Configurer Akamai pour envoyer des Supplemental Signals
Configurez Akamai comme proxy inverse pour envoyer des Supplemental Signals à votre locataire Auth0.
Les Supplemental Signals sont offerts aux clients Enterprise, et vous devez demander l’option Attack Protection. Communiquez avec Auth0 Sales pour en savoir plus.
Pour qu’Akamai sache quand les tentatives de connexion réussissent ou échouent, vous devez enregistrer une API dans Akamai, puis définir un point de terminaison pour chaque flux de connexion Auth0 que vous souhaitez prendre en charge.Pour en savoir plus, consultez Register an API on Akamai TechDocs et Add API resources on Akamai TechDocs.
Nouveau Universal Login : identifiant + mot de passe
Utilisez les valeurs suivantes pour enregistrer votre API dans Akamai :
Propriété
Valeur
Chemin de base de l’API
/u
Emplacement de la clé API
En-tête
Une fois votre API créée, vous devrez ajouter une ressource API pour chacun des endpoints Auth0 suivants :
/u/login/password
/u/signup
/u/signup/password
Le processus est le même pour tous les points de terminaison, mais les valeurs de configuration diffèrent légèrement.
Une fois votre ressource API créée, vous devrez définir le paramètre Request body afin qu’Akamai puisse analyser correctement les demandes de connexion.Utilisez les valeurs suivantes pour définir le paramètre Request body :
Une fois votre ressource API créée, vous devrez définir le paramètre Request body pour qu’Akamai puisse analyser correctement les demandes de connexion.Utilisez les valeurs suivantes pour définir le paramètre Request body :
Après avoir créé votre ressource d’API, vous devrez définir le paramètre Request body pour qu’Akamai puisse analyser correctement les demandes de connexion.Utilisez les valeurs suivantes pour définir le paramètre Request body :
L’en-tête akamai-user-risk peut ne pas être présent dans toutes les requêtes de connexion, car Akamai l’envoie uniquement lorsqu’il génère un score de risque utilisateur.
Si l’option Supplemental Signals n’apparaît pas dans l’Auth0 Dashboard, vous devez demander l’option Attack Protection. Pour en savoir plus, communiquez avec l’équipe commerciale d’Auth0.
Pour activer les Supplemental Signals avec la Management API :
Testez votre configuration en appelant chaque point de terminaison pour le ou les flux de connexion que vous avez configurés.Si tout est configuré correctement :
Les en-têtes akamai-user-risk et akamai-bot headers seront présents dans les journaux de votre locataire pour les événements connexes.
Vous pouvez utiliser les propriétés suivantes dans l’objet event de l’Action Post-Login :