Skip to main content
Password Manager Pro — Coffre-fort et gestion des comptes à privilèges | LAZAR SOFT

Password Manager Pro — vos comptes à privilèges
sous coffre-fort, pas dans un tableur.

Stockez, partagez et faites tourner automatiquement les mots de passe d'administration de vos serveurs, bases de données et équipements réseau — dans un coffre chiffré hébergé chez vous, avec une traçabilité complète de chaque accès.

WindowsLinux / UnixBases de donnéesÉquipements réseauMachines virtuelles & cloud
On-premiseÉdition MSPMode FIPS 140-2
Demander une démo ou un devis
Membre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFT
Un membre de l'équipe vous répond en personne, sous 24h.
Sans engagement · Réponse sous 24h
Pourquoi Password Manager Pro

Un coffre-fort. Des droits explicites.
Une trace de chaque accès.

Les mots de passe d'administration circulent encore par tableur, fichier texte, message ou bouche-à-oreille. Password Manager Pro les rassemble dans un coffre chiffré, les fait tourner automatiquement et journalise qui y accède, quand et pour quoi faire.

01
Un coffre centralisé, chiffré en AES-256
Mots de passe, clés, certificats, documents et identités numériques réunis dans un coffre unique, avec un double chiffrement au niveau application et base de données. Des modèles prêts à l'emploi couvrent plus de 80 types de ressources.
02
La rotation des mots de passe, sans intervention
Réinitialisation à distance des comptes de serveurs, bases de données et équipements réseau — à la demande, planifiée, ou déclenchée après une action. Fini les connexions manuelles à chaque système pour changer un mot de passe.
03
Qui a accédé à quoi, et qu'en a-t-il fait
Contrôle d'accès par rôles, workflow de demande-octroi, accès à durée limitée, enregistrement vidéo des sessions privilégiées et journaux d'audit chiffrés. La responsabilité individuelle redevient démontrable.
Fonctionnalités

Ce que Password Manager Pro fait
concrètement pour votre SI.

Du stockage des identifiants jusqu'à l'audit de conformité, en passant par les sessions distantes et les secrets applicatifs. Certaines fonctions dépendent de l'édition retenue : le comparatif plus bas précise le périmètre de chacune.

Coffre-fort centralisé
Mots de passe, clés, certificats et documents sensibles dans un coffre unique chiffré en AES-256, avec double chiffrement application et base. Modèles prêts à l'emploi pour plus de 80 types de ressources.
Découverte des comptes à privilèges
Recensement automatique des comptes de domaine et de service Windows, des comptes Linux, SNMP et VMware ESXi, des pools d'applications IIS et des fichiers de configuration web. Les comptes orphelins cessent d'être invisibles.
Rotation et réinitialisation à distance
Changement automatique des mots de passe sur les serveurs, bases de données et équipements réseau : à la demande, planifié, ou déclenché après une action. Des scripts personnalisés peuvent enchaîner sur une tâche de suivi.
Contrôle d'accès et workflow d'approbation
Droits par rôles, propriété et partage granulaire des identifiants, workflow de demande-octroi avec validation par un administrateur. Les accès peuvent être accordés pour une durée limitée, avec réinitialisation à l'expiration.
Sessions distantes sécurisées
Ouverture de sessions RDP, SSH, Telnet, VNC et SQL depuis un navigateur compatible HTML5, sans plug-in ni agent — et sans que l'utilisateur voie le mot de passe. Serveurs de rebond configurables pour atteindre les équipements en datacenter.
Enregistrement et supervision des sessions
Enregistrement vidéo des sessions privilégiées pour l'audit et l'analyse post-incident. Un administrateur peut suivre une session en temps réel, la rejoindre, ou l'interrompre. Les enregistrements sont chiffrés et purgeables.
Identités machine : clés SSH et certificats
Cycle de vie des clés SSH, des certificats SSL/TLS et des clés PGP, via le moteur Key Manager Plus intégré. Alertes d'expiration, renouvellement planifié et intégrations avec les autorités de certification publiques et l'AC Microsoft.
Audit, conformité et intégration SIEM
Journaux chiffrés de toutes les opérations, rapports planifiés et rapports de conformité prêts à l'emploi (PCI DSS, NERC-CIP, ISO/IEC 27001, RGPD). Les événements peuvent être transmis à votre SIEM par traps SNMP ou messages syslog.
Un expert LAZAR SOFT vous répond sous 24h ouvrées.
Cas d'usage

Les pratiques que vous arrêtez
dès la mise en production.

Chaque cas d'usage correspond à une habitude que Password Manager Pro rend inutile. Sélectionnez celui qui ressemble le plus à votre situation.

Coffre-fort d'entreprise

Sortir les mots de passe des tableurs

Les identifiants d'administration finissent dans un classeur Excel, un fichier texte ou un coffre local propre à chaque technicien. Password Manager Pro les rapatrie dans un coffre unique, chiffré, avec propriété et partage explicites.

Import depuis un fichier, depuis KeePass ou depuis l'Active Directory
Organisation par dossiers, groupes de ressources et politiques de mots de passe
Partage granulaire par utilisateur ou par groupe, avec niveaux de permission distincts
Remplace
Tableur · KeePass local
Rotation automatisée

Arrêter les changements de mots de passe à la main

Changer périodiquement le mot de passe d'un compte d'administration suppose aujourd'hui de se connecter à chaque système, un par un. La réinitialisation à distance prend le relais et applique votre politique sans intervention.

Réinitialisation à la demande, planifiée, ou déclenchée après une action
Comptes de service Windows et pools d'applications IIS traités avec leurs dépendances
Jeux de commandes SSH et scripts personnalisés pour les systèmes atypiques
Remplace
Scripts maison
Accès tiers

Faire intervenir un prestataire sans lui donner le mot de passe

L'infogérant ou l'éditeur qui doit intervenir sur un serveur reçoit aujourd'hui le mot de passe — qui reste ensuite dans sa mémoire, sa boîte mail et son coffre à lui. La session distante supprime cette transmission.

Session RDP, SSH ou SQL lancée depuis le navigateur, identifiant jamais révélé
Accès accordé pour une durée limitée, après validation par un approbateur
Enregistrement vidéo de la session, supervision en temps réel et interruption possible
Remplace
Mot de passe par e-mail
Application-to-application

Supprimer les mots de passe codés en dur

Les identifiants inscrits dans un script, un fichier de configuration ou une chaîne de connexion ne sont ni chiffrés, ni traçables, ni renouvelables. Les applications viennent désormais les chercher au moment où elles en ont besoin.

API REST, XML-RPC et interface SSH en ligne de commande pour les scripts et applications
Intégration aux chaînes CI/CD : Jenkins, Ansible, Chef, Puppet
Restrictions par adresse IP sur l'accès API et sur l'accès des agents
Remplace
Secrets en clair dans le code
Identités machine

Ne plus découvrir une expiration de certificat en production

Clés SSH dispersées sur les serveurs, certificats suivis dans un tableur, expiration constatée le jour de la panne : le cycle de vie des identités machine est géré depuis la même console que les mots de passe.

Découverte et inventaire des clés SSH, certificats SSL/TLS et clés PGP
Génération de CSR, signature par l'AC Microsoft ou une autorité publique, déploiement sur les serveurs
Alertes d'expiration, renouvellement planifié, détection des algorithmes de hachage faibles
Remplace
Suivi Excel des expirations
Modes de déploiement

Une solution on-premise —
vos identifiants ne sortent pas.

Password Manager Pro s'installe sur votre infrastructure. ManageEngine ne propose pas d'édition SaaS de ce produit : c'est un choix d'architecture, et c'est ce qui garantit que le coffre reste dans votre périmètre. Une base PostgreSQL est embarquée par défaut ; MS SQL est possible en édition Enterprise.

On-premise (Windows / Linux)
Installation sur un serveur physique ou virtuel de votre choix, avec une base PostgreSQL embarquée. Un agent optionnel permet d'atteindre les ressources situées dans des zones réseau isolées.
Mode de déploiement standard
Virtualisation & cloud privé
Support documenté par l'éditeur sur Hyper-V, VMware ESXi, Microsoft Azure et AWS EC2. Utile lorsque vous n'hébergez plus de serveurs applicatifs sur site mais souhaitez garder la maîtrise de l'instance.
Documenté par ManageEngine
Édition MSP
Édition dédiée aux prestataires infogérants, pour administrer les identifiants privilégiés de plusieurs clients avec un cloisonnement des périmètres.
MSP / Infogérants
Éditions

Quelle édition pour votre besoin ?

Quatre périmètres fonctionnels croissants. La licence se compte en nombre d'administrateurs, pas en nombre de mots de passe. LAZAR SOFT vous aide à cadrer l'édition et le volume adaptés — sur devis, sans surdimensionnement.

Gratuite
1 administrateur · 10 ressources · 5 clés
Coffre-fort centralisé
Partage et politiques de mots de passe
Sessions RDP, SSH, Telnet et VNC
Intégration AD / Entra ID / LDAP
Sans limite de durée
Standard
Coffre-fort et partage
Tout le périmètre Gratuite +
Nombre de ressources non plafonné
SSO SAML 2.0 et OTP par e-mail
Applications mobiles et extensions navigateur
Gestion des certificats SSL/TLS
Premium
+ Automatisation et sessions
Tout Standard +
Réinitialisation à distance des mots de passe
Workflow de demande-octroi
Enregistrement des sessions privilégiées
MFA tierce, haute disponibilité, API A2A
Cycle de vie des clés SSH
Périmètre PAM complet
Enterprise
+ Découverte, conformité et intégrations
Tout Premium +
Découverte des comptes à privilèges
Supervision et interruption de session
Rapports de conformité et intégration SIEM
Intégrations ITSM et CI/CD, API REST
MS SQL, cluster de bascule, HSM
Pourquoi LAZAR SOFT
ManageEngine édite Password Manager Pro.
LAZAR SOFT le déploie dans votre environnement.
LAZAR SOFT ne revend pas juste une licence. Nous déployons Password Manager Pro dans votre environnement réel — avec votre Active Directory, vos équipements réseau, vos comptes de service et leurs dépendances, et les prestataires qui interviennent déjà sur votre SI.
Avant-vente technique gratuite — POC dans votre environnement, pas sur une démo générique
Déploiement clé en main — connexion AD/LDAP, reprise de votre coffre existant, cadrage des politiques de rotation
Support en français — pas un chatbot, un ingénieur certifié qui connaît votre configuration
Escalade directe ManageEngine — accès prioritaire aux équipes R&D de l'éditeur via le canal Expert Partner
50k+
endpoints supervisés
98%
taux de renouvellement
450
clients actifs
24h
délai de réponse moyen
Retours d'expérience

Ce qu'en disent
les utilisateurs de Password Manager Pro.

Témoignages publiés par ManageEngine, éditeur de la solution, et traduits de l'anglais. Il s'agit de clients ManageEngine, et non de références LAZAR SOFT.

Témoignage client ManageEngine
Password Manager Pro couvre toutes les fonctionnalités dont nous avons besoin. La possibilité de lancer, d'enregistrer et de rejouer les sessions RDP et SSH vers les ressources distantes est particulièrement appréciable.
Vino Nguyen
IT Security Engineer, TiVo Inc.
Témoignage client ManageEngine
La gestion automatisée et pilotée par politique qu'apporte Password Manager Pro nous a fait mesurer à quel point l'approche traditionnelle du stockage en feuille de calcul était inefficace et peu sûre.
Stefan Stefansson
Nova — Islande
Questions fréquentes

FAQ — Password Manager Pro

Password Manager Pro est-il disponible en SaaS ?
Non. Password Manager Pro est une solution entièrement on-premise, installée sur votre propre infrastructure Windows ou Linux. ManageEngine ne commercialise pas d'édition SaaS de ce produit et oriente, pour un coffre-fort cloud, vers Zoho Vault. C'est précisément ce modèle qui garantit que vos identifiants privilégiés ne quittent jamais votre périmètre.
Comment les mots de passe sont-ils protégés dans le coffre-fort ?
Les identifiants sont stockés dans un coffre centralisé et chiffrés avec l'algorithme AES-256, avec un double chiffrement appliqué au niveau de l'application et de la base de données. L'édition Enterprise permet en outre de confier le chiffrement à un module matériel HSM (SafeNet Luna, Entrust nShield), et Password Manager Pro peut fonctionner en mode conforme FIPS 140-2.
Un prestataire externe peut-il se connecter sans connaître le mot de passe ?
Oui. Les sessions RDP, SSH, Telnet, VNC et SQL se lancent directement depuis le navigateur, sans plug-in ni agent, et sans que le mot de passe soit révélé à l'utilisateur. À partir de l'édition Premium, ces sessions peuvent être enregistrées en vidéo ; l'édition Enterprise ajoute la supervision en temps réel et l'interruption d'une session en cours.
Password Manager Pro aide-t-il à répondre aux exigences de conformité ?
L'édition Enterprise fournit des rapports de conformité prêts à l'emploi pour PCI DSS, NERC-CIP, ISO/IEC 27001 et le RGPD, et les journaux d'audit chiffrés tracent chaque opération sur les comptes à privilèges. Password Manager Pro est une brique de votre dispositif : la conformité reste un projet d'ensemble, que LAZAR SOFT vous aide à cadrer.
Quelle est la différence entre Password Manager Pro et PAM360 ?
Password Manager Pro est le coffre-fort des comptes à privilèges : stockage, partage, rotation, sessions et audit. PAM360 est la suite de gestion des accès à privilèges complète de ManageEngine, au périmètre plus large. L'éditeur documente le passage de Password Manager Pro vers PAM360 lorsque vos besoins de gestion des accès évoluent : le choix initial n'est donc pas une impasse.
Existe-t-il une édition gratuite de Password Manager Pro ?
Oui. L'édition gratuite couvre 1 administrateur, 10 ressources et 5 clés, sans limite de durée. Une version d'évaluation de 30 jours donne par ailleurs accès à l'ensemble des fonctionnalités de l'édition Enterprise. Au-delà, LAZAR SOFT vous accompagne sur le dimensionnement et le choix de l'édition.
Solutions complémentaires

Souvent déployées avec
Password Manager Pro.

Prêt à sortir les mots de passe d'administration
de vos tableurs ?

Nos #RocketExperts installent Password Manager Pro, importent votre coffre existant
et cadrent vos politiques de rotation — POC gratuit dans votre environnement.

+33 (0)1 76 21 60 43
POC gratuitRéponse sous 24hExpert Partner ManageEngine