Gestion des permissions ConnectWise Control
ConnectWise Control offre un contrôle granulaire sur qui peut accéder à quelles machines et avec quels droits.
Rôles disponibles
| Rôle | Droits |
| Administrateur | Accès total — gestion des utilisateurs, machines, paramètres |
| Technicien | Connexion aux machines de son groupe, transfert de fichiers, commandes |
| Accès en lecture | Visualisation uniquement — peut voir l'écran mais pas contrôler |
Groupes de machines
Les machines sont organisées en groupes. Un technicien peut n'avoir accès qu'à certains groupes :
- Portail ScreenConnect → Administration → Groupes
- Créer des groupes logiques (ex: "Clients Paris", "Serveurs Production", "Postes RH")
- Affecter les machines à leurs groupes
- Assigner les techniciens aux groupes autorisés
Créer un utilisateur technicien
- Administration → Utilisateurs → Ajouter
- Renseigner : email, nom, mot de passe temporaire
- Assigner le rôle et les groupes de machines accessibles
- Activer la 2FA (obligatoire pour les comptes technicien)
Permissions granulaires par session
Pour chaque session, configurer :
- Contrôle clavier/souris : Activer/désactiver
- Transfert de fichiers : Upload, download, ou les deux
- Accès presse-papiers : Partager ou isoler le clipboard
- Impression distante : Redirection vers imprimante locale
- Enregistrement de session : Activer pour les audits
Audit et traçabilité
Portail → Rapports → Journaux de session :
- Qui s'est connecté, à quelle machine, à quelle heure et pour quelle durée
- Fichiers transférés (nom, taille, direction)
- Commandes exécutées (si activé)
- Export CSV pour audit de conformité (RGPD, ISO 27001)
Bonnes pratiques de sécurité
- Principe du moindre privilège : chaque technicien n'accède qu'aux machines de ses clients
- 2FA obligatoire pour tous les comptes technicien
- Désactiver les accès immédiatement lors du départ d'un employé
- Auditer les journaux mensuellement
- Utiliser des groupes dédiés par client pour isoler les accès