Para usar Adaptive MFA, debes tener un plan Enterprise con el complemento Adaptive MFA. Consulta Auth0 Pricing para obtener más información.
Cómo funciona
Cuando Adaptive MFA determina que la puntuación de confianza general es baja (es decir, que la transacción de inicio de sesión es de alto riesgo), exige que el usuario verifique su identidad con MFA. Si el usuario no está inscrito en MFA, debe completar una verificación adicional antes de poder hacerlo.
Adaptive MFA incluye un flujo de seguridad completo que garantiza la autenticidad de los usuarios:

Personalizar Adaptive MFA
Soporte y limitaciones
*Adaptive MFA no es compatible con los flujos de iniciados por , pero puede simular el flujo con aplicaciones OIDC. Para obtener más información, consulte Configurar el inicio de sesión SAML iniciado por IdP en aplicaciones OIDC.
Adaptive MFA es totalmente compatible con los tipos de conexiones sociales en los que hay una dirección de correo electrónico disponible para cada usuario.
Adaptive MFA requiere una dirección de correo electrónico para completar el paso de desafío por correo electrónico que se produce cuando un usuario no está inscrito en MFA. Si no hay una dirección de correo electrónico disponible, Adaptive MFA no puede realizar el desafío por correo electrónico y la transacción se bloqueará. Este escenario no introduce ningún riesgo de seguridad, pero sí limita la funcionalidad.
Si ha configurado una conexión social y espera que haya una dirección de correo electrónico disponible, pero no la hay, verifique la configuración y confirme que se están solicitando los alcances, claims y permisos correctos. Para obtener más información sobre las conexiones sociales compatibles y cómo instalarlas, lea Social Connections on Auth0 Marketplace.