Partager via


Utiliser l’application Connexion Bureau à distance pour se connecter à un PC distant en utilisant l’authentification unique Microsoft Entra

Vous pouvez utiliser l’application Connexion Bureau à distance (MSTSC) dans Windows pour vous connecter à un PC distant en utilisant l’authentification unique Microsoft Entra. Quand vous êtes connecté à votre appareil local avec votre compte Microsoft Entra et que vous vous connectez à un PC distant, vos informations d’identification sont authentifiées directement et vous connectent automatiquement.

Prérequis

Pour vous connecter à un PC distant en utilisant l’authentification unique Microsoft Entra, vous devez avoir les prérequis suivants :

Se connecter à un PC distant en utilisant l’authentification unique Microsoft Entra

Voici comment vous connecter à un PC distant en utilisant l’authentification unique Microsoft Entra

  1. Lancez l’application Connexion Bureau à distance sur votre appareil local à partir de Windows Search ou en exécutant mstsc.exe à partir d’une invite de commandes.

  2. Sélectionnez Afficher les options pour développer le client Connexion Bureau à distance, puis sélectionnez l’onglet Avancé.

  3. Cochez la case Utiliser un compte web pour se connecter à l’ordinateur distant. Cette option est équivalente à la propriété RDP enablerdsaadauth. Pour plus d’informations, consultez la rubrique Propriétés RDP prises en charge avec les services Bureau à distance.

  4. Sélectionnez l’onglet Général et entrez le nom de domaine NetBIOS ou le nom de domaine complet (FQDN) du PC distant dans le champ Ordinateur. Le nom doit correspondre au nom d’hôte du PC distant dans Microsoft Entra ID et doit pouvoir avoir une adresse réseau, servant d’adresse IP du PC distant. Vous ne pouvez pas utiliser d’adresse IP.

  5. Sélectionnez Se connecter.

  6. Si vous êtes invité à entrer vos informations d’identification, votre compte d’utilisateur dans Microsoft Entra ID peut être sélectionné automatiquement. Si votre compte n’est pas automatiquement sélectionné, spécifiez le nom d’utilisateur de votre compte au format user@domain.com (nom d’utilisateur principal (UPN)).

  7. Sélectionnez OK pour vous connecter. Vous êtes invité à autoriser la connexion Bureau à distance quand vous vous connectez à un nouveau PC distant. Microsoft Entra mémorise jusqu’à 15 hôtes pendant 30 jours avant de vous présenter une nouvelle invite. Si vous voyez cette boîte de dialogue, sélectionnez Oui pour vous connecter.

Déconnexion lorsque la session est verrouillée

L’écran de verrouillage Windows de la session distante ne prend pas en charge les jetons d’authentification Microsoft Entra ni les méthodes d’authentification sans mot de passe, comme les clés FIDO. L’absence de prise en charge de ces méthodes d’authentification signifie que les utilisateurs ne peuvent pas déverrouiller leurs écrans dans une session à distance. Lorsque vous essayez de verrouiller une session à distance, par le biais d’une action utilisateur ou d’une stratégie système, la session est déconnectée et le service envoie un message à l’utilisateur expliquant qu’il a été déconnecté.

La déconnexion de la session garantit également que, quand la connexion est relancée après une période d’inactivité, Microsoft Entra ID réévalue les stratégies d’accès conditionnel applicables.

Étapes suivantes