Configurer l'AMF pour la réservation PAM dans Devolutions Server
Les administrateurs peuvent imposer l'authentification multifacteur globalement, la configurer par utilisateur, ou l'exiger spécifiquement lorsqu'une entrée privilégiée est réservée.
Avant de commencer, configurez les authentificateurs multifacteurs dans Administration – Paramètres du serveur – Multifacteur. Assurez-vous que les utilisateurs que vous souhaitez protéger ont une méthode d'AMF configurée, soit individuellement en modifiant un utilisateur dans Administration – Utilisateurs et en accédant à la section Multifacteur, soit imposée globalement via Administration – Paramètres du serveur – Politiques d'accès conditionnel en définissant la cible d'AMF à :
AMF requise : l'AMF est imposée pour tous les utilisateurs. Un type d'AMF par défaut est défini pour tous les utilisateurs.
AMF ignorée : l'AMF n'est pas imposée.
AMF optionnelle par utilisateur : l'AMF est imposée sur une base individuelle. L'administrateur choisit qui utilise l'AMF et quel produit ou technologie ils utilisent. Choisissez cette option si tous les utilisateurs ne sont pas configurés pour l'authentification AMF.
AMF à la réservation PAM
Les authentificateurs multifacteurs actuellement pris en charge pour la réservation PAM sont Authentificateur (TOTP), Courriel et SMS. Lorsque l'utilisateur se connecte, il sera invité à configurer son AMF.
L'AMF peut être exigée sur les comptes privilégiés soit directement sur l'entrée, soit via une politique de réservation qui lui est assignée. Dans les deux cas, le paramètre AMF à la réservation peut être défini à Par défaut, Aucune, Obligatoire ou Obligatoire à l'élévation JAT seulement.
L'AMF imposée à la connexion par un fournisseur d'identité externe (Entra ID, PingOne, Okta, etc.) ne satisfait pas automatiquement l'exigence d'AMF à la réservation. Il s'agit de deux vérifications distinctes.
Même si l'AMF est déjà imposée à la connexion, l'utilisateur a tout de même besoin d'une méthode d'AMF configurée pour que l'AMF à la réservation fonctionne. Cette méthode n'a pas besoin d'être imposée à la connexion, seulement d'être disponible à la réservation.
Modifiez une entrée PAM et accédez à Politique de réservation.
Définissez Source à Par défaut pour appliquer la politique de réservation par défaut, ou à Personnalisée pour en définir une spécifiquement pour cette entrée.
Lorsque Source est défini à Personnalisée, configurez manuellement les paramètres de la politique de réservation sur l'entrée, ou sélectionnez une politique de réservation déjà créée dans la liste.
Assurez-vous que le paramètre AMF à la réservation est défini à Par défaut, Aucune, Obligatoire ou Obligatoire à l'élévation JAT seulement, selon le moment où l'AMF doit être imposée dans votre politique de réservation.
Sélectionnez Mettre à jour pour enregistrer. L'exigence s'applique lors de la prochaine réservation de l'entrée.
Voir aussi
Mis à jour
Ce contenu vous a-t-il été utile ?