> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment personnaliser les pages d’authentification multifacteur (MFA) qui s’affichent aux utilisateurs à l’aide des options d’image de marque d’Universal Login.

# Personnaliser les pages d’authentification multifacteur

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Ces personnalisations ne s’appliquent pas à Duo, qui possède sa propre interface utilisateur.
</Callout>

Vous pouvez personnaliser les pages <Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=MFA">MFA</Tooltip> qui s’affichent pour vos utilisateurs en ajustant les options d’image de marque d’<Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Universal+Login">Universal Login</Tooltip> dans la section [Paramètres Universal Login](https://manage.auth0.com/#/login_settings) de l’<Tooltip tip="Auth0 Dashboard : principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>.

Si vous utilisez l’expérience Universal Login, vous pouvez personnaliser la page à l’aide de ses options de personnalisation du flux.

Vous pouvez également personnaliser l’intégralité du contenu HTML pour répondre aux exigences particulières de votre organisation en matière d’expérience utilisateur. Pour en savoir plus, consultez [Options de thème du widget MFA](/fr-CA/docs/secure/multi-factor-authentication/customize-mfa/mfa-widget-theme-options).

Avec l’expérience Universal Login, l’authentification MFA est présentée à l’utilisateur de façon encore plus simple. Une fois qu’il a saisi ses identifiants pour se connecter, l’écran MFA s’affiche. S’il n’a aucun facteur MFA inscrit, il sera invité à en inscrire un; sinon, il sera invité à fournir son justificatif MFA.

<div id="use-the-mfa-api">
  ## Utiliser l’API MFA
</div>

Auth0 fournit une [API MFA](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-developer-resources/mfa-api) pour les scénarios suivants :

* [Authentifier les utilisateurs à l’aide de l’octroi par mot de passe du propriétaire de la ressource](/fr-CA/docs/secure/multi-factor-authentication/authenticate-using-ropg-flow-with-mfa).
* Créer une interface pour [permettre aux utilisateurs de gérer leurs propres facteurs d’authentification](/fr-CA/docs/secure/multi-factor-authentication/manage-mfa-auth0-apis/manage-authenticator-factors-mfa-api).
* Inviter des utilisateurs à s’inscrire à la MFA à l’aide de [tickets d’inscription](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-developer-resources/create-custom-enrollment-tickets).

Pour utiliser l’API MFA, vous devez activer le type d’octroi MFA pour votre application. Pour activer l’octroi MFA dans l’Auth0 Dashboard :

1. Accédez à [Auth0 Dashboard > Applications > Applications](https://manage.auth0.com/#/applications) et sélectionnez votre application.
2. Au bas de l’onglet **Settings**, cliquez sur **Advanced Settings**.
3. Cliquez sur l’onglet **Grant Types** et sélectionnez **MFA**.

   <Frame>
     <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3knG7flXhvUi0b2yhH0JEp/007e84fe56a9828ea59e9d06e0516d34/Screen_Shot_2021-05-18_at_2.24.26_PM.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=247e1a53783fe3fe71455be7a08c21a1" alt="Dashboard Applications Applications Advanced Settings Grant Types tab" width="698" height="387" data-path="docs/images/cdy7uua7fh8z/3knG7flXhvUi0b2yhH0JEp/007e84fe56a9828ea59e9d06e0516d34/Screen_Shot_2021-05-18_at_2.24.26_PM.png" />
   </Frame>

   Pour en savoir plus, consultez [Activer l’authentification multifacteur](/fr-CA/docs/secure/multi-factor-authentication/enable-mfa).
4. Cliquez sur **Save Changes**.

<div id="limitations">
  ### Limites
</div>

L’API MFA est conçue pour fonctionner avec les SMS, les notifications poussées de l’application Guardian, le courriel et les facteurs OTP. Elle ne prend pas en charge l’inscription avec Duo.

<div id="customize-mfa-policy-with-actions">
  ## Personnaliser la stratégie MFA avec Actions
</div>

Vous pouvez utiliser Actions pour personnaliser la stratégie MFA de votre locataire, notamment pour exiger la MFA pour les utilisateurs de certaines applications, les utilisateurs ayant des métadonnées utilisateur particulières ou des plages d’adresses IP spécifiques, et plus encore.

Si vous ne savez pas encore comment créer des Actions, consultez [Créer votre première Action](/fr-CA/docs/customize/actions/write-your-first-action).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Tout comportement lié à la MFA défini dans Actions prévaut sur les paramètres **Définir la stratégie** configurés dans la section **Authentification multifacteur** de l’Auth0 Dashboard.

  Pour en savoir plus, consultez [Activer l’authentification multifacteur](/fr-CA/docs/secure/multi-factor-authentication/enable-mfa).
</Callout>

Lorsque vous rédigez des Actions, vous pouvez utiliser le paramètre `provider` pour préciser s’il faut imposer la MFA et quel facteur utiliser. Le comportement diffère selon que vous utilisez l’expérience Classic Login ou Universal Login :

| Provider             | Expérience Classic   | Nouvelle expérience                                                                |
| -------------------- | -------------------- | ---------------------------------------------------------------------------------- |
| any                  | Push, SMS ou OTP     | Push, SMS, appel vocal, OTP, courriel ou clé de sécurité WebAuthn (lorsqu’activée) |
| guardian             | Push, SMS ou OTP     | Push, SMS, OTP ou courriel                                                         |
| google-authenticator | Google Authenticator | Push, SMS, OTP ou courriel                                                         |
| duo                  | Duo                  | Duo                                                                                |

Si vous utilisez Universal Login, vous pouvez obtenir le comportement de l’expérience Classic Login en activant la personnalisation de la page de connexion MFA.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les options `guardian` et `google-authenticator` sont des paramètres anciens conservés pour des raisons de rétrocompatibilité et ne devraient plus être utilisées. Nous recommandons d’utiliser `any` à la place. L’option `google-authenticator` ne permet pas aux utilisateurs d’inscrire un code de récupération.
</Callout>

Définir manuellement `provider` sur une option précise remplace les interrupteurs d’activation ou de désactivation dans l’Auth0 Dashboard. Vous pouvez utiliser l’Action suivante pour demander à l’utilisateur de s’inscrire à Duo même si d’autres facteurs sont activés dans l’Auth0 Dashboard :

```js lines theme={null}
exports.onExecutePostLogin = async (event, api) => {
    // Forcer le fournisseur sur Duo par programmation
    api.multifactor.enable('duo')
}
```

<div id="common-use-case-examples">
  ## Exemples de cas d’utilisation courants
</div>

Voici quelques scénarios courants de MFA contextuelle qui peuvent être gérés par Actions.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour vous assurer que votre locataire n’applique la MFA que lorsque vous l’exigez explicitement dans vos Actions, définissez la stratégie MFA par défaut de votre locataire sur **Never**.

  Pour en savoir plus, consultez la section « Stratégies » de [Facteurs d’authentification multifacteur](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-factors#policies).
</Callout>

<div id="require-mfa-for-specific-applications">
  ### Exiger la MFA pour certaines applications
</div>

Vous pouvez configurer la MFA pour qu’elle se déclenche uniquement lorsque les utilisateurs se connectent à certaines applications.

```js lines theme={null}
exports.onExecutePostLogin = async (event, api) => {
	const CLIENTS_WITH_MFA = [
		'{yourClientId1}', 
		'{yourClientId2}',
		'{yourClientId3}'
	];

	if (CLIENTS_WITH_MFA.includes(event.client.client_id)) {
		api.multifactor.enable('duo', { allowRememberBrowser: false })
	}
}
```

<div id="require-mfa-for-specific-users">
  ### Exiger la MFA pour certains utilisateurs
</div>

Vous pouvez personnaliser la MFA afin qu’elle se déclenche uniquement pour les utilisateurs désignés comme devant l’utiliser.

```js lines theme={null}
exports.onExecutePostLogin = async (event, api) => {
  if (event.user.user_metadata && event.user.user_metadata.use_mfa) {
    api.multifactor.enable('duo', { allowRememberBrowser: false });
  }
}
```

<div id="change-frequency-of-mfa-prompts">
  ### Modifier la fréquence des demandes de MFA
</div>

Dans certains cas, vous pourriez ne pas vouloir demander à l’utilisateur d’effectuer la MFA chaque fois qu’il ouvre une session dans le même navigateur. Vous pouvez modifier ce comportement à l’aide de la propriété `allowRememberBrowser` :

```js lines theme={null}
exports.onExecutePostLogin = async (event, api) => {  
  api.multifactor.enable('any', { allowRememberBrowser: false });
}
```

Selon la valeur de la propriété, le comportement sera le suivant :

| Valeur  | Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| ------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `true`  | Lorsque `provider` est défini sur `google-authenticator` ou `duo`, l’utilisateur doit effectuer la MFA une fois tous les 30 jours. Lorsque `provider` est défini sur `guardian`, l’invite MFA affiche la case à cocher d’inscription afin que les utilisateurs puissent choisir de s’inscrire ou non. La valeur par défaut est `false`. Pour en savoir plus, consultez [Personnaliser les pages d’authentification multifacteur ](/fr-CA/docs/secure/multi-factor-authentication/customize-mfa) |
| `false` | L’utilisateur doit effectuer la MFA chaque fois qu’il s’authentifie.                                                                                                                                                                                                                                                                                                                                                                                                                            |

Les valeurs de temps s’appliquent aux utilisateurs actifs. Si un utilisateur est inactif pendant une période de sept jours ou plus, son témoin expirera et il devra effectuer la MFA à sa prochaine tentative de connexion (que `allowRememberBrowser` soit défini sur `true` ou non, et même si 30 jours ne se sont pas écoulés depuis sa dernière invite MFA).

Lorsque vous permettez à l’utilisateur d’ignorer la MFA, un témoin est stocké dans le navigateur de l’utilisateur. Si le témoin est présent, mais que vous souhaitez tout de même exiger la MFA, vous avez deux options :

* Définir `allowRememberBrowser` sur `false`
* Définir `acr_values` sur `http://schemas.openid.net/pape/policies/2007/06/multi-factor` lors de l’appel au point de terminaison `/authorize`.

Si un utilisateur perd un appareil de confiance, vous pouvez exiger la MFA pour cet utilisateur à sa prochaine connexion en appelant le point de terminaison Auth0 <Tooltip tip="Management API : un produit permettant aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip> [Invalidate Remember Browser](https://auth0.com/docs/api/management/v2#!/Users/post_invalidate_remember_browser).

<div id="require-mfa-for-users-outside-of-the-network">
  ### Exiger l’authentification multifacteur (MFA) pour les utilisateurs à l’extérieur du réseau
</div>

Si l’accès au réseau interne correspondant aux adresses IP spécifiées est bien contrôlé, vous pouvez aussi configurer Auth0 pour qu’il demande la MFA uniquement aux utilisateurs dont les requêtes proviennent de l’extérieur du réseau d’entreprise :

```js lines theme={null}
exports.onExecutePostLogin = async (event, api) => {
  const ipaddr = require('ipaddr.js@1.9.0');
  const corp_network = '192.168.1.134/26';
  const current_ip = ipaddr.parse(event.request.ip);

  if (!current_ip.match(ipaddr.parseCIDR(corp_network))) {
    api.multifactor.enable('any', {allowRememberBrowser: false});
  }
}
```

<div id="bypass-mfa-for-refresh-token-requests">
  ### Contourner la MFA pour les requêtes de jeton d’actualisation
</div>

Si vos utilisateurs signalent des déconnexions fréquentes, vous devrez peut-être contourner la MFA pour les requêtes de <Tooltip tip="Jeton d’actualisation : jeton utilisé pour obtenir un nouveau Jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=refresh+token">jeton d’actualisation</Tooltip>. Vous pouvez modifier le comportement par défaut au moyen d’une Action de filtre appliquée à la propriété d’objet `event.transaction.protocol`.

```js lines theme={null}
exports.onExecutePostLogin = async (event, api) => {
  if (event.transaction.protocol !== 'oauth2-refresh-token') {
    // Commandes liées à la MFA ici
    api.multifactor.enable('any');
  }
};
```

Pour en savoir plus sur l’objet `event` d’une Action, consultez [Déclencheurs des Actions : post-login - objet d’événement](/fr-CA/docs/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger/post-login-event-object).

<div id="learn-more">
  ## Pour en savoir plus
</div>

* [Personnaliser MFA dans Classic Login](/fr-CA/docs/secure/multi-factor-authentication/customize-mfa/customize-mfa-classic-login)
* [S’authentifier à l’aide du flux de mot de passe du propriétaire de la ressource avec MFA](/fr-CA/docs/secure/multi-factor-authentication/authenticate-using-ropg-flow-with-mfa)
* [API MFA d’Auth0](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-developer-resources/mfa-api)
* [Gérer les facteurs d’authentification au moyen de l’Authentication API](/fr-CA/docs/secure/multi-factor-authentication/manage-mfa-auth0-apis/manage-authenticator-factors-mfa-api)
* [Options de thème du widget MFA](/fr-CA/docs/secure/multi-factor-authentication/customize-mfa/mfa-widget-theme-options)
* [Dictionnaire linguistique du thème MFA](/fr-CA/docs/secure/multi-factor-authentication/customize-mfa/mfa-theme-language-dictionary)
