Point de terminaison
POST /mfa/associate
Associe ou ajoute un nouvel authentificateur pour l’authentification multifacteur (MFA).
Si l’utilisateur a des authentificateurs actifs, un jeton d’accès avec la portée enroll et audience définie à https://{yourDomain}/mfa/ est requis pour utiliser ce point de terminaison.
Si l’utilisateur n’a aucun authentificateur actif, vous pouvez utiliser le mfa_token de l’erreur mfa_required au lieu d’un jeton d’accès pour cette requête.
Après l’ajout d’un authentificateur, celui-ci doit être vérifié. Pour vérifier l’authentificateur, utilisez les valeurs de réponse de la requête /mfa/associate à la place de celles renvoyées par le point de terminaison /mfa/challenge, puis poursuivez le processus de vérification.
Un champ recovery_codes est inclus dans la réponse la première fois qu’un authentificateur est ajouté. Vous pouvez utiliser recovery_codes pour réussir l’authentification multifacteur, comme indiqué ci-dessus dans Vérifier avec un code de récupération.
Pour accéder à ce point de terminaison, vous devez définir un jeton d’accès dans l’en-tête Authorization, avec les claims suivants :
scope:enrollaudience:https://{yourDomain}/mfa/
Paramètres du corps
string
requis
Le Client ID de votre application.
string
Un JWT contenant une assertion signée avec les identifiants de votre application. Obligatoire lorsque Private Key JWT est votre méthode d’authentification de l’application.
string
La valeur est
urn:ietf:params:oauth:client-assertion-type:jwt-bearer. Obligatoire lorsque Private Key JWT est la méthode d’authentification de l’application.string
requis
Le Client Secret de votre application. Obligatoire lorsque le champ Token Endpoint Authentication Method dans les Paramètres de l’application est
Post ou Basic.array
requis
La valeur est un tableau contenant les valeurs ‘otp’ ou ‘oob’.
array
Obligatoire si
authenticator_types comprend oob.string
Le numéro de téléphone à utiliser pour SMS ou Voice. Obligatoire si
oob_channels comprend sms ou voice.