Skip to main content
Supplemental Signals est offert aux clients d’entreprise, et vous devez demander le module complémentaire Attack Protection. Communiquez avec Auth0 Sales pour en savoir plus.

Avant de commencer

Pour utiliser les Supplemental Signals d’Akamai dans Actions, vous devez :
Une fois Akamai configuré pour utiliser Supplemental Signals, vous pouvez utiliser les données fournies par ces signaux dans les Actions Auth0.

Supplemental Signals pris en charge par déclencheur d’Action

Schémas d’objet de Supplemental Signal

Les objets akamaiBot et akamaiUserRisk contiennent plusieurs propriétés que vous pouvez utiliser pour personnaliser votre flux d’authentification.
object
object

Cas d’usage

Voici un exemple de la façon dont vous pourriez révoquer une session selon la propriété akamaiUserRisk.score :
L’utilisation de la méthode api.session.revoke (plutôt que de la méthode api.access.deny) garantit que, si l’utilisateur actualise l’application, les Supplemental Signals d’Akamai sont envoyés avec la requête d’authentification et que le flux de l’Action post-login est déclenché.
Voici un exemple de la façon dont vous pourriez imposer la MFA selon la propriété akamaiBot.score.

Imposer la MFA

Cette Action effectue deux tâches :
  1. Mettre à jour les métadonnées d’application : si la propriété score dépasse une valeur donnée, indiquez qu’une MFA est requise pour la session.
  2. Exiger la MFA : si la propriété score dépasse une valeur donnée, ou s’il existe une entrée dans les métadonnées d’application indiquant que la MFA est requise pour la session, imposez la MFA.

Nettoyer les métadonnées d’application

Cette Action supprime des métadonnées d’application les renseignements sur la MFA propres à la session une fois que l’utilisateur a terminé la MFA avec succès.