> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/web-interface/administration/configuration/server-settings/security/conditional-access-policies.md).

# Criteri di accesso condizionale

I ***Criteri di accesso condizionale*** considerano generalmente vari fattori per valutare se consentire o negare l'accesso a una risorsa o a un servizio specifico. Implementandoli, le organizzazioni possono applicare in modo efficace misure di sicurezza in linea con le proprie esigenze e i propri requisiti specifici.

{% hint style="info" %}
In un ambiente ad alta disponibilità o con bilanciamento del carico, le modifiche ai criteri di accesso condizionale possono richiedere fino a 5 minuti per essere applicate completamente.
{% endhint %}

1. Per visualizzare i ***Criteri di accesso condizionale*** di Devolutions Server nell'interfaccia web, vada su ***Amministrazione – Configurazione – Impostazioni server***.

![](https://cdnweb.devolutions.net/docs/DVLS6013_2025_3.png)

2. Faccia clic su ***Criteri di accesso condizionale*** sotto ***Sicurezza***.

![](https://cdnweb.devolutions.net/docs/DVLS6006_2025_3.png)

### Configurare Login dall'interfaccia web

1. Selezioni ***Login*** nel menu a discesa ***Destinazione*** e faccia clic sul pulsante più (***Aggiungi***).

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6023.png)

2. Scelga un nome per il criterio e un'azione dai menu ***Azione in caso di corrispondenza*** e ***Azione in assenza di corrispondenza***.
   * ***Continua***: Passa al criterio successivo. Se è l'ultimo criterio, viene applicata l'azione predefinita.
   * ***Accesso negato***: L'accesso dell'utente verrà negato. Gli utenti riceveranno un errore e non potranno accedere.
   * ***Accesso consentito***: L'accesso dell'utente verrà consentito. Potrebbe essere necessaria l'autenticazione a due fattori, a seconda della configurazione.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6019.png)

3. Faccia clic sul pulsante più (***Aggiungi***) nella sezione ***Regole***.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6015.png)

4. Scelga dal menu a discesa se la regola si applica a:
   * ***Tipo di autenticazione***
   * ***Ora***
   * ***Indirizzi IP***
   * ***Geo IP***
   * ***Utenti***
   * ***Gruppi di utenti***
   * ***Amministratore***

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6006.png)

5. Faccia clic su ***Aggiungi*** per chiudere la finestra.
6. Selezioni ***Tutte*** o ***Qualsiasi*** sotto ***Regole – Convalida delle regole***.
   * ***Tutte:*** Tutte le regole devono essere rispettate per continuare.
   * ***Qualsiasi:*** L'utente può accedere una volta rispettata una regola.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6017.png)

7. Faccia clic su ***Attiva*** per abilitare o disabilitare il criterio.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6020.png)

8. Faccia clic su ***Aggiungi*** per salvare il criterio.

### Configurare l'autenticazione a più fattori dall'interfaccia web

Selezioni ***MFA*** nel menu a discesa ***Destinazione***.

1. Scelga un'***Azione predefinita quando nessun criterio corrisponde*** tra le seguenti:
   * ***MFA obbligatoria***: L'MFA è imposta a tutti gli utenti. Viene impostato un tipo di MFA predefinito per tutti gli utenti.
   * ***MFA ignorata***: L'MFA non è imposta.
   * ***MFA facoltativa per utente***: L'MFA è imposta su base individuale. L'amministratore sceglie chi utilizza l'MFA e quale prodotto o tecnologia utilizzare. Scelga questa opzione se non tutti gli utenti sono configurati per l'autenticazione a più fattori.

{% hint style="info" %}
Quando l'utilizzo dell'MFA è impostato su ***MFA facoltativa per utente*** , il metodo MFA deve essere configurato in ***Amministrazione – Utenti*** per ogni utente. Modifichi o aggiunga un utente, quindi vada alla sezione ***Multifactor*** per configurarlo. Può anche impostare un tipo di MFA sull'utente se utilizza un prodotto diverso dal metodo predefinito. Veda [Multifactor (Modifica utente)](/server/it/web-interface/administration/user-and-security-management/users/multifactor.md).
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6003.png)

2. Tornando alla sezione ***Multifactor***, scelga a chi inviare l'email di reimpostazione tra ***Amministratore/i*** o un'***Email specifica*** (in tal caso deve specificare l'email nel campo ***Email specifica***). ![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2064.png)
3. Selezioni le caselle accanto agli autenticatori supportati che desidera abilitare. Può sceglierne quanti ne sono necessari.

{% hint style="info" %}
Gli autenticatori a più fattori attualmente supportati sono Authenticator (TOTP), Yubikey, Email, [SMS](/server/it/web-interface/administration/configuration/server-settings/security/multifactor/sms.md), Duo e Radius. Deve configurarli separatamente seguendo le istruzioni accanto a ciascuno di essi. Le email devono essere configurate in anticipo in Devolutions Server per le MFA ***Email*** e ***SMS*** (senza Twilio).
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2065.png)

4. Selezioni l'MFA ***Predefinita*** tra quelle abilitate nel passaggio precedente.
5. Selezioni modalità di accesso alternative tra ***Email*** e [***Codici di backup***](/server/it/web-interface/administration/configuration/server-settings/security/multifactor/backup-codes.md). Queste opzioni verranno offerte quando gli utenti non hanno accesso al loro metodo abituale.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2066.png" alt=""><figcaption></figcaption></figure>
6. Faccia clic su ***Salva***.
7. Per aggiungere una regola ai ***Criteri di accesso condizionale***, torni su ***Amministrazione – Configurazione – Impostazioni server – Sicurezza – Criteri di accesso condizionale***.
8. Selezioni ***MFA*** nel menu a discesa ***Destinazione*** e faccia clic sul pulsante più (***Aggiungi***).

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6025.png)

9. Scelga un nome per il criterio e un'azione dai menu ***Azione in caso di corrispondenza*** e ***Azione in assenza di corrispondenza***.
   * ***Continua***: Passa al criterio successivo. Se è l'ultimo criterio, viene applicata l'azione predefinita.
   * ***MFA obbligatoria***: L'MFA è imposta a tutti gli utenti. Viene impostato un tipo di MFA predefinito per tutti gli utenti.
   * ***MFA ignorata***: L'MFA non è imposta.
   * ***MFA facoltativa per utente***: L'MFA è imposta su base individuale. L'amministratore sceglie chi utilizza l'MFA e quale prodotto o tecnologia utilizzare. Scelga questa opzione se non tutti gli utenti sono configurati per l'autenticazione a più fattori.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6026.png)

10. Faccia clic sul pulsante più (***Aggiungi***) nella sezione ***Regole***.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6015.png)

11. Scelga dal menu a discesa se la regola si applica a:
    * ***Tipo di autenticazione***
    * ***Ora***
    * ***Indirizzi IP***
    * ***Geo IP***
    * ***Utenti***
    * ***Gruppi di utenti***
    * ***Amministratore***

      <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6006.png" alt=""><figcaption></figcaption></figure>
12. Faccia clic su ***Aggiungi*** per chiudere la finestra.
13. Selezioni ***Tutte*** o ***Qualsiasi*** sotto ***Regole – Convalida delle regole***.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6017.png)

***Tutte:*** Tutte le regole devono essere rispettate per continuare. ***Qualsiasi:*** L'utente può accedere una volta rispettata una regola.

14. Faccia clic su ***Attiva*** per abilitare o disabilitare il criterio.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6020.png)

15. Faccia clic su ***Aggiungi*** per salvare il criterio.

#### Vedere anche

* [Devolutions Academy – Applicare l'MFA agli utenti dall'interfaccia web di Devolutions Server](https://academy.devolutions.net/student/page/2747690-enforce-mfa-for-users-from-devolutions-server-web-interface?curriculum_activity_id=4182448\&path_id=2628397\&sid=bb09373a-649a-4eec-b775-94cdc950983e\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/web-interface/administration/configuration/server-settings/security/conditional-access-policies.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
