Skip to main content

Base de connaissance

Premiers pas avec l’intégration de Windows LAPS dans TeamViewer Tensor

Date de dernière modification: 23 oct. 2025

Windows Laps Authorize

Étape 2 : Activer le connecteur d’intégration LAPS

  1. Dans la même section Intégrations , cliquez sur Autoriser sous l’intégration LAPS.
  2. Vous serez redirigé vers Entra pour approuver les autorisations pour le connecteur :
    • DeviceLocalCredential.Read.All
    • DeviceManagementManagedDevices.Read.All
    • DeviceManagementManagedDevices.PrivilegedOperations.All

      Note 
      : Il s’agit des autorisations que les agents d'assistance qui utilisent l’intégration LAPS utiliseront via leur client TeamViewer. L’appareil d’un agent demande tous les mots de passe directement à votre tenant Intune, ce qui garantit qu’ils restent dans votre infrastructure.
  3. Après l’autorisation, retournez sur TeamViewer puis activez ou désactivez l’intégration.
  4. Si vous le souhaitez, activez la rotation du mot de passe après chaque session.

Étape 3 : Utiliser l’intégration Windows LAPS pendant une session

  1. Connectez-vous à un appareil géré à l’aide du TeamViewer full client.
  2. Ouvrez l’intégration Windows LAPS à partir de la barre d’outils de session.
  3. Cliquez sur Authorize with Entra (Autoriser avec Entra) puis identifiez-vous.
  4. Une fois l’autorisation obtenue, cliquez sur Auto-fill password (Remplir automatiquement le mot de passe) pour injecter le mot de passe administrateur dans l’appareil distant.
Use Laps Integration During Session

Informations relatives à la sécurité

  • Les mots de passe sont injectés de manière sécurisée sous forme de frappes et ne passent jamais par le backend TeamViewer.
  • L’intégration utilise PKCE pour l’échange sécurisé de jetons.
  • Toutes les demandes de mot de passe sont effectuées à partir d’un appareil d'un agent vers votre tenant Intune. Les mots de passe ne sont jamais transférés via l’infrastructure cloud de TeamViewer.