> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/web-interface/administration/configuration/server-settings/security/conditional-access-policies.md).

# Políticas de acceso condicional

Las ***Políticas de acceso condicional*** generalmente tienen en cuenta diversos factores para evaluar si se permite o se deniega el acceso a un recurso o servicio específico. Al implementarlas, las organizaciones pueden aplicar de forma eficaz medidas de seguridad acordes con sus necesidades y requisitos particulares.

{% hint style="info" %}
En un entorno de alta disponibilidad o de balanceo de carga, los cambios en las políticas de acceso condicional pueden tardar hasta 5 minutos en aplicarse por completo.
{% endhint %}

1. Para ver las ***Políticas de acceso condicional*** de Devolutions Server en la interfaz web, vaya a ***Administración – Configuración – Configuración del servidor***.

![](https://cdnweb.devolutions.net/docs/DVLS6013_2025_3.png)

2. Haga clic en ***Políticas de acceso condicional*** en ***Seguridad***.

![](https://cdnweb.devolutions.net/docs/DVLS6006_2025_3.png)

### Configurar el inicio de sesión desde la interfaz web

1. Seleccione ***Inicio de sesión*** en el menú desplegable ***Destino*** y haga clic en el botón más (***Añadir***).

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6023.png)

2. Elija un nombre de política y una acción en los menús ***Acción cuando coincide*** y ***Acción cuando no coincide***.
   * ***Continuar***: pasar a la siguiente política. Si es la última política, se aplica la acción predeterminada.
   * ***Acceso denegado***: se denegará el acceso al usuario. Los usuarios recibirán un error y no podrán iniciar sesión.
   * ***Acceso permitido***: se permitirá el acceso al usuario. Podría requerirse 2FA, según la configuración.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6019.png)

3. Haga clic en el botón más (***Añadir***) en la sección ***Reglas***.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6015.png)

4. Elija en el menú desplegable si la regla se aplica a:
   * ***Tipo de autenticación***
   * ***Hora***
   * ***Direcciones IP***
   * ***Geo IP***
   * ***Usuarios***
   * ***Grupos de usuarios***
   * ***Administrador***

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6006.png)

5. Haga clic en ***Añadir*** para cerrar la ventana.
6. Seleccione ***Todas*** o ***Cualquiera*** en ***Reglas – Validación de reglas***.
   * ***Todas:*** deben cumplirse todas las reglas para continuar.
   * ***Cualquiera:*** el usuario puede iniciar sesión en cuanto se cumpla una regla.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6017.png)

7. Haga clic en ***Está activo*** para habilitar o deshabilitar la política.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6020.png)

8. Haga clic en ***Añadir*** para guardar la política.

### Configurar la autenticación multifactor desde la interfaz web

Seleccione ***MFA*** en el menú desplegable ***Destino***.

1. Elija una ***Acción predeterminada cuando ninguna política coincide*** entre las siguientes:
   * ***MFA obligatorio***: se aplica el MFA a todos los usuarios. Se establece un tipo de MFA predeterminado para todos los usuarios.
   * ***MFA omitido***: no se aplica el MFA.
   * ***MFA opcional por usuario***: el MFA se aplica de forma individual. El administrador elige quién utiliza el MFA y qué producto o tecnología emplea. Elija esta opción si no todos los usuarios están configurados para la autenticación multifactor.

{% hint style="info" %}
Cuando el uso de MFA está establecido en ***MFA opcional por usuario***, el método de MFA debe configurarse en ***Administración – Usuarios*** para cada usuario. Edite o añada un usuario y, a continuación, vaya a la sección ***Multifactor*** para configurarlo. También puede establecer un tipo de MFA en el usuario si utiliza un producto distinto del método predeterminado. Consulte [Multifactor (Editar usuario)](/server/es/web-interface/administration/user-and-security-management/users/multifactor.md).
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6003.png)

2. De vuelta en la sección ***Multifactor***, elija a quién enviar el correo electrónico de restablecimiento entre ***Administrador(es)*** o un ***Correo electrónico específico*** (en cuyo caso debe especificar el correo electrónico en el campo ***Correo electrónico específico***). ![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2064.png)
3. Marque las casillas junto a los autenticadores compatibles que desee habilitar. Puede elegir tantos como sea necesario.

{% hint style="info" %}
Los autenticadores multifactor compatibles actualmente son Authenticator (TOTP), Yubikey, Correo electrónico, [SMS](/server/es/web-interface/administration/configuration/server-settings/security/multifactor/sms.md), Duo y Radius. Debe configurarlos por separado siguiendo las instrucciones que aparecen junto a ellos. Los correos electrónicos deben configurarse previamente en Devolutions Server para los MFA de ***Correo electrónico*** y ***SMS*** (sin Twilio).
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2065.png)

4. Seleccione el MFA ***Predeterminado*** entre los que habilitó en el paso anterior.
5. Seleccione formas alternativas de iniciar sesión entre ***Correo electrónico*** y [***Códigos de respaldo***](/server/es/web-interface/administration/configuration/server-settings/security/multifactor/backup-codes.md). Estas opciones se ofrecerán cuando los usuarios no tengan acceso a su método habitual.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2066.png" alt=""><figcaption></figcaption></figure>
6. Haga clic en ***Guardar***.
7. Para añadir una regla a las ***Políticas de acceso condicional***, vuelva a ***Administración – Configuración – Configuración del servidor – Seguridad – Políticas de acceso condicional***.
8. Seleccione ***MFA*** en el menú desplegable ***Destino*** y haga clic en el botón más (***Añadir***).

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6025.png)

9. Elija un nombre de política y una acción en los menús ***Acción cuando coincide*** y ***Acción cuando no coincide***.
   * ***Continuar***: pasar a la siguiente política. Si es la última política, se aplica la acción predeterminada.
   * ***MFA obligatorio***: se aplica el MFA a todos los usuarios. Se establece un tipo de MFA predeterminado para todos los usuarios.
   * ***MFA omitido***: no se aplica el MFA.
   * ***MFA opcional por usuario***: el MFA se aplica de forma individual. El administrador elige quién utiliza el MFA y qué producto o tecnología emplea. Elija esta opción si no todos los usuarios están configurados para la autenticación multifactor.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6026.png)

10. Haga clic en el botón más (***Añadir***) en la sección ***Reglas***.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6015.png)

11. Elija en el menú desplegable si la regla se aplica a:
    * ***Tipo de autenticación***
    * ***Hora***
    * ***Direcciones IP***
    * ***Geo IP***
    * ***Usuarios***
    * ***Grupos de usuarios***
    * ***Administrador***

      <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6006.png" alt=""><figcaption></figcaption></figure>
12. Haga clic en ***Añadir*** para cerrar la ventana.
13. Seleccione ***Todas*** o ***Cualquiera*** en ***Reglas – Validación de reglas***.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6017.png)

***Todas:*** deben cumplirse todas las reglas para continuar. ***Cualquiera:*** el usuario puede iniciar sesión en cuanto se cumpla una regla.

14. Haga clic en ***Está activo*** para habilitar o deshabilitar la política.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6020.png)

15. Haga clic en ***Añadir*** para guardar la política.

#### Véase también

* [Devolutions Academy – Aplicar el MFA a los usuarios desde la interfaz web de Devolutions Server](https://academy.devolutions.net/student/page/2747690-enforce-mfa-for-users-from-devolutions-server-web-interface?curriculum_activity_id=4182448\&path_id=2628397\&sid=bb09373a-649a-4eec-b775-94cdc950983e\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/web-interface/administration/configuration/server-settings/security/conditional-access-policies.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
