> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/fr/web-interface/administration/configuration-and-security/access-and-authentication.md).

# Accès et authentification

La section ***Accès et authentification*** vous permet de configurer la façon dont vos utilisateurs se connecteront à Devolutions Cloud.

{% hint style="info" %}
Pour obtenir des instructions complètes sur la configuration de l'authentification unique (SSO) avec Devolutions Cloud, consultez [Get started with SSO in Devolutions Cloud](https://docs.devolutions.net/fr/cloud/getting-started/get-started-with-sso-in-devolutions-cloud/).
{% endhint %}

### Général et modes d'authentification

Dans la section ***Général***, vous pouvez activer les paramètres de connexion pour vos utilisateurs.

<table><thead><tr><th width="230.5999755859375">Option</th><th>Description</th></tr></thead><tbody><tr><td><strong>Force prompt login</strong></td><td>Impose une invite de connexion à tous les utilisateurs. Si les utilisateurs ont configuré leur authentification multifacteur dans leur compte Devolutions, seule l'authentification multifacteur sera demandée.</td></tr><tr><td><strong>Enforce multifactor authentication on Devolutions Account</strong></td><td>Oblige tous les utilisateurs à configurer une authentification multifacteur sur leur compte Devolutions.</td></tr><tr><td><strong>Enforce number matching push notifications via Devolutions Password Manager</strong></td><td>Active la correspondance de numéros 2FA pour tous les utilisateurs de cette instance de Devolutions Cloud avec notre Devolutions Password Manager.</td></tr><tr><td><strong>Single sign-on (SSO)</strong></td><td>Permet aux utilisateurs de se connecter à l'aide d'un fournisseur d'identité configuré (SSO).</td></tr><tr><td><strong>Devolutions Account</strong></td><td>Permet aux utilisateurs de se connecter à Devolutions Cloud avec leur compte Devolutions.</td></tr><tr><td><strong>Contractor</strong></td><td>Autorise l'authentification avec un utilisateur contractuel, c'est-à-dire un utilisateur temporaire disposant de droits d'accès et d'options d'interface limités.</td></tr><tr><td><strong>Inactivity logout time</strong></td><td>Déconnecte les utilisateurs après une période d'inactivité définie, allant de 5 minutes à 4 heures (sauf si désactivé). Le délai n'est actif que lorsque la page est ouverte.</td></tr></tbody></table>

{% hint style="info" %}
Les paramètres ***Enforce multifactor authentication on Devolutions Account*** et ***Enforce number matching push notifications via Devolutions Password Manager*** ne s'appliquent pas aux utilisateurs qui se connectent via l'authentification unique (SSO).
{% endhint %}

### Domaine

{% hint style="info" %}
Pour les instructions complètes de vérification de domaine et de configuration SSO, consultez [Get started with SSO in Devolutions Cloud](https://docs.devolutions.net/fr/cloud/getting-started/get-started-with-sso-in-devolutions-cloud/).
{% endhint %}

Vérifiez votre ou vos domaines pour l'authentification unique. Plusieurs domaines peuvent être vérifiés dans une seule configuration SSO. Cette étape est obligatoire, car elle nous permet de vérifier la propriété du ou des domaines fournis.

![](https://cdnweb.devolutions.net/docs/HUBB2010_2024_1.png)

Dans une fenêtre séparée, connectez-vous à votre hébergeur de domaine et accédez à vos enregistrements DNS. Créez et enregistrez un nouvel enregistrement `.txt` en utilisant les informations fournies ci-dessous.

![](https://cdnweb.devolutions.net/docs/HUBB2011_2024_1.png)

Vous savez que votre domaine a été vérifié avec succès lorsque son statut passe de ***En attente*** à ***Vérifié***, comme indiqué par une icône représentant une coche dans un cercle vert, tel qu'illustré ci-dessous.

![](https://cdnweb.devolutions.net/docs/HUBB2012_2024_1.png)

### Authentification unique (SSO)

{% hint style="info" %}
Pour les instructions complètes de configuration SSO, consultez [Get started with SSO in Devolutions Cloud](https://docs.devolutions.net/fr/cloud/getting-started/get-started-with-sso-in-devolutions-cloud/).
{% endhint %}

Vous avez accès à la section ***Authentification unique (SSO)*** pour configurer le SSO pour les utilisateurs de votre Devolutions Cloud. Commencez par sélectionner le gestionnaire d'identité de votre choix entre Microsoft et Okta.

Vous devez ensuite saisir certaines informations, comme illustré ci-dessous.

Par défaut, le SSO sera activé une fois sa configuration terminée. Vous pouvez également ***Forcer le SSO pour tous les utilisateurs***.

{% hint style="danger" %}
Si vous activez ***Forcer le SSO pour tous les utilisateurs***, les utilisateurs n'auront pas accès à Devolutions Cloud en cas de mauvaise configuration ou d'interruption de votre fournisseur SSO. Nous vous recommandons vivement d'informer tous les utilisateurs existants de votre Devolutions Cloud de cette nouvelle méthode d'authentification avant de l'activer. Vous pouvez également consulter [Disable Force SSO on all users in Devolutions Cloud using PowerShell](https://docs.devolutions.net/fr/powershell/devolutions-cloud-powershell/disable-force-sso-on-all-users/) pour désactiver temporairement cette fonctionnalité.
{% endhint %}

Une fois le SSO configuré, les utilisateurs pourront se connecter à votre instance de Devolutions Cloud à l'aide de leurs identifiants Entra ID ou Okta, en plus de pouvoir le faire avec leurs identifiants de compte Devolutions.

Après avoir configuré et enregistré vos paramètres SSO, il est toujours possible de les modifier ou même de les supprimer.

### Approvisionnement

{% hint style="info" %}
L'approvisionnement des utilisateurs et des groupes d'utilisateurs est actuellement disponible uniquement avec Microsoft Entra ID.
{% endhint %}

Synchronisez et automatisez le processus d'approvisionnement et de désapprovisionnement de vos utilisateurs et groupes Devolutions Cloud en configurant votre fournisseur d'identité avec Devolutions Cloud à l'aide de la spécification SCIM (System for Cross-domain Identity Management) dans vos configurations de fournisseur d'identité (IdP).

Votre ou vos domaines doivent être vérifiés et l'authentification unique doit d'abord être configurée et activée pour mettre en place l'approvisionnement. Pour les instructions complètes de configuration de l'approvisionnement, consultez [Get started with SSO in Devolutions Cloud](https://docs.devolutions.net/fr/cloud/getting-started/get-started-with-sso-in-devolutions-cloud/).

### Service de chiffrement

Le service de chiffrement de Devolutions Cloud simplifie l'accès à Devolutions Cloud en éliminant la nécessité d'inviter individuellement chaque utilisateur de votre fournisseur SSO. Vous devez activer la fonctionnalité et saisir l'***URL du service de chiffrement***, qui correspond à l'adresse à laquelle le service de chiffrement écoutera les requêtes entrantes. Cette URL ou adresse IP doit uniquement être accessible par les clients qui se connectent via le service de chiffrement.

Consultez [Encryption service](https://docs.devolutions.net/fr/cloud/web-interface/administration/configuration-security/authentication/encryption-service/) pour obtenir la liste des exigences et les guides de configuration.

![](https://cdnweb.devolutions.net/docs/HUBB2366_2024_1.png)

#### Voir aussi

* [Devolutions Academy – Configure multi-factor-authentification in Devolutions Cloud](https://academy.devolutions.net/student/page/2745279-configure-multi-factor-authentification-in-devolutions-hub?curriculum_activity_id=4164309\&path_id=2628397\&sid=02d8fe9d-9514-4ecf-a9da-584dd3b9ef19\&sid_i=0)
* [Devolutions Academy – Exploring configuration & security](https://academy.devolutions.net/student/page/2761744-exploring-configuration-security?curriculum_activity_id=4271806\&path_id=2543918\&sid=fb72ff46-963b-486d-85f5-6eae67886ddf\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.devolutions.net/cloud/fr/web-interface/administration/configuration-and-security/access-and-authentication.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
