Avant de commencer
Pour utiliser l’une des intégrations de fournisseurs CAPTCHA tiers prises en charge, vous avez besoin des détails de configuration du fournisseur. Pour en savoir plus, consultez Configure third-party CAPTCHA provider integrations.
Configurer Bot Detection
- Accédez à Dashboard > Security > Attack Protection et sélectionnez Bot Detection.
-
Dans la section Detection, activez la bascule.
Si vous ne voyez pas la bascule pour activer les journaux du tenant pour Risk Assessment, vous devrez peut-être passer à un forfait supérieur. -
Dans la section Response, choisissez une réponse de détection de bot.
Lorsque vous utilisez Auth Challenge, la bascule Fail open est désactivée par défaut. Si vous activez la bascule Fail Open :

- Lorsque le service Bot Detection est inaccessible, Auth0 priorise le processus d’authentification et poursuit sans challenge CAPTCHA. Les utilisateurs finaux ne voient aucun message d’erreur et peuvent quand même se connecter ou s’inscrire.
- Lorsque le service Bot Detection est accessible, le processus d’authentification se poursuit avec un challenge CAPTCHA.
Auth Challenge est la réponse de détection de bot par défaut; elle offre une expérience Web sans CAPTCHA, avec une meilleure protection de la vie privée et une meilleure expérience utilisateur.Comme indiqué dans le Dashboard, cette expérience de connexion nécessite Javascript; si votre expérience de connexion doit fonctionner sans Javascript, sélectionnez Simple CAPTCHA. -
Sélectionnez à quel moment vous souhaitez exiger un CAPTCHA pour les flux de mot de passe, les flux sans mot de passe et les flux de réinitialisation de mot de passe.
- Never : N’exigez jamais de vos utilisateurs qu’ils remplissent un CAPTCHA pour se connecter.
- When Risky : Exigez de vos utilisateurs qu’ils remplissent un CAPTCHA uniquement si la connexion correspond à votre paramètre Bot Detection Level.
- Always : Exigez toujours de vos utilisateurs qu’ils remplissent un CAPTCHA pour se connecter.
-
Si vous choisissez When Risky ou Always, le champ CAPTCHA Providers apparaîtra dans la section Response. Sélectionnez Auth Challenge (fourni par Auth0), Simple CAPTCHA (fourni par Auth0) ou l’une des intégrations de fournisseur CAPTCHA tiers prises en charge (configuration et enregistrement externes requis).
- Si vous choisissez Auth Challenge ou Simple CAPTCHA, c’est tout. Si votre expérience de connexion ne prend pas en charge JavaScript, vous devez sélectionner Simple CAPTCHA.
- Si vous choisissez l’une de nos intégrations de fournisseur CAPTCHA tiers, saisissez les détails de configuration du fournisseur. Pour en savoir plus, consultez Configure intégration de fournisseur CAPTCHA tiers.
- Si vous choisissez Simple CAPTCHA, l’image CAPTCHA n’est pas lisible pour les lecteurs d’écran.
- Si vous choisissez When Risky, le champ Bot Detection Level apparaîtra dans la section Response. Sélectionnez le niveau de sécurité le mieux adapté à votre cas d’utilisation. Pour en savoir plus, consultez Configure Bot Detection Level.
- Sélectionnez Save.
Configurer le niveau de Bot Detection
- Faible : Déclenche un CAPTCHA lorsqu’il y a une forte probabilité d’activité de bot, tout en offrant une expérience relativement fluide aux utilisateurs légitimes.
- Moyen : Par défaut. Déclenche un CAPTCHA lorsqu’il y a une probabilité modérée d’activité de bot, afin d’offrir un bon équilibre entre la sécurité et l’expérience des utilisateurs légitimes.
- Élevé : Déclenche un CAPTCHA lorsqu’il y a une faible probabilité d’activité de bot, pour offrir davantage de sécurité, mais avec un risque accru de friction pour les utilisateurs légitimes.

Permettre aux adresses IP de confiance de contourner Bot Detection
- Accédez à Dashboard > Sécurité > Attack Protection, puis sélectionnez Bot Detection.
- Dans le champ IP AllowList, saisissez les adresses IP ou les plages CIDR que vous voulez autoriser à contourner Bot Detection. Séparez plusieurs adresses ou plages par des virgules.
Configurer le modèle de détection des inscriptions pour la Custom Login Page et l’expérience Classic Login
- Accédez à Dashboard > Sécurité > Attack Protection, puis sélectionnez Bot Detection.
- Repérez la section Modèles de détection.
- Activez la bascule pour Modèles de détection des inscriptions pour les pages de connexion personnalisées et Classic.