Skip to main content
Le Guardian pour Android SDK vous aide à créer des applications Android intégrant les fonctionnalités de Guardian, en offrant un accès sécurisé à la (MFA) par notifications push. Grâce à cette boîte à outils, vous pouvez créer votre propre version personnalisée de l’application Guardian, à l’image de votre organisation. Pour en savoir plus, consultez Configurer les notifications push pour la MFA. Le niveau d’API Android 15 ou supérieur est requis pour utiliser le Guardian pour Android SDK.

Installer Guardian Android SDK

Guardian est disponible à la fois sur Maven Central et JCenter.
  1. Pour utiliser Guardian, ajoutez les lignes suivantes au fichier de dépendances build.gradle : implementation 'com.auth0.android:guardian:0.4.0' Vous pouvez consulter la version la plus récente dans l’onglet Releases du dépôt, dans Maven ou dans JCenter.
  2. Après avoir ajouté votre dépendance Gradle, assurez-vous de synchroniser votre projet avec le fichier Gradle.

Activer les notifications push de Guardian

  1. Accédez à Dashboard > Sécurité > Multifactor Auth > Push via Auth0 Guardian.
  2. Utilisez le commutateur en haut pour l’activer.
Auth0 Dashboard > Sécurité > Multi-factor Auth > Guardian > Custom > Amazon SNS
  1. Configurer les notifications push.

Utiliser le SDK

Guardian est au cœur du SDK. Vous devrez créer une instance de cette classe pour l’URL associée à votre tenant.
ou

Inscrire

Le lien entre le second facteur (une instance de votre application sur un appareil) et un compte Auth0 s’appelle un enrôlement. Vous pouvez créer un enrôlement à l’aide de la fonction Guardian.enroll, mais vous devrez d’abord créer une nouvelle paire de clés RSA pour cet enrôlement. La clé privée servira à signer les requêtes afin d’autoriser ou de refuser une connexion. La clé publique sera envoyée pendant le processus d’enrôlement afin que le serveur puisse ensuite vérifier la signature de la requête.
Ensuite, obtenez les données d’enrôlement en numérisant le code QR Guardian, puis utilisez-les pour inscrire le compte :
Vous pouvez aussi exécuter la requête dans un fil d’exécution en arrière-plan :
Vous devez fournir les données suivantes :

Désinscrire

Pour désactiver l’authentification multifacteur (MFA), vous pouvez supprimer l’enrôlement :

Autoriser les requêtes de connexion

Une fois l’enrôlement effectué, vous recevrez une notification push de FCM chaque fois que l’utilisateur aura besoin d’une authentification multifacteur. Guardian fournit une méthode pour analyser les données Map<String, String> contenues dans le RemoteMessage reçu de FCM et renvoyer une instance Notification prête à l’emploi.
Une fois que vous avez l’instance de notification, vous pouvez utiliser la méthode allow pour approuver la demande d’authentification. Vous aurez aussi besoin de l’enrôlement que vous avez obtenue précédemment. S’il y a plusieurs enrôlements, assurez-vous d’utiliser celui qui a le même id que la notification (la propriété enrollmentId).

Rejeter les requêtes de connexion

Pour rejeter une requête d’authentification, utilisez plutôt reject. Vous pouvez aussi ajouter un motif de rejet facultatif, qui sera visible dans les logs Guardian.

Configurer l’enrôlement OTP sur mobile uniquement

Vous pouvez activer les mots de passe à usage unique (OTP) comme facteur MFA à l’aide du ou de la . Cette option ne nécessite pas de QR code et permet aux utilisateurs de s’enrôler manuellement. Pour inviter un utilisateur à s’enrôler, accédez à Auth0 Dashboard > Gestion des utilisateurs > Utilisateurs et sélectionnez l’utilisateur en question. Ouvrez ensuite son onglet Détails, puis utilisez la section Authentification multifacteur pour envoyer une invitation à l’enrôlement.

Connecter une ressource

Vous pouvez connecter une ressource à l’aide d’Auth0 Dashboard ou du Guardian SDK.
Utiliser Auth0 Dashboard
  1. Accédez au prompt de connexion Auth0 et copiez le code fourni ou une clé semblable encodée en base32 provenant d’une autre source.
    Exemple d’écran de connexion affichant un code à usage unique
  2. Une fois votre code obtenu, ajoutez-le au Guardian SDK :
Java public String copiedCode = "{copiedCode}"; Kotlin val copiedCode: String = "{copiedCode}"
Utiliser Guardian SDK
Commencez par ajouter la classe LoginCodeGenerator à votre projet. Ensuite, utilisez getCode (String copiedCode) to pour générer un code à usage unique dans votre application. Java
Kotlin

Entrez le code à usage unique

Entrez le mot de passe à usage unique généré par getCode() dans le prompt de connexion Auth0.
Exemple d’écran de connexion affichant un code à usage unique
Après avoir sélectionné Continuer, un message s’affiche indiquant que votre application a été ajoutée comme facteur d’authentification pour votre utilisateur.

Connectez-vous avec votre application

Une fois le facteur inscrit, l’utilisateur peut se connecter avec votre application. Commencez par choisir l’application Guardian comme méthode d’authentification.
L’écran de sélection de la méthode d’authentification
Pour générer le code à usage unique, appelez getCode(copedCode: String) à l’aide du code que vous avez copié depuis le prompt de connexion Auth0. Ensuite, saisissez le code à usage unique dans le prompt de connexion pour vérifier votre identité.
L’écran Vérifiez votre identité invitant l’utilisateur à saisir un code à usage unique

En savoir plus