Pour utiliser les fonctionnalités de Client-Initiated Backchannel Authentication (CIBA), vous devez disposer d’un Enterprise Plan ou d’un module complémentaire approprié. Consultez Auth0 Pricing pour plus de détails.
- Configurer le type d’octroi CIBA pour votre application
- Activer les canaux de notification pour votre application
- Configurer le canal de notification pour CIBA
Prérequis
Configurer le type d’octroi CIBA pour votre application
- Le client est un client de première partie, c.-à-d. que la propriété
is_first_partyest définie surtrue. - Le client est confidentiel et utilise un mécanisme d’authentification, c.-à-d. que la propriété
token_endpoint_auth_methodne doit pas être définie surnone. - Le client doit être conforme à OIDC, c.-à-d. que
oidc_conformantdoit être défini surtrue. Il s’agit de la valeur par défaut pour tous les nouveaux clients.
- Auth0 Dashboard
- Management API
Pour configurer CIBA pour votre application dans l’Auth0 Dashboard :
- Accédez à Applications > Applications dans l’Auth0 Dashboard.
- Créez une application, puis activez Client Initiated Backchannel Authentication (CIBA) dans l’onglet Grant Types :

- Cliquez sur Save Changes.
Activez les canaux de notification pour votre application
Pour utiliser les fonctionnalités de Client-Initiated Backchannel Authentication (CIBA), vous devez avoir un Enterprise Plan ou un module complémentaire approprié. Consultez Auth0 Pricing pour en savoir plus.
requested_expiry pour déterminer quel canal de notification utiliser. Le paramètre requested_expiry détermine la durée maximale, en secondes, pendant laquelle la session CIBA doit demeurer valide :
- Notifications push mobiles : si vous définissez
requested_expiryà une valeur de 300 secondes ou moins, CIBA utilise le canal de notification push mobile s’il est activé. - Notifications par courriel : si vous définissez
requested_expiryà une valeur comprise entre 301 et 259200 secondes (72 heures), CIBA utilise le canal de notification par courriel s’il est activé.
- Auth0 Dashboard
- Management API
Pour configurer le canal de notification de votre application dans l’Auth0 Dashboard :
- Accédez à Applications > Applications.
- Dans les paramètres de votre application, accédez à la section Client Initiated Backchannel Authentication (CIBA) et sélectionnez le ou les canaux de notification à activer.

Configurer le canal de notification
Configurer les notifications push mobiles
- l’application Auth0 Guardian
- une application personnalisée intégrée au SDK Auth0 Guardian
- Activer les notifications push d’Auth0 Guardian
- Inscrire l’utilisateur autorisant à l’AMF au moyen de notifications push
Activer les notifications push d’Auth0 Guardian
- Sélectionnez Sécurité > Multi-factor Auth.
- Activez Notification push avec Auth0 Guardian. Cela peut nécessiter certains paramètres de configuration pour la . Pour en savoir plus, consultez Configurer les notifications push pour la MFA.

- Pour Application de notification push, sélectionnez l’application de votre choix.

- Cliquez sur Enregistrer.
Si l’utilisateur n’est pas inscrit aux notifications push pour l’authentification multifacteur, Auth0 utilise plutôt les notifications par courriel, si elles sont configurées, plutôt que de rejeter la requête CIBA.

Configurer les notifications par courriel
Pour utiliser les notifications par courriel dans le flux CIBA, vous devez avoir le module complémentaire Auth0 for AI Agents avec un forfait payant. Pour en savoir plus, consultez Auth0 Pricing.
- Configurer votre fournisseur de courriel
- Configurer votre modèle de courriel pour utiliser le modèle Asynchronous Approval
- Vous assurer que l’utilisateur autorisant a une adresse courriel vérifiée
Configurez votre fournisseur de courriel
Configurez votre modèle de courriel
- Auth0 Dashboard
- Management API
- Accédez à Branding > Email Templates.
- Pour Modèle, sélectionnez Asynchronous Approval dans le menu déroulant.
- Remplissez le reste des paramètres du modèle en suivant les instructions de Configuration des champs du modèle.
Si l’utilisateur n’a pas d’adresse courriel vérifiée, Auth0 rejette la requête de courriel CIBA.
- Accédez à User Management > Users et cliquez sur l’utilisateur.
- Sous Email, l’utilisateur devrait avoir une adresse courriel vérifiée affichée.