Passer au contenu principal

Avant de commencer

Cisco Duo est un fournisseur d’authentification polyvalent et ne peut être utilisé dans votre locataire Auth0 que si tous les autres facteurs sont désactivés. Selon votre configuration, votre compte Duo peut prendre en charge les notifications push, les SMS, les OTP, le rappel téléphonique, et plus encore. Vous ne pouvez pas non plus activer Duo si d’autres facteurs sont activés. Duo n’est offert aux utilisateurs que lorsqu’il s’agit du seul facteur activé. L’application demandera à l’utilisateur son deuxième facteur avec Duo en affichant les options que vous avez activées dans votre compte Duo. Vos utilisateurs peuvent télécharger Duo à partir de Google Play ou de l’App Store pour l’utiliser comme deuxième facteur.

Configurer Duo

Pour configurer Duo Security, vous devez fournir vos identifiants Duo à votre application dans le .
  1. Accédez à Dashboard > Security > Multi-factor Auth > Duo Security et activez-le.
  2. Entrez les renseignements dans les champs pour lier votre compte Duo à Auth0.
  3. Sélectionnez Save.

Utiliser Actions pour activer Duo

Pour activer Duo dans une Action, passez duo comme valeur du paramètre provider lorsque vous activez l’.
exports.onExecutePostLogin = async (event, api) => {
  api.multifactor.enable('duo', { allowRememberBrowser: false });
};
Duo n’offre pas d’option de type “Se souvenir de moi”. La session MFA de 30 jours est codée en dur pour mémoriser l’utilisateur après la connexion initiale. Pour obliger vos utilisateurs à se connecter avec Duo à chaque fois, créez une Rule avec allowRememberBrowser: false.

Modèle d’Actions pour Duo

Ce modèle fournit un exemple et un point de départ pour déclencher l’authentification multifacteur avec Duo Security lorsqu’une condition est remplie. Lors de la première connexion, l’utilisateur peut inscrire son appareil.
Vous devez créer deux intégrations dans Duo Security : une de type Web SDK et une de type Admin SDK.

Limitations actuelles

  • Vous ne pouvez pas utiliser les tickets d’inscription MFA Auth0 pour inscrire des utilisateurs avec Duo. Inscrivez plutôt ces utilisateurs directement dans Duo.
  • Si vous utilisez , vous devez activer Duo dans une Action où provider est défini sur duo, comme décrit précédemment. Vous pouvez utiliser Duo ou le fournisseur Auth0 intégré de façon conditionnelle pour certaines applications.

En savoir plus