Saltar al contenido principal
Para usar Adaptive MFA, debes tener un plan Enterprise con el complemento Adaptive MFA. Consulta Auth0 Pricing para obtener más información.
es una política de flexible y extensible que puede ayudarte a proteger tu inquilino de sin aumentar la fricción para los usuarios legítimos. Evalúa el riesgo potencial en cada transacción de inicio de sesión y, después, solicita al usuario una verificación adicional si corresponde.

Cómo funciona

Durante una transacción de inicio de sesión, Adaptive MFA calcula una puntuación de confianza general a partir del análisis de tres evaluaciones de riesgo: Cuando Adaptive MFA determina que la puntuación de confianza general es baja (es decir, que la transacción de inicio de sesión es de alto riesgo), exige que el usuario verifique su identidad con MFA. Si el usuario no está inscrito en MFA, debe completar una verificación adicional antes de poder hacerlo. Adaptive MFA incluye un flujo de seguridad completo que garantiza la autenticidad de los usuarios:
Diagrama del flujo de autenticación multifactor adaptativa de Auth0 Login
Adaptive MFA ignora cualquier sesión de MFA existente (por ejemplo, si un usuario seleccionó Recordar este navegador durante un flujo de MFA anterior) y no permite a los usuarios omitir los desafíos de MFA.

Personalizar Adaptive MFA

Puede usar Actions para personalizar el flujo de MFA y ofrecer la mejor experiencia a sus usuarios. Para obtener más información sobre las evaluaciones de riesgo, los puntajes de confianza y las opciones de personalización, consulte Personalizar Adaptive MFA.

Soporte y limitaciones

Flujos de autorización

Adaptive MFA es compatible con todos los flujos de autenticación y que se inician con el usuario final. Para obtener más información sobre los distintos flujos y protocolos, consulte Flujos de autenticación y autorización y Protocolos. *Adaptive MFA no es compatible con los flujos de iniciados por , pero puede simular el flujo con aplicaciones OIDC. Para obtener más información, consulte Configurar el inicio de sesión SAML iniciado por IdP en aplicaciones OIDC.

Conexiones sociales

Adaptive MFA es totalmente compatible con los tipos de conexiones sociales en los que hay una dirección de correo electrónico disponible para cada usuario. Adaptive MFA requiere una dirección de correo electrónico para completar el paso de desafío por correo electrónico que se produce cuando un usuario no está inscrito en MFA. Si no hay una dirección de correo electrónico disponible, Adaptive MFA no puede realizar el desafío por correo electrónico y la transacción se bloqueará. Este escenario no introduce ningún riesgo de seguridad, pero sí limita la funcionalidad. Si ha configurado una conexión social y espera que haya una dirección de correo electrónico disponible, pero no la hay, verifique la configuración y confirme que se están solicitando los alcances, claims y permisos correctos. Para obtener más información sobre las conexiones sociales compatibles y cómo instalarlas, lea Social Connections on Auth0 Marketplace.

Características de Auth0

La siguiente tabla enumera las implementaciones de Auth0 y su funcionalidad con Adaptive MFA:

Más información