Ces personnalisations ne s’appliquent pas à Duo, qui possède sa propre interface utilisateur.
Utiliser l’API MFA
- Authentifier les utilisateurs à l’aide de l’octroi par mot de passe du propriétaire de la ressource.
- Créer une interface pour permettre aux utilisateurs de gérer leurs propres facteurs d’authentification.
- Inviter des utilisateurs à s’inscrire à la MFA à l’aide de tickets d’inscription.
- Accédez à Auth0 Dashboard > Applications > Applications et sélectionnez votre application.
- Au bas de l’onglet Settings, cliquez sur Advanced Settings.
-
Cliquez sur l’onglet Grant Types et sélectionnez MFA.
Pour en savoir plus, consultez Activer l’authentification multifacteur.

- Cliquez sur Save Changes.
Limites
Personnaliser la stratégie MFA avec Actions
Tout comportement lié à la MFA défini dans Actions prévaut sur les paramètres Définir la stratégie configurés dans la section Authentification multifacteur de l’Auth0 Dashboard.Pour en savoir plus, consultez Activer l’authentification multifacteur.
provider pour préciser s’il faut imposer la MFA et quel facteur utiliser. Le comportement diffère selon que vous utilisez l’expérience Classic Login ou Universal Login :
| Provider | Expérience Classic | Nouvelle expérience |
|---|---|---|
| any | Push, SMS ou OTP | Push, SMS, appel vocal, OTP, courriel ou clé de sécurité WebAuthn (lorsqu’activée) |
| guardian | Push, SMS ou OTP | Push, SMS, OTP ou courriel |
| google-authenticator | Google Authenticator | Push, SMS, OTP ou courriel |
| duo | Duo | Duo |
Les options
guardian et google-authenticator sont des paramètres anciens conservés pour des raisons de rétrocompatibilité et ne devraient plus être utilisées. Nous recommandons d’utiliser any à la place. L’option google-authenticator ne permet pas aux utilisateurs d’inscrire un code de récupération.provider sur une option précise remplace les interrupteurs d’activation ou de désactivation dans l’Auth0 Dashboard. Vous pouvez utiliser l’Action suivante pour demander à l’utilisateur de s’inscrire à Duo même si d’autres facteurs sont activés dans l’Auth0 Dashboard :
Exemples de cas d’utilisation courants
Pour vous assurer que votre locataire n’applique la MFA que lorsque vous l’exigez explicitement dans vos Actions, définissez la stratégie MFA par défaut de votre locataire sur Never.Pour en savoir plus, consultez la section « Stratégies » de Facteurs d’authentification multifacteur.
Exiger la MFA pour certaines applications
Exiger la MFA pour certains utilisateurs
Modifier la fréquence des demandes de MFA
allowRememberBrowser :
| Valeur | Description |
|---|---|
true | Lorsque provider est défini sur google-authenticator ou duo, l’utilisateur doit effectuer la MFA une fois tous les 30 jours. Lorsque provider est défini sur guardian, l’invite MFA affiche la case à cocher d’inscription afin que les utilisateurs puissent choisir de s’inscrire ou non. La valeur par défaut est false. Pour en savoir plus, consultez Personnaliser les pages d’authentification multifacteur |
false | L’utilisateur doit effectuer la MFA chaque fois qu’il s’authentifie. |
allowRememberBrowser soit défini sur true ou non, et même si 30 jours ne se sont pas écoulés depuis sa dernière invite MFA).
Lorsque vous permettez à l’utilisateur d’ignorer la MFA, un témoin est stocké dans le navigateur de l’utilisateur. Si le témoin est présent, mais que vous souhaitez tout de même exiger la MFA, vous avez deux options :
- Définir
allowRememberBrowsersurfalse - Définir
acr_valuessurhttp://schemas.openid.net/pape/policies/2007/06/multi-factorlors de l’appel au point de terminaison/authorize.
Exiger l’authentification multifacteur (MFA) pour les utilisateurs à l’extérieur du réseau
Contourner la MFA pour les requêtes de jeton d’actualisation
event.transaction.protocol.
event d’une Action, consultez Déclencheurs des Actions : post-login - objet d’événement.