> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez le flux de réinitialisation du mot de passe des Actions, qui s’exécute après qu’un utilisateur a terminé la première étape de vérification, mais avant qu’il ne définisse un mot de passe.

# Déclencheurs de réinitialisation du mot de passe

Les déclencheurs de réinitialisation du mot de passe s’exécutent pendant le processus de réinitialisation lorsqu’un utilisateur termine la première étape de vérification, généralement un lien envoyé au [courriel de l’utilisateur](/fr-CA/docs/secure/multi-factor-authentication/authenticate-using-ropg-flow-with-mfa/enroll-and-challenge-email-authenticators), mais avant qu’un nouveau mot de passe ne soit défini. Vous pouvez les utiliser pour demander à l’utilisateur un facteur supplémentaire d’<Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=multi-factor+authentication">authentification multifacteur</Tooltip> (MFA), ou pour rediriger l’utilisateur vers un site externe, comme un service de vérification tiers.

Après la vérification, les utilisateurs peuvent saisir le nouveau mot de passe de leur compte.

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=b55ee347f6001721fc25485dd0f37eb6" alt="Pour utiliser le flux de réinitialisation du mot de passe, accédez à Dashboard > Actions > Flows " data-og-width="1550" width="1550" data-og-height="564" height="564" data-path="docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=280&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=d9a8676bd131bf5b0c3a52c12a420b22 280w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=560&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=e75db55657059dc068c4079864494d05 560w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=840&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=f20075008d1096f2a8a6b273d021d33b 840w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=1100&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=719bc5a1848687873a2500231a5df8c4 1100w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=1650&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=7acc137afb38f17308a82f1aad7df2d3 1650w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=2500&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=5204cd5d35389abf044faa78a70ca8e2 2500w" />
</Frame>

Les Actions de ce flux sont bloquantes (synchrones), ce qui signifie qu’elles s’exécutent dans le cadre du processus d’un déclencheur et empêchent le reste du pipeline Auth0 de s’exécuter tant que l’Action n’est pas terminée.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour que ces Actions s’exécutent correctement, vous devez avoir activé Universal Login. Ces Actions ne peuvent pas être déclenchées lorsque vous utilisez la Connexion classique.
</Callout>

<div id="triggers">
  ## Déclencheurs
</div>

<div id="postchallenge">
  ### PostChallenge
</div>

Le déclencheur `post-challenge` est une fonction qui s’exécute après qu’un utilisateur a terminé la première étape de vérification de réinitialisation du mot de passe, généralement au moyen d’un lien magique envoyé par courriel. Vous pouvez créer jusqu’à quatre Actions dans votre locataire qui utilisent le déclencheur `post-challenge`.

<div id="references">
  #### Références
</div>

* [Objet Event](/fr-CA/docs/customize/actions/explore-triggers/password-reset-triggers/post-challenge-trigger/post-challenge-event-object): Fournit des informations contextuelles sur un utilisateur qui se connecte via Auth0.
* [Objet API](/fr-CA/docs/customize/actions/explore-triggers/password-reset-triggers/post-challenge-trigger/post-challenge-api-object): Fournit des méthodes pour modifier le comportement du flux.

<div id="limitations">
  ## Limites
</div>

Les déclencheurs de réinitialisation de mot de passe ne prennent pas en charge les [connexions Active Directory/LDAP](/fr-CA/docs/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap).

<div id="common-use-cases">
  ## Cas d’utilisation courants
</div>

<div id="secure-password-reset-with-additional-mfa-factors">
  ### Réinitialisation sécurisée du mot de passe avec des facteurs MFA supplémentaires
</div>

Une Action `password-reset` / `post-challenge` peut lancer une vérification MFA une fois que l’utilisateur a terminé la première vérification. Par exemple, vous pouvez lancer une vérification basée sur WebAuthn comme facteur secondaire si WebAuthn est activé comme facteur dans votre locataire.

```javascript lines theme={null}
/**@type {PasswordResetPostChallengeAction}**/
module.exports.onExecutePostChallenge = async (event, api) => {
  const enrolledFactors = event.user.enrolledFactors.map((x) => ({
    type: x.type
  }));
  api.authentication.challengeWith({ type: 'webauthn-roaming' }, { additionalFactors: enrolledFactors });
};
```

<div id="redirect-users-to-a-third-party-application">
  ### Rediriger les utilisateurs vers une application tierce
</div>

En plus d’une vérification MFA, vous pouvez aussi essayer d’ajouter une redirection dans l’Action personnalisée, par exemple vers un service tiers de vérification ou d’évaluation du risque.

```javascript lines theme={null}
/** @type {PasswordResetPostChallengeAction}
 * Cet exemple d'Action redirige l'utilisateur vers une application exemple
 * et continue ensuite l'Action après la redirection pour soumettre
 * l'utilisateur à un facteur MFA
 */

module.exports.onExecutePostChallenge = async (event, api) => {
  // Envoyer l'utilisateur vers https://my-app.example.com
  api.redirect.sendUserTo('https://my-app.example.com');
};

module.exports.onContinuePostChallenge = async (event, api) => {
  const enrolledFactors = event.user.enrolledFactors.map((x) => ({
    type: x.type
  }));

  // Soumettre l'utilisateur à un OTP par courriel OU à un autre facteur inscrit
  api.authentication.challengeWith({ type: 'email' }, { additionalFactors: enrolledFactors });

  // Exemple illustrant comment soumettre l'utilisateur à plusieurs options
  // dans ce cas, un OTP par courriel OU un OTP par SMS
  // api.authentication.challengeWithAny([{ type: 'email' }, { type: 'sms' }]);
};
```

Le pipeline Actions n’est pas actif pendant qu’Auth0 redirige l’utilisateur. Lorsque l’utilisateur reprend le processus de connexion à Auth0, le pipeline Actions reprend également. Les Actions exécutées avant la redirection ne sont pas exécutées de nouveau. Pour en savoir plus, consultez [Redirection avec Actions](/fr-CA/docs/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger/redirect-with-actions).
