---|---|
Instance |
— |
Oui |
Organisation |
Oui |
Oui |
Groupe |
Oui |
Oui |
Ordinateur |
Oui |
Oui |
Association Ordinateur-Utilisateur |
Oui |
— |
Presse-papier¶
Paramètre |
Description |
|---|---|
Lecture du presse-papiers |
Contrôle si les utilisateurs de cette organisation peuvent lire le presse-papiers des appareils distants. |
Écriture dans le presse-papiers |
Contrôle si les utilisateurs de cette organisation peuvent écrire dans le presse-papiers des appareils distants. |
Tip
Dans les environnements sensibles ou réglementés (données de production, secteur financier…), il est recommandé de restreindre l’accès au presse-papiers.
Transfert de fichiers¶
Paramètre |
Description |
|---|---|
Transfert de fichiers |
Autorise le transfert de fichiers avec les appareils distants. |
Imprimante¶
Paramètre |
Description |
|---|---|
Imprimante |
Autorise l’impression (Windows uniquement, nécessite une imprimante RAW TCP sur le port 9100). |
Sessions¶
Paramètre |
Description |
|---|---|
Déconnexion automatique des sessions inactives |
Définit si une session doit se terminer automatiquement après une période d’inactivité. |
Tip
La durée de déconnexion automatique gagne à être adaptée au contexte : comptez 15 minutes pour les environnements critiques, 30 minutes ou plus pour un usage standard.