> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer WebAuthn avec biométrie de l’appareil pour l’authentification sans mot de passe.

# Configurer WebAuthn avec biométrie de l’appareil pour l’authentification sans mot de passe

Vous pouvez configurer <Tooltip tip="Universal Login : votre application est redirigée vers Universal Login, hébergé sur l’Authorization Server d’Auth0, afin de vérifier l’identité d’un utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Universal+Login">Universal Login</Tooltip> pour permettre aux utilisateurs de s’authentifier au moyen de [WebAuthn](/docs/fr-ca/secure/multi-factor-authentication/fido-authentication-with-webauthn) avec Device Biometrics plutôt qu’avec un mot de passe.

WebAuthn avec biométrie de l’appareil est le facteur d’authentification le plus sûr et le plus convivial offert aujourd’hui. Il réduit considérablement les frictions à la connexion sans compromettre la sécurité.

<Warning>
  Vous devez utiliser cette fonctionnalité avec une connexion de base de données Auth0. Accédez à [Auth0 Dashboard > Authentication > Database](https://manage.auth0.com/#/connections/database) pour choisir une connexion de base de données. Pour en savoir plus, consultez [Database Connections](/docs/fr-ca/authenticate/database-connections).
</Warning>

<div id="prerequisite">
  ## Prérequis
</div>

Pour activer <Tooltip tip="Passwordless : forme d’authentification qui ne repose pas sur un mot de passe comme premier facteur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Passwordless">Passwordless</Tooltip> avec WebAuthn Device Biometrics, vous devez :

1. Vous assurer que l’expérience Universal Login est activée et que le code HTML de la page de connexion n’est pas personnalisé dans [Dashboard > Universal Login](https://manage.auth0.com/#/login_settings).
2. Sélectionner **Identifier First + Biometrics** dans [Dashboard > Authentication Profile](https://manage.auth0.com/#/authentication-profiles). Cela activera automatiquement [WebAuthn avec biométrie de l’appareil](/docs/fr-ca/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-device-biometrics-for-mfa) dans la section Authentification multifacteur si ce n’est pas déjà fait.
3. Si vous utilisez une [connexion de base de données personnalisée](/docs/fr-ca/authenticate/database-connections/custom-db), assurez-vous que **Import Mode** est réglé sur **On.** Sinon, vous pouvez exécuter le [script getUser](/docs/fr-ca/authenticate/database-connections/custom-db/templates/get-user) pour obtenir le même résultat.

<div id="how-does-it-work">
  ## Comment ça fonctionne
</div>

Les utilisateurs qui s’authentifient avec un nom d’utilisateur/une adresse courriel et un mot de passe, et qui possèdent un appareil [compatible avec WebAuthn avec biométrie de l’appareil](https://webauthn.me/browser-support), peuvent choisir d’inscrire leur appareil :

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1JfsIYEo3O7xmTAxLRwNSs/2f2ba478ff32b0aa86f4f01cd6c0cf3b/2023-01-31_16-34-09.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=e405ef2221cfd2e5f88e179637fc9eab" alt="Exemple de configuration d’une connexion Face ID pour un domaine précis à l’aide de WebAuthn" width="2028" height="773" data-path="docs/images/cdy7uua7fh8z/1JfsIYEo3O7xmTAxLRwNSs/2f2ba478ff32b0aa86f4f01cd6c0cf3b/2023-01-31_16-34-09.png" />
</Frame>

Après avoir activé la fonctionnalité, nous offrons quelques options aux utilisateurs dans la boîte de dialogue Se connecter plus rapidement sur cet appareil. Les utilisateurs peuvent choisir d’inscrire leur appareil ou de passer l’inscription afin de réduire le nombre de fois où cette demande leur est présentée :

| Option               | Description                                                                                                                |
| -------------------- | -------------------------------------------------------------------------------------------------------------------------- |
| `Continue`           | Invite l’utilisateur à inscrire un facteur biométrique                                                                     |
| `Remind me later`    | Passe l’inscription et invitera de nouveau l’utilisateur à s’inscrire dans deux semaines                                   |
| `Not on this device` | Ne propose pas l’inscription pendant 1 an ou tant que les cookies Auth0 sont conservés dans le navigateur de l’utilisateur |

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1w3jwsf0ihbTD0BNudRXN9/6ee65674ffa41e5e9537129bb3f98e79/2023-01-31_16-34-09.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=9edd8328bdbb1fe5fe3f5d8a832e896a" alt="Connexion - biométrie WebAuthn - se connecter plus rapidement sur cet appareil" width="360" height="482" data-path="docs/images/cdy7uua7fh8z/1w3jwsf0ihbTD0BNudRXN9/6ee65674ffa41e5e9537129bb3f98e79/2023-01-31_16-34-09.png" />
</Frame>

Si les clients décident d’inscrire leur appareil, la prochaine fois qu’ils s’authentifieront à partir de cet appareil, ils pourront utiliser la biométrie de leur appareil ou un mot de passe :

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4DkewyodXBQ3gncybz7KPI/873d6a3eafb644ee605daa209006d1b3/Docs_Login.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=f2974c68dce5e15c846a1bec03da0c45" alt="Exemple d’utilisation d’une empreinte digitale ou de la reconnaissance faciale pour se connecter à un domaine" width="1558" height="773" data-path="docs/images/cdy7uua7fh8z/4DkewyodXBQ3gncybz7KPI/873d6a3eafb644ee605daa209006d1b3/Docs_Login.png" />
</Frame>

Nous appelons cette fonctionnalité « inscription progressive », et elle est conçue pour rendre la transition vers une authentification basée sur WebAuthn aussi simple que possible pour les développeurs comme pour les utilisateurs.

<div id="multi-factor-authentication">
  ## Authentification multifacteur
</div>

WebAuthn avec biométrie de l’appareil permet d’éviter d’exiger une autre méthode d’authentification pour effectuer l’<Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui repose sur un facteur supplémentaire au nom d’utilisateur et mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=multi-factor+authentication">authentification multifacteur</Tooltip>. **WebAuthn avec biométrie de l’appareil combine deux facteurs en un** : quelque chose que vous possédez (l’appareil) et quelque chose que vous êtes (les données biométriques) ou quelque chose que vous connaissez (le code d’accès).

Cela a plusieurs conséquences :

* Lorsque vous activez la MFA dans le Dashboard, Auth0 ne demandera pas la MFA si les utilisateurs se sont authentifiés avec WebAuthn w/Biometrics comme premier facteur.
* Lorsque la MFA est activée et que les utilisateurs créent un nouveau compte, ils :

  * Créent un compte avec un nom d’utilisateur et un mot de passe.
  * S’inscrivent à la MFA avec une méthode d’authentification non biométrique, afin de pouvoir la compléter sur n’importe quel appareil.
  * Peuvent aussi s’inscrire à Device Biometrics.

La prochaine fois qu’ils se connecteront, ils pourront le faire avec un mot de passe + une autre méthode d’authentification ou avec les données biométriques de l’appareil.

* Lorsque les utilisateurs s’authentifient à l’aide de WebAuthn Biometrics comme seule méthode d’authentification, la valeur `amr` dans le <Tooltip tip="ID Token : jeton destiné au client lui-même plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=ID+Token">ID Token</Tooltip> sera définie sur `mfa`.
* Si vous souhaitez activer la MFA à partir de notre plateforme d’extensibilité, vous pourrez tenir compte de la façon dont les utilisateurs se sont authentifiés pour déterminer s’il faut leur demander la MFA ou non. La règle ci-dessous n’appliquera la MFA que si l’utilisateur ne s’est pas authentifié avec la méthode d’authentification `webauthn-platform` :

```javascript javascript lines theme={null}
function (user, context, callback) {
  let authMethods = context.authentication.methods;

  const amr = authMethods.find((method) => method.name === 'webauthn-platform');

  if (!amr) {
    context.multifactor = {
      provider: 'any',
      allowRememberBrowser: false
    };
  }
  return callback(null, user, context);
}
```

Cette action post-login aura le même effet :

```javascript javascript lines theme={null}
exports.onExecutePostLogin = async (event, api) => {
  let authMethods = event.authentication.methods;

  let amr = authMethods.find((method) => method.name === 'webauthn-platform');

   if (!amr) {
     api.multifactor.enable('any');
  }
};
```

<div id="device-recognition">
  ## Reconnaissance de l’appareil
</div>

Auth0 utilisera les rules pour déterminer si l’appareil est déjà inscrit ou non, et demandera à l’utilisateur de l’inscrire. Pour en savoir plus, consultez [Reconnaissance de l’appareil](/docs/fr-ca/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-device-biometrics-for-mfa#device-recognition) dans l’article [Configurer WebAuthn avec Biométrie de l’appareil pour la MFA](/docs/fr-ca/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-device-biometrics-for-mfa).

Pour éviter les attaques d’énumération d’utilisateurs, Auth0 ne demandera aux utilisateurs d’utiliser la biométrie comme premier facteur que s’ils se connectent à partir d’un appareil connu. Sinon, ils devront se connecter avec leur mot de passe.

Par exemple :

* Un utilisateur se connecte à Chrome sous Windows et est inscrit à Windows Hello. Dans les données d’inscription, Auth0 sait que l’utilisateur a effectué son inscription à partir d’un appareil Windows et enregistre un cookie d’« appareil connu » pour reconnaître l’agent utilisateur.
* La prochaine fois que l’utilisateur se connectera à Chrome, il sera invité à utiliser Windows Hello plutôt qu’un mot de passe.
* Si l’utilisateur se connecte plus tard à Firefox sous Windows, comme le cookie d’« appareil connu » n’est pas présent, il devra se connecter avec son mot de passe. Comme il est déjà inscrit à Windows Hello, il ne sera pas invité à s’inscrire de nouveau.
* La prochaine fois que l’utilisateur se connectera à Firefox, il sera invité à utiliser Windows Hello.

Ainsi, les attaquants ne pourront pas savoir si les utilisateurs ont un compte ou non, ni s’ils ont utilisé la biométrie de l’appareil WebAuthn pour s’authentifier sur le site.

<div id="webauthnme">
  ## Webauthn.me
</div>

Auth0 maintient [webauthn.me](https://a0.to/webauthme-auth0-docs), qui contient des [informations détaillées](https://webauthn.me/introduction) sur WebAuthn ainsi qu’une liste à jour des navigateurs prenant en charge WebAuthn.

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer Universal Login avec Passwordless](/docs/fr-ca/authenticate/login/auth0-universal-login/passwordless-login)
* [Configurer Email ou SMS pour l’authentification Passwordless](/docs/fr-ca/authenticate/login/auth0-universal-login/passwordless-login/email-or-sms)
* [Configurer WebAuthn avec biométrie de l’appareil pour MFA](/docs/fr-ca/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-device-biometrics-for-mfa)
* [Authentification FIDO avec WebAuthn](/docs/fr-ca/secure/multi-factor-authentication/fido-authentication-with-webauthn)
