Ces personnalisations ne s’appliquent pas à Duo, qui possède sa propre interface utilisateur.
Utiliser l’API MFA
- Authentifier les utilisateurs avec le Resource Owner Password Grant.
- Créer une interface pour permettre aux utilisateurs de gérer leurs propres facteurs d’authentification.
- Inviter les utilisateurs à s’inscrire à l’authentification multifacteur à l’aide de tickets d’inscription.
- Accédez à Dashboard > Applications > Applications et sélectionnez votre application.
- Au bas de l’onglet Settings, cliquez sur Advanced Settings.
-
Cliquez sur l’onglet Grant Types et sélectionnez MFA.
Pour en savoir plus, consultez Activer l’authentification multifacteur.

- Cliquez sur Save Changes.
Limitations
Personnaliser la politique MFA avec Actions
Tout comportement lié à la MFA défini dans Actions prévaut sur les paramètres Define policy configurés dans la section Multi-Factor Auth du Dashboard.Pour en savoir plus, consultez Enable Multi-Factor Authentication.
provider pour préciser s’il faut forcer la MFA et quel facteur utiliser. Le comportement diffère selon que vous utilisez l’expérience Classic ou l’expérience Universal Login :
Si vous utilisez Universal Login, vous pouvez obtenir le comportement de l’expérience Classic Login si vous activez la personnalisation de la page de connexion MFA.
Les options
guardian et google-authenticator sont d’anciens paramètres conservés pour des raisons de rétrocompatibilité et ne devraient plus être utilisées dorénavant. Nous recommandons d’utiliser any à la place. L’option google-authenticator ne permet pas aux utilisateurs de s’inscrire à un code de récupération.provider sur une option précise remplace les bascules activées/désactivées dans le Dashboard. Vous pouvez utiliser l’Action suivante pour inviter l’utilisateur à configurer Duo, même si d’autres facteurs sont activés dans le Dashboard :
Exemples de cas d’utilisation courants
Pour vous assurer que votre tenant n’active l’authentification multifacteur que lorsque vous l’exigez explicitement dans vos Actions, définissez la politique d’authentification multifacteur par défaut de votre tenant sur Never.Pour en savoir plus, consultez la section « Policies » dans Facteurs d’authentification multifacteur.
Exiger MFA pour certaines applications
Exiger MFA pour certains utilisateurs
Modifier la fréquence des demandes de MFA
allowRememberBrowser :
Les valeurs de durée s’appliquent aux utilisateurs actifs. Si un utilisateur est inactif pendant une période de sept jours ou plus, son cookie expirera et il sera invité à effectuer la MFA lors de sa prochaine tentative de connexion (même si
allowRememberBrowser est défini à true et que 30 jours ne se sont pas écoulés depuis sa dernière invite MFA).
Lorsque vous permettez à l’utilisateur d’ignorer la MFA, un cookie est stocké dans le navigateur de l’utilisateur. Si le cookie de l’utilisateur est présent, mais que vous voulez quand même exiger la MFA, vous avez deux options :
- Définir
allowRememberBrowsersurfalse - Définir
acr_valuessurhttp://schemas.openid.net/pape/policies/2007/06/multi-factorlors de l’appel au point de terminaison/authorize.
Exiger la MFA pour les utilisateurs à l’extérieur du réseau
Contourner la MFA pour les requêtes de jeton d’actualisation
event.transaction.protocol.
event de l’Action, consultez Déclencheurs d’Actions : post-login - objet Event.