Skip to main content

Avant de commencer

Cisco Duo est un fournisseur d’authentification multifonction qui ne peut être utilisé dans votre tenant Auth0 que si tous les autres facteurs sont désactivés. Selon votre configuration, votre compte Duo peut prendre en charge les notifications push, les SMS, les OTP, les appels téléphoniques et plus encore. Vous ne pouvez pas activer Duo si d’autres facteurs sont déjà activés. Duo n’est offert aux utilisateurs que lorsqu’il est le seul facteur activé. L’application demandera à l’utilisateur de fournir le second facteur avec Duo et affichera les options que vous avez activées dans votre compte Duo. Vos utilisateurs peuvent télécharger Duo à partir de Google Play ou de l’App Store pour l’utiliser comme second facteur.

Configurer Duo

Pour configurer Duo Security, vous devez fournir à votre application vos identifiants Duo dans le .
  1. Accédez à Dashboard > Sécurité > Authentification multifacteur > Duo Security et activez-la.
  2. Saisissez les renseignements dans les champs pour lier votre compte Duo à Auth0.
  3. Sélectionnez Enregistrer.

Utiliser Actions pour activer Duo

Pour activer Duo dans une Action, indiquez duo comme valeur du paramètre provider lorsque vous activez l’.
Duo n’offre pas d’option “Se souvenir de moi”. La session AMF de 30 jours est codée en dur pour se souvenir de l’utilisateur après la connexion initiale. Pour obliger vos utilisateurs à se connecter avec Duo à chaque fois, créez une règle avec allowRememberBrowser: false.

Modèle d’Actions pour Duo

Ce modèle fournit un exemple et un point de départ pour déclencher l’authentification multifacteur avec Duo Security lorsqu’une condition est remplie. Lors de la première connexion, l’utilisateur peut enregistrer l’appareil.
Vous devez créer deux intégrations dans Duo Security : une de type Web SDK et une de type Admin SDK.

Limitations actuelles

  • Vous ne pouvez pas utiliser les tickets d’inscription AMF Auth0 pour inscrire des utilisateurs avec Duo. Intégrez plutôt ces utilisateurs directement dans Duo.
  • Si vous utilisez , vous devez activer Duo dans une Action avec provider défini sur duo, comme décrit précédemment. Vous pouvez utiliser Duo ou le fournisseur Auth0 intégré de façon conditionnelle pour certaines applications.