> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Utilisez Auth0 Model Context Protocol (MCP) Server et Claude pour mettre en place un système sophistiqué de surveillance de la sécurité et de réponse automatique.

# Mettre en place une surveillance avancée de la sécurité avec Auth0 Model Context Protocol (MCP) Server

<Card title="Aperçu">
  Apprenez à :

  1. Mettre en place une surveillance avancée des journaux pour repérer les menaces de sécurité
  2. Créer des actions de sécurité intelligentes qui réagissent aux activités suspectes
  3. Mettre en place des vérifications d’authentification adaptatives en fonction de l’évaluation des risques
  4. Configurer des notifications automatisées pour les événements de sécurité
  5. Ajuster votre système de sécurité à partir de données réelles
</Card>

<Card title="Avant de commencer">
  1. Créer un compte Auth0 avec un accès administratif
  2. Installer Auth0 MCP Server et l’intégrer à Claude Desktop
</Card>

Utilisez [Auth0 MCP Server](/docs/fr-ca/get-started/auth0-mcp-server) et [Claude](https://claude.ai/) pour mettre en place un système sophistiqué de surveillance de la sécurité et de réponse automatique pour votre tenant Auth0. Grâce aux interactions en langage naturel, vous pouvez rapidement mettre en place des mesures de sécurité qui exigeraient normalement des scripts complexes et de la navigation dans le Dashboard.

<div id="step-1-set-up-advanced-log-monitoring">
  ### Étape 1 : Mettre en place la surveillance avancée des journaux
</div>

La première étape pour bâtir un système de surveillance de la sécurité consiste à comprendre à quoi ressemblent les comportements d’authentification normaux dans votre environnement. Avec Auth0 MCP Server, vous pouvez analyser rapidement vos journaux afin d’établir ce point de référence.

Demandez à Claude :

```bash wrap lines theme={null}
Analysez mes journaux Auth0 de la semaine dernière pour identifier les schémas d'authentification normaux. Recherchez les plages d'adresses IP, les appareils, les navigateurs et les schémas horaires courants.
```

Claude utilisera l’outil `auth0_search_logs` pour récupérer et analyser vos journaux. Cette analyse vous donne un point de référence pour comprendre les schémas normaux d’authentification, ce qui est essentiel pour repérer les anomalies.

<div id="step-2-create-security-detection-actions">
  ### Étape 2 : Créer des Actions de détection de sécurité
</div>

Maintenant que vous comprenez les comportements habituels, vous pouvez créer des Actions qui détectent les activités suspectes. Au lieu d’écrire manuellement du code complexe, vous pouvez décrire les règles de sécurité en langage naturel.

Demandez à Claude :

```bash lines theme={null}
Crée une action qui détecte les activités suspectes suivantes :
1. Plusieurs tentatives de connexion échouées en peu de temps
2. Des connexions provenant d'emplacements géographiques inhabituels pour un utilisateur
3. Des connexions à des heures inhabituelles selon l'historique de l'utilisateur
4. Des changements de compte rapides depuis la même adresse IP
```

Claude utilisera l’outil `auth0_create_action` pour générer et créer une Action dotée d’une logique de détection avancée.

<div id="step-3-create-automated-response-actions">
  ### Étape 3 : Créer des Actions de réponse automatique
</div>

Une fois la détection en place, vous devrez créer des Actions qui réagissent aux menaces détectées. Ces Actions appliqueront vos politiques de sécurité selon le niveau de risque.

Demandez à Claude :

```bash lines theme={null}
Crée une action qui répond aux menaces de sécurité en fonction du score de risque :
1. Pour un risque faible (score < 30), autoriser la connexion mais journaliser l'événement
2. Pour un risque moyen (score 30-60), exiger une vérification supplémentaire comme le MFA
3. Pour un risque élevé (score > 60), bloquer la connexion et aviser l'équipe de sécurité
```

Claude utilisera de nouveau l’outil `auth0_create_action` pour créer une Action de réponse.

<div id="step-4-deploy-the-security-actions">
  ### Étape 4 : Déployer les Actions de sécurité
</div>

Une fois vos Actions de sécurité créées, vous devez les déployer dans le bon ordre afin de garantir qu'elles fonctionnent bien ensemble.

Demandez à Claude :

```bash wrap lines theme={null}
Déployez d'abord l'action de détection de sécurité, suivie de l'action de réponse. Elles doivent s'exécuter en séquence pendant le flux de connexion.
```

Claude utilisera l’outil `auth0_deploy_action` deux fois pour déployer les deux Actions dans le bon ordre.

<div id="step-5-create-custom-security-challenge-forms">
  ### Étape 5 : Créer des Forms de défi de sécurité personnalisés
</div>

Pour les connexions à risque moyen qui nécessitent une vérification supplémentaire, créez un [Form](/docs/fr-ca/customize/forms) personnalisé qui explique la situation à l’utilisateur.

Demandez à Claude :

```bash wrap lines theme={null}
Create a custom form for additional security verification that explains to the user why additional verification is needed and provides clear instructions.
```

Claude utilisera l’outil `auth0_create_form` pour créer un formulaire personnalisé. Après avoir créé le formulaire, publiez-le avec l’outil `auth0_publish_form`.

Demandez à Claude :

```bash lines theme={null}
Publier le formulaire dans mon tenant
```

<div id="step-6-monitor-security-events">
  ## Étape 6 : Surveillez les événements de sécurité
</div>

Pour vous assurer que votre système de sécurité fonctionne bien, vous devez surveiller les événements de sécurité et analyser les tendances.

Demandez à Claude :

```bash wrap lines theme={null}
Show me all high-risk security events from the past 24 hours, and identify any patterns or trends, using score-based categorization.
```

Claude utilisera l’outil `auth0_list_logs` avec des critères précis pour repérer des événements de sécurité.

<div id="step-7-fine-tune-the-security-system">
  ## Étape 7 : Peaufinez le système de sécurité
</div>

Selon les résultats de votre surveillance, vous pourriez devoir peaufiner votre système de sécurité afin de réduire les faux positifs ou de contrer certaines menaces précises.

Demandez à Claude :

```bash wrap lines theme={null}
Update the security detection action to be more sensitive to logins from Russia and China, and less sensitive to unusual login times for users in the IT department.
```

Claude utilisera `auth0_get_action` pour récupérer le code actuel de l’Action, puis utilisera `auth0_update_action` pour le modifier. Après avoir mis à jour l’Action, déployez-la avec `auth0_deploy_action`.

Demandez à Claude :

```bash lines theme={null}
Déployez l'action dans mon tenant.
```

<div id="conclusion">
  ## Conclusion
</div>

En utilisant Auth0 MCP Server avec Claude, vous avez mis en place un système sophistiqué de surveillance de la sécurité et de réponse aux incidents en :

* configurant une détection avancée des menaces fondée sur les comportements des utilisateurs
* créant des mécanismes de réponse intelligents qui s’adaptent aux différents niveaux de risque
* mettant en œuvre des défis de sécurité personnalisés pour les connexions suspectes
* établissant un système de surveillance pour suivre les événements de sécurité
* peaufinant vos règles de sécurité à partir de données réelles

Cette approche en langage naturel vous fait non seulement gagner du temps, mais vous permet aussi de mettre en œuvre les meilleures pratiques de sécurité sans expertise approfondie de la fonctionnalité Actions d’Auth0 ni de la syntaxe des requêtes de journaux.

<div id="next-steps">
  ## Prochaines étapes
</div>

* Intégrez votre système de sécurité à des flux externes de renseignement sur les menaces
* Mettez en place des mesures correctives automatisées pour les comptes compromis
* Créez des tableaux de bord de sécurité pour un suivi en temps réel
* Développez des modèles de risque personnalisés en fonction des besoins propres à votre organisation
