Skip to main content

Aperçu

L’authentification multifacteur (MFA) est une autre façon de protéger votre application et l’identité de vos utilisateurs. La MFA ajoute une couche de sécurité lors de la connexion en exigeant que les utilisateurs fournissent plus d’un justificatif afin de prouver leur identité numérique. Les facteurs peuvent être :
  • Quelque chose que vous êtes - comme une donnée biométrique
  • Quelque chose que vous connaissez - comme un mot de passe
  • Quelque chose que vous possédez - comme un appareil
Consultez cette foire aux questions pour déterminer si l’utilisation de la MFA avec votre instance Auth0 vous convient.

Qu’est-ce que l’authentification multifacteur?

(MFA) est une méthode de vérification de l’utilisateur qui exige plus d’un type de validation de l’identité. Elle empêche les d’accéder à un compte, même s’ils ont obtenu le nom d’utilisateur et le mot de passe.

Pourquoi utiliser l’authentification multifacteur?

L’authentification multifacteur réduit le risque de nombreux types de cyberattaques. Il est courant que des tiers volent des noms d’utilisateur et des mots de passe ou ciblent des comptes d’utilisateur au moyen d’attaques automatisées. Un facteur MFA supplémentaire, comme une empreinte numérique ou un mot de passe à usage unique, aide à prévenir ces atteintes.

Comment fonctionne l’authentification multifacteur?

L’authentification multifacteur (MFA) exige des renseignements de vérification supplémentaires (appelés facteurs). Les utilisateurs ne peuvent pas se connecter avec seulement un nom d’utilisateur et un mot de passe. Ils doivent fournir une preuve d’identité additionnelle, comme la reconnaissance faciale ou des notifications par message texte.

Facteurs MFA

Les facteurs MFA dépendent du forfait; certains sont offerts uniquement avec les forfaits Professional et Enterprise. Pour en savoir plus, consultez la tarification Auth0.
Auth0 prend en charge divers facteurs MFA, notamment :
  • Notifications poussées
  • Notifications SMS
  • Appels vocaux
  • Codes à usage unique
  • WebAuthn avec des clés de sécurité
  • WebAuthn avec la biométrie de l’appareil
  • Notifications par courriel
  • Cisco Duo Security
  • Codes de récupération
Pour en savoir plus, consultez Facteurs d’authentification multifacteur.

Activer l’MFA

Pour savoir comment activer l’MFA, consultez Activer l’authentification multifacteur.

Personnaliser la MFA

Vous pouvez également utiliser Auth0 Actions pour personnaliser votre processus MFA. Vous pouvez n’exiger la MFA que dans certaines situations ou imposer l’utilisation d’un facteur précis.

En savoir plus