La disponibilité varie selon le plan Auth0
Votre mise en œuvre de connexion ainsi que votre plan Auth0 ou votre entente personnalisée déterminent si cette fonctionnalité est offerte. Pour en savoir plus, consultez Pricing.
Fonctionnement


Utiliser le Dashboard
- Accédez à Auth0 Dashboard > Sécurité > Multi-factor Auth.
- Sélectionnez Phone Message et activez le commutateur en haut.
- Sélectionnez votre fournisseur d’envoi de messages préféré.
-
Pour permettre aux utilisateurs de s’authentifier par SMS et par appel vocal, vous devez activer les facteurs SMS et Voice, puis sélectionner votre mode d’envoi préféré :
- Auth0 : Vous ne pouvez pas utiliser ce fournisseur pour envoyer des messages vocaux. Il envoie des SMS à l’aide du fournisseur d’envoi SMS configuré à l’interne par Auth0. Il peut être utilisé uniquement à des fins d’évaluation et de test, et il y a un maximum de 100 messages par tenant pendant toute la durée de vie du tenant. Une fois la limite de 100 messages atteinte, les nouveaux codes ne sont plus reçus.
- Twilio : Envoie les messages à l’aide de l’API Twilio Programmable SMS pour les SMS ou de l’API Twilio Programmable Voice pour les appels vocaux. Utilisez les identifiants Live de Twilio, et non les identifiants Test, qui servent uniquement à envoyer des messages dans un environnement de production.
- Custom : Envoie les messages en invoquant une Action dans le Send Phone Message Flow.
Configuration de Twilio
Veuillez noter qu’il peut falloir jusqu’à huit (8) semaines à Twilio pour transférer et vérifier des importations en bloc. Pour en savoir plus, consultez le Twilio Help Center.
- Ouvrez un compte chez Twilio. Vous aurez besoin d’un Twilio Account SID et d’un Twilio Auth Token. Ce sont les identifiants API Twilio qu’Auth0 utilisera pour envoyer un SMS à l’utilisateur.
- Vous pourriez aussi devoir activer les permissions pour votre région géographique pour les SMS ou la voix. Si vous utilisez la voix, votre compte doit avoir un numéro de téléphone Twilio activé pour effectuer des appels vocaux. Il peut s’agir d’un numéro de téléphone externe vérifié avec Twilio, ou vous pouvez acheter et configurer un numéro de téléphone Twilio dans votre compte.
- Configurez la connexion. Accédez à Auth0 Dashboard > Sécurité > Multi-factor Auth et choisissez Phone Message.
- Sous Choose your delivery provider, choisissez Twilio et sélectionnez un mode d’envoi.
- Saisissez votre Twilio Account SID et votre Twilio Auth Token dans les champs appropriés.
-
Choisissez votre SMS Source.
- Si vous choisissez Use From, vous devrez saisir le numéro de téléphone From que les utilisateurs verront comme expéditeur du SMS. Vous pouvez aussi le configurer dans Twilio.
- Si vous choisissez Use Messaging Services, vous devrez saisir un Messaging Service SID.
- Si vous utilisez la voix, vous devez toujours configurer From, même si vous utilisez Message Services pour les SMS. Assurez-vous que le numéro de téléphone est configuré pour envoyer à la fois des SMS et des messages vocaux.
- Sélectionnez Save.
Personnaliser les modèles de messages SMS ou vocaux
Utiliser la Management API
/api/v2/guardian/factors/phone/message-types. Le paramètre message_types est un tableau qui peut contenir ["sms"], ["voice"] ou ["sms", "voice"]. Vous avez besoin d’un jeton d’accès à la Management API avec la portée update:guardian_factors, sous forme de bearer token, pour effectuer une requête à l’API :
Fournisseurs de messagerie SMS intégrés
Fournisseurs de téléphonie personnalisés
Considérations de sécurité
- Activer Suspicious IP Throttling. Auth0 bloque une adresse IP si elle tente d’effectuer plus de 50 requêtes d’inscription par minute.
- Activer Log Streaming et créer des alertes à l’aide de votre outil de surveillance préféré lorsque vous constatez des pics dans le nombre d’événements de journalisation
gd_send_voice,gd_send_voice_failure,gd_send_smsougd_send_sms_failure.
- Limitez les pays vers lesquels vous enverrez des messages pour SMS et Voice. Cela est particulièrement utile s’il existe des pays où le risque de fraude aux appels surtaxés est plus élevé ou où les tarifs d’appel sont plus coûteux, et avec lesquels vous ne faites habituellement pas affaire.
- Activez les déclencheurs d’utilisation de Twilio pour protéger votre compte contre la fraude et les erreurs de code.