Étape 2 : Activer le connecteur d’intégration LAPS

  1. Dans la même section Intégrations , cliquez sur Autoriser sous l’intégration LAPS.
  2. Vous serez redirigé vers Entra pour approuver les autorisations pour le connecteur :
    • DeviceLocalCredential.Read.All
    • DeviceManagementManagedDevices.Read.All
    • DeviceManagementManagedDevices.PrivilegedOperations.All

      Note 
      : Il s’agit des autorisations que les agents d'assistance qui utilisent l’intégration LAPS utiliseront via leur client TeamViewer. L’appareil d’un agent demande tous les mots de passe directement à votre tenant Intune, ce qui garantit qu’ils restent dans votre infrastructure.
  3. Après l’autorisation, retournez sur TeamViewer puis activez ou désactivez l’intégration.
  4. Si vous le souhaitez, activez la rotation du mot de passe après chaque session.

Étape 3 : Utiliser l’intégration Windows LAPS pendant une session

  1. Connectez-vous à un appareil géré à l’aide du TeamViewer full client.
  2. Ouvrez l’intégration Windows LAPS à partir de la barre d’outils de session.
  3. Cliquez sur Authorize with Entra (Autoriser avec Entra) puis identifiez-vous.
  4. Une fois l’autorisation obtenue, cliquez sur Auto-fill password (Remplir automatiquement le mot de passe) pour injecter le mot de passe administrateur dans l’appareil distant.

Informations relatives à la sécurité

  • Les mots de passe sont injectés de manière sécurisée sous forme de frappes et ne passent jamais par le backend TeamViewer.
  • L’intégration utilise PKCE pour l’échange sécurisé de jetons.
  • Toutes les demandes de mot de passe sont effectuées à partir d’un appareil d'un agent vers votre tenant Intune. Les mots de passe ne sont jamais transférés via l’infrastructure cloud de TeamViewer.