> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment activer Adaptive MFA pour les connexions à faible niveau de confiance en fonction de l’évaluation du risque d’Auth0 et des scores de confiance globaux.

# Activer Adaptive MFA

<Card title="Avant de commencer">
  * Abonnez-vous à un Enterprise Plan avec le module complémentaire Adaptive MFA. Consultez [Auth0 Pricing](https://auth0.com/pricing/) pour en savoir plus.
  * Configurez et activez une connexion Database ou une connexion Active Directory.
  * Configurez et activez au moins un facteur MFA.
</Card>

Utilisez <Tooltip tip="Adaptive Multi-factor Authentication : authentification multifacteur (MFA) qui n’est déclenchée pour les utilisateurs que lorsqu’une tentative de connexion est jugée comme étant une connexion à faible niveau de confiance." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Adaptive+MFA">Adaptive MFA</Tooltip> pour déclencher la <Tooltip tip="Adaptive Multi-factor Authentication : authentification multifacteur (MFA) qui n’est déclenchée pour les utilisateurs que lorsqu’une tentative de connexion est jugée comme étant une connexion à faible niveau de confiance." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=MFA">MFA</Tooltip> lorsqu’Auth0 détermine qu’une tentative de connexion présente un risque, et pour consigner des évaluations du risque pour toutes les transactions de connexion dans les journaux du tenant.

<div id="enable-adaptive-mfa">
  ## Activer Adaptive MFA
</div>

Vous pouvez activer Adaptive MFA dans le <Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> ou avec la <Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip> d’Auth0.

<Tabs>
  <Tab title="Dashboard">
    1. Accédez à [**Dashboard > Sécurité > Multi-factor Auth**](https://manage.auth0.com/#/security/mfa).

    <Frame>
      <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4IlQi0LXOPJdYjOuo09xtE/944ce27c115cb43133aac78d9b6b7886/MFA_Factors_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=3bf6a8171e084f5a7278f3b4fc81f8d1" alt="Auth0 Dashboard Security Multi-factor Auth Adaptive MFA Policy" width="839" height="1076" data-path="docs/images/cdy7uua7fh8z/4IlQi0LXOPJdYjOuo09xtE/944ce27c115cb43133aac78d9b6b7886/MFA_Factors_-_English.png" />
    </Frame>

    2. Dans la section **Factors**, activez et configurez au moins un facteur MFA. Pour en savoir plus, consultez [facteur d’authentification multifacteur](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors).

    3. Dans la section **Define policies**, repérez **Require Multi-factor Auth**, puis sélectionnez **Use Adaptive MFA**. L’évaluation du risque sera automatiquement activée et consignée dans les journaux de votre tenant.

    4. Dans le champ **Device Trust Duration**, définissez le nombre de jours pendant lesquels un appareil demeure approuvé avant que l’utilisateur doive s’authentifier avec MFA. La durée par défaut est de 30 jours, mais vous pouvez augmenter ou réduire le nombre de vérifications supplémentaires pour vos utilisateurs.

           <Warning>
             Les clients d’Auth0 sont responsables de tout affaiblissement de la posture de sécurité découlant d’une prolongation de la période de mémorisation de l’appareil au-delà de la configuration standard recommandée par Okta.
           </Warning>

       * Vous pouvez définir la durée de confiance de l’appareil entre 1 et 365 jours.
       * Si vous modifiez cette durée, la nouvelle valeur sera appliquée à l’appareil de vos utilisateurs lors de leur prochaine connexion.

    5. Sélectionnez **Save**.

    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      Si vous utilisez le facteur `email` de [Identifier First Authentication](/docs/fr-ca/authenticate/login/auth0-universal-login/identifier-first), vous devez mettre à jour les attributs de courriel dans [Dashboard > Database Connections > Authentication Methods](https://manage.auth0.com/#/connections/database). Dans l’onglet Email Configuration, assurez-vous que l’attribut de courriel est actif. Ensuite, définissez **Allow Signup** sur Required et activez **Require** pour le courriel dans le profil utilisateur.

      <Frame>
        <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=1be4f59f3df62b371d3a23938f035a6c" alt="Auth0 Dashboard > Authentication > Database Connections > Authentication Methods" data-og-width="532" width="532" data-og-height="829" height="829" data-path="docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=280&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=53577224debb54a3c29afe4a53fcfed8 280w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=560&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=78f8536d77a47f72aec3180c87a12faa 560w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=840&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=50d4a9a2ac8abfc0e4ea2053b386ea9c 840w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=1100&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=bb0a84b32b60fe347e7f2c7f1daecfaa 1100w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=1650&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=df8a2a170bf37e9d1edc481be3517666 1650w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=2500&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=aa6805efb05f39123ea487b8beecda7e 2500w" />
      </Frame>
    </Callout>
  </Tab>

  <Tab title="Management API">
    1. Obtenez un [jeton d’accès de la Management API](/docs/fr-ca/secure/tokens/access-tokens/management-api-access-tokens/get-management-api-access-tokens-for-production) avec la portée `update:mfa_policies`.

    2. Envoyez une requête à l’endpoint [Set the multi-factor authentication policies](https://auth0.com/docs/api/management/v2/guardian/put-policies) de la Management API avec le payload approprié.

    3. Si vous souhaitez remplacer la valeur par défaut de 30 jours pour **Device Trust Duration**, envoyez une requête à [Update New Device Accessor](https://auth0.com/docs/api/management/v2/risk-assessments/patch-new-device). Vous devez ajouter les portées suivantes à votre jeton d’accès de la Management API :
       * `read:attack_protection`
       * `update:attack_protection`
           <Warning>
             Les clients d’Auth0 sont responsables de tout affaiblissement de la posture de sécurité découlant d’une prolongation de la période de mémorisation de l’appareil au-delà de la configuration standard recommandée par Okta.
           </Warning>
  </Tab>
</Tabs>

<div id="enable-adaptive-mfa-risk-assessment">
  ## Activer Adaptive MFA Risk Assessment
</div>

Si vous n’êtes pas encore prêt à activer Adaptive MFA, mais souhaitez commencer à l’entraîner à analyser les comportements de login, vous pouvez activer Adaptive MFA Risk Assessment de manière indépendante.

1. Accédez à [Dashboard > Sécurité > Multi-factor Auth](https://manage.auth0.com/#/security/mfa).
2. Repérez la section **Define policies**.
3. Dans **MFA Risk Assessors**, sélectionnez **Enable Adaptive MFA Risk Assessment**.
4. Sélectionnez **Save**.

<div id="customize-adaptive-mfa">
  ## Personnaliser Adaptive MFA
</div>

Vous pouvez personnaliser le comportement d’Adaptive MFA afin d’offrir la meilleure expérience à vos utilisateurs tout en assurant la sécurité. Pour en savoir plus, consultez [Personnaliser Adaptive MFA](/docs/fr-ca/secure/multi-factor-authentication/adaptive-mfa/customize-adaptive-mfa).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les Actions qui déclenchent le MFA priment sur le comportement par défaut d’Adaptive MFA.
</Callout>

<div id="limitations">
  ## Limitations
</div>

Les informations d’évaluation dans les journaux du tenant sont disponibles uniquement pour les flux interactifs. Auth0 ne prend pas en charge l’enregistrement des informations d’évaluation pour les flux <Tooltip tip="Resource Owner : Entité (comme un utilisateur ou une application) capable d’accorder l’accès à une ressource protégée." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Resource+Owner">Resource Owner</Tooltip> Password Grant (ROPG) lorsque l’Adaptive MFA n’est pas activé. Pour en savoir plus sur les limites des flux d’authentification, consultez [Adaptive MFA](/docs/fr-ca/secure/multi-factor-authentication/adaptive-mfa).

<div id="learn-more">
  ## En savoir plus
</div>

* [Personnaliser Adaptive MFA](/docs/fr-ca/secure/multi-factor-authentication/adaptive-mfa/customize-adaptive-mfa)
* [Événements du journal d’Adaptive MFA](/docs/fr-ca/secure/multi-factor-authentication/adaptive-mfa/adaptive-mfa-log-events)
* [Facteurs d’authentification multifacteur](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors)
