Skip to main content
Access Manager Plus — Accès distant sécurisé et gestion des sessions privilégiées | LAZAR SOFT

Access Manager Plus — l'accès distant privilégié : centralisé, enregistré, auditable.

Solution Web de gestion des sessions privilégiées. Vos administrateurs et vos prestataires ouvrent des sessions RDP, SSH, SQL et VNC vers les systèmes critiques via des passerelles chiffrées — chaque session contrôlée, enregistrée et supervisable en temps réel, depuis une console unique.

RDPSSHSQLVNCRemoteApp Windows
On-premise WindowsOn-premise LinuxÉdition gratuite 2 utilisateurs
Demander une démo ou un devis
Membre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFT
Un membre de l'équipe vous répond en personne, sous 24h.
Sans engagement · Réponse sous 24h
Pourquoi Access Manager Plus

Une console unifiée.
Chaque session privilégiée sous contrôle.

Access Manager Plus régule l'accès aux systèmes distants via des canaux sécurisés, depuis une console unique. Ses capacités d'audit offrent une visibilité totale sur l'usage des accès privilégiés et permettent de gérer les sessions en temps réel — pour fermer la porte à l'usage abusif des privilèges.

01
Un accès direct, sans ouvrir le VPN en grand
Les solutions héritées comme les VPN sont souvent rigides et mal adaptées à l'accès privilégié distant. Access Manager Plus établit un contrôle centralisé des chemins d'accès et ouvre des connexions par tunnel vers chaque élément de l'infrastructure — sur site, cloud privé, cloud public.
02
Chaque session enregistrée, rejouable, auditable
Les sessions privilégiées sont enregistrées sous forme de fichiers vidéo dans une base chiffrée AES-256, avec fonction de lecture pour les analyses forensiques. Les journaux contextuels partent instantanément vers vos outils SIEM via syslog et interruptions SNMP.
03
Des tiers connectés, sans identifiant privilégié entre leurs mains
Prestataires, fournisseurs et employés contractuels accèdent aux seuls systèmes nécessaires via des rôles personnalisés, sans détenir d'identifiants privilégiés. Chaque demande passe par un workflow d'approbation ; chaque action est enregistrée, journalisée et interruptible.
Fonctionnalités

Ce qu'Access Manager Plus fait
concrètement pour votre IT.

Huit briques qui couvrent le cycle complet d'un accès privilégié : qui se connecte, à quoi, comment, sous quel contrôle — et ce qu'il en reste une fois la session fermée.

Contrôle centralisé des accès
Un contrôle central sur les chemins d'accès : vous définissez comment les utilisateurs se connectent aux terminaux. Bascule entre plusieurs sessions distantes simultanées et gestion de bout en bout depuis une console unifiée.
Sessions RDP, SSH, SQL et VNC en un clic
Connexions par tunnel vers les hôtes distants via des passerelles chiffrées. Paramètres spécifiques à la session — fréquence d'images, arrière-plan du bureau, audio à distance — pour une expérience de connexion utilisable au quotidien.
Authentification et gestion des utilisateurs
Connexion automatique des utilisateurs et des tiers via AD, LDAP et Azure AD, renforcée par l'authentification à deux facteurs. Import automatique des groupes d'annuaire et création de rôles personnalisés à champs d'accès très précis.
Workflow de contrôle d'accès
Mécanisme de demande / validation : les demandes d'accès sont examinées avant approbation. L'intégration avec votre outil d'assistance conditionne l'ouverture de la session à la vérification de l'état d'un ticket.
Accès aux datacenters et RemoteApp
Connexions directes aux datacenters distants avec authentification automatique via serveurs de rebond (jump box) Windows et Linux. RemoteApp permet d'ouvrir une application Windows précise plutôt que tout le bureau distant.
Enregistrement des sessions privilégiées
Chaque session d'utilisateur privilégié est enregistrée et conservée sous forme de fichier vidéo dans une base de données chiffrée AES-256, pour la revue post-session et les analyses forensiques.
Supervision et collaboration en direct
Copie shadow d'une session en cours pour un contrôle double de l'accès distant. Un administrateur rejoint la session d'un clic pour assister l'utilisateur — ou interrompt instantanément une session anormale et révoque l'accès.
Pistes d'audit et export SIEM
Chaque aspect d'une session est capturé sous forme de journaux contextuels, envoyés en interruptions SNMP et messages syslog vers vos outils SIEM — Log360, EventLog Analyzer, Splunk, ArcSight, Sumo Logic ou tout outil conforme RFC 3164.
Un #RocketExpert vous répond en personne, sous 24h.
Cas d'usage

Qui a besoin d'un accès distant
privilégié — et pourquoi.

Six situations documentées par l'éditeur, où le problème n'est pas de « donner un accès » mais de le donner à la bonne personne, sur le bon périmètre, pendant la bonne durée — et d'en garder la trace.

Accès au centre de données
Administrateurs serveur, réseau, application, base de données et sécurité qui ont besoin de connexions RDP, VNC, SQL ou SSH vers les ressources du datacenter — environnements sur site, cloud et hybrides — depuis une console unique.
Datacenter
Télétravail
Accès privilégié aux systèmes d'entreprise sensibles via des sessions RDP et SSH sécurisées, avec des contrôles d'accès précis : juste assez de privilèges pour atteindre les dossiers et les applications nécessaires, pas davantage.
Travail à distance
Systèmes industriels (ICS / OT)
Techniciens, ingénieurs de maintenance et opérateurs d'usine connectés aux serveurs critiques des systèmes d'automatisation (PLC, SCADA, DCS, HMI) via des serveurs de rebond RDP ou SSH, pour du dépannage ou de la mise à jour corrective.
Industrie & OT
Accès temporaire des tiers
Prestataires, fournisseurs et employés contractuels accèdent à des systèmes ou applications précis sans identifiants privilégiés. Rôles personnalisés limités à leurs tâches, activité enregistrée, journalisée et analysée.
Prestataires
Collaboration et supervision de session
Un administrateur rejoint une session en cours d'un clic, pour assister un utilisateur ou suivre son activité pendant un dépannage. Il peut afficher une session privilégiée active, l'interrompre et la terminer si nécessaire.
Support & contrôle
Santé
Accès distant sécurisé des professionnels de santé aux systèmes hospitaliers : SIH, archivage et communication d'images (PACS), imagerie, radiothérapie, surveillance de patient — pour du diagnostic et de la maintenance à distance.
Établissements de santé

L'éditeur documente également le transfert de fichiers sécurisé en cours de session (entre un système distant et l'hôte local, ou entre deux systèmes distants, selon les autorisations du rôle) et l'accès privilégié aux terminaux de technologie d'exploitation répartis géographiquement.

Architecture & déploiement

Un serveur chez vous —
les enregistrements ne sortent pas.

Access Manager Plus est un serveur applicatif Web installé sur votre infrastructure. Le produit et sa base de données — donc les enregistrements de session — restent dans votre périmètre.

On-premise — Windows
Windows Server 2019, 2016, 2012 R2, 2012, 2008 R2 et 2008, ainsi que Windows 8 et Windows 10. Interface Web accessible depuis Chrome, Firefox, Safari ou Edge.
Windows
On-premise — Linux
Ubuntu 9.x et supérieur, CentOS 4.4 et supérieur, Red Hat Linux 9.0, RHEL 5.x, 6.x et 7.x. L'éditeur indique un fonctionnement correct avec la plupart des distributions Linux, y compris en machine virtuelle.
Linux
Base de données
PostgreSQL 10.18 embarqué avec le produit, ou MS SQL Server 2008 et supérieur (serveur SQL installé sur Windows Server 2008 ou supérieur). L'espace disque varie selon le volume d'enregistrements de session.
PostgreSQL / MS SQL

Prérequis : un serveur de messagerie SMTP pour les notifications, le framework Microsoft .NET, Visual C++ Redistributable pour Visual Studio 2015 ou supérieur. Le produit est livré avec un certificat auto-signé, que l'éditeur recommande de remplacer par un certificat interne ou d'une autorité tierce. Dimensionnement de départ : processeur Dual Core / Core2Duo ou supérieur, 4 Go de RAM, 200 Mo pour le produit et 10 Go pour la base. Virtualisation : Hyper-V, VMware ESXi, machines virtuelles Microsoft Azure et Amazon EC2.

Intégrations documentées : annuaires et authentification (AD, Azure AD, LDAP, RADIUS, carte à puce) · authentification unique (Azure AD, Microsoft ADFS, Okta, tout authentificateur SAML) · double authentification (RSA SecurID, Duo Security, YubiKey, Google et Microsoft Authenticator, Okta Verify, RADIUS, tout authentificateur TOTP) · ITSM (ServiceDesk Plus, ServiceDesk Plus MSP et On-Demand, ServiceNow, JIRA Service Desk) · SIEM (Log360, EventLog Analyzer, Splunk, ArcSight, Sumo Logic, tout outil conforme RFC 3164). Chiffrement AES-256, prise en charge du HSM SafeNet Luna PCIe et cryptographie validée FIPS 140-2.

Éditions

Quelle édition pour votre besoin ?

Deux éditions, plus un essai complet. La licence porte sur le nombre d'utilisateurs — administrateurs et utilisateurs standard confondus. LAZAR SOFT cadre votre volumétrie réelle et chiffre sur devis, sans surdimensionnement.

Essai 30 jours
Version complète, 2 utilisateurs
Entièrement fonctionnel
2 utilisateurs
30 jours
Idéal pour valider le besoin
Gratuite
2 utilisateurs, sans limite de durée
2 utilisateurs (admins + standard)
Jeu de fonctionnalités limité
Valable sans limite de durée
Accès distant sécurisé aux systèmes cibles
Le plus demandé
Standard
Licence au nombre d'utilisateurs
Fonctions de l'édition gratuite +
Authentification à deux facteurs
Serveurs de rebond RDP / SSH
Collaboration de session
Licence indépendante du rôle

L'aide en ligne de l'éditeur cite l'authentification à deux facteurs, les serveurs de rebond RDP/SSH et la collaboration de session comme exemples de fonctions réservées à l'édition Standard, sans publier de matrice de comparaison exhaustive. [À compléter] : liste détaillée des différences édition gratuite / Standard, à obtenir auprès de ManageEngine avant mise en ligne.

Pourquoi LAZAR SOFT
ManageEngine édite Access Manager Plus.
LAZAR SOFT le déploie dans votre environnement.
LAZAR SOFT ne revend pas juste une licence. Nous déployons Access Manager Plus dans votre environnement réel — avec votre annuaire, vos systèmes cibles, vos règles de contrôle d'accès, vos prestataires à encadrer et vos obligations de traçabilité.
Avant-vente technique gratuite — POC dans votre environnement, pas sur une démo générique
Déploiement clé en main — connexion AD / LDAP / Azure AD, rôles et périmètres d'accès, serveurs de rebond, intégration ITSM et SIEM
Support en français — pas un chatbot, un ingénieur certifié qui connaît votre configuration
Escalade directe ManageEngine — accès prioritaire aux équipes R&D de l'éditeur via le canal Expert Partner
50k+
endpoints supervisés
98%
taux de renouvellement
450
clients actifs
24h
délai de réponse moyen
Questions fréquentes

FAQ — Access Manager Plus

Quelle est la différence entre Access Manager Plus et un VPN ?
Un VPN étend le réseau de l'entreprise jusqu'au poste distant : une fois la connexion ouverte, l'utilisateur voit large. Access Manager Plus établit au contraire un contrôle centralisé des chemins d'accès et ouvre des connexions RDP, SSH, SQL ou VNC par tunnel, système par système, via des passerelles chiffrées. Chaque session est soumise à des contrôles d'accès précis, enregistrée et supervisable en temps réel.
Access Manager Plus gère-t-il aussi les mots de passe des comptes à privilèges ?
Access Manager Plus est une solution de gestion des sessions privilégiées : elle régule l'accès aux systèmes distants via des canaux sécurisés, enregistre les sessions et en donne le contrôle en temps réel. Le coffre-fort d'identifiants privilégiés et la rotation des mots de passe relèvent de Password Manager Pro et de PAM360, dans la même famille ManageEngine. LAZAR SOFT vous aide à définir le bon périmètre.
Quels protocoles et quels types de sessions sont pris en charge ?
Les utilisateurs lancent des connexions RDP, SSH, SQL et VNC par tunnel vers les hôtes distants, via des passerelles chiffrées. Le produit prend également en charge RemoteApp, qui permet de se connecter à une application Windows précise plutôt qu'à l'ensemble du bureau distant, ainsi que les serveurs de rebond (jump box) Windows et Linux pour l'accès aux datacenters.
Où sont stockés les enregistrements de session ?
Chaque session privilégiée est enregistrée sous forme de fichier vidéo et conservée dans une base de données chiffrée en AES-256, pour la revue post-session et les analyses forensiques. La base reste sur votre infrastructure : l'espace disque nécessaire varie selon le volume de sessions enregistrées.
Comment donner un accès temporaire à un prestataire sans lui confier d'identifiant privilégié ?
Vous créez un rôle personnalisé limité aux seuls systèmes et actions nécessaires, puis vous activez le workflow de contrôle d'accès : chaque demande est examinée avant approbation. L'intégration avec votre outil d'assistance permet de conditionner l'ouverture de la session à la vérification de l'état d'un ticket. Toute l'activité est enregistrée, journalisée et supervisable en direct.
Existe-t-il une édition gratuite d'Access Manager Plus ?
Oui. L'édition gratuite autorise 2 utilisateurs avec un jeu de fonctionnalités limité et reste valable sans limite de durée. Un essai de 30 jours entièrement fonctionnel est également disponible. Au-delà, l'édition Standard est licenciée au nombre d'utilisateurs — administrateurs et utilisateurs standard confondus — et LAZAR SOFT chiffre votre volumétrie sur devis.
Solutions complémentaires

Souvent déployées avec
Access Manager Plus.

Prêt à reprendre le contrôle
de vos accès distants privilégiés ?

Nos #RocketExperts installent Access Manager Plus, connectent vos annuaires
et cadrent vos rôles d'accès — POC gratuit dans votre environnement.

+33 (0)1 76 21 60 43
POC gratuitRéponse sous 24hExpert Partner ManageEngine