Skip to main content
Supplemental Signals est offert aux clients d’entreprise et vous devez demander le module complémentaire Attack Protection. Communiquez avec Auth0 Sales pour en savoir plus.

Avant de commencer

Pour configurer Akamai afin d’envoyer Supplemental Signals à votre tenant Auth0, vous devez configurer Akamai comme proxy inverse.
Si vous utilisez Akamai Bot Manager et/ou Akamai Account Protector, vous pouvez configurer votre proxy inverse dans Akamai pour envoyer les résultats à Auth0 et utiliser ces résultats dans Actions.

Flux de connexion pris en charge

Auth0 prend actuellement en charge les flux de connexion suivants pour Supplemental Signals :

Étape 1 : Enregistrer une API dans Akamai

Pour qu’Akamai sache quand les tentatives de connexion réussissent ou échouent, vous devrez enregistrer une API dans Akamai, puis définir un point de terminaison pour chaque flux de connexion Auth0 que vous souhaitez prendre en charge. Pour en savoir plus, consultez Register an API on Akamai TechDocs et Add API resources on Akamai TechDocs.
Utilisez les valeurs suivantes pour enregistrer votre API dans Akamai :Après avoir créé votre API, vous devrez ajouter une ressource API pour chacun des points de terminaison Auth0 suivants :
  • /u/login/password
  • /u/signup
  • /u/signup/password
Le processus est le même pour tous les points de terminaison, mais les valeurs de configuration diffèrent légèrement.

Ajouter une ressource API

Utilisez les valeurs suivantes pour configurer une ressource sur votre API Akamai :

Ajouter des paramètres aux méthodes

Une fois votre ressource API créée, vous devrez définir le paramètre Request body pour qu’Akamai puisse analyser correctement les requêtes de connexion.Utilisez les valeurs suivantes pour définir le paramètre Request body :
Utilisez les valeurs suivantes pour enregistrer votre API dans Akamai :Après avoir créé votre API, vous devrez ajouter une ressource API pour chacun des endpoints Auth0 suivants :
  • /u/login
  • /u/signup
  • /u/signup/password
La procédure est la même pour tous les points de terminaison, mais les valeurs de configuration diffèrent légèrement.

Ajouter une ressource API

Utilisez les valeurs suivantes pour configurer une ressource sur votre API Akamai :

Ajouter des paramètres aux méthodes

Après avoir créé votre ressource API, vous devrez définir le paramètre Request body pour qu’Akamai puisse analyser correctement les requêtes de connexion.Utilisez les valeurs suivantes pour définir le paramètre Request body :
Utilisez les valeurs suivantes pour enregistrer votre API dans Akamai :Après avoir créé votre API, vous devrez ajouter une ressource d’API pour chacun des points de terminaison Auth0 suivants :
  • /oauth/token
Le processus est le même pour tous les points de terminaison, mais les valeurs de configuration diffèrent légèrement.

Ajouter une ressource d’API

Utilisez les valeurs suivantes pour configurer une ressource dans votre API Akamai :

Ajouter des paramètres aux méthodes

Après avoir créé votre ressource d’API, vous devrez définir le paramètre Request body afin qu’Akamai puisse interpréter correctement les requêtes de connexion.Utilisez les valeurs suivantes pour définir le paramètre Request body :

Étape 2 : Transmettre à Auth0 les résultats de détection des bots d’Akamai

Pour configurer Akamai afin qu’il transmette à Auth0 les résultats de détection des bots, consultez Forward Bot Results to Origin on Akamai TechDocs.
L’en-tête akamai-user-risk peut ne pas être présent dans chaque requête de connexion, car Akamai n’envoie cet en-tête que lorsqu’il génère un score de risque utilisateur.

Étape 3 : Activer le traitement des en-têtes Akamai dans Auth0

Vous pouvez configurer Auth0 pour accepter les Supplemental Signals envoyés par Akamai dans l’Auth0 Dashboard ou à l’aide de l’Auth0 Management API.
Pour activer Supplemental Signals dans le Dashboard :
  1. Accédez à Auth0 Dashboard > Security > Attack Protection.
  2. Sélectionnez Supplemental Signals.
  3. Activez la bascule Enable Akamai headers.
Si l’option Supplemental Signals n’apparaît pas dans l’Auth0 Dashboard, vous devez demander l’Attack Protection Add-on. Pour en savoir plus, communiquez avec Auth0 Sales.

Étape 4 : Testez et vérifiez la configuration

Testez votre configuration en effectuant une requête vers chaque point de terminaison pour le ou les flux de connexion que vous avez configurés. Si tout est configuré correctement :
  • Les en-têtes akamai-user-risk et akamai-bot seront présents dans les journaux du tenant pour les événements connexes.
  • Vous pouvez utiliser les propriétés suivantes dans l’objet event de l’Action post-login :
    • authentication.riskAssessment.supplemental.akamai.akamaiBot
    • authentication.riskAssessment.supplemental.akamai.akamaiUserRisk