Skip to main content

Avant de commencer

  • Abonnez-vous à un Enterprise Plan avec le module complémentaire Adaptive MFA. Consultez Auth0 Pricing pour en savoir plus.
  • Configurez et activez une connexion Database ou une connexion Active Directory.
  • Configurez et activez au moins un facteur MFA.
Utilisez pour déclencher la lorsqu’Auth0 détermine qu’une tentative de connexion présente un risque, et pour consigner des évaluations du risque pour toutes les transactions de connexion dans les journaux du tenant.

Activer Adaptive MFA

Vous pouvez activer Adaptive MFA dans le ou avec la d’Auth0.
  1. Accédez à Dashboard > Sécurité > Multi-factor Auth.
Auth0 Dashboard Security Multi-factor Auth Adaptive MFA Policy
  1. Dans la section Factors, activez et configurez au moins un facteur MFA. Pour en savoir plus, consultez facteur d’authentification multifacteur.
  2. Dans la section Define policies, repérez Require Multi-factor Auth, puis sélectionnez Use Adaptive MFA. L’évaluation du risque sera automatiquement activée et consignée dans les journaux de votre tenant.
  3. Dans le champ Device Trust Duration, définissez le nombre de jours pendant lesquels un appareil demeure approuvé avant que l’utilisateur doive s’authentifier avec MFA. La durée par défaut est de 30 jours, mais vous pouvez augmenter ou réduire le nombre de vérifications supplémentaires pour vos utilisateurs.
    Les clients d’Auth0 sont responsables de tout affaiblissement de la posture de sécurité découlant d’une prolongation de la période de mémorisation de l’appareil au-delà de la configuration standard recommandée par Okta.
    • Vous pouvez définir la durée de confiance de l’appareil entre 1 et 365 jours.
    • Si vous modifiez cette durée, la nouvelle valeur sera appliquée à l’appareil de vos utilisateurs lors de leur prochaine connexion.
  4. Sélectionnez Save.
Si vous utilisez le facteur email de Identifier First Authentication, vous devez mettre à jour les attributs de courriel dans Dashboard > Database Connections > Authentication Methods. Dans l’onglet Email Configuration, assurez-vous que l’attribut de courriel est actif. Ensuite, définissez Allow Signup sur Required et activez Require pour le courriel dans le profil utilisateur.
Auth0 Dashboard > Authentication > Database Connections > Authentication Methods

Activer Adaptive MFA Risk Assessment

Si vous n’êtes pas encore prêt à activer Adaptive MFA, mais souhaitez commencer à l’entraîner à analyser les comportements de login, vous pouvez activer Adaptive MFA Risk Assessment de manière indépendante.
  1. Accédez à Dashboard > Sécurité > Multi-factor Auth.
  2. Repérez la section Define policies.
  3. Dans MFA Risk Assessors, sélectionnez Enable Adaptive MFA Risk Assessment.
  4. Sélectionnez Save.

Personnaliser Adaptive MFA

Vous pouvez personnaliser le comportement d’Adaptive MFA afin d’offrir la meilleure expérience à vos utilisateurs tout en assurant la sécurité. Pour en savoir plus, consultez Personnaliser Adaptive MFA.
Les Actions qui déclenchent le MFA priment sur le comportement par défaut d’Adaptive MFA.

Limitations

Les informations d’évaluation dans les journaux du tenant sont disponibles uniquement pour les flux interactifs. Auth0 ne prend pas en charge l’enregistrement des informations d’évaluation pour les flux Password Grant (ROPG) lorsque l’Adaptive MFA n’est pas activé. Pour en savoir plus sur les limites des flux d’authentification, consultez Adaptive MFA.

En savoir plus