Passer au contenu principal
Pour utiliser la MFA adaptative, vous devez disposer d’un forfait Enterprise avec le module complémentaire Adaptive MFA. Consultez Auth0 Pricing pour en savoir plus.
est une stratégie de flexible et extensible qui peut vous aider à protéger votre locataire contre les sans accroître les frictions pour les utilisateurs légitimes. Elle évalue le risque potentiel lors de chaque transaction de connexion, puis demande à l’utilisateur une vérification supplémentaire, au besoin.

Fonctionnement

Pendant une transaction de connexion, la MFA adaptative calcule un score de confiance global à partir de l’analyse de trois évaluations des risques : Lorsque la MFA adaptative détermine que le score de confiance global est faible (c’est-à-dire que la transaction de connexion présente un risque élevé), elle exige que l’utilisateur vérifie son identité à l’aide de MFA. Si l’utilisateur n’est pas inscrit à MFA, il doit effectuer une vérification supplémentaire avant de pouvoir s’y inscrire. La MFA adaptative comprend un flux de sécurité complet qui garantit l’authenticité des utilisateurs :
Schéma du flux d’authentification multifacteur adaptative d’Auth0 Login
La MFA adaptative ignore toutes les sessions MFA existantes (par exemple, si un utilisateur a sélectionné Se souvenir de ce navigateur lors d’un flux MFA précédent) et ne permet pas aux utilisateurs de contourner les défis MFA.

Personnaliser la MFA adaptative

Vous pouvez utiliser Actions pour personnaliser le flux de MFA et offrir la meilleure expérience à vos utilisateurs. Pour en savoir plus sur les évaluations des risques, les scores de confiance et les options de personnalisation, consultez Personnaliser la MFA adaptative.

Prise en charge et limites

Flux d’autorisation

La MFA adaptative est prise en charge par tous les flux d’authentification et de qui sont initiés par l’utilisateur final. Pour en savoir plus sur les différents flux et protocoles, consultez Flux d’authentification et d’autorisation et Protocoles. *La MFA adaptative n’est pas prise en charge pour les flux initiés par l’, mais vous pouvez simuler ce flux avec des applications OIDC. Pour en savoir plus, consultez Configurer la connexion SAML initiée par l’IdP vers des applications OIDC.

Connexions sociales

La MFA adaptative est entièrement prise en charge pour les types de connexions sociales où une adresse de courriel est disponible pour chaque utilisateur. La MFA adaptative exige une adresse de courriel pour effectuer l’étape de défi par courriel qui se produit lorsqu’un utilisateur n’est pas inscrit à la MFA. Si aucune adresse de courriel n’est disponible, la MFA adaptative ne peut pas effectuer le défi par courriel et la transaction sera bloquée. Ce scénario n’introduit pas de risque de sécurité, mais il limite les capacités de la fonctionnalité. Si vous avez configuré une connexion sociale et vous vous attendez à ce qu’une adresse de courriel soit disponible, mais que ce n’est pas le cas, vérifiez votre configuration et confirmez que les scopes, les claims et les autorisations appropriés sont demandés. Pour en savoir plus sur les connexions sociales prises en charge et sur la façon de les installer, consultez Connexions sociales sur Auth0 Marketplace.

Fonctionnalités d’Auth0

Le tableau suivant répertorie les implémentations Auth0 et leur niveau de prise en charge avec la MFA adaptative :

En savoir plus