> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/fr/web-interface/administration/configuration-and-security/access-and-authentication.md).

# Accès et authentification

La section ***Accès et authentification*** vous permet de configurer la façon dont vos utilisateurs se connecteront à Devolutions Cloud.

{% hint style="info" %}
Pour obtenir les instructions complètes sur la configuration de l'authentification unique (SSO) avec Devolutions Cloud, consultez [Débuter avec le SSO dans Devolutions Cloud](/cloud/fr/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

### Modes généraux et d'authentification

Dans la section ***Général***, vous pouvez activer les paramètres de connexion pour vos utilisateurs.

<table><thead><tr><th width="230.5999755859375">Option</th><th>Description</th></tr></thead><tbody><tr><td><strong>Forcer l'invite de connexion</strong></td><td>Impose une invite de connexion à tous les utilisateurs. Si les utilisateurs ont configuré leur authentification multifacteur dans leur Devolutions Account, seule l'authentification multifacteur sera demandée.</td></tr><tr><td><strong>Imposer l'authentification multifacteur sur le Devolutions Account</strong></td><td>Impose à tous les utilisateurs de configurer une authentification multifacteur sur leur Devolutions Account.</td></tr><tr><td><strong>Imposer les notifications poussées avec correspondance de chiffres via Devolutions Password Manager</strong></td><td>Active la correspondance de chiffres 2FA pour tous les utilisateurs de cette instance Devolutions Cloud avec notre Devolutions Password Manager.</td></tr><tr><td><strong>Authentification unique (SSO)</strong></td><td>Permet aux utilisateurs de se connecter à l'aide d'un fournisseur d'identité configuré (SSO).</td></tr><tr><td><strong>Devolutions Account</strong></td><td>Permet aux utilisateurs de se connecter à Devolutions Cloud avec leur Devolutions Account.</td></tr><tr><td><strong>Contractuel</strong></td><td>Permet l'authentification avec un utilisateur contractuel, c'est-à-dire un utilisateur temporaire ayant des droits d'accès et des options d'interface limités.</td></tr><tr><td><strong>Délai de déconnexion pour inactivité</strong></td><td>Déconnecte les utilisateurs après une valeur de temps d'inactivité définie, allant de 5 minutes à 4 heures (sauf si Désactivé). Le délai n'est actif que lorsque la page est ouverte.</td></tr></tbody></table>

{% hint style="info" %}
Les paramètres ***Imposer l'authentification multifacteur sur le Devolutions Account*** et ***Imposer les notifications poussées avec correspondance de chiffres via Devolutions Password Manager*** ne s'appliquent pas aux utilisateurs qui se connectent avec l'authentification unique (SSO).
{% endhint %}

### Domaine

{% hint style="info" %}
Pour obtenir les instructions complètes de vérification de domaine et de configuration du SSO, visitez [Débuter avec le SSO dans Devolutions Cloud](/cloud/fr/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

Vérifiez votre ou vos domaines pour l'authentification unique. Plusieurs domaines peuvent être vérifiés dans une seule configuration SSO. C'est obligatoire, car cela nous permet de vérifier la propriété du ou des domaines fournis.

![](https://cdnweb.devolutions.net/docs/HUBB2010_2024_1.png)

Dans une fenêtre distincte, connectez-vous à l'hôte de votre domaine et trouvez vos enregistrements DNS. Créez et enregistrez un nouvel enregistrement `.txt` à l'aide des informations fournies ci-dessous.

![](https://cdnweb.devolutions.net/docs/HUBB2011_2024_1.png)

Vous savez que votre domaine a été vérifié avec succès lorsque son statut passe de ***En attente*** à ***Vérifié***, comme l'indique une icône de crochet dans un cercle vert, comme illustré ci-dessous.

![](https://cdnweb.devolutions.net/docs/HUBB2012_2024_1.png)

### Authentification unique (SSO)

{% hint style="info" %}
Pour obtenir les instructions complètes de configuration du SSO, visitez [Débuter avec le SSO dans Devolutions Cloud](/cloud/fr/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

Vous avez accès à la section ***Authentification unique (SSO)*** pour configurer le SSO pour vos utilisateurs Devolutions Cloud. Commencez par sélectionner le gestionnaire d'identité de votre choix entre Microsoft et Okta.

Vous devez ensuite saisir certaines informations, comme illustré ci-dessous.

Par défaut, le SSO sera activé dès que vous aurez terminé sa configuration. Vous pouvez également ***Forcer le SSO sur tous les utilisateurs***.

{% hint style="danger" %}
Si vous activez ***Forcer le SSO sur tous les utilisateurs***, les utilisateurs n'auront pas accès à Devolutions Cloud en cas de mauvaise configuration ou d'interruption de service de votre fournisseur SSO. Nous vous recommandons fortement d'informer tous les utilisateurs existants de votre Devolutions Cloud de cette nouvelle méthode d'authentification avant de l'activer. Sinon, consultez [Désactiver Forcer le SSO sur tous les utilisateurs dans Devolutions Cloud à l'aide de PowerShell](https://docs.devolutions.net/powershell/fr/devolutions-cloud-powershell/disable-force-sso-on-all-users-in-devolutions-cloud-using-powershell) pour désactiver temporairement la fonctionnalité.
{% endhint %}

Une fois le SSO configuré, les utilisateurs pourront se connecter à votre instance Devolutions Cloud à l'aide de leurs identifiants Entra ID ou Okta, en plus de pouvoir le faire avec leurs identifiants Devolutions Account.

Après avoir configuré et enregistré vos paramètres SSO, il est toujours possible de les modifier ou même de les supprimer.

### Provisionnement

{% hint style="info" %}
Le provisionnement des utilisateurs et des groupes d'utilisateurs n'est actuellement disponible qu'avec Microsoft Entra ID.
{% endhint %}

Synchronisez et automatisez le processus de provisionnement et de déprovisionnement de vos utilisateurs et groupes Devolutions Cloud en configurant votre fournisseur d'identité avec Devolutions Cloud à l'aide de la spécification SCIM (System for Cross-domain Identity Management) dans les configurations de votre idP (fournisseur d'identité).

Votre ou vos domaines doivent être vérifiés et l'authentification unique doit d'abord être configurée et activée pour mettre en place le provisionnement. Pour obtenir les instructions complètes de configuration du provisionnement, visitez [Débuter avec le SSO dans Devolutions Cloud](/cloud/fr/getting-started/get-started-with-sso-in-devolutions-cloud.md).

### Service de chiffrement

Le service de chiffrement de Devolutions Cloud simplifie l'accès à Devolutions Cloud en éliminant l'obligation d'inviter individuellement chaque utilisateur depuis votre fournisseur SSO. Vous devez activer la fonctionnalité et saisir l'***URL du service de chiffrement***, soit l'endroit où le service de chiffrement écoutera les requêtes entrantes. Cette URL ou adresse IP doit uniquement être joignable par les clients qui se connectent à l'aide du service de chiffrement.

Consultez [Service de chiffrement](/cloud/fr/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md) pour une liste des exigences et des guides de configuration.

![](https://cdnweb.devolutions.net/docs/HUBB2366_2024_1.png)

#### Voir aussi

* [Devolutions Academy – Configurer l'authentification multifacteur dans Devolutions Cloud](https://academy.devolutions.net/student/page/2745279-configure-multi-factor-authentification-in-devolutions-hub?curriculum_activity_id=4164309\&path_id=2628397\&sid=02d8fe9d-9514-4ecf-a9da-584dd3b9ef19\&sid_i=0)
* [Devolutions Academy – Explorer la configuration et la sécurité](https://academy.devolutions.net/student/page/2761744-exploring-configuration-security?curriculum_activity_id=4271806\&path_id=2543918\&sid=fb72ff46-963b-486d-85f5-6eae67886ddf\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/fr/web-interface/administration/configuration-and-security/access-and-authentication.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
