> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment activer MFA adaptative pour les connexions jugées peu fiables selon l’évaluation des risques et les scores de confiance globaux d’Auth0.

# Activer MFA adaptative

<Card title="Avant de commencer">
  * Abonnez-vous à un forfait Enterprise avec le module complémentaire MFA adaptative. Consultez [Auth0 Pricing](https://auth0.com/pricing/) pour en savoir plus.
  * Configurez et activez une connexion de base de données ou Active Directory.
  * Configurez et activez au moins un facteur MFA.
</Card>

Utilisez <Tooltip tip="Adaptive Multi-factor Authentication : authentification multifacteur (MFA) qui n’est déclenchée pour les utilisateurs que lorsqu’une tentative de connexion est jugée peu fiable." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Adaptive+MFA">MFA adaptative</Tooltip> pour déclencher la <Tooltip tip="Adaptive Multi-factor Authentication : authentification multifacteur (MFA) qui n’est déclenchée pour les utilisateurs que lorsqu’une tentative de connexion est jugée peu fiable." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=MFA">MFA</Tooltip> lorsqu’Auth0 détermine qu’une tentative de connexion présente un risque, et pour consigner les évaluations de risque de toutes les transactions de connexion dans les journaux de votre locataire.

<div id="enable-adaptive-mfa">
  ## Activer la MFA adaptative
</div>

Vous pouvez activer la MFA adaptative dans le <Tooltip tip="Auth0 Dashboard : le principal produit Auth0 pour configurer vos services." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> ou avec la <Tooltip tip="Management API : l’API principale d’Auth0 pour configurer vos services par programmation." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip> d’Auth0.

<Tabs>
  <Tab title="Dashboard">
    1. Accédez à [**Dashboard > Security > Multi-factor Auth**](https://manage.auth0.com/#/security/mfa).

    <Frame>
      <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4IlQi0LXOPJdYjOuo09xtE/944ce27c115cb43133aac78d9b6b7886/MFA_Factors_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=3bf6a8171e084f5a7278f3b4fc81f8d1" alt="Auth0 Dashboard Security Multi-factor Auth Politique de MFA adaptative" width="839" height="1076" data-path="docs/images/cdy7uua7fh8z/4IlQi0LXOPJdYjOuo09xtE/944ce27c115cb43133aac78d9b6b7886/MFA_Factors_-_English.png" />
    </Frame>

    2. Dans la section **Factors**, activez et configurez au moins un facteur MFA. Pour en savoir plus, consultez [Facteurs d’authentification multifacteur](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-factors).

    3. Dans la section **Define policies**, repérez **Require Multi-factor Auth**, puis sélectionnez **Use Adaptive MFA**. L’évaluation du risque sera automatiquement activée et consignée dans les journaux de votre locataire.

    4. Dans le champ **Device Trust Duration**, définissez le nombre de jours pendant lesquels un appareil reste de confiance avant que l’utilisateur doive s’authentifier avec la MFA. La durée par défaut est de 30 jours, mais vous pouvez augmenter ou réduire le nombre de demandes d’authentification pour vos utilisateurs.

           <Warning>
             Les clients d’Auth0 sont responsables de toute diminution de la posture de sécurité résultant d’une modification de la période de mémorisation de l’appareil à une durée supérieure à la configuration standard recommandée par Okta.
           </Warning>

       * Vous pouvez définir la durée de confiance de l’appareil entre 1 et 365 jours.
       * Si vous modifiez cette durée, la nouvelle valeur sera appliquée à l’appareil de vos utilisateurs lors de leur prochaine connexion.

    5. Sélectionnez **Save**.

    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      Si vous utilisez le facteur [Identifier First Authentication](/fr-CA/docs/authenticate/login/auth0-universal-login/identifier-first) `email`, vous devez mettre à jour les attributs de courriel dans [Dashboard > Database Connections > Authentication Methods](https://manage.auth0.com/#/connections/database). Dans l’onglet Email Configuration, assurez-vous que l’attribut de courriel est actif. Ensuite, définissez **Allow Signup** sur Required et activez **Require** pour le courriel dans le profil utilisateur.

      <Frame>
        <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=1be4f59f3df62b371d3a23938f035a6c" alt="Auth0 Dashboard > Authentication > Database Connections > Authentication Methods" data-og-width="532" width="532" data-og-height="829" height="829" data-path="docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=280&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=53577224debb54a3c29afe4a53fcfed8 280w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=560&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=78f8536d77a47f72aec3180c87a12faa 560w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=840&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=50d4a9a2ac8abfc0e4ea2053b386ea9c 840w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=1100&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=bb0a84b32b60fe347e7f2c7f1daecfaa 1100w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=1650&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=df8a2a170bf37e9d1edc481be3517666 1650w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=2500&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=aa6805efb05f39123ea487b8beecda7e 2500w" />
      </Frame>
    </Callout>
  </Tab>

  <Tab title="Management API">
    1. Obtenez un [jeton d’accès à la Management API](/fr-CA/docs/secure/tokens/access-tokens/management-api-access-tokens/get-management-api-access-tokens-for-production) avec le scope `update:mfa_policies`.

    2. Appelez le point de terminaison de la Management API [Set the multi-factor authentication policies](https://auth0.com/docs/api/management/v2/guardian/put-policies) avec la charge utile appropriée.

    3. Si vous souhaitez modifier la **Device Trust Duration** par défaut de 30 jours, appelez [Update New Device Accessor](https://auth0.com/docs/api/management/v2/risk-assessments/patch-new-device). Vous devez ajouter les scopes suivants à votre jeton d’accès à la Management API :
       * `read:attack_protection`
       * `update:attack_protection`
           <Warning>
             Les clients d’Auth0 sont responsables de toute diminution de la posture de sécurité résultant d’une modification de la période de mémorisation de l’appareil à une durée supérieure à la configuration standard recommandée par Okta.
           </Warning>
  </Tab>
</Tabs>

<div id="enable-adaptive-mfa-risk-assessment">
  ## Activer l’évaluation du risque pour la MFA adaptative
</div>

Si vous n’êtes pas prêt à activer la MFA adaptative, mais que vous voulez commencer à l’entraîner à analyser le comportement de connexion, vous pouvez activer l’évaluation du risque pour la MFA adaptative de manière indépendante.

1. Accédez à [Dashboard > Security > Multi-factor Auth](https://manage.auth0.com/#/security/mfa).
2. Repérez la section **Define policies**.
3. Dans **MFA Risk Assessors**, sélectionnez **Enable Adaptive MFA Risk Assessment**.
4. Sélectionnez **Save**.

<div id="customize-adaptive-mfa">
  ## Personnaliser la MFA adaptative
</div>

Vous pouvez personnaliser le comportement de la MFA adaptative afin d’offrir la meilleure expérience à vos utilisateurs tout en maintenant la sécurité. Pour en savoir plus, consultez [Personnaliser la MFA adaptative](/fr-CA/docs/secure/multi-factor-authentication/adaptive-mfa/customize-adaptive-mfa).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les Actions qui déclenchent la MFA priment sur le comportement par défaut de la MFA adaptative.
</Callout>

<div id="limitations">
  ## Limitations
</div>

Les informations d’évaluation dans les journaux du locataire ne sont disponibles que pour les flux interactifs. Auth0 ne prend pas en charge l’enregistrement des informations d’évaluation pour les flux <Tooltip tip="Resource Owner : entité (comme un utilisateur ou une application) capable d’accorder l’accès à une ressource protégée." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Resource+Owner">Resource Owner</Tooltip> Password Grant (ROPG) lorsque la MFA adaptative n’est pas activée. Pour en savoir plus sur les limitations des flux d’authentification, consultez [Adaptive MFA](/fr-CA/docs/secure/multi-factor-authentication/adaptive-mfa).

<div id="learn-more">
  ## En savoir plus
</div>

* [Personnaliser la MFA adaptative](/fr-CA/docs/secure/multi-factor-authentication/adaptive-mfa/customize-adaptive-mfa)
* [Événements du journal de la MFA adaptative](/fr-CA/docs/secure/multi-factor-authentication/adaptive-mfa/adaptive-mfa-log-events)
* [Facteurs d’authentification multifacteur](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-factors)
