> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/fr/web-interface/administration/configuration/server-settings/security/conditional-access-policies.md).

# Politiques d'accès conditionnel

Définissez les politiques d'accès conditionnel de Devolutions Server pour autoriser ou refuser la connexion et la MFA selon le type d'authentification, l'heure, l'IP, l'emplacement, le groupe d'utilis

***Les politiques d'accès conditionnel*** tiennent généralement compte de divers facteurs pour évaluer s'il faut autoriser ou refuser l'accès à une ressource ou à un service en particulier. En les implémentant, les organisations peuvent appliquer efficacement des mesures de sécurité qui correspondent à leurs besoins et exigences uniques.

{% hint style="info" %}
Dans un environnement à haute disponibilité ou à équilibrage de charge, les changements apportés aux politiques d'accès conditionnel peuvent prendre jusqu'à 5 minutes avant d'être entièrement appliqués.
{% endhint %}

1. Pour consulter les ***Politiques d'accès conditionnel*** de Devolutions Server dans l'interface Web, allez à ***Administration – Configuration – Paramètres du serveur***.
2. Cliquez sur ***Politiques d'accès conditionnel*** sous ***Sécurité***.

### Configurer la connexion à partir de l'interface Web

1. Sélectionnez ***Connexion*** dans le menu déroulant ***Cible*** et cliquez sur le bouton plus (***Ajouter***).
2. Choisissez un nom de politique et une action dans les menus ***Action en cas de correspondance*** et ***Action en cas de non-correspondance***.
   * ***Continuer*** : Aller à la politique suivante. L'action par défaut est appliquée s'il s'agit de la dernière politique.
   * ***Accès refusé*** : L'accès de l'utilisateur sera refusé. Les utilisateurs recevront une erreur et ne pourront pas se connecter.
   * ***Accès autorisé*** : L'accès de l'utilisateur sera autorisé. Une 2FA pourrait être nécessaire, selon la configuration.
3. Cliquez sur le bouton plus (***Ajouter***) dans la section ***Règles***.
4. Choisissez dans le menu déroulant si la règle s'applique à :
   * ***Type d'authentification***
   * ***Heure***
   * ***Adresses IP***
   * ***Geo IP***
   * ***Utilisateurs***
   * ***Groupes d'utilisateurs***
   * ***Étiquettes d'utilisateur***
   * ***Propriétaire de l'espace de travail***
   * ***Certificat***
5. Cliquez sur ***Ajouter*** pour fermer la fenêtre.
6. Sélectionnez ***Toutes*** ou ***N'importe laquelle*** sous ***Règles – Validation des règles***.
   * ***Toutes :*** Toutes les règles doivent être respectées pour continuer.
   * ***N'importe laquelle :*** L'utilisateur peut se connecter dès qu'une règle a été respectée.
7. Cliquez sur ***Est actif*** pour activer ou désactiver la politique.
8. Cliquez sur ***Ajouter*** pour enregistrer la politique.

### Configurer l'authentification multifacteur à partir de l'interface Web

Sélectionnez ***MFA*** dans le menu déroulant ***Cible***.

1. Choisissez une ***Action par défaut lorsqu'aucune politique ne correspond*** parmi les suivantes :
   * ***MFA requise*** : La MFA est imposée à tous les utilisateurs. Un type de MFA par défaut est défini pour tous les utilisateurs.
   * ***MFA ignorée*** : La MFA n'est pas imposée.
   * ***MFA optionnelle par utilisateur*** : La MFA est imposée individuellement. L'administrateur choisit qui utilise la MFA ainsi que le produit ou la technologie utilisée. Choisissez cette option si les utilisateurs ne sont pas tous configurés pour l'authentification multifacteur.

{% hint style="info" %}
Lorsque l'utilisation de la MFA est définie à ***MFA optionnelle par utilisateur***, la méthode MFA doit être configurée dans ***Administration – Utilisateurs*** pour chaque utilisateur. Modifiez ou ajoutez un utilisateur, puis allez à la section ***Multifacteur*** pour la configurer. Vous pouvez aussi définir un type de MFA pour l'utilisateur s'il utilise un produit différent de la méthode par défaut. Voir [Multifacteur (Modifier l'utilisateur)](/server/fr/web-interface/administration/user-and-security-management/users/multifactor.md).
{% endhint %}

2. De retour à la section ***Multifacteur***, choisissez à qui envoyer le courriel de réinitialisation entre ***Administrateur(s)*** ou un ***Courriel spécifique*** (dans ce cas, vous devez préciser le courriel dans le champ ***Courriel spécifique***).
3. Cochez les cases à côté des authentificateurs pris en charge que vous voulez activer. Vous pouvez en choisir autant que nécessaire.

{% hint style="info" %}
Les authentificateurs multifacteurs actuellement pris en charge sont Authenticator (TOTP), Yubikey, Courriel, [SMS](/server/fr/web-interface/administration/configuration/server-settings/security/multifactor/sms.md), Duo et Radius. Vous devez les configurer séparément en suivant les instructions qui les accompagnent. Les courriels doivent être configurés au préalable dans Devolutions Server pour les MFA ***Courriel*** et ***SMS*** (sans Twilio).
{% endhint %}

4. Sélectionnez la MFA ***Par défaut*** parmi celles que vous avez activées à l'étape précédente.
5. Sélectionnez d'autres façons de se connecter entre ***Courriel*** et [***Codes de secours***](/server/fr/web-interface/administration/configuration/server-settings/security/multifactor/backup-codes.md). Ces options seront offertes lorsque les utilisateurs n'ont pas accès à leur méthode habituelle.
6. Cliquez sur ***Enregistrer***.
7. Pour ajouter une règle aux ***Politiques d'accès conditionnel***, retournez à ***Administration – Configuration – Paramètres du serveur – Sécurité – Politiques d'accès conditionnel***.
8. Sélectionnez ***MFA*** dans le menu déroulant ***Cible*** et cliquez sur le bouton plus (***Ajouter***).
9. Choisissez un nom de politique et une action dans les menus ***Action en cas de correspondance*** et ***Action en cas de non-correspondance***.
   * ***Continuer*** : Aller à la politique suivante. L'action par défaut est appliquée s'il s'agit de la dernière politique.
   * ***MFA requise*** : La MFA est imposée à tous les utilisateurs. Un type de MFA par défaut est défini pour tous les utilisateurs.
   * ***MFA ignorée*** : La MFA n'est pas imposée.
   * ***MFA optionnelle par utilisateur*** : La MFA est imposée individuellement. L'administrateur choisit qui utilise la MFA ainsi que le produit ou la technologie utilisée. Choisissez cette option si les utilisateurs ne sont pas tous configurés pour l'authentification multifacteur.
10. Cliquez sur le bouton plus (***Ajouter***) dans la section ***Règles***.
11. Choisissez dans le menu déroulant si la règle s'applique à :
    * ***Type d'authentification***
    * ***Heure***
    * ***Adresses IP***
    * ***Geo IP***
    * ***Utilisateurs***
    * ***Groupes d'utilisateurs***
    * ***Administrateur***
12. Cliquez sur ***Ajouter*** pour fermer la fenêtre.
13. Sélectionnez ***Toutes*** ou ***N'importe laquelle*** sous ***Règles – Validation des règles***.

***Toutes :*** Toutes les règles doivent être respectées pour continuer. ***N'importe laquelle :*** L'utilisateur peut se connecter dès qu'une règle a été respectée.

14. Cliquez sur ***Est actif*** pour activer ou désactiver la politique.
15. Cliquez sur ***Ajouter*** pour enregistrer la politique.

#### Voir aussi

* [Devolutions Academy – Imposer la MFA aux utilisateurs à partir de l'interface Web de Devolutions Server](https://academy.devolutions.net/student/page/2747690-enforce-mfa-for-users-from-devolutions-server-web-interface?curriculum_activity_id=4182448\&path_id=2628397\&sid=bb09373a-649a-4eec-b775-94cdc950983e\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/fr/web-interface/administration/configuration/server-settings/security/conditional-access-policies.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
