Saltar al contenido principal

Antes de empezar

Cisco Duo es un proveedor de autenticación multifactor y solo puede usarse en tu inquilino de Auth0 si todos los demás factores están deshabilitados. Tu cuenta de Duo puede admitir notificaciones push, SMS, OTP, devolución de llamada por teléfono y más, según tu configuración. Tampoco puedes habilitar Duo si hay otros factores habilitados. Duo solo está disponible para los usuarios cuando es el único factor habilitado. La aplicación solicitará al usuario el segundo factor con Duo y mostrará las opciones que hayas habilitado en tu cuenta de Duo. Tus usuarios pueden descargar Duo desde Google Play o la App Store para usarlo como segundo factor.

Configurar Duo

Para configurar Duo Security, debe proporcionar las credenciales de Duo a la aplicación en el .
  1. Vaya a Dashboard > Security > Multi-factor Auth > Duo Security y actívelo.
  2. Introduzca la información en los campos para vincular su cuenta de Duo con Auth0.
  3. Seleccione Guardar.

Usa Actions para habilitar Duo

Para habilitar Duo dentro de una Action, pasa duo como parámetro provider al habilitar la .
exports.onExecutePostLogin = async (event, api) => {
  api.multifactor.enable('duo', { allowRememberBrowser: false });
};
Duo no ofrece una opción para el comportamiento de “Recuérdame”. La sesión de MFA de 30 días está configurada de forma fija para recordar al usuario después del inicio de sesión inicial. Para obligar a sus usuarios a iniciar sesión con Duo cada vez, cree una Rule con allowRememberBrowser: false.

Plantilla de Actions para Duo

Esta plantilla proporciona un ejemplo y un punto de partida para activar la autenticación multifactor con Duo Security cuando se cumple una condición. En el primer inicio de sesión, el usuario puede inscribir el dispositivo.
Debe crear dos integraciones en Duo Security: una de tipo Web SDK y otra de tipo Admin SDK.

Limitaciones actuales

  • No puede usar Auth0 MFA Enrollment Tickets para inscribir usuarios con Duo. Inscriba a esos usuarios directamente en Duo.
  • Si usa , debe habilitar Duo en una Action con provider establecido en duo, como se describió anteriormente. Puede usar de forma condicional Duo o el proveedor integrado de Auth0 según la aplicación.

Más información