> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/fr/productos/remote-desktop/how-to/como-configurar-2fa-a-los-usuarios-de-escritorio-remoto.md).

# Comment configurer l'Authentification à deux facteurs pour les Utilisateurs de Remote Desktop

L’authentification à deux facteurs (2FA) ajoute une couche de sécurité à l’accès : en plus de son Utilisateur et de son Mot de passe, la personne a besoin d’un code temporaire généré par une application sur son mobile et qui change régulièrement. Ainsi, même si quelqu’un voyait le code, il cesserait de fonctionner en quelques minutes.

Ce guide comporte deux parties : l’activation que vous effectuez en tant qu’administrateur, et l’enregistrement que complète l’Utilisateur.

> #### 👍 Ce que vous obtenez
>
> Le 2FA activé pour un Utilisateur de Remote Desktop, et l’Utilisateur enregistré dans son application d’authentification pour accéder avec un code temporaire.

### Avant de commencer

* Accéder au panneau d'administration sur [admin.plenit.com](https://admin.plenit.com) avec des autorisations sur l’environnement.
* Avoir un Abonnement Remote Desktop actif. Si vous ne l’avez pas encore, créez-le avec le [Accueil Rapide de Remote Desktop.](/fr/productos/remote-desktop/quickstart.md)
* Que l’Utilisateur dispose d’un smartphone avec une application d’authentification installée : Google Authenticator ou Microsoft Authenticator.

> #### 📘 Un 2FA pour tous ses environnements
>
> Si un Utilisateur a accès à plus d’un Remote Desktop, un seul 2FA lui suffit pour accéder à tous. Il n’a pas besoin d’en enregistrer un par environnement.

### Étape 1. Activez le 2FA de l’Utilisateur (administrateur)

Dans [admin.plenit.com](https://admin.plenit.com), allez dans **Cloud Services → Remote Desktop** et accédez à l’Abonnement de l’environnement. Ouvrez l’onglet **Users**, sélectionnez le serveur sur lequel vous allez agir, recherchez l’Utilisateur et cochez son **case de 2FA**.

{/\* 📸 CAPTURE 1 · Utilisateurs · serveur, Utilisateur et case de 2FA \*/}

![Activation de la case de 2FA sur l’Utilisateur](https://REEMPLAZA-URL/escritorio-remoto-2fa-01.png)

Un message s’affiche concernant l’activation du 2FA. Cliquez sur **Confirmer** pour continuer. La case passe au vert, ce qui indique que le 2FA reste actif pour cet Utilisateur.

{/\* 📸 CAPTURE 2 · message d’activation · bouton Confirmer \*/}

![Confirmation de l’activation du 2FA](https://REEMPLAZA-URL/escritorio-remoto-2fa-02.png)

Cela met fin à votre part. Le reste est complété par l’Utilisateur lors de sa prochaine connexion.

### Étape 2. Enregistrement dans l’application d’authentification (Utilisateur)

La prochaine fois que l’Utilisateur se connectera à son Remote Desktop, avec l’application d’authentification ouverte sur son mobile, il verra un Écran avec deux façons de s’enregistrer. Il n’en a besoin que d’une :

* **Clé alphanumérique**: il la saisit manuellement dans l’application pour enregistrer l’accès.
* **Code QR**: il le scanne avec l’application pour enregistrer l’accès.

Après s’être enregistré par l’une ou l’autre des deux méthodes, appuyez sur **Confirmer**. À partir de là, l’application lui montrera le code temporaire d’accès.

{/\* 📸 CAPTURE 3 · écran avec clé alphanumérique et QR pour enregistrer l’application \*/}

![Enregistrement de l’Utilisateur avec une clé alphanumérique ou un QR](https://REEMPLAZA-URL/escritorio-remoto-2fa-03.png)

> 📘 Si l’Utilisateur est sur un serveur et un équilibreur de charge
>
> Lorsque l’Utilisateur est enregistré sur un serveur et, en plus, sur l’équilibreur de charge, il verra une option pour choisir où se connecter. S’il n’est que sur un serveur ou seulement sur l’équilibreur de charge, il n’a pas à choisir.

Ensuite, l’Utilisateur choisit le mode de connexion : **HTML5** s’il se connecte via le navigateur, ou **RemoteApp** s’il préfère le Client (cela nécessite de télécharger un plugin et, par conséquent, des Autorisations administrateur sur son ordinateur). Cliquez sur **Se connecter** pour lancer la connexion.

Enfin, dans la fenêtre de validation, saisissez le **code d’authentification** affiché par l’application, puis connectez-vous.

{/\* 📸 CAPTURE 4 · fenêtre de validation · saisir le code de l’application \*/}

![Saisie du code d’authentification](https://REEMPLAZA-URL/escritorio-remoto-2fa-04.png)

> #### 📘 Reconfigurer le 2FA plus tard
>
> Une fois le 2FA activé, le profil de l’Utilisateur dans la section Organisation ajoute deux options : reconfigurer l’application d’authentification en générant une nouvelle clé, ou générer des codes à usage unique. Elles vous servent si l’Utilisateur change de mobile ou perd l’accès à l’application.

### Conclusion

Activer le 2FA est un changement rapide de votre part — cocher la case de l’Utilisateur dans Utilisateurs et confirmer — mais son effet est complété par l’Utilisateur lorsqu’il enregistre l’application sur son mobile avec la clé ou le QR. À partir de là, chaque accès demande le code temporaire, et un seul 2FA couvre tous les environnements auxquels cet Utilisateur a accès.

S’il perd un jour l’accès à l’application, depuis son profil dans Organisation il peut régénérer la clé ou demander des codes à usage unique.

### Étapes suivantes

* Renforcez l’accès en évitant les ports ouverts dans [Comment configurer les ports de votre Remote Desktop.](/fr/productos/remote-desktop/how-to/how-to-configure-remote-desktop-ports.md)
* Ajoutez ou gérez des Utilisateurs en masse avec la [importation massive d’Utilisateurs.](/fr/productos/remote-desktop/how-to/how-to-bulk-upload-users.md)
* Gérez le reste de l’environnement depuis [Comment administrer votre Remote Desktop.](/fr/productos/remote-desktop/how-to/how-to-administer-your-remote-desktop.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/fr/productos/remote-desktop/how-to/como-configurar-2fa-a-los-usuarios-de-escritorio-remoto.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
