> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/web-interface/administration/configuration/server-settings/security/conditional-access-policies.md).

# Criteri di accesso condizionale

Configuri i criteri di accesso condizionale in Devolutions Server per consentire o negare il login e l'MFA in base al tipo di autenticazione, all'ora, all'IP, alla posizione o al gruppo di utenti.

I ***Conditional Access Policies*** considerano generalmente vari fattori per valutare se consentire o negare l'accesso a una risorsa o a un servizio specifico. Implementandoli, le organizzazioni possono applicare in modo efficace misure di sicurezza allineate alle proprie esigenze e requisiti specifici.

{% hint style="info" %}
In un ambiente ad alta disponibilità o con bilanciamento del carico, le modifiche ai criteri di accesso condizionale possono richiedere fino a 5 minuti per essere applicate completamente.
{% endhint %}

1. Per visualizzare i ***Conditional Access Policies*** di Devolutions Server nell'interfaccia web, vada su ***Administration – Configuration– Server Settings***.
2. Clicchi su ***Conditional Access Policies*** sotto ***Security***.

### Configurare Login dall'interfaccia web

1. Selezioni ***Login*** nel menu a discesa ***Target*** e clicchi sul pulsante più (***Add***).
2. Scelga un nome di criterio e un'azione dai menu ***Action when matched*** e ***Action when not matched***.
   * ***Continue***: passa al criterio successivo. Se è l'ultimo criterio, viene applicata l'azione predefinita.
   * ***Access Denied***: l'accesso dell'utente verrà negato. Gli utenti riceveranno un errore e non potranno accedere.
   * ***Access Allowed***: l'accesso dell'utente verrà consentito. Potrebbe essere necessaria la 2FA, a seconda della configurazione.
3. Clicchi sul pulsante più (***Add***) nella sezione ***Rules***.
4. Scelga dal menu a discesa se la regola si applica a:
   * ***Authentication type***
   * ***Time***
   * ***IP Addresses***
   * ***Geo IP***
   * ***Users***
   * ***Users Groups***
   * ***Administrator***
5. Clicchi su ***Add*** per chiudere la finestra.
6. Selezioni ***All*** o ***Any*** sotto ***Rules – Rule validation***.
   * ***All:*** tutte le regole devono essere rispettate per continuare.
   * ***Any:*** l'utente può accedere non appena una regola è stata rispettata.
7. Clicchi su ***Is Active*** per abilitare o disabilitare il criterio.
8. Clicchi su ***Add*** per salvare il criterio.

### Configurare l'autenticazione a più fattori dall'interfaccia web

Selezioni ***MFA*** nel menu a discesa ***Target***.

1. Scelga una ***Default action when no policy matches*** tra le seguenti:
   * ***MFA Required***: l'MFA è applicata a tutti gli utenti. Viene impostato un tipo di MFA predefinito per tutti gli utenti.
   * ***MFA Skipped***: l'MFA non viene applicata.
   * ***MFA Optional per User***: l'MFA viene applicata su base individuale. L'amministratore sceglie chi utilizza l'MFA e quale prodotto o tecnologia usare. Scelga questa opzione se non tutti gli utenti sono configurati per l'autenticazione a più fattori.

{% hint style="info" %}
Quando l'utilizzo dell'MFA è impostato su ***MFA Optional per User*** , il metodo MFA deve essere configurato in ***Administration – Users*** per ogni utente. Modifichi o aggiunga un utente, poi vada alla sezione ***Multifactor*** per configurarlo. Può anche impostare un tipo di MFA sull'utente se utilizza un prodotto diverso dal metodo predefinito. Veda [Multifactor (Edit User)](/server/it/web-interface/administration/user-and-security-management/users/multifactor.md).
{% endhint %}

2. Tornando alla sezione ***Multifactor***, scelga a chi inviare l'email di reimpostazione tra ***Administrator(s)*** o un ***Specific email*** (in questo caso deve specificare l'email nel campo ***Specific email***).
3. Selezioni le caselle accanto agli autenticatori supportati che desidera abilitare. Può sceglierne quanti ne sono necessari.

{% hint style="info" %}
Gli autenticatori a più fattori attualmente supportati sono Authenticator (TOTP), Yubikey, Email, [SMS](/server/it/web-interface/administration/configuration/server-settings/security/multifactor/sms.md), Duo e Radius. Deve configurarli separatamente seguendo le istruzioni accanto a ciascuno di essi. Le email devono essere configurate in anticipo in Devolutions Server per le MFA ***Email*** e ***SMS*** (senza Twilio).
{% endhint %}

4. Selezioni l'MFA ***Default*** tra quelle abilitate nel passaggio precedente.
5. Selezioni metodi di accesso alternativi tra ***Email*** e [***Backup codes***](/server/it/web-interface/administration/configuration/server-settings/security/multifactor/backup-codes.md). Queste opzioni verranno offerte quando gli utenti non hanno accesso al loro metodo abituale.
6. Clicchi su ***Save***.
7. Per aggiungere una regola ai ***Conditional Access Policies***, torni su ***Administration – Configuration– Server Settings – Security – Conditional Access Policies***.
8. Selezioni ***MFA*** nel menu a discesa ***Target*** e clicchi sul pulsante più (***Add***).
9. Scelga un nome di criterio e un'azione dai menu ***Action when matched*** e ***Action when not matched***.
   * ***Continue***: passa al criterio successivo. Se è l'ultimo criterio, viene applicata l'azione predefinita.
   * ***MFA Required***: l'MFA è applicata a tutti gli utenti. Viene impostato un tipo di MFA predefinito per tutti gli utenti.
   * ***MFA Skipped***: l'MFA non viene applicata.
   * ***MFA Optional per User***: l'MFA viene applicata su base individuale. L'amministratore sceglie chi utilizza l'MFA e quale prodotto o tecnologia usare. Scelga questa opzione se non tutti gli utenti sono configurati per l'autenticazione a più fattori.
10. Clicchi sul pulsante più (***Add***) nella sezione ***Rules***.
11. Scelga dal menu a discesa se la regola si applica a:
    * ***Authentication type***
    * ***Time***
    * ***IP Addresses***
    * ***Geo IP***
    * ***Users***
    * ***Users Groups***
    * ***Administrator***
12. Clicchi su ***Add*** per chiudere la finestra.
13. Selezioni ***All*** o ***Any*** sotto ***Rules – Rule validation***.

***All:*** tutte le regole devono essere rispettate per continuare. ***Any:*** l'utente può accedere non appena una regola è stata rispettata.

14. Clicchi su ***Is Active*** per abilitare o disabilitare il criterio.
15. Clicchi su ***Add*** per salvare il criterio.

#### Vedere anche

* [Devolutions Academy – Enforce MFA for users from Devolutions Server web interface](https://academy.devolutions.net/student/page/2747690-enforce-mfa-for-users-from-devolutions-server-web-interface?curriculum_activity_id=4182448\&path_id=2628397\&sid=bb09373a-649a-4eec-b775-94cdc950983e\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/web-interface/administration/configuration/server-settings/security/conditional-access-policies.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
