Configurar Akamai para enviar Supplemental Signals
Configura Akamai como proxy inverso para enviar Supplemental Signals a tu tenant de Auth0.
Supplemental Signals está disponible para clientes Enterprise, y debes solicitar el complemento Attack Protection Add-on. Ponte en contacto con Auth0 Sales para obtener más información.
Para que Akamai sepa cuándo los intentos de inicio de sesión se completan correctamente o fallan, tendrás que registrar una API en Akamai y luego definir un endpoint para cada flujo de inicio de sesión de Auth0 que quieras admitir.Para obtener más información, consulta Register an API on Akamai TechDocs y Add API resources on Akamai TechDocs.
Nuevo identificador universal de inicio de sesión + contraseña
Usa los siguientes valores para registrar tu API en Akamai:
Propiedad
Valor
Ruta base de la API
/u
Ubicación de la clave de API
Cabecera
Una vez que hayas creado tu API, deberás agregar un recurso de API para cada uno de los siguientes endpoints de Auth0:
/u/login/password
/u/signup
/u/signup/password
El proceso es el mismo para todos los endpoints, pero los valores de configuración varían ligeramente.
Una vez que hayas creado tu recurso de API, deberás definir el parámetro Request body para que Akamai pueda procesar correctamente las solicitudes de inicio de sesión.Usa los siguientes valores para definir el parámetro Request body:
Una vez que hayas creado tu recurso de API, deberás definir el parámetro Request body para que Akamai pueda procesar correctamente las solicitudes de inicio de sesión.Usa los siguientes valores para definir el parámetro Request body:
Después de crear tu recurso de API, tendrás que definir el parámetro Request body para que Akamai pueda interpretar correctamente las solicitudes de inicio de sesión.Usa los siguientes valores para definir el parámetro Request body:
Es posible que el encabezado akamai-user-risk no esté presente en todas las solicitudes de inicio de sesión, ya que Akamai solo lo envía cuando genera una puntuación de riesgo del usuario.
Si no ve la opción de Supplemental Signals en el Auth0 Dashboard, debe solicitar el complemento Attack Protection Add-on. Para obtener más información, póngase en contacto con Auth0 Sales.
Para habilitar Supplemental Signals con la Management API:
Prueba tu configuración haciendo una llamada a cada endpoint para los flujos de inicio de sesión que hayas configurado.Si has configurado todo correctamente:
Los encabezados akamai-user-risk y akamai-bot headers estarán presentes en los registros de tu tenant para los eventos correspondientes.
Puedes usar las siguientes propiedades en el objeto event de la Action posterior al inicio de sesión: