> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/fr/knowledge-base/how-to-articles/configure-mfa-for-pam-checkout-in-devolutions-server.md).

# Configurer l'AMF pour la réservation PAM dans Devolutions Server

Les administrateurs peuvent imposer l'authentification multifacteur globalement, la configurer par utilisateur, ou l'exiger spécifiquement lorsqu'une entrée privilégiée est réservée.

Avant de commencer, configurez les authentificateurs multifacteurs dans ***Administration – Paramètres du serveur – Multifacteur***. Assurez-vous que les utilisateurs que vous souhaitez protéger ont une méthode d'AMF configurée, soit individuellement en modifiant un utilisateur dans ***Administration – Utilisateurs*** et en accédant à la section ***Multifacteur***, soit imposée globalement via ***Administration – Paramètres du serveur – Politiques d'accès conditionnel*** en définissant la cible d'AMF à :

* ***AMF requise*** : l'AMF est imposée pour tous les utilisateurs. Un type d'AMF par défaut est défini pour tous les utilisateurs.
* ***AMF ignorée*** : l'AMF n'est pas imposée.
* ***AMF optionnelle par utilisateur*** : l'AMF est imposée sur une base individuelle. L'administrateur choisit qui utilise l'AMF et quel produit ou technologie ils utilisent. Choisissez cette option si tous les utilisateurs ne sont pas configurés pour l'authentification AMF.

{% hint style="info" %}
Lorsque ***Utilisation de l'AMF*** est défini à ***AMF optionnelle par utilisateur*** , la méthode d'AMF doit être configurée dans ***Administration – Utilisateurs*** pour chaque utilisateur. Modifiez ou ajoutez un utilisateur, puis accédez à la section ***Multifacteur*** pour la configurer. Vous pouvez aussi définir un type d'AMF sur l'utilisateur s'il utilise un produit différent de la méthode par défaut. Voir [Multifacteur (Modifier l'utilisateur)](/server/fr/web-interface/administration/user-and-security-management/users/multifactor.md).
{% endhint %}

#### AMF à la réservation PAM

Les authentificateurs multifacteurs actuellement pris en charge pour la réservation PAM sont ***Authentificateur (TOTP)***, ***Courriel*** et ***SMS***. Lorsque l'utilisateur se connecte, il sera invité à configurer son AMF.

L'AMF peut être exigée sur les comptes privilégiés soit directement sur l'entrée, soit via une politique de réservation qui lui est assignée. Dans les deux cas, le paramètre ***AMF à la réservation*** peut être défini à ***Par défaut***, ***Aucune***, ***Obligatoire*** ou ***Obligatoire à l'élévation JAT seulement***.

{% hint style="warning" %}
L'AMF imposée à la connexion par un fournisseur d'identité externe (Entra ID, PingOne, Okta, etc.) ne satisfait pas automatiquement l'exigence d'AMF à la réservation. Il s'agit de deux vérifications distinctes.

Même si l'AMF est déjà imposée à la connexion, l'utilisateur a tout de même besoin d'une méthode d'AMF configurée pour que l'AMF à la réservation fonctionne. Cette méthode n'a pas besoin d'être imposée à la connexion, seulement d'être disponible à la réservation.
{% endhint %}

1. Modifiez une entrée PAM et accédez à ***Politique de réservation***.
2. Définissez ***Source*** à ***Par défaut*** pour appliquer la politique de réservation par défaut, ou à ***Personnalisée*** pour en définir une spécifiquement pour cette entrée.
3. Lorsque ***Source*** est défini à ***Personnalisée***, configurez manuellement les paramètres de la politique de réservation sur l'entrée, ou sélectionnez une [politique de réservation déjà créée](/server/fr/web-interface/administration/modules/privileged-access/checkout-policies.md) dans la liste.
4. Assurez-vous que le paramètre ***AMF à la réservation*** est défini à ***Par défaut***, ***Aucune***, ***Obligatoire*** ou ***Obligatoire à l'élévation JAT seulement***, selon le moment où l'AMF doit être imposée dans votre politique de réservation.
5. Sélectionnez ***Mettre à jour*** pour enregistrer. L'exigence s'applique lors de la prochaine réservation de l'entrée.

#### Voir aussi

* [AMF à la réservation PAM : prouvez que c'est bien vous avant de réserver un compte privilégié](https://www.youtube.com/watch?v=aWcV1HwJxTY)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/fr/knowledge-base/how-to-articles/configure-mfa-for-pam-checkout-in-devolutions-server.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
