For the complete documentation index, see llms.txt. This page is also available as Markdown.

Multifacteur

Configurez l'authentification multifacteur (MFA) dans Devolutions Server pour ajouter une couche de sécurité supplémentaire à l'application.

Devolutions Server prend en charge plusieurs types de MFA. Vous pouvez configurer un type de MFA par défaut pour l'ensemble de votre organisation ou configurer le MFA utilisateur par utilisateur. Lorsque le MFA est configuré, les utilisateurs se connectent avec leur nom d'utilisateur/mot de passe ainsi qu'un produit MFA.

Configurer l'authentification multifacteur depuis l'interface web

  1. Pour accéder à la configuration du MFA, accédez à Administration – Server settings – Multifactor.

  2. La première option consiste à choisir comment vous souhaitez imposer l'authentification multifacteur. Pour ce faire, cliquez sur l'icône d'information à côté de MFA usage pour accéder à la section Conditional access policies.

  3. Sélectionnez une Target (Login ou MFA).

  4. Si vous avez choisi MFA à l'étape précédente, sélectionnez une Default action when no policy matches parmi les options suivantes :

    • MFA required : le MFA est imposé pour tous les utilisateurs. Un type de MFA par défaut est défini pour tous les utilisateurs.

    • MFA skipped : le MFA n'est pas imposé.

    • MFA optional per user : le MFA est imposé sur une base individuelle. L'administrateur choisit qui utilise le MFA et quel produit ou technologie ils utilisent. Choisissez cette option si tous les utilisateurs ne sont pas configurés pour l'authentification multifacteur.

Lorsque l'utilisation du MFA est définie sur MFA optional per user, la méthode MFA doit être configurée dans Administration – Utilisateurs pour chaque utilisateur. Modifiez ou ajoutez un utilisateur, puis accédez à la section Multifactor pour le configurer. Vous pouvez également définir un type de MFA pour un utilisateur s'il utilise un produit différent de la méthode par défaut. Voir Multifactor (edit user).

  1. De retour dans la section Multifactor, choisissez à qui envoyer le courriel de réinitialisation parmi Administrator(s) ou un Specific email (auquel cas vous devez spécifier le courriel dans le champ Specific email).

  2. Cochez les cases à côté des authentificateurs pris en charge que vous souhaitez activer. Vous pouvez en choisir autant que nécessaire.

Les authentificateurs multifacteurs actuellement pris en charge sont Authenticator (TOTP), Yubikey, Email, SMS, Duo et Radius. Vous devez les configurer séparément en suivant les instructions qui les accompagnent. Les courriels doivent être configurés au préalable dans Devolutions Server pour les MFA Email et SMS (sans Twilio).

  1. Sélectionnez le MFA Par défaut parmi ceux que vous avez activés à l'étape précédente.

  2. Sélectionnez des méthodes de connexion alternatives parmi Email et Backup codes. Ces options seront proposées lorsque les utilisateurs n'ont pas accès à leur méthode habituelle.

  3. Cliquez sur Enregistrer.

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?