> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit les facteurs d’authentification multifacteur (MFA), les politiques et les cas d’utilisation.

# Facteurs d’authentification multifacteur

Auth0 prend en charge différentes options, ou différents facteurs, pour protéger l’accès aux comptes d’utilisateur grâce à l’<Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=multi-factor+authentication">authentification multifacteur</Tooltip> (MFA).

Pour sélectionner les facteurs MFA à utiliser dans votre tenant, accédez à [Dashboard > Sécurité > Multi-factor Auth](https://manage.auth0.com/#/security/mfa). Vous devez activer au moins un facteur dans votre tenant pour utiliser l’authentification multifacteur. Les facteurs offerts dépendent de votre plan d’abonnement. Pour en savoir plus, consultez [Auth0 Pricing](https://auth0.com/pricing/).

<div id="factors">
  ## Facteurs
</div>

Auth0 prend en charge les facteurs suivants pour mettre en œuvre la MFA.

<div id="push-notifications">
  ### Notifications push
</div>

Envoyez aux utilisateurs des notifications push sur leurs appareils préenregistrés, généralement un téléphone mobile ou une tablette, à partir desquels ils peuvent immédiatement autoriser ou rejeter l’accès au compte d’une simple pression sur un bouton. Le facteur push est offert avec l’application mobile **Auth0 Guardian**, disponible pour iOS et Android. Pour en savoir plus, consultez [Auth0 Guardian](/docs/fr-ca/secure/multi-factor-authentication/auth0-guardian).

Si vous ne voulez pas que vos clients aient à télécharger une application distincte, Auth0 fournit aussi un **Guardian SDK** pour créer un processus de second facteur dans votre application mobile existante. Pour en savoir plus, consultez [Install Guardian SDK](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-developer-resources/install-guardian-sdk).

<div id="sms-notifications">
  ### Notifications par SMS
</div>

Envoyez aux utilisateurs un code à usage unique par SMS. L’utilisateur sera ensuite invité à le saisir avant de pouvoir terminer l’authentification. Pour en savoir plus, consultez [Configurer les notifications SMS et vocales pour la MFA.](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-sms-voice-notifications-mfa)

<div id="voice-notifications">
  ### Appels vocaux
</div>

Transmettez un code à usage unique aux utilisateurs au moyen d’un appel vocal; l’utilisateur devra ensuite le saisir avant de pouvoir terminer son authentification. Pour en savoir plus, consultez [Configurer les notifications SMS et par appel vocal pour MFA.](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-sms-voice-notifications-mfa)

<div id="one-time-passwords">
  ### Mots de passe à usage unique
</div>

Les mots de passe à usage unique vous permettent d’utiliser une application d’authentification sur l’appareil personnel de l’utilisateur, comme Google Authenticator, pour générer un mot de passe à usage unique qui change au fil du temps et qui peut être saisi comme deuxième facteur pour valider un compte. Pour en savoir plus, consultez [Configurer les notifications OTP pour MFA.](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-otp-notifications-for-mfa)

<div id="webauthn-with-security-keys">
  ### WebAuthn avec des clés de sécurité
</div>

Permettez aux utilisateurs d’utiliser l’authentification multifacteur (MFA) avec des clés de sécurité compatibles FIDO (p. ex. [Yubikey](https://www.yubico.com/), [Google Titan](https://cloud.google.com/titan-security-key)). Pour en savoir plus, consultez [Configurer WebAuthn avec des clés de sécurité pour l’authentification multifacteur (MFA).](/docs/fr-ca/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-security-keys-for-mfa)

<div id="webauthn-with-device-biometrics">
  ### WebAuthn avec la biométrie de l’appareil
</div>

Permettez aux utilisateurs d’effectuer la MFA à l’aide d’authentificateurs de plateforme comme la Touch Bar du MacBook, Windows Hello, Touch ID/Face ID sur iOS et la reconnaissance par empreinte digitale ou faciale sur Android. Pour en savoir plus, consultez [Configurer WebAuthn avec la biométrie de l’appareil pour la MFA.](/docs/fr-ca/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-device-biometrics-for-mfa)

<div id="email-notifications">
  ### Notifications par courriel
</div>

Permettez aux utilisateurs d’utiliser la MFA à l’aide de mots de passe à usage unique envoyés par courriel s’ils ont configuré d’autres [facteurs d’authentification indépendants](/docs/fr-ca/secure/multi-factor-authentication/enable-mfa#independent-factors). Pour en savoir plus, consultez [Configurer les notifications par courriel pour la MFA.](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-email-notifications-for-mfa)

<div id="cisco-duo-security">
  ### Cisco Duo Security
</div>

Cisco Duo est un fournisseur polyvalent et ne peut être utilisé que s’il est le seul facteur offert à l’utilisateur. Utilisez votre compte Duo pour gérer la MFA avec Auth0. Pour en savoir plus, consultez [Configurer Cisco Duo Security pour la MFA.](/docs/fr-ca/secure/multi-factor-authentication/configure-cisco-duo-for-mfa)

<div id="recovery-codes">
  ### Codes de récupération
</div>

Les codes de récupération sont des codes uniques qui permettent aux utilisateurs de retrouver l’accès à leur compte s’ils n’ont plus accès à l’appareil ou au compte utilisé lors de l’inscription à la MFA. Pour en savoir plus, consultez [Configurer les codes de récupération pour la MFA.](/docs/fr-ca/secure/multi-factor-authentication/configure-recovery-codes-for-mfa)

<div id="policies">
  ## Politiques
</div>

Les politiques déterminent à quel moment un utilisateur sera invité à effectuer des étapes supplémentaires pour prouver qu’il est bien le titulaire d’un compte donné. Utilisez les politiques pour définir votre propre niveau de risque acceptable. Vous pouvez choisir entre **Jamais**, **Utiliser <Tooltip tip="Adaptive Multi-factor Authentication : authentification multifacteur (MFA) qui n’est déclenchée que lorsqu’une tentative de connexion est jugée peu fiable." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Adaptive+MFA">Adaptive MFA</Tooltip>**, et **Toujours**.

Vous pouvez obtenir des configurations multifacteur plus précises (par application, par utilisateur, etc.) en utilisant Auth0 Actions. Pour en savoir plus, consultez [Auth0 Actions](/docs/fr-ca/customize/actions).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les Rules qui touchent la MFA ont préséance sur la configuration des politiques dans le Dashboard.
</Callout>

Pour en savoir plus, consultez [Defined Authentication Policies on OpenID.](http://openid.net/specs/openid-provider-authentication-policy-extension-1_0.html#rfc.section.4)

<div id="use-cases">
  ## Cas d’utilisation
</div>

Il existe différentes façons de gérer la MFA selon votre environnement :

* B2B : vos clients gèrent les facteurs MFA de leurs utilisateurs.
* B2C : les utilisateurs finaux gèrent leurs propres facteurs MFA au moyen d’une page **My MFA Settings**.
* B2E : vous gérez les facteurs MFA de vos utilisateurs.

Pour en savoir plus sur les endpoints d’API que vous pouvez utiliser pour créer une interface utilisateur afin de gérer les facteurs MFA, consultez [Manage Authenticator Factors Using the MFA API.](/docs/fr-ca/secure/multi-factor-authentication/manage-mfa-auth0-apis/manage-authenticator-factors-mfa-api)

Les applications qui donnent accès à différents types de ressources peuvent exiger que les utilisateurs s’authentifient au moyen d’un mécanisme d’authentification renforcé pour accéder aux ressources sensibles. Consultez [Step-Up Authentication](/docs/fr-ca/secure/multi-factor-authentication/step-up-authentication) pour en savoir plus.

Pour créer une Action, allez à [Dashboard > Actions > Flows](https://manage.auth0.com/#/actions/flows) et définissez des conditions pour déclencher des vérifications d’authentification. Utilisez Actions pour imposer la MFA aux utilisateurs de certaines applications, ou à ceux ayant certaines métadonnées utilisateur ou provenant de certaines plages d’adresses IP, entre autres déclencheurs.

Ajoutez une MFA contextuelle qui vous permet de définir des conditions personnalisées déclenchant des vérifications d’authentification supplémentaires pour vos clients afin de renforcer la sécurité, par exemple l’emplacement géographique (géorepérage), l’adresse ou le type de réseau utilisé (filtrage IP), l’heure de la journée, le jour de la semaine ou un changement d’emplacement ou d’appareil utilisé pour se connecter.

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer les notifications push pour la MFA](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-push-notifications-for-mfa)
* [Configurer les notifications par SMS et appel vocal pour la MFA](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-sms-voice-notifications-mfa)
* [Configurer les notifications OTP pour la MFA](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-otp-notifications-for-mfa)
* [Configurer les notifications par courriel pour la MFA](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-email-notifications-for-mfa)
* [Configurer Cisco Duo Security pour la MFA](/docs/fr-ca/secure/multi-factor-authentication/configure-cisco-duo-for-mfa)
* [Configurer WebAuthn avec des clés de sécurité pour la MFA](/docs/fr-ca/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-security-keys-for-mfa)
