Politiques d'accès conditionnel
Les Politiques d'accès conditionnel tiennent généralement compte de divers facteurs pour déterminer s'il convient d'autoriser ou de refuser l'accès à une ressource ou un service spécifique. En les mettant en œuvre, les organisations peuvent appliquer efficacement des mesures de sécurité adaptées à leurs besoins et exigences uniques.
Dans un environnement à haute disponibilité ou avec répartition de charge, les modifications apportées aux politiques d'accès conditionnel peuvent prendre jusqu'à 5 minutes pour être entièrement appliquées.
Pour afficher les Politiques d'accès conditionnel de Devolutions Server dans l'interface web, accédez à Administration – Configuration – Paramètres du serveur.

Cliquez sur Politiques d'accès conditionnel sous Sécurité.

Configurer la connexion depuis l'interface web
Sélectionnez Login dans le menu déroulant Cible et cliquez sur le bouton plus (Ajouter).

Choisissez un nom de politique et une action dans les menus Action en cas de correspondance et Action en cas de non-correspondance.
Continuer : Passer à la politique suivante. L'action par défaut est appliquée s'il s'agit de la dernière politique.
Accès refusé : L'accès de l'utilisateur sera refusé. Les utilisateurs recevront une erreur et ne pourront pas se connecter.
Accès autorisé : L'accès de l'utilisateur sera autorisé. Un 2FA pourrait être requis selon la configuration.

Cliquez sur le bouton plus (Ajouter) dans la section Règles.

Choisissez dans le menu déroulant si la règle s'applique à :
Type d'authentification
Heure
Adresses IP
Géo IP
Utilisateurs
Groupes d'utilisateurs
Administrateur

Cliquez sur Ajouter pour fermer la fenêtre.
Sélectionnez Tout ou N'importe lequel sous Règles – Validation des règles.
Tout : Toutes les règles doivent être respectées pour continuer.
N'importe lequel : L'utilisateur peut se connecter dès qu'une règle est respectée.

Cliquez sur Est actif pour activer ou désactiver la politique.

Cliquez sur Ajouter pour enregistrer la politique.
Configurer l'authentification multifacteur depuis l'interface web
Sélectionnez MFA dans le menu déroulant Cible.
Choisissez une Action par défaut lorsqu'aucune politique ne correspond parmi les options suivantes :
MFA requis : Le MFA est imposé à tous les utilisateurs. Un type de MFA par défaut est défini pour tous les utilisateurs.
MFA ignoré : Le MFA n'est pas imposé.
MFA optionnel par utilisateur : Le MFA est imposé de manière individuelle. L'administrateur choisit qui utilise le MFA et quel produit ou technologie ils utilisent. Choisissez cette option si tous les utilisateurs ne sont pas configurés pour l'authentification multifacteur.
Lorsque l'utilisation du MFA est définie sur MFA optionnel par utilisateur, la méthode MFA doit être configurée dans Administration – Utilisateurs pour chaque utilisateur. Modifiez ou ajoutez un utilisateur, puis accédez à la section Multifacteur pour le configurer. Vous pouvez également définir un type de MFA pour l'utilisateur s'il utilise un produit différent de la méthode par défaut. Voir Multifacteur (Modifier l'utilisateur).

De retour dans la section Multifacteur, choisissez à qui envoyer le courriel de réinitialisation entre Administrateur(s) ou un Courriel spécifique (auquel cas vous devez spécifier le courriel dans le champ Courriel spécifique).

Cochez les cases à côté des authentificateurs pris en charge que vous souhaitez activer. Vous pouvez en choisir autant que nécessaire.
Les authentificateurs multifacteurs actuellement pris en charge sont Authenticator (TOTP), Yubikey, Email, SMS, Duo et Radius. Vous devez les configurer séparément en suivant les instructions correspondantes. Les courriels doivent être configurés au préalable dans Devolutions Server pour les MFA Email et SMS (sans Twilio).

Sélectionnez le MFA Par défaut parmi ceux que vous avez activés à l'étape précédente.
Sélectionnez des méthodes de connexion alternatives entre Courriel et Codes de sauvegarde. Ces options seront proposées lorsque les utilisateurs n'ont pas accès à leur méthode habituelle.

Cliquez sur Enregistrer.
Pour ajouter une règle aux Politiques d'accès conditionnel, revenez à Administration – Configuration – Paramètres du serveur – Sécurité – Politiques d'accès conditionnel.
Sélectionnez MFA dans le menu déroulant Cible et cliquez sur le bouton plus (Ajouter).

Choisissez un nom de politique et une action dans les menus Action en cas de correspondance et Action en cas de non-correspondance.
Continuer : Passer à la politique suivante. L'action par défaut est appliquée s'il s'agit de la dernière politique.
MFA requis : Le MFA est imposé à tous les utilisateurs. Un type de MFA par défaut est défini pour tous les utilisateurs.
MFA ignoré : Le MFA n'est pas imposé.
MFA optionnel par utilisateur : Le MFA est imposé de manière individuelle. L'administrateur choisit qui utilise le MFA et quel produit ou technologie ils utilisent. Choisissez cette option si tous les utilisateurs ne sont pas configurés pour l'authentification multifacteur.

Cliquez sur le bouton plus (Ajouter) dans la section Règles.

Choisissez dans le menu déroulant si la règle s'applique à :
Type d'authentification
Heure
Adresses IP
Géo IP
Utilisateurs
Groupes d'utilisateurs
Administrateur

Cliquez sur Ajouter pour fermer la fenêtre.
Sélectionnez Tout ou N'importe lequel sous Règles – Validation des règles.

Tout : Toutes les règles doivent être respectées pour continuer. N'importe lequel : L'utilisateur peut se connecter dès qu'une règle est respectée.
Cliquez sur Est actif pour activer ou désactiver la politique.

Cliquez sur Ajouter pour enregistrer la politique.
Voir aussi
Mis à jour
Ce contenu vous a-t-il été utile ?