> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/fr/portail-dadministration/acces-et-regles/rules.md).

# Règles

Voici la documentation du moteur de règles RADIUSaaS, qui vous permet d'ajouter une couche de sécurité supplémentaire en définissant des règles qui restreignent davantage les demandes d'accès au réseau ou en attribuant des identifiants VLAN.

## Général&#x20;

Le moteur de règles est une deuxième couche de sécurité qui se situe derrière l’authentification des identifiants. Une fois qu’un appareil ou un utilisateur présente un valide **certificat** (vérifié par rapport à vos **racines de confiance**) ou un **Nom d’utilisateur/mot de passe** paire, le moteur de règles décide si cette requête spécifique est effectivement autorisée à accéder au réseau, et ce qu’il reçoit en retour, comme un ID de VLAN ou des attributs RADIUS supplémentaires.

### Règle par défaut

Pour éviter toute perturbation d’une instance existante ou si vous ne souhaitez pas du tout utiliser le moteur de règles, toute authentification est autorisée si aucune règle n’est définie par défaut. Cela est réalisé grâce à notre règle par défaut **Toute authentification autorisée**.

{% hint style="warning" %}
La règle par défaut **Toute authentification autorisée** nécessite toujours la présence d’identifiants d’authentification valides pour qu’une authentification réseau réussisse.
{% endhint %}

### Ordre d’exécution des règles

Chaque requête entrante est comparée à vos règles activées de haut en bas. La première règle dont les **moyen**, **méthode d’authentification** et **filtres** correspondent à la requête l’emporte et détermine le résultat. Les règles situées en dessous qui correspondent ne sont jamais évaluées pour cette requête.

Si vous avez configuré plusieurs règles, elles seront appliquées dans l’ordre affiché dans votre portail web, de haut en bas.&#x20;

La seule exception est la **Toute authentification autorisée** règle, qui sera traitée en dernier si elle est configurée. Cela est particulièrement utile lors d’un déploiement progressif, lorsque vous n’êtes pas certain que vos règles couvrent tous les cas d’usage ou emplacements. Toutes les requêtes d’authentification rejetées par les règles précédentes seront alors encore acceptées par la règle par défaut. Dans le tableau de bord, vous pourrez alors observer les appareils/utilisateurs en échec pour toutes les autres règles et corriger/étendre les règles en conséquence.&#x20;

Si vous vous retrouvez avec un grand nombre de règles, nous recommandons — afin de conserver de hautes performances — d’ordonner les règles de manière à ce que les règles les plus probables soient évaluées en premier.

## Plus d’informations

Vous trouverez plus de détails sur les règles et sur leur utilisation dans les pages suivantes :

{% content-ref url="/pages/e1f5756bb058071081393ca50db896e0c7d23257" %}
[Structure générale](/fr/portail-dadministration/acces-et-regles/rules/general-structure.md)
{% endcontent-ref %}

{% content-ref url="/pages/b6ccdf583c0cd975326826b2a8ab89e6a7eb6b2e" %}
[Groupes](/fr/portail-dadministration/acces-et-regles/rules/groupes.md)
{% endcontent-ref %}

{% content-ref url="/pages/2c05a6a6425270bb5836684f1f4f97561704c50c" %}
[Extensions de certificat](/fr/portail-dadministration/acces-et-regles/rules/extensions-de-certificat.md)
{% endcontent-ref %}

{% content-ref url="/pages/9fd273b0c67bdc7d043b21e1a4662ff2eeb35a73" %}
[Catalogue d'attributs](/fr/portail-dadministration/acces-et-regles/rules/catalogue-dattributs.md)
{% endcontent-ref %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/fr/portail-dadministration/acces-et-regles/rules.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
