Qu’est-ce qu’un compte kiosque dans Windows 10 et Windows 11 ?
Le mode kiosque désigne la configuration d’un appareil pour une utilisation publique en le verrouillant sur une seule application, généralement pour une utilisation dans un environnement public.
Windows 10 et Windows 11 mettent cela en œuvre en utilisant la fonction d’accès affecté disponible dans les versions Windows Pro, Enterprise et Education (malheureusement, les utilisateurs des éditions Home sont exclus). L’accès affecté fonctionne en limitant l’accès d’un ou de plusieurs comptes d’utilisateurs à une application spécifique universal Windows platform (UWP) . Il peut s’agir d’une application que vous avez développée sur mesure (par exemple, une application de cartographie ou d’annuaire des employés pour votre entreprise), d’un navigateur web limité au site web de votre entreprise, ou même d’un lecteur vidéo ou d’un diaporama d’images présentant vos produits et services.
Cette application se lance automatiquement en mode plein écran et ne peut pas être réduite ou fermée – seule l’application kiosque spécifiée permet d’interagir. Cela permet notamment d’interdire l’accès au menu Démarrer, au bureau, au gestionnaire des tâches et à l’explorateur de fichiers. L’écran ne se verrouille pas non plus automatiquement lorsque l’on utilise le mode accès affecté/kiosque.
Vous pouvez également configurer la fonctionnalité de kiosque numérique pour vos appareils Apple iPadOS ou iOS et Android .
Avantages de l’utilisation de l’accès affecté pour le mode kiosque
Au-delà des cas d’utilisation promotionnelle, le mode kiosque et l’accès affecté sont souvent utilisés dans un certain nombre de scénarios pour créer des terminaux publics, par exemple :
- Verrouiller les appareils Windows 10 et Windows 11 déployés dans les espaces publics, par exemple dans les bibliothèques, afin que les utilisateurs puissent rechercher et emprunter des livres
- Dans les environnements éducatifs pour empêcher les étudiants d’accéder à des applications non autorisées
- Dans les environnements d’entreprise où les appareils sont partagés, les terminaux électroniques de point de vente, ou pour les appareils qui contrôlent les machines industrielles afin qu’ils ne soient pas utilisés à d’autres fins
L’accès affecté simplifie le fonctionnement des appareils Windows dans ces scénarios en permettant un accès plus rapide aux seules fonctionnalités requises, en garantissant que l’appareil ne peut être utilisé que pour la tâche prévue et en empêchant l’accès non autorisé à d’autres applications.
Conditions préalables à la création ou à la suppression d’un compte Kiosque
L’accès affecté n’est disponible que dans les éditions Windows 10 et Windows 11 Pro, Enterprise et Education. Vous devrez également être connecté en tant qu’administrateur pour gérer les comptes d’utilisateurs sur l’appareil.
Lorsque vous choisissez du matériel pour un terminal public, vous devez tenir compte du cas d’utilisation : des écrans plus grands peuvent être préférables dans de nombreuses situations, et si les utilisateurs sont censés interagir avec votre kiosque Windows, un écran tactile élimine le besoin d’un clavier physique et d’une souris qui peuvent être cassés, vandalisés ou volés. La sécurité physique doit également être prise en compte, notamment par l’utilisation de verrous Kensington ou d’étuis sécurisés qui empêchent l’accès aux ports de l’appareil et son déplacement physique.
Avant de déployer votre kiosque Windows dans un lieu public, vous devez mettre à jour votre appareil pour vous assurer qu’il dispose des dernières mises à jour de sécurité.
Comment configurer un compte kiosque à l’aide de l’accès affecté dans Windows 10 et Windows 11 ?
Les étapes de création ou de suppression d’un compte kiosque diffèrent légèrement entre Windows 10 et Windows 11.
Configurer un kiosque avec Windows 10
Pour configurer un compte Kiosque dans Windows 10, procédez comme suit :
- Cliquez avec le bouton droit de la souris sur le menu Démarrer et ouvrez l’application Settings
- Cliquez sur Comptes
- Sélectionnez Famille & autres utilisateurs dans la barre latérale
- Sous Set up a kiosk, cliquez sur Assigned Access puis cliquez sur Get Started
- Entrez un nom pour le nouveau compte d’utilisateur Kiosque (par défaut Kiosque)
- Choisissez l’application kiosque unique à laquelle l’accès du compte sera limité
- Si vous sélectionnez le navigateur web Microsoft Edge, vous pouvez choisir de le configurer comme un navigateur public, en limitant ses fonctionnalités pour éviter les abus, en le restreignant à un certain site web et en réinitialisant le navigateur après une période d’inactivité
- Vous pourrez alors configurer l’URL du site web à laquelle accéder ainsi que d’autres options en fonction de l’application choisie
Vous pouvez revenir ultérieurement au même endroit dans l’application Paramètres pour ajuster les paramètres de votre kiosque.
Mise en place d’un kiosque sous Windows 11
Pour configurer un compte Kiosque dans Windows 11, procédez comme suit :
- Cliquez avec le bouton droit de la souris sur le menu Démarrer et sélectionnez Paramètres
- Cliquez sur Comptes dans la barre latérale
- Faites défiler l’écran jusqu’à Autres utilisateurs et sélectionnez cette option
- Cliquez sur le bouton Premiers pas qui apparaît à côté de Configurer un kiosque
- Entrez un nom pour le compte kiosque qui sera configuré pour l’accès à l’application unique (la valeur par défaut est Kiosque)
- Choisissez l’application unique qui sera disponible sur le compte du kiosque
- Si vous sélectionnez le navigateur web Microsoft Edge, vous pouvez optionnellement le configurer comme un navigateur public, en limitant ses fonctionnalités pour éviter les abus, en le restreignant à un certain site web et en réinitialisant le navigateur après une période d’inactivité
- Vous pourrez alors configurer l’URL du site web auquel le compte utilisateur du kiosque peut accéder, ou d’autres options en fonction de l’application choisie
- Appuyez sur Fermer pour terminer la procédure et créer le compte à application unique
Vous pouvez ensuite revenir à Paramètres > Autres utilisateurs > Kiosque à tout moment pour modifier les paramètres de votre kiosque.
Quitter l’accès affecté/le mode kiosque dans Windows
Après vous être connecté à un compte kiosque, vous devez appuyer sur Ctrl+ Alt + Delete pour vous déconnecter, ce qui vous permet de vous connecter en tant qu’administrateur pour la maintenance du système ou pour supprimer le compte kiosque.
Instructions étape par étape : Comment supprimer un compte kiosque
Windows 10
Pour supprimer un compte kiosque dans Windows 10, procédez comme suit :
- Naviguez vers Comptes > Famille et autres utilisateurs dans l’application Paramètres
- Cliquez sur Accès affecté sous Configurer un kiosque
- Sélectionnez le nom d’utilisateur pour le compte kiosque (par défaut : Kiosque)
- Cliquez sur le bouton Supprimer le kiosque
Windows 11
Pour supprimer un compte Kiosque dans Windows 11, procédez comme suit :
- Ouvrez l’application Paramètres et naviguez vers Paramètres > Autres utilisateurs > Kiosque
- Cliquez sur le nom du compte Kiosque figurant sous Configurer un Kiosque (le nom du compte par défaut est Kiosque)
- Développez la section sous Informations Kiosque et cliquez sur le bouton Supprimer le kiosque
Dépannage et conseils pour Windows Assigned Access
Il y a quelques conseils à garder à l’esprit lors de la configuration et du dépannage de l’accès affecté dans Windows 10 et Windows 11 et lors du déploiement de bornes publiques :
- Seules les applications UWP sont prises en charge
- Vous pouvez attribuer une application UWP différente à des comptes différents grâce à l’accès affecté
- Pour les stands d’information et les démonstrations de produits, les applications UWP peuvent intégrer toutes les données dont elles ont besoin, sans qu’il soit nécessaire que le kiosque soit connecté à un réseau
- Vous devez vous connecter à votre compte Kiosque après l’avoir configuré pour vous assurer qu’il se comporte comme prévu et que les utilisateurs ne peuvent pas accéder à des choses qu’ils ne devraient pas
- En fonction de l’endroit où votre appareil sera déployé, vous souhaiterez peut-être le configurer pour qu’il se connecte automatiquement pour des raisons de commodité
Vous pouvez également désactiver d’autres fonctions de Windows pour limiter davantage les possibilités d’utilisation de votre kiosque par les utilisateurs :
- Désactiver les fonctions d’accessibilité (telles que la loupe) à partir de la facilité d’accès dans le panneau de configuration
- Désactiver les boutons physiques et les ports de votre appareil dans Windows ou dans le BIOS
- Désactiver les notifications et les informations supplémentaires sur l’écran de verrouillage
- Désactiver les supports amovibles, les webcams et autres périphériques inutiles
Création de kiosques sécurisés pour les entreprises et l’enseignement
La configuration du mode kiosque est une tâche courante pour les administrateurs système de Windows 10 et Windows 11 dans les environnements éducatifs et d’entreprise. La mise en place de bornes web publiques présente des défis uniques en matière de sécurité et de maintenance : les dispositifs doivent être physiquement sécurisés, mais aussi soigneusement configurés et contrôlés pour s’assurer qu’ils sont opérationnels, qu’ils ne sont pas mal utilisés et qu’ils ne deviennent pas un vecteur d’attaque en matière de cybersécurité.
Les tâches de configuration telles que la gestion des utilisateurs du kiosque à l’aide de l’accès affecté, la configuration du pare-feu et du logiciel de sécurité, la désactivation des caméras et du stockage externe et le dépannage des problèmes des utilisateurs nécessitent des outils supplémentaires pour être effectuées de manière efficace et efficiente.
La gestion de kiosque MDM par NinjaOne vous permet de gérer vos appareils Windows 10 et 11 (ainsi qu’Android et iOS) en contact avec le public, y compris les kiosques Internet, à travers une interface web unifiée qui vous permet de gérer et de surveiller la sécurité et la fonctionnalité des appareils. Déployez des applications privées, surveillez les utilisations abusives et résolvez les problèmes à distance, quel que soit l’emplacement de vos appareils. En cas de compromission ou de vol d’un appareil, vous pouvez immédiatement le verrouiller pour empêcher son utilisation ultérieure.