---
locale: "fr"
updated_at: "2025-10-28T12:38:56.465Z"
canonical: "https://www.isdecisions.com/fr/userlock/docs/guides/implementation-mfa/sso"
---

# Configurer la MFA pour les connexions SSO

Combiner la MFA avec le SSO UserLock pour sécuriser les accès web.

## Introduction

L’authentification multi-facteur (MFA) est l’une des principales fonctionnalités de UserLock pour protéger les identités des utilisateurs. **Combinée au Single Sign-On (SSO)**, elle ajoute une étape de vérification essentielle pour sécuriser l’accès aux applications cloud et SaaS.

🚩 Avant de suivre ce guide, **assurez-vous d’avoir terminé le guide ****[Installer et configurer l'authentification unique (SSO)](/userlock/docs/guides/sso/installer-configurer-sso)**. Sans un service SSO correctement configuré, la MFA ne peut pas être appliquée aux connexions SSO.

## Cas d’usage typiques

- Exiger la MFA à chaque accès à une application SaaS via SSO.
- Imposer une MFA plus stricte uniquement pour les administrateurs et comptes à privilèges.
- Appliquer des règles plus légères pour les connexions internes, mais plus strictes pour les accès externes.
- Combiner la MFA avec des restrictions de temps, de machine ou de géolocalisation pour une défense en couches.

## Procédure

Pour appliquer la MFA aux connexions SSO, vous devez créer une nouvelle stratégie d’accès.

👉 Suivez les étapes générales décrites dans [Configurer une stratégie d’accès](/userlock/docs/demarrage/configurer-strategie-acces) jusqu’à l’étape de sélection du type de stratégie. À ce moment-là, choisissez **Authentification multi-facteur**.

Vous arrivez alors sur le formulaire des règles MFA.

![](https://a.storyblok.com/f/122374/1139x853/041949f405/mfa-sso.jpg)

1. Réglez **Application de la MFA** sur **Activé**.
2. Choisir le mode de configuration :
  - **En une seule fois** (mêmes paramètres pour tous les types de sessions).
  - **Paramètres distincts par type de session** (recommandé pour le SSO, afin de configurer la MFA séparément pour les connexions SaaS).
3. **Configurer les règles SSO**
  - Pour **Type de connexion**, choisissez si la MFA s’applique à toutes les connexions SSO, uniquement aux connexions distantes, ou uniquement aux connexions depuis l’extérieur.
  - Pour **Fréquence de MFA**, sélectionnez à quelle fréquence la MFA est exigée (à chaque connexion, à la première connexion de la journée, lors d’une nouvelle adresse IP, etc.).
4. **Enregistrer les règles**
La stratégie est maintenant active et applique la MFA aux connexions SSO.

> **Note**
>
> Pour le détail des options **Type de connexion** et **Fréquence MFA**, voir la [référence des stratégies MFA](/userlock/docs/reference/strategies-acces/mfa).

## Bonnes pratiques et enrôlement des utilisateurs

L’application de la MFA impacte à la fois les administrateurs et les utilisateurs finaux.

Pour des recommandations de déploiement (groupes pilotes, communication, suivi) ainsi que pour les détails sur l’enrôlement des utilisateurs lorsqu’ils sont invités à le faire, consultez le [guide d'implémentation de la MFA UserLock](/userlock/docs/guides/implementation-mfa/comment-implementer-la-mfa).
