> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment utiliser l’authentification multifacteur (MFA) avec l’échange de jeton personnalisé.

# Authentification multifacteur (MFA) avec l’échange de jeton personnalisé

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "Bêta",
    "ea": "Accès anticipé"
  };
  const stageText = stageTextMap[stage] || "une étape du cycle de publication";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>Cette fonctionnalité est offerte avec les {linkify(`${plans} forfaits`, "https://auth0.com/pricing")}. </>}
            {contact && "Pour y participer, communiquez avec " + contact + ". "}
            {terms && <>En utilisant cette fonctionnalité, vous acceptez les conditions applicables de l’essai gratuit énoncées dans le {linkify("Master Subscription Agreement", "https://www.okta.com/legal")} d’Okta.</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>La fonctionnalité {feature} est en {linkify(stageText, prsLink)}.</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

<ReleaseStageNotice feature="Custom Token Exchange (CTE)" stage="ea" plans="B2C Professional, B2B Professional, and Enterprise" terms="true" />

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  L’authentification multifacteur (MFA) n’est pas compatible avec les transactions Custom Token Exchange dans lesquelles un acteur est défini au moyen de `api.authentication.setActor()`. Si la MFA est requise (par une stratégie ou une Action Post-Login) et que l’Action Custom Token Exchange définit un acteur, la transaction échoue avec une erreur `400` : `MFA is not supported using actor_token with the requested token exchange profile.`
</Callout>

Pour ajouter une protection contre le vol de jetons ou d’autres risques de sécurité, vous pouvez ajouter l’authentification multifacteur à une requête Custom Token Exchange à l’aide de l’une des méthodes suivantes :

* [Activez et configurez votre stratégie MFA ](/fr-CA/docs/secure/multi-factor-authentication/enable-mfa) pour votre locataire
* Utilisez `api.multifactor.enable()` dans une Action Post-Login

Lorsque vous ajoutez la MFA, le serveur d’autorisation Auth0 rejette l’appel initial à Custom Token Exchange vers le point de terminaison `/token` avec une erreur `mfa_required`. Vous pouvez utiliser cette erreur dans [l’API MFA d’Auth0](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-developer-resources/mfa-api) pour demander et vérifier un facteur afin d’obtenir les jetons Auth0 d’accès, d’identité et d’actualisation demandés.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Custom Token Exchange ne prend pas en charge `api.authentication.challengeWith()` ni `api.authentication.enrollWith()`. Si vous utilisez ces méthodes dans votre Action Post-Login, la transaction échouera avec une erreur irrécupérable. Assurez-vous de ne pas utiliser ces méthodes lorsque `event.transaction.protocol==oauth2-token-exchange`, selon la valeur de `subject_token_type`.
</Callout>

Lorsqu’une transaction Custom Token Exchange est associée à une Organisation, `api.multifactor.enable()` et les stratégies MFA ne sont pas non plus prises en charge.

Pour en savoir plus sur l’utilisation de l’octroi MFA, consultez [S’authentifier à l’aide du flux Resource Owner Password avec MFA](/fr-CA/docs/secure/multi-factor-authentication/authenticate-using-ropg-flow-with-mfa), car Custom Token Exchange suit le même modèle. Vous pouvez aussi consulter un exemple détaillé dans [Cas d’utilisation : effectuer une MFA pendant Custom Token Exchange](/fr-CA/docs/authenticate/custom-token-exchange/cte-example-use-cases#use-case%3A-perform-mfa-during-custom-token-exchange).
