Skip to main content
Pour utiliser Adaptive MFA, vous devez disposer d’un Enterprise Plan avec le module complémentaire Adaptive MFA. Consultez Auth0 Pricing pour plus de détails.
est une politique de souple et extensible qui peut vous aider à protéger votre tenant contre les sans compliquer l’expérience des utilisateurs légitimes. Elle évalue le risque potentiel à chaque tentative de connexion, puis demande à l’utilisateur d’effectuer une vérification supplémentaire, au besoin.

Fonctionnement

Pendant une transaction de connexion, Adaptive MFA calcule un score de confiance global à partir de l’analyse de trois évaluations du risque : Lorsque Adaptive MFA détermine que le score de confiance global est faible (c’est-à-dire que la transaction de connexion présente un risque élevé), il exige que l’utilisateur vérifie son identité au moyen de la MFA. Si l’utilisateur n’est pas inscrit à la MFA, il doit d’abord effectuer une vérification supplémentaire avant de pouvoir le faire. Adaptive MFA comprend un processus de sécurité complet qui garantit l’authenticité des utilisateurs :
Diagramme du flux d’authentification multifacteur adaptative d’Auth0 Login
Adaptive MFA ignore toutes les sessions MFA existantes (par exemple, un utilisateur a sélectionné Se souvenir de ce navigateur lors d’un flux MFA précédent) et ne permet pas aux utilisateurs de contourner les défis MFA.

Personnaliser Adaptive MFA

Vous pouvez utiliser Actions pour personnaliser le flux MFA et offrir la meilleure expérience possible à vos utilisateurs. Pour en savoir plus sur les évaluations du risque, les scores de confiance et les options de personnalisation, consultez Personnaliser Adaptive MFA.

Soutien et limitations

Flux d’autorisation

Adaptive MFA est pris en charge par tous les flux d’authentification et les qui commencent du côté de l’utilisateur final. Pour en savoir plus sur les différents flux et protocoles, consultez Flux d’authentification et d’autorisation et Protocoles. *Adaptive MFA n’est pas pris en charge pour les flux initiés par l’, mais vous pouvez simuler ce flux avec des applications OIDC. Pour en savoir plus, consultez Configurer la connexion SAML initiée par l’IdP pour des applications OIDC.

Connexions sociales

Adaptive MFA est entièrement pris en charge pour les types de connexion sociale où une adresse courriel est disponible pour chaque utilisateur. Adaptive MFA exige une adresse courriel pour effectuer l’étape de vérification par courriel qui survient lorsqu’un utilisateur n’est pas inscrit à MFA. Si aucune adresse courriel n’est disponible, Adaptive MFA ne peut pas effectuer cette vérification par courriel et la transaction sera bloquée. Ce scénario n’introduit pas de risque de sécurité, mais il limite les capacités de cette fonctionnalité. Si vous avez configuré une connexion sociale et vous vous attendez à ce qu’une adresse courriel soit disponible, mais que ce n’est pas le cas, vérifiez votre configuration et confirmez que les scopes, claims et permissions appropriés sont demandés. Pour en savoir plus sur les connexions sociales prises en charge et sur la façon de les installer, consultez Connexions sociales sur Auth0 Marketplace.

Fonctionnalités d’Auth0

Le tableau suivant présente les mises en œuvre d’Auth0 et leur prise en charge par Adaptive MFA :

Pour en savoir plus