Skip to main content
Vous pouvez importer les inscriptions d’un utilisateur à l’aide de la migration automatique et de l’importation en bloc d’utilisateurs. Les types d’inscription pris en charge sont :
  • Email : pour la vérification par courriel.
  • Téléphone : pour la vérification par SMS.
  • OTP : pour les mots de passe à usage unique (OTP) utilisés avec des applications d’authentification, comme Google Authenticator.
Les importations d’inscriptions MFA offrent une expérience utilisateur fluide, car les utilisateurs n’ont pas à se réinscrire après la migration. L’expérience Classic Login ne prend pas en charge la sélection de facteurs pour les utilisateurs ayant plusieurs facteurs. Si vous comptez importer des utilisateurs ayant plusieurs facteurs déjà enregistrés, envisagez d’utiliser l’expérience Universal Login.

Schéma

Le schéma s’applique aux facteurs MFA pour les deux workflows suivants.

Migration automatique

Les inscriptions MFA peuvent aussi être importées lors d’une migration automatique. Pour ce faire, fournissez toute inscription existante dans le champ mfa_factors de l’utilisateur transmis au callback à la fin de votre script Login de base de données personnalisée. Tout échec apparaît dans les journaux de votre tenant sous forme d’échec de connexion, et peut être distingué des autres échecs par sa description : Unable to import MFA factors. Par exemple :

Importation en bloc d’utilisateurs

  1. Préparez un fichier users.json. Consultez les importations en bloc d’utilisateurs pour en savoir plus.
  2. Incluez les inscriptions MFA déjà enregistrées pour chaque utilisateur.
  3. Démarrez une importation en bloc d’utilisateurs.
  4. Mettez à jour les facteurs de tout utilisateur existant en activant l’option upsert dans votre requête initiale.
  5. Une fois la tâche d’importation terminée, vérifiez si la réponse contient des erreurs. Si l’importation des facteurs MFA d’un des utilisateurs a échoué, vous voyez des erreurs comme celles-ci :
Lorsque vous utilisez l’option upsert, toutes les mises à jour non liées à la MFA apportées aux utilisateurs existants auront été appliquées au profil de l’utilisateur. Par exemple, le résumé des erreurs suivant montre que l’attribut picture de l’utilisateur a bien été défini sur http://example.org/jdoe.png, mais Auth0 n’a pas pu importer les facteurs MFA fournis. Dans ce cas, vous pouvez relancer l’importation en toute sécurité pour les utilisateurs dont l’importation a échoué.

Codes de récupération

Auth0 ne permet pas d’importer des codes de récupération. Lorsque les facteurs MFA de l’utilisateur sont importés, ils n’auront pas de code de récupération. Pour fournir un code de récupération aux utilisateurs, vous pouvez vérifier s’ils en ont déjà un de configuré et, sinon, utiliser le endpoint de régénération du code de récupération pour en générer un nouveau.

En savoir plus