MFA basée sur la machine

La MFA basée sur la machine est un paramètre destiné à protéger les machines critiques pour l'entreprise au sein d'une organisation en empêchant leur compromission.

Note : La MFA basée sur la machine nécessite la Édition Professionnelle de ADSelfService Plus avec Endpoint MFA. Si vous ne disposez pas de

Comment fonctionne la MFA basée sur la machine ?

Lorsqu'une MFA basée sur la machine est appliquée à une machine particulière, tout utilisateur accédant à la machine doit prouver son identité grâce à la MFA pour se connecter avec succès. Les authenticators MFA dans l'invite seront basés sur MFA pour la connexion machine section. Ces paramètres diffèrent des paramètres MFA machine basés sur la politique, car ils sont destinés à sécuriser les machines sensibles en toutes circonstances, c'est-à-dire que la MFA sera appliquée sur les machines sélectionnées

Note : Pour configurer des paramètres basés sur la politique s'appliquant aux utilisateurs et non aux machines, veuillez ici.

Lorsque ce paramètre est activé, les utilisateurs ne seront pas autorisés à se connecter à la machine sur laquelle la MFA basée sur la machine est appliquée si :

Cependant, les utilisateurs ayant sélectionné le paramètre Faire confiance à cette machine sur l'écran de connexion seront autorisés à se connecter à la machine sans effectuer de MFA pour la durée spécifiée après leur première

Note : Assurez-vous de mettre à jour l'agent de connexion aux dernières versions suivantes pour Ignorer la MFA lorsque le serveur ADSelfService Plus est arrêté ou inaccessible option est activée.

Étapes pour appliquer la MFA basée sur la machine

  1. Accédez à Configuration > Outils d'administration > GINA/Mac/Linux (Ctrl+Alt+Del) > Installation GINA/Mac/Linux > Machines installées.

    MFA basée sur la machine

  2. Sélectionnez le domaine dans la liste déroulante.
  3. Sélectionnez les machines sur lesquelles vous souhaitez appliquer la MFA basée sur la machine.

    MFA basée sur la machine

  4. Cliquez sur Gérer la MFA et sélectionnez Appliquer.

    MFA basée sur la machine

Étapes pour exempter une machine de la MFA basée sur la machine

  1. Accédez à Configuration > Outils d'administration > GINA/Mac/Linux (Ctrl+Alt+Del) > Installation GINA/Mac/Linux > Machines installées.
  2. Sélectionnez le domaine dans la liste déroulante.
  3. Sélectionnez les machine que vous souhaitez exempter de la MFA basée sur la machine.
  4. Cliquez sur Gérer la MFA déroulez la liste et sélectionnez Exempter.

    MFA basée sur la machine

Paramètres avancés de la MFA machine

ADSelfService Plus permet aux administrateurs d'activer la MFA lors de scénarios d'utilisation spécifiques pour les machines Windows. Pour demander cette fonctionnalité pour Mac ou Linux, cliquez ici.

Note: La fonctionnalité MFA machine avancée nécessite la édition Professionnelle de ADSelfService Plus avec Endpoint MFA. Si vous ne disposez pas de ces éléments, la MFA sera contournée sur les machines Windows.

Les authenticators dans les invites pour les scénarios activés seront basés sur les facteurs MFA configurés MFA pour la connexion machine . Les paramètres activés ici seront appliqués à toutes les machines Windows

Note : Ces paramètres concernent uniquement les machines Windows. Les paramètres avancés de la MFA machine garantissent que la machine sera sécurisée avec la MFA en toutes circonstances. Par exemple, la MFA sera appliquée même si l'utilisateur est non inscrit ou a l'option Ignorer la MFA lorsque le serveur ADSelfService Plus est arrêté ou inaccessible activée dans sa politique. Les utilisateurs tentant de se connecter à la machine se verront demander une MFA basée sur les authenticators auxquels ils se sont inscrits selon leur politique..

Paramètres MFA Windows

Merci !

Votre demande a été soumise à l'équipe de support technique ADSelfService Plus. Notre équipe technique vous assistera dans les plus brefs délais.

 

Besoin d'une assistance technique ?

  • Entrez votre adresse e-mail
  • Parler aux experts
  •  
     
  •  
  • En cliquant sur 'Parler aux experts', vous acceptez le traitement des données personnelles conformément à la Politique de confidentialité.

Vous ne trouvez pas ce que vous cherchez ?

  •  

    Visitez notre communauté

    Publiez vos questions dans le forum.

     
  •  

    Demander des ressources supplémentaires

    Envoyez-nous vos besoins.

     
  •  

    Besoin d'aide pour la mise en œuvre ?

    Essayez OnboardPro

     

Copyright © 2026, ZOHO Corp. Tous droits réservés.