Activer l'AMF pour les utilisateurs

Bien qu'il ne soit toujours pas possible de forcer la configuration de l'authentification multifacteur (AMF) au niveau utilisateur sans Devolutions Server, quelques options ont été ajoutées dans Remote Desktop Manager qui pourraient répondre à vos besoins.

Ces fonctionnalités sont uniquement disponibles lors de l'utilisation de sources de données avancées.

Il est impossible de configurer l'AMF pour les utilisateurs. Une fois activée, chaque utilisateur devra la configurer manuellement dans Fichier – Paramètres de mon compte. Pour plus d'informations sur la configuration, consulter Authentification multifacteur.

Forcer le mode d'authentification multifacteur de l'application

Dans Administration – Paramètres système – Spécifique à l'application – Applications – Sécurité – Forcer le mode d'authentification multifacteur de l'application, sélectionner soit :

  • Ne pas forcer : Ne force pas le mode d'authentification multifacteur de l'application.
  • Vérifier tous les méthodes configurées : Demande uniquement les méthodes AMF configurées.
  • Demander la sélection à l'utilisation : Demande quelle AMF configurer à l'utilisation.

Forcer le mode d'authentification multifacteur de l'application
Forcer le mode d'authentification multifacteur de l'application

Forcer la sécurité de l'application avec TOTP (Authenticator)

Dans Administration – Paramètres système – Spécifique à l'application – Applications – Sécurité, cocher Forcer la sécurité de l'application avec TOTP (Authenticator) pour l'activer.

Forcer la sécurité de l'application avec TOTP (Authenticator)
Forcer la sécurité de l'application avec TOTP (Authenticator)

Forcer la sécurité de l'application avec Duo (Authenticator)

Dans Administration – Paramètres système – Spécifique à l'application – Applications – Sécurité, cocher Forcer la sécurité de l'application avec Duo (Authenticator) pour l'activer.

Forcer la sécurité de l'application avec Duo (Authenticator)
Forcer la sécurité de l'application avec Duo (Authenticator)

Forcer la configuration multifacteur de la source de données

Dans Administration – Paramètres système – Gestion de Coffre – Paramètres de sécurité – Sécurité, cocher Forcer la configuration multifacteur de la source de données pour l'activer.

Forcer la configuration multifacteur de la source de données
Forcer la configuration multifacteur de la source de données

Demander l'AMF avant de passer hors ligne

Dans Administration – Paramètres système – Spécifique à l'application – Cache/Hors ligne – Hors ligne, cocher Demander l'AMF avant de passer hors ligne pour l'activer.

Demander l'AMF avant de passer hors ligne
Demander l'AMF avant de passer hors ligne

Forcer avec les stratégies de groupe (GPO)

Nous avons également des GPO qui pourraient vous aider à atteindre votre objectif. Un exemple est le GPO Forcer l'authentification multifacteur à la connexion de l'application.

%Root%\SOFTWARE\Policies\Devolutions\RemoteDesktopManager\ForceApplicationMFA

Pour plus d'informations sur la configuration, consulter Appliquer les politiques.

Devolutions Forum logo Donnez-nous vos commentaires