---
locale: "fr"
updated_at: "2026-03-02T09:19:31.991Z"
canonical: "https://www.isdecisions.com/fr/userlock/docs/reference/strategies-acces/mfa"
---

# Authentification multi-facteurs

Règles de déclenchement et d’application de la MFA.

## Cas d’usage typiques

- Activer la MFA selon n'importe quel scénario : que ce soit pour tous les utilisateurs, tous les administrateurs, les comptes privilégiés ou des groupes d'utilisateurs spécifiques.
- Appliquer des règles MFA plus strictes pour les connexions externes (VPN, RDP) et plus légères pour les ouvertures de session sur postes internes.
- Autoriser une connexion transparente sur le poste habituel de l’utilisateur, mais exiger la MFA en cas de nouvelle adresse IP.
- Combiner la MFA avec d’autres restrictions (temps, machine, géolocalisation) pour un contrôle d’accès renforcé.

![](https://a.storyblok.com/f/122374/847x881/19879294ac/mfa-toutes-chaque-connexion.png)

## Points clés à connaître

- Les stratégies MFA peuvent être appliquées au niveau **utilisateur**, **groupe** ou **unité organisationnelle (UO)**.
- L’état MFA et les méthodes configurées pour chaque utilisateur sont visibles dans le [tableau de bord utilisateur](/userlock/docs/reference/activite#tableau-de-bord-utilisateur) et la vue **Environnement ▸ Utilisateurs**.
- Les méthodes MFA disponibles (push, application d’authentification, clés USB, codes de récupération, etc.) sont configurées séparément dans [Paramètres serveur ▸ MFA](/userlock/docs/reference/parametres-serveur/parametres-mfa).
- Les messages affichés aux utilisateurs finaux (configuration, erreurs, demandes d’aide) sont configurés séparément dans [Paramètres serveur ▸ Messages](/userlock/docs/reference/parametres-serveur/messages).
- Un rapport dédié à la MFA est disponible dans la section [Rapports](/userlock/docs/reference/parametres-serveur/reporting).
- Les [demandes d’aide MFA](/userlock/docs/reference/activite#demandes-daide-mfa) (si activées) apparaissent dans **Activité ▸ Demandes d’aide MFA**.

## Options de la stratégie d'accès

### Type de connexion

Définissez les connexions sur lesquelles la MFA doit s’appliquer :

|  |  |
| --- | --- |
| Toutes | Appliquer la MFA aux sessions locales et distantes. |
| Distantes | Appliquer la MFA uniquement aux sessions distantes (RDP, VPN, IIS, SaaS). |
| Depuis l’extérieur | Appliquer la MFA uniquement aux sessions distantes provenant d’une adresse IP externe. |
| Valeur parente | Hériter de la règle de la stratégie appliquée au groupe ou à l’UO parent. |

### Fréquence MFA

Définissez la fréquence à laquelle la MFA est requise :

|  |  |
| --- | --- |
| À chaque ouverture de session | Avertir à chaque ouverture, déverrouillage ou reconnexion. |
| À chaque 1ère connexion de la journée (une fois par adresse IP) | N’exiger qu’une fois par jour, sauf si l’adresse IP change. |
| Lors de la connexion à partir d'une nouvelle adresse IP (une fois par adresse IP) | Exiger la MFA uniquement lors de la première utilisation d’une nouvelle adresse IP. |
| Après une durée prédéfinie depuis la dernière connexion MFA (par adresse IP) | Exiger la MFA à nouveau après le délai défini. |
| Après une durée prédéfinie depuis la dernière connexion MFA (par adresse IP) | Exiger la MFA à nouveau en fonction du temps écoulé depuis la dernière connexion. |
| Jamais | La MFA n’est jamais appliquée. |
| Non configuré | Aucune règle, sauf héritage d’une stratégie parente. |

### Granularité

Vous pouvez appliquer la même règle à tous les types de session, ou définir des **règles distinctes par type**.

![](https://a.storyblok.com/f/122374/850x670/528880c367/mfa-exterieur-distincts-prem-connexion.png)

### Ignorer la configuration MFA

Les administrateurs peuvent autoriser les utilisateurs à reporter l’inscription MFA jusqu’à une date spécifique afin de faciliter l’onboarding. Après cette date, la connexion est refusée tant que la MFA n’est pas configurée.

*Cette option est prise en charge pour les sessions interactives et IIS (ainsi que pour VPN si UserLock VPN Connect est utilisé).*

![](https://a.storyblok.com/f/122374/853x368/f958c3df36/mfa-ignorer-jusqua.png)

## Stratégies configurées

Toutes les stratégies MFA définies sont visibles dans la page **Stratégies d’accès ▸ Authentification multi-facteurs**.

![](https://a.storyblok.com/f/122374/1684x753/790ddff4f7/mfa-table.png)

## Voir aussi
