Avant de commencer
Pour utiliser les signaux supplémentaires d’Akamai dans les Actions, vous devez :
Signaux supplémentaires pris en charge par déclencheur d’Action
| Déclencheur | Objets de signaux supplémentaires | Objet d’événement |
|---|---|---|
| Login |
| event.authentication.riskAssessment.supplemental.akamai |
| Pre-User Registration |
| event.authentication.riskAssessment.supplemental.akamai |
| Post-User Registration |
| event.authentication.riskAssessment.supplemental.akamai |
| Send Phone Message | Aucun | N/A |
| Post-Challenge |
| event.authentication.riskAssessment.supplemental.akamai |
| Post-Change Password |
| event.authentication.riskAssessment.supplemental.akamai |
| Credentials Exchange | Aucun | N/A |
Schémas d’objets Signal supplémentaires
akamaiBot et akamaiUserRisk contiennent plusieurs propriétés que vous pouvez utiliser pour personnaliser votre flux d’authentification.
Cas d’utilisation
Révoquer une session en fonction des résultats d’Akamai Account Protector
Révoquer une session en fonction des résultats d’Akamai Account Protector
Voici un exemple de révocation d’une session en fonction de la propriété L’utilisation de la méthode
akamaiUserRisk.score :api.session.revoke (plutôt que de la méthode api.access.deny) garantit que si l’utilisateur actualise l’application, les signaux supplémentaires d’Akamai sont envoyés avec la requête d’authentification et que le flux d’Action post-connexion est déclenché.Exiger l’authentification multifacteur (MFA) en fonction des résultats d’Akamai Bot Manager
Exiger l’authentification multifacteur (MFA) en fonction des résultats d’Akamai Bot Manager
Voici un exemple montrant comment imposer la MFA en fonction de la propriété
akamaiBot.score.Exiger la MFA
Cette Action effectue deux tâches :- Mettre à jour les métadonnées de l’application : si la propriété
scoredépasse une valeur donnée, consigner que la MFA est requise pour la session. - Exiger la MFA : si la propriété
scoredépasse une valeur donnée, ou si les métadonnées de l’application indiquent que la MFA est requise pour la session, imposer la MFA.