Comment sécuriser l’accès client aux applications RD Web personnalisées

Les développeurs de logiciels utilisent UserLock pour sécuriser l’accès client aux applications personnalisées exécutées sur RD Web.

Publié le 26 février 2026
MFA for software developers' custom apps on RDWeb

Pour les développeurs de logiciels qui exécutent des applications spécialisées via RD Web basé sur IIS, sécuriser l’accès client avec une authentification forte et des contrôles d’accès peut rapidement devenir complexe. Si vous cherchez un moyen d’ajouter une couche de sécurité efficace à l’accès à des applications personnalisées, il existe une option plus simple. Voici comment UserLock peut vous aider.

Le problème : applications héritées, exigences de sécurité modernes

Le problème central est que, comme IIS lui-même, RD Web (anciennement Terminal Services Web Access) est une application héritée datant du début des années 2000, bien avant que des mesures de sécurité comme l’authentification multifacteur (MFA) ne deviennent la norme.

Bien que RD Web fournisse un accès distant fiable aux applications on-premises via un navigateur, il n’intègre pas de MFA native.

En 2019, Microsoft a introduit Azure Virtual Desktop (AVD) comme successeur cloud de RD Web. Mais malgré les prédictions annonçant son déclin, RD Web reste largement utilisé, en particulier pour des applications spécialisées ou héritées et des cas d’usage difficiles à migrer vers le cloud.

Les développeurs et les équipes IT sont donc confrontés à un défi : comment sécuriser l’accès à RD Web sans ajouter de coûts ou de complexité inutiles ?

Pourquoi RD Web reste essentiel pour les applications personnalisées

Voici quelques cas d’usage récents de clients utilisant RD Web qui illustrent son importance continue :

  • Un éditeur de logiciels pour le secteur de la construction avait besoin d’un moyen simple d’ajouter la MFA afin de sécuriser les connexions clients à son application personnalisée fournie via RD Web.

  • Une application de location de voitures distribuée via RD Web nécessitait des contrôles d’authentification plus robustes pour l’accès client.

  • Un éditeur de logiciels médicaux avait besoin d’une MFA rentable pour des milliers d’utilisateurs d’applications personnalisées répartis sur plusieurs domaines Active Directory.

Ces exemples montrent que RD Web reste pertinent, des petites installations aux environnements relativement vastes et multi-domaines.

C’est un autre exemple de la manière dont de nombreuses organisations fonctionnent aujourd’hui selon un modèle hybride. Les solutions SaaS et Microsoft 365 peuvent s’exécuter dans le cloud, tandis que les applications spécialisées restent souvent on-premises.

Appliquer la MFA aux applications personnalisées

Découvrez comment ajouter la MFA UserLock aux applications hébergées sur IIS et publiées via RD Web.

L’avantage de RD Web : le contrôle on-premises

Pour beaucoup, en particulier les petits éditeurs de logiciels, passer à un modèle d’abonnement cloud par utilisateur n’a pas de sens financièrement pour une application spécialisée.

RD Web leur permet de centraliser la sécurité et les licences tout en prenant en charge des applications complexes ou héritées qui ne sont pas nécessairement prêtes pour le cloud. Ces applications peuvent être difficiles à gérer ou non prises en charge par certains systèmes d’exploitation.

Il est important de noter que de nombreuses organisations utilisent RD Web parce qu’elles souhaitent garder un contrôle accru sur leur infrastructure. Le maintien des systèmes et des données applicatives on-premises permet également de répondre aux exigences de souveraineté et de conformité, puisque l’organisation conserve un contrôle total.

Le défi des développeurs : éviter la complexité et les coûts

Une connexion RD Web est accessible via une URL simple, par exemple :
https://hostname.domain/rdweb

Cependant, comme les utilisateurs accèdent à RD Web via une URL publique, celui-ci est exposé à Internet. Cela rend indispensables une authentification forte et des contrôles d’accès robustes.

Une option consiste à utiliser un fournisseur d’identité cloud (IdP). Mais cela introduit souvent des coûts d’abonnement supplémentaires, des efforts d’intégration, et une dépendance vis-à-vis d’un service d’authentification externe.

Pour les organisations qui ont choisi RD Web afin de conserver leur infrastructure en interne, l’ajout d’une authentification cloud peut réintroduire de la complexité.

Sécuriser l’accès client aux applications publiées via RD Web avec UserLock

UserLock fournit une MFA pour IIS et RD Web. Comme UserLock est conçu pour les environnements sur site et hybrides, vous n’avez pas besoin de reconfigurer votre architecture d’identité ni de gérer un IdP cloud supplémentaire.

UserLock s’intègre à votre AD, ce qui permet aux administrateurs de définir des règles d’accès sur les utilisateurs, groupes et unités organisationnelles (OU) AD existants.

L’IT peut également contrôler de manière granulaire la fréquence des demandes de MFA en fonction du type de connexion et de session.

Le seul prérequis est l’installation de l’agent IIS UserLock sur le serveur IIS RDWeb.

UserLock permet également aux administrateurs d’appliquer la MFA directement dans les applications publiées, au lieu de demander aux utilisateurs de s’authentifier via RD Web puis, séparément, via RD Gateway en installant l’agent desktop sur chaque hôte publié dans le service.

Cas d’usage RD Web : comment UserLock aide-t-il ?

Si votre organisation utilise RD Web pour fournir un accès distant à des applications personnalisées, UserLock ajoute des contrôles d’accès robustes sans augmenter la complexité.

UserLock sécurise les connexions RDP et VPN via plusieurs méthodes d'authentification multifacteur :

  • Notifications push (application UserLock Push)

  • Applications d’authentification (Microsoft, Google)

  • Jetons matériels et clés (YubiKey, Token2)

Les administrateurs peuvent également appliquer :

Il est important de noter que UserLock permet à l’IT de surveiller en temps réel les sessions connectées via RD Web. Les administrateurs peuvent à distance fermer la session, verrouiller ou déconnecter des sessions suspectes.

Pour répondre aux exigences de conformité, l’IT peut créer et exporter des rapports sur les événements MFA, les connexions utilisateurs et les actions administrateur.

Sécuriser l’accès client RD Web sans complexité supplémentaire

Pour les développeurs de logiciels, ajouter la MFA à des applications RD Web personnalisées basées sur IIS n’a pas besoin d’être compliqué.

Au lieu d’introduire des services d’identité cloud et des coûts d’abonnement supplémentaires, les organisations peuvent ajouter une sécurité d’identité moderne à leur environnement Active Directory existant avec UserLock.

Grâce à un déploiement basé sur agent, sur un serveur unique, UserLock fournit aux équipes IT une MFA flexible et un contrôle d’accès granulaire tout en maintenant les flux de travail critiques entièrement on-premises.

Pour les développeurs qui distribuent des applications spécialisées via IIS et RD Web, cela signifie une sécurité renforcée sans complexité architecturale supplémentaire.

XFacebookLinkedIn

Daniel Garcia Navarro

Directeur de l’ingénierie logicielle, IS Decisions

Daniel Garcia est Directeur de l’ingénierie logicielle chez IS Decisions, où il dirige le développement de solutions de gestion des accès sécurisées et évolutives. Titulaire d’un master en ingénierie des télécommunications, il apporte une expertise technique solide à la sécurité des identités en entreprise.