Paramètres de sécurité

La section Sécurité de l’organisation permet de configurer et renforcer les règles de sécurité appliquées à l’ensemble des utilisateurs et des ressources (ordinateurs, conteneurs). Ces paramètres sont définis au niveau global de l’organisation et s’imposent à tous les membres.


Accès : domain Organisation > dashboard Général > tune Paramètres > Sécurité.


Page des paramètres de sécurité de l’organisation

Page d’édition des paramètres de sécurité de l’organisation.


Cette page regroupe deux blocs distincts : les paramètres de sécurité globale de l’organisation, et les politiques de session appliquées aux ordinateurs et conteneurs.

Sécurité

Imposer la double authentification (2FA)

  • Active l’obligation d’utiliser la double authentification (2FA) pour tous les utilisateurs de l’organisation.

  • Tant que la 2FA n’est pas activée sur leur compte, les utilisateurs ne pourront pas se connecter aux ordinateurs et conteneurs.

  • Recommandé pour respecter les bonnes pratiques de sécurité (protection accrue contre le vol d’identifiants).

See also

Activer avec une application d’authentification — Comment activer la 2FA sur un compte utilisateur.

Tip

Activer la 2FA est fortement recommandé : c’est la mesure de sécurité la plus critique pour protéger les comptes de l’organisation.

Restreindre la création de profils de conteneurs par les administrateurs de groupe

  • Si activé, les administrateurs de groupe ne pourront plus créer de nouveaux profils de conteneurs dans cette organisation.

Restreindre la fonctionnalité multi-utilisateur (Minuteur)

  • Lorsqu’un autre utilisateur tente de se connecter à un ordinateur/conteneur déjà utilisé, un message de validation est affiché à l’utilisateur en cours de session.

  • Celui-ci doit confirmer s’il autorise ou non la connexion simultanée.

  • Si aucune réponse n’est donnée après 30 secondes, l’accès est automatiquement accordé au second utilisateur.

  • Ce mécanisme permet de :

    • contrôler l’accès concurrent aux machines,

    • éviter qu’un utilisateur reste bloqué sans pouvoir rejoindre une session,

    • maintenir la productivité tout en gardant un niveau de validation humaine.

Tip

Dans les environnements où la confidentialité prime (audit, finance…), il est recommandé de limiter les sessions multi-utilisateurs.

Politiques de session

Gère les permissions et restrictions appliquées lors des sessions à distance.

Note

Ces paramètres s’appliquent à l’organisation et héritent par défaut des politiques définies au niveau de l’instance. Des groupes spécifiques peuvent les surcharger ultérieurement (voir Paramètres du groupe).

Note

Chaque réglage dispose d’un menu déroulant à trois états (reprenant la valeur héritée de l’instance entre parenthèses, ex. Désactivé (Instance)) et d’un bouton Non verrouillé / Verrouillé.

Les paramètres Reemo se déclinent selon cinq niveaux — chacun peut hériter du niveau supérieur et verrouiller les niveaux en dessous.

Niveau

Hérite du niveau supérieur

Verrouille les niveaux en dessous

Instance

Oui

Organisation

Oui

Oui

Groupe

Oui

Oui

Ordinateur

Oui

Oui

Association Ordinateur-Utilisateur

Oui

Presse-papier

Paramètre

Description

Lecture du presse-papiers

Contrôle si les utilisateurs de cette organisation peuvent lire le presse-papiers des appareils distants.

Écriture dans le presse-papiers

Contrôle si les utilisateurs de cette organisation peuvent écrire dans le presse-papiers des appareils distants.

Tip

Dans les environnements sensibles ou réglementés (données de production, secteur financier…), il est recommandé de restreindre l’accès au presse-papiers.

Transfert de fichiers

Paramètre

Description

Transfert de fichiers

Autorise le transfert de fichiers avec les appareils distants.

Imprimante

Paramètre

Description

Imprimante

Autorise l’impression (Windows uniquement, nécessite une imprimante RAW TCP sur le port 9100).

Sessions

Paramètre

Description

Déconnexion automatique des sessions inactives

Définit si une session doit se terminer automatiquement après une période d’inactivité.

Tip

La durée de déconnexion automatique gagne à être adaptée au contexte : comptez 15 minutes pour les environnements critiques, 30 minutes ou plus pour un usage standard.