Rôle de l’utilisateur
Disposer d’écrans numériques interactifs, d'affichages dynamiques et de vidéoprojecteurs intelligents à l’école s’avère particulièrement utile pour les leçons, car ils permettent aux enseignants comme aux élèves d’utiliser de nombreux outils et fonctions interactifs. Cependant, comme ces dispositifs restent souvent installés en permanence dans les salles de classe, n’importe qui peut facilement entrer dans une pièce et les utiliser librement. Cela pose donc une question essentielle en matière de sécurité : quel niveau d’accessibilité doit-on accorder à chaque utilisateur ?
La réponse dépend vraiment de la stratégie de sécurité de votre établissement. Si votre école est suffisamment petite et qu’il est facile de surveiller comment les élèves utilisent l’écran, le simple fait de mettre en place des consignes d’utilisation peut suffire. Mais si vos écrans intelligents sont installés dans des espaces où des personnes extérieures peuvent entrer à tout moment, vous exposez alors potentiellement votre établissement à des risques de sécurité des données.
Heureusement pour les écoles, les écrans numériques interactifs BenQ sont équipés de fonctionnalités de sécurité permettant de mettre en œuvre des contrôles d’accès plus stricts.
Portails de gestion de comptes et réglages d’accès
Le système de gestion des comptes BenQ (AMS) s’adresse principalement aux enseignants. AMS est une plateforme en ligne qu’ils peuvent utiliser pour se connecter à leurs écrans numériques interactifs, personnaliser leur page d’accueil, ajouter des favoris de sites web et surtout, lier leur compte de stockage cloud pour accéder facilement à leurs fichiers pédagogiques.
Vient ensuite la plateforme Identity and Access Management (IAM) de BenQ, conçue pour les administrateurs informatiques. IAM est une console de gestion cloud qui permet aux administrateurs d’appliquer des contrôles d'accès sur leurs écrans numériques interactifs BenQ. Ils peuvent facilement ajouter ou supprimer des utilisateurs autorisés (manuellement ou en synchronisant avec l’annuaire de leur établissement) ainsi que leur attribuer des rôles spécifiques.
Enfin, la solution Device Management de BenQ permet aux administrateurs IT de gérer et surveiller à distance tous leurs écrans numériques intéractifs BenQ, écrans d’affichage dynamique et vidéoprojecteurs intelligents depuis une console web performante. Elle permet également de créer, modifier et déployer des politiques et automatisations.
Quels rôles pouvez-vous attribuer aux utilisateurs de l'écran numériques interactif BenQ ?
Voici la liste des différents rôles d’utilisateur. Mais avant d’y accéder, examinons d’abord trois paramètres qui déterminent le niveau d’accès des utilisateurs aux écrans numériques interactifs BenQ.
1. Le service AMS est-il activé ?
Lors de la configuration de leurs écrans, les administrateurs informatiques ont le choix d'activer ou de désactiver le service AMS pour leur écran interactif BenQ, leur affichage dynamique ou leur vidéoprojecteur intelligent. Sans AMS, tout le monde aura le même niveau de privilèges et d’accès qu’un administrateur. Cela peut convenir à de très petites écoles avec seulement quelques écrans numériques intéractifs BenQ, où les enseignants peuvent facilement faire appliquer les règles d'utilisation et surveiller qui a accès à leurs équipements à tout moment. Mais pour les écoles plus grandes, nous recommandons vivement d’activer le service AMS pour un meilleur contrôle et une meilleure sécurité.
Comment activer AMS sur les écrans interactifs BenQ
1. En bas à gauche de l’écran, appuyez sur Utilisateur.
2. Activez le Service AMS.
3. Saisissez le mot de passe de l’administrateur local, puis appuyez sur Se connecter.
2. Le mode d’authentification est-il activé ?
Le mode d’authentification est un réglage spécial qu’on retrouve dans DMS. Lorsqu'il est activé, il permet le service AMS et verrouille les boutons du panneau de contrôle. Cela signifie que seuls les utilisateurs invités par les administrateurs pourront se connecter à l’écran interactif BenQ et accéder à ses fonctionnalités.
Comment activer le mode Authentification
Méthode 1 :
1. Connectez-vous à https://dms.benq.com.
2. Allez dans Politiques.
3. Modifiez une politique existante ou créez-en une nouvelle.
4. Rendez-vous dans Réglages du lanceur.
5. Activez Contrôler à distance les réglages BenQ AMS.
6. Activez Activer BenQ AMS.
7. Cliquez sur Confirmer lorsque votre mot de passe est demandé.
8. Cliquez sur Sécurité d'accès.
9. Activez le mode Authentification.
10. Cliquez sur Confirmer, puis Appliquer.
11. Cliquez sur Déployer.
Méthode 2 :
1. Connectez-vous à https://dms.benq.com.
2. Allez dans Appareils.
3. Trouvez un appareil et cliquez sur Informations détaillées.
4. Cliquez sur l'onglet Applications.
5. Activez Contrôler à distance les réglages BenQ AMS.
6. Activez Activer BenQ AMS.
7. Cliquez sur Confirmer lorsque votre mot de passe est demandé.
8. Cliquez sur Sécurité d’accès.
9. Activez le mode Authentification.
10. Cliquez sur Confirmer, puis Appliquer.
3. Des utilisateurs sont-ils affectés à des rôles spécifiques ?
Les administrateurs informatiques peuvent se rendre sur la console IAM de leur établissement et attribuer un rôle spécial à un utilisateur ou à des groupes d’utilisateurs. Lorsqu’une personne devient utilisateur restreint, elle ne pourra modifier que les réglages BenQ les plus basiques, tels que la luminosité ou le volume de l’écran numériques interactif. Elle ne pourra pas modifier les réglages critiques du dispositif, qui sont habituellement réservés aux titulaires du rôle d’administrateur.
Comment attribuer des rôles d’utilisateur
1. Connectez-vous à https://iam.benq.com.
2. Accédez à Comptes.
3. Sélectionnez un utilisateur.
4. Cliquez sur Modifier les autorisations de service.
5. Pour AMS, sélectionnez un rôle.
Vous pouvez choisir entre Utilisateur (appelé aussi Utilisateur authentifié) et Utilisateur restreint.
Voici un résumé de tous les rôles utilisateur :
Service AMS
Utilisateur public
Si AMS est désactivé sur l'affichage dynamique, vous ne pouvez affecter aucun des rôles listés ci-dessous. L'écran numérique interactif est alors essentiellement en mode « usage public », et tous les utilisateurs sont considérés comme des utilisateurs publics disposant des droits d’administrateur. De plus, AMS Files n’affichera pas les comptes de stockage cloud connectés.
Désactivé
Utilisateur invité
Un utilisateur invité est toute personne n’ayant pas de compte d’utilisateur enregistré sur IAM.
Activé
Utilisateur authentifié
Seuls les utilisateurs invités par un administrateur peuvent se connecter à l'écran interactif BenQ et accéder à ses fonctionnalités.
Activé
Utilisateur restreint
Il s'agit d'un rôle limité qui ne peut accéder qu'aux réglages de base de l’écran numérique interactif BenQ.
Activé
Administrateur local
Ce rôle a un contrôle direct sur les réglages, fichiers et dossiers d’un écran numérique interactif spécifique et peut activer ou désactiver le service AMS sur l’appareil.
Activé
Administrateur AMS
L'administrateur IAM ou le sous-administrateur est défini comme administrateur AMS par défaut. Il peut gérer ses écrans numériques interactifs BenQ, accéder aux réglages avancés de l’appareil, et accorder des droits utilisateurs via la console IAM.
Activé
Quel rôle possède le plus de privilèges ?
Rôle de l’utilisateur
Niveau d’autorité
Administrateur AMS
Ce rôle est attribué aux personnes responsables de la gestion de leurs écrans numériques interactifs BenQ. Ils ont accès aux réglages avancés de l’appareil et peuvent attribuer des autorisations utilisateur depuis la console IAM.
Le plus élevé
Administrateur local
L'administrateur local a accès au mot de passe utilisé pour activer ou désactiver le service AMS sur l'affichage dynamique. Il peut également accéder à tous les réglages de l’affichage et aux fichiers et dossiers locaux.
Fort
Utilisateur public (AMS désactivé)
Si AMS est désactivé sur l’écran numérique interactif, toute personne utilisant l’équipement est un utilisateur public. Il a accès à l’ensemble des réglages et à tous les fichiers/dossiers locaux du dispositif, mais il ne peut pas activer ou désactiver AMS, car il n’a pas accès au mot de passe administrateur local.
Fort
Utilisateur authentifié (AMS activé)
Si AMS est activé, les administrateurs AMS peuvent inviter ces utilisateurs à se connecter à l'affichage dynamique. Ils peuvent accéder à leurs fichiers et dossiers et modifier les paramètres de l’appareil. Mais contrairement aux administrateurs, ils n’ont pas accès aux paramètres critiques, comme la réinitialisation d’usine, entre autres.
Moyen
Utilisateur restreint (AMS activé)
Avec des contrôles renforcés sur leur compte, les utilisateurs restreints n'ont accès qu'à leurs propres fichiers et dossiers, ainsi qu’aux fonctionnalités principales et aux réglages de base de l’affichage interactif.
Faible
Utilisateur invité (AMS activé)
Un utilisateur invité est toute personne qui n'a pas de compte utilisateur enregistré sur IAM. Si le mode Authentification est désactivé, les invités peuvent tout de même utiliser les principales fonctionnalités de l'écran numérique interactif, notamment les connexions aux sources externes, le tableau blanc EZWrite 6 et le partage d'écran sans fil via InstaShare 2.
Si le mode Authentification est activé, les utilisateurs invités ne pourront pas utiliser l’écran interactif du tout.
Aucun droit
Rôle utilisateur
AMS
L'utilisateur pourra-t-il lier ses comptes de stockage Cloud ?
L'utilisateur est-il autorisé à modifier les réglages de l'affichage dynamique ?
L'utilisateur pourra-t-il accéder aux fichiers et dossiers locaux d'autres utilisateurs ?
Utilisateur public
Désactivé
Gamme complète de réglages
Tous les utilisateurs
Utilisateur invité
Activé
Utilisateur authentifié
Activé
Paramètres utilisateur standard
Utilisateur restreint
Activé
Réglages de base uniquement
Administrateur
Activé
Gamme complète de réglages
Uniquement l’administrateur
Quelle combinaison de réglages offre la sécurité la plus forte ?
Nous avons vu précédemment qu’il existe trois paramètres principaux qui influencent les droits d’accès des utilisateurs sur les écrans numériques interactifs BenQ :
Le service AMS est-il activé ?
Le mode d’authentification est-il activé ?
Quels rôles sont attribués à chaque utilisateur ?
La configuration de ces trois paramètres détermine les utilisateurs ayant accès à l’écran numérique interactif – et donc le niveau de sécurité associé à leurs droits. Le schéma et le tableau ci-dessous détaillent les implications de chaque combinaison de paramètres.
Niveau de sécurité
Réglages de sécurité
Le plus faible
Comme mentionné précédemment, si vous choisissez de ne pas activer l'accès par compte BenQ sur votre écran numérique interactif, toute personne ayant un accès physique à l’appareil pourra utiliser des fonctions comme EZWrite et InstaShare, accéder et modifier les fichiers et dossiers locaux, ainsi que modifier les paramètres de l’appareil.
Faute de contrôle sur qui peut faire quoi, l’appareil et les données stockées localement sont exposés à d’éventuels compromis et à des risques de sécurité.
Moyen
L’activation de l’accès par compte BenQ sur votre écran numérique interactif BenQ vous permet de créer ou d’importer des comptes utilisateur, donnant ainsi aux utilisateurs authentifiés des dossiers privés sur l’appareil. Cela permet de séparer leurs fichiers et d’éviter que d’autres utilisateurs ne modifient leurs préférences d'écran d’accueil.
Les invités pourront quand même utiliser l’écran numérique interactif, mais n’auront accès qu’aux fonctions clés de l’appareil.
Fort
Lorsque le mode d'authentification est activé dans DMS, tous les utilisateurs doivent se connecter. Cela signifie que seuls les utilisateurs authentifiés peuvent utiliser l'affichage dynamique et ses fonctionnalités.
Le plus fort
Attribuer le rôle d'utilisateur restreint à certains utilisateurs authentifiés renforce encore la sécurité, car les utilisateurs restreints ne sont pas autorisés à modifier les réglages essentiels de l'écran numérique interactif BenQ.
Choisir la solution la plus sécurisée pour votre établissement
En résumé, tandis que les écrans numériques interactifs, l’affichage dynamique et les vidéoprojecteurs peuvent considérablement enrichir l'apprentissage, ils impliquent aussi de nouveaux enjeux liés à l'accès utilisateur. L’essentiel est d’aligner les autorisations d’accès aux besoins de sécurité de votre établissement. Que cela implique des règles d’utilisation claires ou le recours à des contrôles d’accès renforcés, les écrans numériques interactifs BenQ disposent d’outils intégrés pour trouver le meilleur équilibre entre accessibilité et sécurité.
Vous souhaitez en savoir plus sur la sécurisation des écrans de votre école ? Remplissez le formulaire ci-dessous pour parler avec un expert BenQ.