For the complete documentation index, see llms.txt. This page is also available as Markdown.

Accès et authentification

La section Accès et authentification vous permet de configurer la façon dont vos utilisateurs se connecteront à Devolutions Cloud.

Pour obtenir des instructions complètes sur la configuration de l'authentification unique (SSO) avec Devolutions Cloud, consultez Get started with SSO in Devolutions Cloud.

Général et modes d'authentification

Dans la section Général, vous pouvez activer les paramètres de connexion pour vos utilisateurs.

Option
Description

Force prompt login

Impose une invite de connexion à tous les utilisateurs. Si les utilisateurs ont configuré leur authentification multifacteur dans leur compte Devolutions, seule l'authentification multifacteur sera demandée.

Enforce multifactor authentication on Devolutions Account

Oblige tous les utilisateurs à configurer une authentification multifacteur sur leur compte Devolutions.

Enforce number matching push notifications via Devolutions Password Manager

Active la correspondance de numéros 2FA pour tous les utilisateurs de cette instance de Devolutions Cloud avec notre Devolutions Password Manager.

Single sign-on (SSO)

Permet aux utilisateurs de se connecter à l'aide d'un fournisseur d'identité configuré (SSO).

Devolutions Account

Permet aux utilisateurs de se connecter à Devolutions Cloud avec leur compte Devolutions.

Contractor

Autorise l'authentification avec un utilisateur contractuel, c'est-à-dire un utilisateur temporaire disposant de droits d'accès et d'options d'interface limités.

Inactivity logout time

Déconnecte les utilisateurs après une période d'inactivité définie, allant de 5 minutes à 4 heures (sauf si désactivé). Le délai n'est actif que lorsque la page est ouverte.

Les paramètres Enforce multifactor authentication on Devolutions Account et Enforce number matching push notifications via Devolutions Password Manager ne s'appliquent pas aux utilisateurs qui se connectent via l'authentification unique (SSO).

Domaine

Pour les instructions complètes de vérification de domaine et de configuration SSO, consultez Get started with SSO in Devolutions Cloud.

Vérifiez votre ou vos domaines pour l'authentification unique. Plusieurs domaines peuvent être vérifiés dans une seule configuration SSO. Cette étape est obligatoire, car elle nous permet de vérifier la propriété du ou des domaines fournis.

Dans une fenêtre séparée, connectez-vous à votre hébergeur de domaine et accédez à vos enregistrements DNS. Créez et enregistrez un nouvel enregistrement .txt en utilisant les informations fournies ci-dessous.

Vous savez que votre domaine a été vérifié avec succès lorsque son statut passe de En attente à Vérifié, comme indiqué par une icône représentant une coche dans un cercle vert, tel qu'illustré ci-dessous.

Authentification unique (SSO)

Pour les instructions complètes de configuration SSO, consultez Get started with SSO in Devolutions Cloud.

Vous avez accès à la section Authentification unique (SSO) pour configurer le SSO pour les utilisateurs de votre Devolutions Cloud. Commencez par sélectionner le gestionnaire d'identité de votre choix entre Microsoft et Okta.

Vous devez ensuite saisir certaines informations, comme illustré ci-dessous.

Par défaut, le SSO sera activé une fois sa configuration terminée. Vous pouvez également Forcer le SSO pour tous les utilisateurs.

Une fois le SSO configuré, les utilisateurs pourront se connecter à votre instance de Devolutions Cloud à l'aide de leurs identifiants Entra ID ou Okta, en plus de pouvoir le faire avec leurs identifiants de compte Devolutions.

Après avoir configuré et enregistré vos paramètres SSO, il est toujours possible de les modifier ou même de les supprimer.

Approvisionnement

L'approvisionnement des utilisateurs et des groupes d'utilisateurs est actuellement disponible uniquement avec Microsoft Entra ID.

Synchronisez et automatisez le processus d'approvisionnement et de désapprovisionnement de vos utilisateurs et groupes Devolutions Cloud en configurant votre fournisseur d'identité avec Devolutions Cloud à l'aide de la spécification SCIM (System for Cross-domain Identity Management) dans vos configurations de fournisseur d'identité (IdP).

Votre ou vos domaines doivent être vérifiés et l'authentification unique doit d'abord être configurée et activée pour mettre en place l'approvisionnement. Pour les instructions complètes de configuration de l'approvisionnement, consultez Get started with SSO in Devolutions Cloud.

Service de chiffrement

Le service de chiffrement de Devolutions Cloud simplifie l'accès à Devolutions Cloud en éliminant la nécessité d'inviter individuellement chaque utilisateur de votre fournisseur SSO. Vous devez activer la fonctionnalité et saisir l'URL du service de chiffrement, qui correspond à l'adresse à laquelle le service de chiffrement écoutera les requêtes entrantes. Cette URL ou adresse IP doit uniquement être accessible par les clients qui se connectent via le service de chiffrement.

Consultez Encryption service pour obtenir la liste des exigences et les guides de configuration.

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?