> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Importez les inscriptions MFA dans Auth0 avec les dossiers utilisateurs afin de préserver les facteurs d’application d’authentification, SMS et de courriel pour les utilisateurs existants après la migration.

# Importer les inscriptions des authentificateurs MFA des utilisateurs

Vous pouvez importer les inscriptions <Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=MFA">MFA</Tooltip> d’un utilisateur à l’aide de la [migration automatique](/docs/fr-ca/manage-users/user-migration/configure-automatic-migration-from-your-database) et de l’[importation en bloc d’utilisateurs](/docs/fr-ca/manage-users/user-migration/bulk-user-imports). Les types d’inscription pris en charge sont :

* Email : pour la vérification par courriel.
* Téléphone : pour la vérification par SMS.
* OTP : pour les mots de passe à usage unique (OTP) utilisés avec des applications d’authentification, comme Google Authenticator.

Les importations d’inscriptions MFA offrent une expérience utilisateur fluide, car les utilisateurs n’ont pas à se réinscrire après la migration.

L’expérience Classic Login ne prend pas en charge la sélection de facteurs pour les utilisateurs ayant plusieurs facteurs. Si vous comptez importer des utilisateurs ayant plusieurs facteurs déjà enregistrés, envisagez d’utiliser l’expérience [Universal Login](/docs/fr-ca/authenticate/login/auth0-universal-login).

<div id="schema">
  ## Schéma
</div>

Le schéma s’applique aux facteurs MFA pour les deux workflows suivants.

```json lines expandable theme={null}
{
    "type": "array",
    "items": {
        "type": "object",
        "properties": {
            "totp": {
                "type": "object",
                "properties": {
                "secret": {
                    "type": "string",
                        "pattern": "^[A-Z2-7]+$",
                        "description": "The OTP secret is used for MFA authentication with Google Authenticator type apps. It must be supplied in un-padded Base32 encoding, such as: JBTWY3DPEHPK3PNP"
                    },
                },
                "additionalProperties": false,
                "required": ["secret"],
            },
            "phone": {
                "type": "object",
                "properties": {
                "value": {
                    "type": "string",
                    "pattern": "^\\+[0-9]{1,15}$",
                    "description": "The phone number for SMS or Voice MFA. The phone number should include a country code and begin with +, such as: +12125550001"
                },
                },
                "additionalProperties": false,
                "required": ["value"],
            },
            "email": {
                "type": "object",
                "properties": {
                    "value": {
                        "type": "string",
                        "format": "email",
                        "description": "The email address for MFA"
                    },
                },
                "additionalProperties": false,
                "required": ["value"],
            },
        },
        "maxProperties": 1,
        "additionalProperties": false,
    },
    "minItems": 1,
    "maxItems": 10
}
```

<div id="automatic-migration">
  ## Migration automatique
</div>

Les inscriptions MFA peuvent aussi être importées lors d’une [migration automatique](/docs/fr-ca/authenticate/database-connections/custom-db/overview-custom-db-connections#automatic-migration-scenario). Pour ce faire, fournissez toute inscription existante dans le champ `mfa_factors` de l’utilisateur transmis au callback à la fin de votre [script Login](/docs/fr-ca/authenticate/database-connections/custom-db/templates/login) de base de données personnalisée.

Tout échec apparaît dans les journaux de votre tenant sous forme d’échec de connexion, et peut être distingué des autres échecs par sa description : `Unable to import MFA factors`. Par exemple :

```json lines theme={null}
{
  "_id": "5e9df3b29ebabe00571c04a7",
  "date": "2020-04-20T19:10:42.916Z",
  "type": "fu",
  "description": "Unable to import MFA factors.",
  "connection": "Username-Password-Authentication",
  "connection_id": "con_mMkvaycgzgCS0p0z",
  "client_id": "aCbTAJNi5HbsjPJtRpSP6BIoLPOrSj2Cgg",
  "client_name": "All Applications",
  "ip": "10.12.13.1",
  "client_ip": null,
  "user_agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36",
  "details": {
    "error": {
      "message": "Unable to import MFA factors."
    }
  },
  "user_name": "test@test.io",
  "strategy": "auth0",
  "strategy_type": "database"
}
```

<div id="bulk-user-import">
  ## Importation en bloc d’utilisateurs
</div>

1. Préparez un fichier `users.json`. Consultez [les importations en bloc d’utilisateurs](/docs/fr-ca/manage-users/user-migration/bulk-user-imports) pour en savoir plus.
2. Incluez les inscriptions MFA déjà enregistrées pour chaque utilisateur.
3. Démarrez une importation en bloc d’utilisateurs.
4. Mettez à jour les facteurs de tout utilisateur existant en activant l’option `upsert` dans votre requête initiale.
5. Une fois la tâche d’importation terminée, vérifiez si la réponse contient des erreurs. Si l’importation des facteurs MFA d’un des utilisateurs a échoué, vous voyez des erreurs comme celles-ci :

Lorsque vous utilisez l’option `upsert`, toutes les mises à jour non liées à la MFA apportées aux utilisateurs existants auront été appliquées au profil de l’utilisateur. Par exemple, le résumé des erreurs suivant montre que l’attribut `picture` de l’utilisateur a bien été défini sur `http://example.org/jdoe.png`, mais Auth0 n’a pas pu importer les facteurs MFA fournis. Dans ce cas, vous pouvez relancer l’importation en toute sécurité pour les utilisateurs dont l’importation a échoué.

```json lines expandable theme={null}
[
  {
    "user": {
      "email": "antoinette@contoso.com",
      "picture": "http://example.org/jdoe.png",
      "mfa_factors": [
        {
          "totp": {
            "secret": "2PRXZWZAYYDAWCD"
          }
        },
        {
          "phone": {
            "value": "+15551112233"
          }
        },
        {
          "email": {
            "value": "antoinette@antoinette.biz"
          }
        }
      ]
    },
    "errors": [
      {
        "code": "MFA_FACTORS_FAILED",
        "message": "Unable to import factors"
      }
    ]
  }
]
```

<div id="recovery-codes">
  ## Codes de récupération
</div>

Auth0 ne permet pas d’importer des codes de récupération. Lorsque les facteurs MFA de l’utilisateur sont importés, ils n’auront pas de code de récupération.

Pour fournir un code de récupération aux utilisateurs, vous pouvez vérifier s’ils en ont déjà un de configuré et, sinon, utiliser le [endpoint de régénération du code de récupération](https://auth0.com/docs/api/management/v2#!/Users/post_recovery_code_regeneration) pour en générer un nouveau.

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer la migration automatique à partir de votre base de données](/docs/fr-ca/manage-users/user-migration/configure-automatic-migration-from-your-database)
* [Importation en bloc d’utilisateurs](/docs/fr-ca/manage-users/user-migration/bulk-user-imports)
