> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/web-interface/administration/configuration/server-settings/security/conditional-access-policies.md).

# Políticas de acceso condicional

Configure políticas de acceso condicional en Devolutions Server para permitir o denegar el inicio de sesión y la MFA según el tipo de autenticación, la hora, la IP, la ubicación o el grupo de usuarios

Las ***Conditional Access Policies*** (políticas de acceso condicional) generalmente tienen en cuenta diversos factores para evaluar si se permite o se deniega el acceso a un recurso o servicio específico. Al implementarlas, las organizaciones pueden aplicar de forma eficaz medidas de seguridad que se ajusten a sus necesidades y requisitos particulares.

{% hint style="info" %}
En un entorno de alta disponibilidad o de equilibrio de carga, los cambios en las políticas de acceso condicional pueden tardar hasta 5 minutos en aplicarse por completo.
{% endhint %}

1. Para ver las ***Conditional Access Policies*** de Devolutions Server en la interfaz web, vaya a ***Administration – Configuration– Server Settings***.
2. Haga clic en ***Conditional Access Policies*** en ***Security***.

### Configurar el inicio de sesión desde la interfaz web

1. Seleccione ***Login*** en el menú desplegable ***Target*** y haga clic en el botón más (***Add***).
2. Elija un nombre de política y una acción en los menús ***Action when matched*** y ***Action when not matched***.
   * ***Continue***: pasar a la siguiente política. Se aplica la acción predeterminada si es la última política.
   * ***Access Denied***: se denegará el acceso del usuario. Los usuarios recibirán un error y no podrán iniciar sesión.
   * ***Access Allowed***: se permitirá el acceso del usuario. Podría requerirse 2FA, según la configuración.
3. Haga clic en el botón más (***Add***) de la sección ***Rules***.
4. Elija en el menú desplegable si la regla se aplica a:
   * ***Authentication type***
   * ***Time***
   * ***IP Addresses***
   * ***Geo IP***
   * ***Users***
   * ***Users Groups***
   * ***Administrator***
5. Haga clic en ***Add*** para cerrar la ventana.
6. Seleccione ***All*** o ***Any*** en ***Rules – Rule validation***.
   * ***All:*** deben cumplirse todas las reglas para continuar.
   * ***Any:*** el usuario puede iniciar sesión en cuanto se cumpla una regla.
7. Haga clic en ***Is Active*** para habilitar o deshabilitar la política.
8. Haga clic en ***Add*** para guardar la política.

### Configurar la autenticación multifactor desde la interfaz web

Seleccione ***MFA*** en el menú desplegable ***Target***.

1. Elija una ***Default action when no policy matches*** entre las siguientes:
   * ***MFA Required***: la MFA se aplica a todos los usuarios. Se establece un tipo de MFA predeterminado para todos los usuarios.
   * ***MFA Skipped***: la MFA no se aplica.
   * ***MFA Optional per User***: la MFA se aplica de forma individual. El administrador elige quién utiliza la MFA y qué producto o tecnología emplea. Elija esta opción si no todos los usuarios están configurados para la autenticación multifactor.

{% hint style="info" %}
Cuando el uso de MFA está establecido en ***MFA Optional per User***, el método de MFA debe configurarse en ***Administration – Users*** para cada usuario. Edite o añada un usuario y, a continuación, vaya a la sección ***Multifactor*** para configurarlo. También puede establecer un tipo de MFA en el usuario si utiliza un producto distinto del método predeterminado. Consulte [Multifactor (Editar usuario)](/server/es/web-interface/administration/user-and-security-management/users/multifactor.md).
{% endhint %}

2. De vuelta en la sección ***Multifactor***, elija a quién enviar el correo de restablecimiento entre ***Administrator(s)*** o un ***Specific email*** (en cuyo caso debe especificar el correo electrónico en el campo ***Specific email***).
3. Marque las casillas junto a los autenticadores compatibles que desee habilitar. Puede elegir tantos como sea necesario.

{% hint style="info" %}
Los autenticadores multifactor compatibles actualmente son Authenticator (TOTP), Yubikey, Email, [SMS](/server/es/web-interface/administration/configuration/server-settings/security/multifactor/sms.md), Duo y Radius. Debe configurarlos por separado siguiendo las instrucciones que aparecen junto a ellos. Los correos electrónicos deben configurarse previamente en Devolutions Server para las MFA de ***Email*** y ***SMS*** (sin Twilio).
{% endhint %}

4. Seleccione la MFA ***Default*** entre las que haya habilitado en el paso anterior.
5. Seleccione formas alternativas de iniciar sesión entre ***Email*** y [***Backup codes***](/server/es/web-interface/administration/configuration/server-settings/security/multifactor/backup-codes.md). Estas opciones se ofrecerán cuando los usuarios no tengan acceso a su método habitual.
6. Haga clic en ***Save***.
7. Para añadir una regla a las ***Conditional Access Policies***, vuelva a ***Administration – Configuration– Server Settings – Security – Conditional Access Policies***.
8. Seleccione ***MFA*** en el menú desplegable ***Target*** y haga clic en el botón más (***Add***).
9. Elija un nombre de política y una acción en los menús ***Action when matched*** y ***Action when not matched***.
   * ***Continue***: pasar a la siguiente política. Se aplica la acción predeterminada si es la última política.
   * ***MFA Required***: la MFA se aplica a todos los usuarios. Se establece un tipo de MFA predeterminado para todos los usuarios.
   * ***MFA Skipped***: la MFA no se aplica.
   * ***MFA Optional per User***: la MFA se aplica de forma individual. El administrador elige quién utiliza la MFA y qué producto o tecnología emplea. Elija esta opción si no todos los usuarios están configurados para la autenticación multifactor.
10. Haga clic en el botón más (***Add***) de la sección ***Rules***.
11. Elija en el menú desplegable si la regla se aplica a:
    * ***Authentication type***
    * ***Time***
    * ***IP Addresses***
    * ***Geo IP***
    * ***Users***
    * ***Users Groups***
    * ***Administrator***
12. Haga clic en ***Add*** para cerrar la ventana.
13. Seleccione ***All*** o ***Any*** en ***Rules – Rule validation***.

***All:*** deben cumplirse todas las reglas para continuar. ***Any:*** el usuario puede iniciar sesión en cuanto se cumpla una regla.

14. Haga clic en ***Is Active*** para habilitar o deshabilitar la política.
15. Haga clic en ***Add*** para guardar la política.

#### Véase también

* [Devolutions Academy – Aplicar MFA a los usuarios desde la interfaz web de Devolutions Server](https://academy.devolutions.net/student/page/2747690-enforce-mfa-for-users-from-devolutions-server-web-interface?curriculum_activity_id=4182448\&path_id=2628397\&sid=bb09373a-649a-4eec-b775-94cdc950983e\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/web-interface/administration/configuration/server-settings/security/conditional-access-policies.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
