search
close
UserLock Documentation
Accueil
Guide de démarrage
Cas d'utilisation
Référence
FAQ
Résolution des problèmes
Mise à jour
Support
Historique
Télécharger
UserLock Documentation
Accueil
Guide de démarrage
Prérequis
Installation
Définir une nouvelle base de données de production
Déploiement d'agents
Auditer les connexions d'accès
Protéger un nouveau compte
Licence
Bonnes pratiques pour utiliser UserLock
Cas d'utilisation
Authentification multifacteur
Mise en œuvre de l'authentification multifacteur
Application UserLock Push
Comment appliquer la MFA au VPN
Comment configurer et installer VPN Connect pour la MFA
Comment appliquer la MFA pour les applications IIS telles que OWA, RDWeb et Sharepoint
Comment appliquer la MFA pour la SSO
Comment appliquer la MFA pour RemoteApp
Comment appliquer la MFA aux sessions Bureau à distance via Remote Desktop Gateway
Comment appliquer la MFA aux invites de l'UAC
Comment inscrire des utilisateurs distants à la MFA
Intégration pour les utilisateurs finaux - Notifications UserLock Push
Intégration pour les utilisateurs finaux – avec une application d’authentification
Intégration pour les utilisateurs finaux – avec un jeton matériel programmable Token2
Intégration pour les utilisateurs finaux – avec un jeton Token2 HOTP
Intégration pour les utilisateurs finaux – avec YubiKey
Intégration pour les utilisateurs finaux - avec des codes de récupération
Authentification unique (SSO)
Installation & configuration
Configurer les applications
AdobeSign
Athena Health
AWS
Box
DocuSign
Dropbox
Google Workspace
Microsoft 365
Salesforce
ServiceNow
Slack
Slite
Zendesk
Récupération après sinistre
Renouvellement de Certificat
Comment cela fonctionne - Cas général
Comment cela fonctionne - Microsoft 365
Microsoft 365 avec Active Directory
Microsoft 365 avec Azure Active Directory Domain Services
Assistant UserLock SSO
Avancé
Portail d'applications Amazon AWS
Configurer une application SaaS non supportée
Commandes Powershell pour Microsoft 365
Automatisation du renouvellement des certificats SSL
Limiter les sessions simultanées
Restreindre un utilisateur à se connecter depuis une machine spécifiée
Empêcher les accès en dehors de certaines heures
Attribuer un quota de temps de connexion
Obtenir / planifier un rapport des horaires de connexions d'accès
Paramétrer une déconnexion automatique des sessions inactives
Personnaliser les messages affichés aux utilisateurs
Comment installer UserLock sur un serveur Windows Core ?
Cas d'utilisation avancés
Installation et configuration de UserLock Anywhere
Notifications Webhook UserLock - Guide étape par étape
Comment installer UserLock dans un environnement utilisant VDI
Sécuriser l'accès à distance à une boîte aux lettres Exchange
Configurer et restreindre l'accès des utilisateurs aux sessions Wi-Fi
Comment gérer les connexions hors réseau
Obtenir l’adresse IP du client pour les requêtes Web via un proxy
Référence
Sessions protégées
Sessions Interactives
Sessions Wi-Fi
Sessions VPN
Sessions IIS
Sessions SaaS
Sessions des comptes locaux
Assistant de configuration
Type du serveur
Zone du réseau
Compte de dépersonnalisation du service
Progression de la configuration
Serveur
Serveur principal UserLock
Serveur de sauvegarde UserLock
Serveur de Terminal indépendant
Console
Administration à distance
Administration du serveur
Tableau de bord
Distribution de l'agent
Déploiement automatique
Déploiement à partir de la console
Options de déploiement
Configuration de l'agent
Statut du déploiement
Filtrer la vue Distribution de l'agent
Comptes protégés
Type
Général
Authentification multifacteur
Notifications
Restrictions des postes clients
Restrictions horaires
Géolocalisation
Quotas de temps
Groupe
Gestion des priorités
Authentication multifacteur
Tableau de bord MFA
Paramètres MFA
Aide MFA
Restrictions MFA
Rapports MFA
Intégration des utilisateurs finaux
Authentification unique (SSO)
Tableau de bord
Configuration
Paramètres
Sessions utilisateur
Filtrer les sessions utilisateur
Temps consommé
Envoyer un message
Bloquer un utilisateur
Restrictions effectives
Messages
Propriétés du serveur
Propriétés Générales
Statut utilisateur
Paramètres E-mail pour les notifications
Notifications Webhook
Licence
Base de données
Dépersonnalisation du service
Sécurité
Distribution d'agent
Serveur de terminal
Synchronisation
Avancés
Rapports
Visionneuse de rapport
Exporter un rapport
Enregistrer une configuration de rapport
Nettoyer les événements
Planificateur
Options
Paramètres E-mail
Configuration du logo
Commandes d'ordinateurs
Application Web
Installation de l'application web
Environnement
Surveillance
Rapports
SysLocator
Agents
L'agent Station
Technologie de l'agent
Communication agent/serveur
Installation manuelle de l'agent
Package Windows Installer
Stratégie de groupe
L'agent NPS
Technologie de l'agent NPS
Installation manuelle de l'agent NPS
Compléter l'installation de l'Agent NPS
Limitations connues et configuration additionnelles
L'agent IIS
Technologie de l'agent IIS
Installation manuelle de l'agent IIS
Configuration de l'agent IIS
Limitations connues et configuration additionnelles
Rapports
Rapports de base de données
Historique des sessions
Historique des statuts utilisateur
Statistiques des sessions utilisateur
Evolution du nombre de sessions
Historique des sessions simultanées
Rapport chronologique des événements
Evénements Single Sign-On
Evénements UAC
Historique des heures de travail
Heures de travail par semaine et par mois
Heures de travail non autorisées
Historique des sessions Wi-Fi / VPN
Statistiques des sessions Wi-Fi / VPN
Evolution des sessions Wi-Fi / VPN
Historique des sessions IIS
Statistiques des sessions IIS
Rapports des connexions refusées
Rapports d'authentification multifacteur
Filtres communs aux rapports
Rapports serveur
Sessions utilisateur
Distribution de l'agent
Tableau de bord
Avancé
Appartenance aux Comptes Protégés
Référence de la base de données
Connexions refusées par Active Directory
Sécurité
Prérequis avancés
Comment appliquer les prérequis du pare-feu à UserLock Server et aux machines protégées ?
UserLock PowerShell
Prérequis & Lancement
Aide UserLock PowerShell
Exemples de script PowerShell
Aide des cmdlets (en anglais)
UserLock API
Sauvegarde
FAQ
FAQ
Installation
Quels sont les systèmes d’exploitation pris en charge par UserLock ?
Quelle est la configuration matérielle requise ?
Quel est l’espace disque consommé par la base de données UserLock ?
Quelle est la bande passante consommée par UserLock ?
Dois-je installer UserLock sur un contrôleur de domaine ?
Dois-je installer UserLock sur un serveur dédié ?
Puis-je installer la console UserLock sur une autre machine que le serveur ?
Quels sont les protocoles utilisés pour la communication agent / serveur UserLock ?
Quels sont les éléments créés (informations d'identification, fichiers, dossiers, registre...) lors de l'installation de UserLock et de ses agents sur un domaine ?
Quelles sont les prérequis pour le serveur de sauvegarde UserLock ?
Comment configurer les prérequis des clients via des stratégies de groupe ?
Comment installer UserLock sur plusieurs sites ?
Comment faire fonctionner un serveur UserLock installé sur un Windows Server 2019 (ou supérieur) avec des agents « Poste de Travail » de UserLock installés sur des machines Windows XP ?
La fonctionnalité SSO de UserLock peut-elle être installée comme service séparé ?
Est-ce que UserLock est affecté par la vulnérabilité Log4Shell CVE-2021-44228 CVE-2022-22963 CVE-2022-22965 ?
Pourquoi devoir mettre à jour une version beta ?
Licence
J’ai reçu le numéro de ma licence UserLock, où puis-je l’enregistrer ?
De combien de licences ai-je besoin ?
NOUVEAU: Comment trouver le nombre total des utilisateurs actifs (pour les clients d’une licence perpétuelle).
Les connexions à partir de comptes locaux consomment-elles une licence ?
Base de données
Quels sont les types de base de données pris en charge par UserLock ?
Est-ce que UserLock a besoin d’un serveur SQL dédié ?
La base de données de UserLock est-elle en libre accès ?
Est-ce que je peux utiliser la même base de données pour les serveurs UserLock Principal et de sauvegarde ?
Comment puis-je définir une base de données MS SQL Server dans UserLock ?
La taille de ma base de données UserLock ne diminue pas après avoir nettoyé les événements.
Comment utiliser SQL Express et transférer des enregistrements depuis la base de données MS Access par défaut ?
Migrer une base de données SQL d'un serveur SQL à un autre
Configuration
UserLock peut-il prendre en charge les OU et les groupes hiérarchisés dans Active Directory ?
UserLock peut-il modifier Active Directory ?
Je souhaite déléguer l’administration de UserLock. Les gestionnaires de UserLock ont-ils besoin de privilèges d'administrateur de domaine ?
Est-ce que les utilisateurs peuvent arrêter l'Agent UserLock sur les postes de travail ?
Puis-je installer plusieurs serveurs de sauvegarde UserLock ?
Le serveur de sauvegarde UserLock peut-il servir pour la répartition de charge ?
Comment puis-je migrer le serveur UserLock sur une autre machine ?
Activer HTTPS sur la console Web UserLock
Comment voir et modifier les paramètres avancés de UserLock ?
Comment supprimer une machine de la vue « Distribution de l'agent » dans UserLock ?
MFA
Quelles sont les différentes méthodes de MFA prises en charge par UserLock ?
Puis-je mettre en place la MFA pour les utilisateurs qui se trouvent en dehors du réseau local ?
Puis-je personnaliser le message d’intégration de la MFA ?
Quelles sont les applications compatibles / recommandées pour la MFA ?
Que se passe t’il si mon utilisateur perd son jeton ? Comment peut-il se connecter ?
Comment réinitialiser la clé MFA pour un utilisateur qui a perdu / changé son téléphone portable ?
Mes utilisateurs reçoivent le message « ce code est invalide » lors de la saisie du code MFA
Quels jetons sont pris en charge par UserLock MFA?
Quels types de connexions UserLock peuvent protéger avec la MFA?
Les utilisateurs peuvent-ils disposer d'une méthode MFA de sauvegarde ?
Les utilisateurs peuvent-ils avoir accès à des codes de récupération s'ils n'ont pas accès à leur smartphone ou à leur jeton ?
La MFA est-elle compatible avec MAC OS ?
Qu'est-ce qui est considéré comme des connexions « distantes » et « externes » dans les paramètres MFA ?
Puis-je implémenter différentes règles MFA pour les sessions VPN, RDP et SaaS ?
Les connexions SSO sont-elles considérées comme des connexions au poste de travail ou au serveur ?
Est-il possible d’appliquer la MFA aux comptes locaux ?
La MFA peut-elle être appliquée à des sessions non interactives ? (UAC prompts, run as, RSAT, PowerShell, etc.)
Est-il possible que plusieurs utilisateurs partageant les mêmes identifiants de compte utilisateur partagent également la même clé MFA ?
Dépannage
Depuis que Windows 10 a été mis à jour vers la Build 1803, les utilisateurs ne peuvent pas se connecter aux ordinateurs sur lesquels l'agent Station UserLock est installé
Que se passe-t-il si le serveur principal et le serveur de sauvegarde UserLock sont indisponibles ?
Que se passe-t-il si le serveur principal de UserLock est en panne ?
Récupération en cas de sinistre de UserLock
Le serveur UserLock génère de nombreux événements de connexion sur mes ordinateurs. Comment puis-je éviter cela ?
Je reçois l'avertissement suivant dans le journal des événements système de mon serveur UserLock : 3034:MRxSmb ou 4:Security-Kerberos.
Une erreur se produit lors de l’installation de UserLock sur une machine protégée par l’antivirus Avast.
Console Web – http erreur 503. Le service est indisponible
Console Web – message d’erreur "Server Error in '/UserLock' Application".
Console Web - "ERROR [28000] (...) La connexion a échoué pour l’utilisateur 'NT AUTHORITY\ANONYMOUS LOGON'.
Comment vérifier les services Windows et les protocoles réseau requis ?
Comment résoudre le message "Installation conflictuelle détectée" dans UserLock ?
Comment mettre à jour le statut d'un ordinateur spécifique dans la distribution des agents ?
Comment corriger l'erreur _Aucun fournisseur de chiffrement disponible_ pour l'administration à partir d'un poste de travail distant ?
Comment activer le mode détaillé sur les journaux de l'agent via la console de bureau depuis UserLock 11.1
Notifications push
Mon téléphone portable n'a pas d'accès à Internet. Comment puis-je m'authentifier avec UserLock Push ?
Puis-je utiliser l'application UserLock Push pour m'authentifier avec MFA pour des applications tierces ?
Je n'ai pas reçu de notification push
J'ai perdu/remplacé mon téléphone. Comment puis-je récupérer mon compte UserLock Push ?
Puis-je modifier le nom du compte dans UserLock Push ?
Puis-je protéger l'application UserLock Push avec une authentification biométrique ?
Je ne reçois pas de notifications push sur mon smartphone Xiaomi
Agents
Comment puis-je déployer l’agent UserLock ?
Quel est le poids de l’agent UserLock ?
Comment puis-je désinstaller manuellement l’agent UserLock d’un poste de travail ?
Comment désinstaller UserLock et supprimer toutes les données correspondantes ?
Comment puis-je permettre à une application IIS, configurée avec des informations d'identification utilisateur personnalisées plutôt que des informations d'identification machine intégrées, de fonctionner correctement avec UserLock ?
Comment puis-je déployer l'agent UserLock dans un Windows Server Core avant UserLock 12.2 ?
Powershell
Comment faire une réinitialisation massive des sessions utilisateurs après une panne de courant générale ?
Comment utiliser UserLock Powershell sur Windows Server 2008 R2 ou sur Windows Server 2008 ?
Pourquoi aucune cmdlet PowerShell UserLock n'est disponible depuis une console PowerShell standard juste après l'installation de UserLock ?
Résolution des problèmes
Problèmes de déploiement
Erreurs de connexion au serveur
Erreurs de synchronisation
Problèmes de base de données
Erreurs de fermetures de session
Erreurs de notifications
Problème de navigateur Edge dû à la mise à jour MS
Message d'erreur "Exception 11 caught while trying to contact UserLock service"
Articles de solutions
HTF001
HTF002
HTF003
HTF004
HTF005
Mise à jour
Support
Historique
Télécharger
Vous êtes ici:
Cas d'utilisation
>
Authentification unique (SSO)
>
Comment cela fonctionne - Microsoft 365
>
Microsoft 365 avec Active Directory
Microsoft 365 avec Active Directory
Comment cela fonctionne - Microsoft 365
Microsoft 365 avec Active Directory
Microsoft 365 avec Azure Active Directory Domain Services