Sujet
Cet article répond aux questions fréquemment posées (FAQ) concernant l'utilisation de la technologie RDP (Remote Desktop Protocol) de Microsoft pour accéder aux appareils gérés dans NinjaOne.
Environnement
- Accès à distance NinjaOne
- Systèmes d'exploitation Windows Professional, Enterprise et Server
Index
Cliquez sur une question pour afficher la réponse :
- Où dois-je me rendre pour activer Cloud RDP pour mon organisation ou mes appareils ?
- Quels sont les systèmes d'exploitation compatibles avec RDP ?
- Puis-je me connecter à un appareil via Cloud RDP à partir d'un appareil qui n'exécute pas l'un des systèmes d'exploitation compatibles ?
- Combien de temps ai-je avant que le fichier d'accès RDP n'expire ?
- Combien de fois puis-je utiliser le même fichier d'accès RDP ?
- Que fait NinjaOne pour s'assurer que le lien d'accès RDP n'est pas intercepté ?
- L'utilisateur final peut-il voir son écran lorsqu'un technicien est connecté via RDP ?
- J'ai provisionné un appareil pour une connexion RDP, mais maintenant que ma session à distance est terminée, je souhaite le déprovisionner. Est-il possible de le faire via NinjaOne ?
- Je souhaite accorder à un utilisateur disposant d'autorisations personnalisées (autre qu'un administrateur système) la possibilité d'accéder à des appareils via Cloud RDP. Comment puis-je procéder ?
- Dans quelles circonstances NinjaOne modifie-t-il les paramètres configurés sur un appareil pour le provisionner en vue d'un accès RDP ?
- Faut-il désactiver l'authentification au niveau du réseau (NLA) pour se connecter via la fonctionnalité Cloud RDP de NinjaOne ?
- La fonctionnalité Cloud RDP de NinjaOne est-elle sécurisée ?
- Comment NinjaOne se protège-t-il contre les attaques de type « man-in-the-middle » avec Cloud RDP ?
FAQ
Où dois-je me rendre pour activer Cloud RDP pour mon organisation ou mes appareils ?
Vous devez installer ou activer la technologie RDP de Microsoft localement sur les appareils connectés. Pour ce faire, consultez la documentation d'aide de Microsoft : Comment utiliser le Bureau à distance - Support Microsoft (externe).
Une fois la fonctionnalité activée, vous pouvez lancer l'accès depuis le tableau de bord des appareils NinjaOne. Pour savoir comment utiliser RDP dans NinjaOne, consultez la section Accéder aux appareils via Microsoft Cloud RDP.
Quels sont les systèmes d'exploitation compatibles avec RDP ?
Vous pouvez vous connecter à des appareils fonctionnant sous Windows Professionnel, Windows Entreprise ou Windows Server à l'aide de RDP.
Puis-je me connecter à un appareil via Cloud RDP à partir d'un appareil qui n'exécute pas l'un des systèmes d'exploitation compatibles ?
Pour établir des connexions RDP à partir d'un appareil fonctionnant sous un système d'exploitation incompatible avec RDP, vous devez télécharger l'application Microsoft Remote Desktop pour macOS ou Windows.
- macOS: application Windows sur le Mac App Store(externe)
- Windows: Microsoft Remote Desktop - Téléchargement et installation gratuits | Microsoft Store(externe)
Lorsque vous utilisez la version la plus récente de macOS Catalina (10.15.x), vous ne pouvez pas ouvrir les liens RDP depuis Safari ou Chrome, mais vous pouvez utiliser Firefox. Ce problème est dû à des modifications apportées à la version la plus récente de macOS Catalina (10.15.x) et doit être résolu par Apple et Microsoft.
Combien de temps ai-je avant que le fichier d'accès RDP n'expire ?
Le fichier d'accès RDP généré expire après 2 minutes ou après avoir été utilisé. À ce stade, vous devez générer un nouveau fichier d'accès RDP pour vous connecter.
Combien de fois puis-je utiliser le même fichier d'accès RDP ?
Vous ne pouvez utiliser le fichier d'accès qu'une seule fois après sa génération.
Que fait NinjaOne pour s'assurer que le lien d'accès RDP n'est pas intercepté ?
Les transactions réseau, les transmissions de données et les échanges via l'API sont encapsulés par un cryptage, ce qui réduit le risque d'interception du lien, du fichier RDP ou de tout identifiant.
L'utilisateur final peut-il voir son écran lorsqu'un technicien est connecté via RDP ?
Notre intégration Cloud RDP ne permet pas le partage d'écran. Par conséquent, l'écran sera verrouillé pour l'utilisateur final lorsqu'un technicien est connecté à distance via Cloud RDP.
J'ai provisionné un appareil pour une connexion RDP, mais je souhaite le déprovisionner maintenant que ma session à distance est terminée. Existe-t-il un moyen de le faire via NinjaOne ?
Pour désactiver un appareil pour l'accès RDP, vous devez le faire localement sur la machine.
Je souhaite accorder à un utilisateur disposant d'autorisations personnalisées (autre qu'un administrateur système) la possibilité d'accéder aux appareils via Cloud RDP. Comment puis-je procéder ?
Vous pouvez accorder des autorisations aux techniciens dans NinjaOne. Pour ce faire, consultez la section « Accéder aux appareils via Microsoft Cloud RDP ».
Dans quelles circonstances NinjaOne modifie-t-il les paramètres configurés sur un appareil pour le provisionner pour l'accès RDP ?
NinjaOne ne modifiera pas les paramètres configurés sans votre demande explicite de provisionner une machine pour l'accès RDP. Cela se produit lorsque vous cochez l'option « Configurer RDP automatiquement » lors du lancement d'une session Cloud RDP.
Faut-il désactiver l'authentification au niveau du réseau (NLA) pour se connecter via la fonctionnalité Cloud RDP de NinjaOne ?
Oui. Actuellement, la NLA doit être désactivée pour que le Cloud RDP de NinjaOne fonctionne.
La fonctionnalité Cloud RDP de NinjaOne est-elle sécurisée ?
Oui. NinjaOne utilise sa propre technologie de tunneling pour créer un canal sécurisé entre l'utilisateur et le terminal. La mise en œuvre du RDP par NinjaOne offre trois niveaux de cryptage de la transmission des données :
- Encapsulation native du protocole RDP au sein du protocole TCP/IP
- Chiffrement RDP natif
- Implémentation NinjaRMM : une couche de chiffrement supplémentaire dans le cadre des communications entre l'agent et le serveur NinjaRMM
Comment NinjaOne se protège-t-il contre les attaques de type « man-in-the-middle » (MitM) avec Cloud RDP ?
La couche de chiffrement mise en œuvre par NinjaRMM « enveloppe » le protocole RDP natif et empêche le vol ou la capture des éléments suivants :
- Identifiants de connexion
- Données du presse-papiers
- Transferts de fichiers
- Rediffusions de session