> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/web-interface/administration/configuration/server-settings/security/multifactor.md).

# Multifattore

Configuri l'autenticazione a più fattori (MFA) in Devolutions Server per aggiungere un ulteriore livello di sicurezza all'applicazione.

Devolutions Server supporta diversi tipi di MFA. È possibile configurare un tipo di MFA predefinito per l'intera organizzazione oppure configurare l'MFA utente per utente. Quando l'MFA è configurata, gli utenti accedono con nome utente/password e con un prodotto MFA.

### Configurare l'autenticazione a più fattori dall'interfaccia web

1. Per accedere alla configurazione MFA, vada su ***Administration – Server settings – Multifactor***.
2. La prima opzione consiste nello scegliere come applicare l'autenticazione a più fattori. Per farlo, clicchi sull'icona delle informazioni accanto a ***MFA usage*** per andare alla sezione ***Conditional access policies***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2061.png" alt=""><figcaption></figcaption></figure>
3. Selezioni un ***Target*** (***Login*** o ***MFA***).

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6001.png" alt=""><figcaption></figcaption></figure>
4. Se ha scelto ***MFA*** nel passaggio precedente, selezioni una ***Default action when no policy matches*** tra le seguenti:
   * ***MFA required***: l'MFA è obbligatoria per tutti gli utenti. Viene impostato un tipo di MFA predefinito per tutti gli utenti.
   * ***MFA skipped***: l'MFA non è obbligatoria.
   * ***MFA optional per user***: l'MFA viene applicata su base individuale. L'amministratore sceglie chi utilizza l'MFA e quale prodotto o tecnologia utilizza. Scelga questa opzione se non tutti gli utenti sono configurati per l'autenticazione a più fattori.

{% hint style="info" %}
Quando MFA usage è impostato su ***MFA optional per user*** , il metodo MFA deve essere configurato in ***Administration – users*** per ogni utente. Modifichi o aggiunga un utente, poi vada alla sezione ***Multifactor*** per configurarlo. È anche possibile impostare un tipo di MFA sull'utente se utilizza un prodotto diverso dal metodo predefinito. Veda [Multifactor (modifica utente)](/server/it/web-interface/administration/user-and-security-management/users/multifactor.md).
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6003.png)

5. Tornando alla sezione ***Multifactor***, scelga a chi inviare l'email di reimpostazione tra ***Administrator(s)*** o una ***Specific email*** (in tal caso deve specificare l'email nel campo ***Specific email***).

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2064.png" alt=""><figcaption></figcaption></figure>
6. Selezioni le caselle accanto agli autenticatori supportati che desidera abilitare. Può sceglierne quanti sono necessari.

{% hint style="info" %}
Gli autenticatori a più fattori attualmente supportati sono Authenticator (TOTP), Yubikey, Email, [SMS](/server/it/web-interface/administration/configuration/server-settings/security/multifactor/sms.md), Duo e Radius. Deve configurarli separatamente utilizzando le istruzioni accanto a ciascuno di essi. Le email devono essere configurate in anticipo in Devolutions Server per le MFA ***Email*** e ***SMS*** (senza Twilio).
{% endhint %}

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2065.png)

7. Selezioni l'MFA ***Default*** tra quelle abilitate nel passaggio precedente.
8. Selezioni modalità di accesso alternative tra ***Email*** e [***Backup codes***](/server/it/web-interface/administration/configuration/server-settings/security/multifactor/backup-codes.md). Queste opzioni verranno proposte quando gli utenti non hanno accesso al loro metodo abituale.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp2066.png" alt=""><figcaption></figcaption></figure>
9. Clicchi su ***Save***.

#### Veda anche

* [Devolutions Academy – Enforce MFA for users from Devolutions Server web interface](https://academy.devolutions.net/student/page/2747690-enforce-mfa-for-users-from-devolutions-server-web-interface?curriculum_activity_id=4182448\&path_id=2628397\&sid=8d455496-2d95-447f-9246-9311ad0fcf8b\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/web-interface/administration/configuration/server-settings/security/multifactor.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
