{"id":4109,"date":"2021-07-13T17:20:00","date_gmt":"2021-07-13T15:20:00","guid":{"rendered":"https:\/\/zeetim.com\/?p=4109"},"modified":"2024-04-15T18:14:49","modified_gmt":"2024-04-15T16:14:49","slug":"evitez-la-configuration-du-client-leger-en-local","status":"publish","type":"post","link":"https:\/\/zeetim.com\/fr\/evitez-la-configuration-du-client-leger-en-local\/","title":{"rendered":"Pourquoi il faut \u00e9viter la configuration du client l\u00e9ger en local !"},"content":{"rendered":"\n<p>Avec l\u2019adoption croissante de \u00ab&nbsp;<a href=\"https:\/\/www.citrix.com\/fr-fr\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">l\u2019espace de travail num\u00e9rique<\/a>&nbsp;\u00bb, les employ\u00e9s ne sont plus li\u00e9s \u00e0 un lieu fixe pour travailler, qu\u2019ils soient au bureau, \u00e0 la maison ou dans une caf\u00e9t\u00e9ria sur une plage. Les entreprises se sont adapt\u00e9es \u00e0 ce changement de paradigme, et ont investi dans de nouvelles solutions et de nouveaux outils.<\/p>\n\n\n\n<p>Dans cette transformation, le poste de travail physique de l\u2019utilisateur joue \u00e9videmment un r\u00f4le crucial. Les entreprises investissent dans du nouveau mat\u00e9riel, soit sous la forme de&nbsp;<a href=\"https:\/\/www.zeetim.com\/fr\/produits\/client-leger-zeeterm\/\">clients l\u00e9gers<\/a>, soit en&nbsp;<a href=\"https:\/\/www.zeetim.com\/fr\/produits\/os-client-leger-zeetransformer\/\">repositionnant leur mat\u00e9riel existant<\/a>&nbsp;en client l\u00e9ger. Cette approche leur fournit un moyen efficace, s\u00e9curis\u00e9 et pratique de g\u00e9rer tous les appareils \u00e0 l\u2019aide d\u2019un&nbsp;<a href=\"https:\/\/www.zeetim.com\/fr\/console-administration-client-leger\/\">outil de gestion centralis\u00e9<\/a>.<\/p>\n\n\n\n<p>M\u00eame quand l\u2019utilisateur et l\u2019administrateur se trouvent sur des sites diff\u00e9rents, l\u2019outil de gestion permet de configurer le client l\u00e9ger \u00e0 distance.<\/p>\n\n\n\n<p>L\u2019utilisation d\u2019un client l\u00e9ger est \u00e9galement synonyme de s\u00e9curit\u00e9, puisque les param\u00e8tres de configuration sont enti\u00e8rement contr\u00f4l\u00e9s par le service informatique. L\u2019utilisateur ne peut rien installer ni t\u00e9l\u00e9charger en local. En bref, les p\u00e9riph\u00e9riques clients l\u00e9gers offrent de&nbsp;<a href=\"https:\/\/www.zeetim.com\/fr\/what-are-the-security-benefits-of-thin-clients-and-zero-clients\/\">nombreux avantages en mati\u00e8re de s\u00e9curit\u00e9<\/a>.<\/p>\n\n\n\n<p>Id\u00e9alement, les clients l\u00e9gers doivent \u00eatre configur\u00e9s \u00e0 distance, \u00e0 l\u2019aide d\u2019un outil de gestion faisant partie int\u00e9grante de la solution. La configuration souhait\u00e9e est d\u00e9finie par l\u2019administrateur, puis transmise aux clients l\u00e9gers. Un outil de gestion performant doit \u00eatre capable de g\u00e9rer des milliers d\u2019appareils simultan\u00e9ment. L\u2019outil de gestion communique avec les appareils \u00e0 l\u2019aide de diff\u00e9rents protocoles tels que HTTPS, SSH, etc, selon les solutions.<\/p>\n\n\n\n<p>Cependant, certains constructeurs offrent \u00e9galement la possibilit\u00e9 de modifier la configuration du client l\u00e9ger en local. Ceci est un contresens complet par rapport \u00e0 certains avantages essentiels du client l\u00e9ger, notamment la s\u00e9curit\u00e9 et l\u2019administration centralis\u00e9e du parc.<\/p>\n\n\n\n<p>Voici les deux raisons principales pour lesquelles il ne faut PAS configurer ses clients l\u00e9gers en local.<\/p>\n\n\n\n<\/br>\n\n\n\n<h2 class=\"wp-block-heading\">Parce que configurer un client l\u00e9ger en local n\u2019est pas s\u00e9curis\u00e9<\/h2>\n\n\n\n<p>Un client l\u00e9ger est qualifi\u00e9 de \u00ab&nbsp;dumb terminal&nbsp;\u00bb, car il n\u2019est utilis\u00e9 que pour se connecter aux bureaux et applications virtuels. Cependant, pour se connecter \u00e0 ces applications, le client l\u00e9ger utilise certains outils internes.<\/p>\n\n\n\n<p>Les param\u00e8tres d\u2019accessibilit\u00e9 et de s\u00e9curit\u00e9 de ces outils sont configur\u00e9s par l\u2019administrateur selon les besoins de l\u2019utilisateur. Pour autant, si l\u2019utilisateur a la possibilit\u00e9 de modifier ces param\u00e8tres de lui-m\u00eame, cela peut poser de s\u00e9rieuses questions en mati\u00e8re de s\u00e9curit\u00e9. En effet, un client l\u00e9ger ne doit avoir aucune surface d\u2019attaque. Si l\u2019utilisateur peut acc\u00e9der comme bon lui semble aux param\u00e8tres de configuration, la s\u00e9curit\u00e9 du client l\u00e9ger est fortement compromise. M\u00eame si l\u2019utilisateur n\u2019a pas de mauvaises intentions au d\u00e9part, d\u2019autres avec des intentions malveillantes peuvent en profiter.<\/p>\n\n\n\n<\/br>\n\n\n\n<h2 class=\"wp-block-heading\">Parce que configurer un client l\u00e9ger en local g\u00e9n\u00e8re une charge de travail suppl\u00e9mentaire pour les \u00e9quipes support<\/h2>\n\n\n\n<p>Passer aux clients l\u00e9gers simplifie consid\u00e9rablement la t\u00e2che des administrateurs, puisque toutes les actions de configuration sont centralis\u00e9es. Permettre de configurer chaque client l\u00e9ger en local annule compl\u00e8tement les avantages de cette fonctionnalit\u00e9.<\/p>\n\n\n\n<p>Chaque client l\u00e9ger peut potentiellement avoir une configuration diff\u00e9rente, augmentant ainsi la charge de travail de l\u2019\u00e9quipe de support, qui doit surveiller et manager chaque poste de travail de fa\u00e7on individuelle, alors qu\u2019une action de configuration centralis\u00e9e peut s\u2019effectuer au contraire en quelques secondes.<\/p>\n\n\n\n<p>De la m\u00eame fa\u00e7on, r\u00e9soudre un probl\u00e8me sur un client l\u00e9ger configur\u00e9 localement peut requ\u00e9rir la pr\u00e9sence physique de l\u2019administrateur. Dans un sc\u00e9nario o\u00f9 les utilisateurs travaillent \u00e0 distance, cela est presque impossible \u00e0 r\u00e9aliser.<\/p>\n\n\n\n<p>Par ailleurs, les risques de mauvaise configuration par l\u2019utilisateur existent, avec un impact possible sur l\u2019ensemble de l\u2019infrastructure, ou le fonctionnement de certaines applications strat\u00e9giques.<\/p>\n\n\n\n<\/br>\n\n\n\n<figure class=\"wp-block-image size-full\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"374\" height=\"450\" data-attachment-id=\"4113\" data-permalink=\"https:\/\/zeetim.com\/fr\/evitez-la-configuration-du-client-leger-en-local\/impossibilite-de-modifier-localement-la-configuration-des-clients-legers\/\" data-orig-file=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/04\/Impossibilite-de-modifier-localement-la-configuration-des-clients-legers.png?fit=374%2C450&amp;ssl=1\" data-orig-size=\"374,450\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"Impossibilit\u00e9-de-modifier-localement-la-configuration-des-clients-l\u00e9gers\" data-image-description=\"\" data-image-caption=\"\" data-large-file=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/04\/Impossibilite-de-modifier-localement-la-configuration-des-clients-legers.png?fit=374%2C450&amp;ssl=1\" src=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/04\/Impossibilite-de-modifier-localement-la-configuration-des-clients-legers.png?resize=374%2C450&#038;ssl=1\" alt=\"Impossibilit\u00e9 de modifier localement la configuration des clients l\u00e9gers\" class=\"wp-image-4113\" srcset=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/04\/Impossibilite-de-modifier-localement-la-configuration-des-clients-legers.png?w=374&amp;ssl=1 374w, https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/04\/Impossibilite-de-modifier-localement-la-configuration-des-clients-legers.png?resize=249%2C300&amp;ssl=1 249w\" sizes=\"(max-width: 374px) 100vw, 374px\" \/><\/figure>\n\n\n\n<\/br>\n\n\n\n<h3 class=\"wp-block-heading\">Si vous n\u2019avez pas le choix&nbsp;: prot\u00e9ger l\u2019outil de configuration local par un mot de passe<\/h3>\n\n\n\n<p>Nous recommandons donc fortement de ne pas avoir d\u2019outil de configuration local sur le client l\u00e9ger. Cependant, il peut y avoir quelques cas sp\u00e9cifiques pour lesquels c\u2019est la seule option possible.&nbsp; Dans de tels sc\u00e9narios, la meilleure approche du point de vue de la s\u00e9curit\u00e9 serait d\u2019avoir un outil prot\u00e9g\u00e9 par mot de passe, filtrant ainsi les interventions non autoris\u00e9es sur les appareils.<\/p>\n\n\n\n<p>Cependant, le choix du mot de passe choisi pour l\u2019outil de configuration local doit suivre certaines r\u00e8gles :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Un mot de passe par client l\u00e9ger<\/li>\n\n\n\n<li>Un mot de passe suffisamment long et complexe pour ne pas \u00eatre craqu\u00e9 aussi facilement via certains outils<\/li>\n\n\n\n<li>Un changement r\u00e9gulier de mot de passe (par exemple, tous les 1 mois)<\/li>\n\n\n\n<li>Un mot de passe unique, qui n\u2019est pas utilis\u00e9 pour d\u2019autres applications<\/li>\n<\/ul>\n\n\n\n<\/br>\n\n\n\n<figure class=\"wp-block-image size-full\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"375\" height=\"363\" data-attachment-id=\"4117\" data-permalink=\"https:\/\/zeetim.com\/fr\/evitez-la-configuration-du-client-leger-en-local\/possibilite-de-modifier-la-configuration-dun-client-leger-a-distance\/\" data-orig-file=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/04\/Possibilite-de-modifier-la-configuration-dun-client-leger-a-distance.jpg?fit=375%2C363&amp;ssl=1\" data-orig-size=\"375,363\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;1&quot;}\" data-image-title=\"Possibilit\u00e9-de-modifier-la-configuration-dun-client-l\u00e9ger-\u00e0-distance\" data-image-description=\"\" data-image-caption=\"\" data-large-file=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/04\/Possibilite-de-modifier-la-configuration-dun-client-leger-a-distance.jpg?fit=375%2C363&amp;ssl=1\" src=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/04\/Possibilite-de-modifier-la-configuration-dun-client-leger-a-distance.jpg?resize=375%2C363&#038;ssl=1\" alt=\"\" class=\"wp-image-4117\" srcset=\"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/04\/Possibilite-de-modifier-la-configuration-dun-client-leger-a-distance.jpg?w=375&amp;ssl=1 375w, https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/04\/Possibilite-de-modifier-la-configuration-dun-client-leger-a-distance.jpg?resize=300%2C290&amp;ssl=1 300w\" sizes=\"(max-width: 375px) 100vw, 375px\" \/><\/figure>\n\n\n\n<\/br>\n\n\n\n<p>Vous souhaitez en savoir plus sur la meilleure mani\u00e8re de configurer vos clients\u00a0l\u00e9gers\u00a0?\u00a0<a href=\"https:\/\/calendly.com\/zeetim\/60min?month=2021-07\" rel=\"nofollow noopener\" target=\"_blank\">R\u00e9servez une session<\/a>\u00a0de consulting gratuite avec un de nos ing\u00e9nieurs.<\/p>\n\n\n\n<\/br> <\/br> <\/br>\n","protected":false},"excerpt":{"rendered":"<p>Avec l\u2019adoption croissante de \u00ab&nbsp;l\u2019espace de travail num\u00e9rique&nbsp;\u00bb, les employ\u00e9s ne sont plus li\u00e9s \u00e0 un lieu fixe pour travailler, qu\u2019ils soient au bureau, \u00e0 la maison ou dans une caf\u00e9t\u00e9ria sur une plage. Les entreprises se sont adapt\u00e9es \u00e0 ce changement de paradigme, et ont investi dans de nouvelles solutions et de nouveaux outils. [&hellip;]<\/p>\n","protected":false},"author":245846896,"featured_media":2592,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"off","_et_pb_old_content":"","_et_gb_content_width":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[1472,1471],"tags":[],"class_list":["post-4109","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite-de-poste-de-travail","category-zeeconf-fr"],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/zeetim.com\/wp-content\/uploads\/2024\/03\/Should-it-be-allowed-to-modify-a-thin-client-configuration-locally-1.jpg?fit=675%2C450&ssl=1","jetpack_shortlink":"https:\/\/wp.me\/pftEwX-14h","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/posts\/4109","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/users\/245846896"}],"replies":[{"embeddable":true,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/comments?post=4109"}],"version-history":[{"count":8,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/posts\/4109\/revisions"}],"predecessor-version":[{"id":4121,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/posts\/4109\/revisions\/4121"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/media\/2592"}],"wp:attachment":[{"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/media?parent=4109"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/categories?post=4109"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/zeetim.com\/fr\/wp-json\/wp\/v2\/tags?post=4109"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}