post-login, vous pouvez personnaliser vos flux afin d’inviter les utilisateurs à s’enrôler à des facteurs précis. Une fois qu’un utilisateur s’est enrôlé à un facteur, il peut utiliser ce facteur comme méthode d’authentification secondaire lors de connexions ultérieures.
Vous pouvez aussi utiliser des informations contextuelles pour personnaliser davantage vos flux d’enrôlement MFA. Par exemple, vous pouvez inviter les utilisateurs à s’enrôler au facteur SMS pour une application, tout en les invitant à s’enrôler aux notifications push ou à WebAuthN pour une autre application.
Cette fonctionnalité vous permet de personnaliser vos flux d’enrôlement MFA. Si vous souhaitez personnaliser les flux MFA pour des utilisateurs déjà enrôlés, consultez Personnaliser la sélection MFA pour Universal Login.
Comment ça fonctionne
post-login du Flux de connexion à l’aide des méthodes Authentication API suivantes :
-
enrollWith: indique le facteur par défaut présenté aux utilisateurs pendant l’enrôlement. Vous pouvez aussi, au besoin, fournir une autre liste de facteurs parmi lesquels les utilisateurs pourront choisir. Si cette liste est fournie, un lien Essayer une autre méthode s’affiche dans l’invite d’enrôlement. -
enrollWithAny: indique un ensemble de facteurs parmi lesquels les utilisateurs peuvent choisir pendant l’enrôlement. Par défaut, cette méthode affiche une invite de sélection permettant aux utilisateurs de choisir le facteur souhaité. Dans certains cas, l’expérience utilisateur peut varier :- Si au moins deux facteurs ont été précisés, l’invite de sélection s’affiche à l’utilisateur.
- Si l’utilisateur est déjà enrôlé dans tous les facteurs précisés sauf un, l’invite de sélection est ignorée et l’utilisateur est invité à s’enrôler dans le facteur restant.
- Si l’utilisateur est déjà enrôlé dans tous les facteurs précisés, la commande échoue et la séquence de connexion se poursuit.
-
otp -
recovery-code -
push-notification -
phonepreferredMethod: voicepreferredMethod: smspreferredMethod: both
-
webauthn-platform -
webauthn-roaming
enrolledFactors. Cette propriété représente la liste des facteurs actifs associés à son compte d’utilisateur.
Le tableau event.authentication.methods comprend un champ type lorsque le nom de la méthode est défini sur mfa. Ce champ contient des valeurs de facteur (string) qui correspondent à celles utilisées par le champ type de enrolledFactors.
Lorsqu’un enrôlement MFA a lieu, methods contient l’objet name:mfa avec type défini sur le facteur utilisé pour cet événement. methods et enrolledFactors ne sont mis à jour qu’au début d’une Action. Vous pouvez accéder aux résultats d’un événement d’enrôlement dans l’Action suivante du flux.
Pour en savoir plus, consultez les ressources suivantes :
Flux séquencés et contextuels
enrollWith ou enrollWithAny, vous pouvez utiliser des informations contextuelles pour déterminer l’enrôlement, ou la série d’enrôlements, qu’il convient de présenter aux utilisateurs.
- La commande
enrollWithprend en charge un facteur initial ou par défaut, ainsi qu’une liste de solutions de rechange. Les utilisateurs ne peuvent s’enrôler qu’à un seul facteur par commande. - La commande
enrollWithAnyprend en charge une liste de facteurs. L’ordre indiqué détermine la façon dont la liste s’affiche aux utilisateurs. Les utilisateurs ne peuvent s’enrôler qu’à un seul facteur par commande.
- Flux séquencés : enrôlez les utilisateurs à une série de facteurs dans un ordre précis.
- Flux contextuels : déterminez quel facteur proposer à l’utilisateur en fonction des métadonnées ou des commandes précédentes dans le flux.
app_metadata pour déterminer si l’utilisateur est un administrateur, puis lui demande d’enrôler des facteurs précis. Si un utilisateur administrateur n’a enrôlé que l’OTP, il doit d’abord passer une vérification par OTP pour terminer son authentification. Il est ensuite invité à enrôler des clés de sécurité (webauthn-roaming).
Pour assurer la sécurité des comptes d’utilisateur, les utilisateurs doivent effectuer une vérification MFA à l’aide de l’un de leurs facteurs déjà enregistrés avant de pouvoir enrôler des facteurs supplémentaires. Cette condition garantit que vous pouvez mettre en œuvre en toute sécurité une politique personnalisée d’enrôlement MFA après qu’une application avec différents facteurs et configurations a déjà été utilisée.
event.user.enrolledFactors ainsi que event.authentication.methods seront mis à jour lors de l’exécution de l’Action 2. Cela permet au code de l’Action de prendre des décisions en fonction des données réelles de l’utilisateur lorsque celui-ci a le choix d’effectuer une vérification ou d’enrôler différents facteurs.
Remarque : Cette méthode d’exécution des Actions s’applique uniquement à celles qui contiennent les commandes enrollWith ou enrollWithAny. Les Actions servant à d’autres fins ne sont pas touchées.
Avant de commencer
- Pour en savoir plus sur le processus de configuration, consultez Activer l’authentification multifacteur.
- Pour obtenir plus d’information sur la configuration de facteurs précis, consultez Facteurs d’authentification multifacteur.

enrollWith ou enrollWithAny remplacent toute politique ou règle existante qui active ou désactive la MFA dans un tenant.
Personnaliser les flux d’enrôlement MFA
post-login pour personnaliser vos flux d’enrôlement MFA.
Créez votre Action post-login
- Accédez à Actions > Flows et sélectionnez Login.
- Dans le panneau Add Action, sélectionnez l’icône plus (+) et choisissez Build from scratch.
-
Dans la fenêtre contextuelle Create Action :
- Saisissez un nom pour votre Action.
- Sélectionnez Login / Post-Login comme trigger.
- Utilisez Node 22 (Recommended) comme runtime.
- Vérifiez la fenêtre contextuelle pour vous assurer que tout est exact. Sélectionnez ensuite Create.
-
Dans l’éditeur de code, ajoutez votre code personnalisé à la commande
onPostExecute. - Lorsque votre commande est prête, sélectionnez Deploy.
-
Sélectionnez Add to Flow dans la notification de déploiement réussi.
- Remarque : Si la notification se ferme, choisissez Back to Flow au-dessus de l’éditeur de code.
- Glissez-déposez votre nouvelle commande depuis le panneau Add Action dans votre Login flow. Sélectionnez ensuite Apply.
Testez votre Action post-login
- Accédez à Authentication > Authentication Profile.
- Sélectionnez Try pour ouvrir un exemple de login prompt dans un nouvel onglet.
- Entrez vos informations d’identification et testez votre nouveau flux MFA.
Exemple de cas d’utilisation
Proposer aux utilisateurs des options de MFA pour l’enrôlement
Dépannage
Journaux du tenant
Liste de vérification pour la résolution des problèmes
-
La bascule Customize MFA factors with Actions doit être activée.
- Accédez à Auth0 Dashboard > Security > Multi-factor Auth et assurez-vous que la bascule de la section Additional Settings est activée.
-
Les facteurs utilisés dans vos Actions doivent être activés dans votre tenant.
- Passez en revue votre code : accédez à Auth0 Dashboard > Actions > Library > Custom et passez en revue votre code Actions. Assurez-vous que tous les facteurs utilisés s’appliquent à vos cas d’utilisation.
- Passez en revue vos facteurs : accédez à Auth0 Dashboard > Security > Multi-factor Auth et assurez-vous que tous les facteurs utilisés dans vos Actions sont activés.
-
Assurez-vous que vos Actions ont été déployées et enregistrées dans votre pipeline.
- Accédez à Auth0 Dashboard > Actions > Library > Custom. Repérez votre Action dans la liste et assurez-vous que son statut est Deployed. Si un autre statut est affiché, ouvrez votre Action, passez votre code en revue, puis cliquez sur Deploy en haut à droite.
- Accédez à Auth0 Dashboard > Actions > Library > Flows et sélectionnez Login. Assurez-vous que votre Action figure dans le flux. Sinon, accédez à l’onglet Custom du panneau Add Action et glissez-déposez votre Action dans votre Login flow. Ensuite, sélectionnez Apply.
-
Assurez-vous d’avoir mis à niveau vos Actions
post-loginvers la version la plus récente.- Accédez à Auth0 Dashboard > Actions > Library > Custom et sélectionnez votre Action. Si votre Action n’est pas à jour, une bannière jaune vous invitera à la mettre à jour. Si la bannière s’affiche, sélectionnez Update.
- Vous pouvez aussi préciser la version la plus récente des Actions
post-loginà déployer lorsque vous utilisez le Deploy CLI. Pour en savoir plus, consultez Configure the Deploy CLI.