Avant de commencer
Pour configurer Akamai afin d’envoyer Supplemental Signals à votre tenant Auth0, vous devez configurer Akamai comme proxy inverse.
Flux de connexion pris en charge
- Universal Login: Identifier + Password
- Universal Login: Identifier First
- Universal Login: Inscription avec des connexions de base de données
- Universal Login: Réinitialisation du mot de passe, y compris Auth0 Organizations
- Resource Owner Password Grant (ROPG)
Étape 1 : Enregistrer une API dans Akamai
Nouvel Universal Login Identifier + Password
Nouvel Universal Login Identifier + Password
Utilisez les valeurs suivantes pour enregistrer votre API dans Akamai :
Après avoir créé votre API, vous devrez ajouter une ressource API pour chacun des points de terminaison Auth0 suivants :
/u/login/password/u/signup/u/signup/password
Ajouter une ressource API
Utilisez les valeurs suivantes pour configurer une ressource sur votre API Akamai :- /u/login/password
- /u/signup
- /u/signup/password
Ajouter des paramètres aux méthodes
Une fois votre ressource API créée, vous devrez définir le paramètreRequest body pour qu’Akamai puisse analyser correctement les requêtes de connexion.Utilisez les valeurs suivantes pour définir le paramètre Request body :- /u/login/password
- /u/signup
- /u/signup/password
Nouvel Identifier First pour Universal Login
Nouvel Identifier First pour Universal Login
Utilisez les valeurs suivantes pour enregistrer votre API dans Akamai :
Après avoir créé votre API, vous devrez ajouter une ressource API pour chacun des endpoints Auth0 suivants :
/u/login/u/signup/u/signup/password
Ajouter une ressource API
Utilisez les valeurs suivantes pour configurer une ressource sur votre API Akamai :- /u/login
- /u/signup
- /u/signup/password
Ajouter des paramètres aux méthodes
Après avoir créé votre ressource API, vous devrez définir le paramètreRequest body pour qu’Akamai puisse analyser correctement les requêtes de connexion.Utilisez les valeurs suivantes pour définir le paramètre Request body :- /u/login
- /u/signup
- /u/signup/password
ROPG
ROPG
Utilisez les valeurs suivantes pour enregistrer votre API dans Akamai :
Après avoir créé votre API, vous devrez ajouter une ressource d’API pour chacun des points de terminaison Auth0 suivants :
/oauth/token
Ajouter une ressource d’API
Utilisez les valeurs suivantes pour configurer une ressource dans votre API Akamai :- /oauth/token
Ajouter des paramètres aux méthodes
Après avoir créé votre ressource d’API, vous devrez définir le paramètreRequest body afin qu’Akamai puisse interpréter correctement les requêtes de connexion.Utilisez les valeurs suivantes pour définir le paramètre Request body :- /oauth/token
Étape 2 : Transmettre à Auth0 les résultats de détection des bots d’Akamai
L’en-tête
akamai-user-risk peut ne pas être présent dans chaque requête de connexion, car Akamai n’envoie cet en-tête que lorsqu’il génère un score de risque utilisateur.Étape 3 : Activer le traitement des en-têtes Akamai dans Auth0
- Dashboard
- Management API
Pour activer Supplemental Signals dans le Dashboard :
- Accédez à Auth0 Dashboard > Security > Attack Protection.
- Sélectionnez Supplemental Signals.
- Activez la bascule Enable Akamai headers.
Si l’option Supplemental Signals n’apparaît pas dans l’Auth0 Dashboard, vous devez demander l’Attack Protection Add-on. Pour en savoir plus, communiquez avec Auth0 Sales.
Étape 4 : Testez et vérifiez la configuration
- Les en-têtes
akamai-user-risketakamai-botseront présents dans les journaux du tenant pour les événements connexes. - Vous pouvez utiliser les propriétés suivantes dans l’objet
eventde l’Action post-login :authentication.riskAssessment.supplemental.akamai.akamaiBotauthentication.riskAssessment.supplemental.akamai.akamaiUserRisk