> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit les facteurs, les politiques et les cas d’utilisation de l’authentification multifacteur (MFA).

# Facteurs d’authentification multifacteur

Auth0 prend en charge plusieurs options, ou facteurs, pour protéger l’accès aux comptes d’utilisateurs avec l’<Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=multi-factor+authentication">authentification multifacteur</Tooltip> (MFA).

Pour sélectionner les facteurs MFA à utiliser pour votre locataire, accédez à [Auth0 Dashboard > Security > Multi-factor Auth](https://manage.auth0.com/#/security/mfa). Vous devez activer au moins un facteur dans votre locataire pour utiliser l’authentification multifacteur. Les facteurs offerts dépendent de votre abonnement. Pour en savoir plus, consultez [Auth0 Pricing](https://auth0.com/pricing/).

<div id="factors">
  ## Facteurs
</div>

Auth0 prend en charge les facteurs suivants pour la mise en œuvre de la MFA.

<div id="push-notifications">
  ### Notifications poussées
</div>

Envoyez aux utilisateurs des notifications poussées vers leurs appareils enregistrés, généralement un téléphone mobile ou une tablette, ce qui leur permet d’autoriser ou de refuser immédiatement l’accès au compte d’une simple pression sur un bouton. Le facteur push est offert avec l’application mobile **Auth0 Guardian**, offerte pour iOS et Android. Pour en savoir plus, consultez [Auth0 Guardian](/fr-CA/docs/secure/multi-factor-authentication/auth0-guardian).

Si vous ne voulez pas que vos clients aient à télécharger une application distincte, Auth0 fournit également un **Guardian SDK** pour créer un flux de second facteur dans votre application mobile existante. Pour en savoir plus, consultez [Install Guardian SDK](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-developer-resources/install-guardian-sdk).

<div id="sms-notifications">
  ### Notifications par SMS
</div>

Envoyez aux utilisateurs un code à usage unique par SMS, qu’ils devront ensuite saisir avant de pouvoir terminer leur authentification. Pour en savoir plus, consultez [Configurer les notifications par SMS et par appel vocal pour la MFA.](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-sms-voice-notifications-mfa)

<div id="voice-notifications">
  ### Notifications par appel vocal
</div>

Envoyez un code à usage unique aux utilisateurs au moyen d’un appel vocal; ils devront ensuite le saisir avant de pouvoir terminer leur authentification. Pour en savoir plus, consultez [Configurer les notifications par SMS et par appel vocal pour la MFA.](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-sms-voice-notifications-mfa)

<div id="one-time-passwords">
  ### Mots de passe à usage unique
</div>

Les mots de passe à usage unique vous permettent d’utiliser une application d’authentification sur l’appareil personnel de l’utilisateur, comme Google Authenticator, pour générer un mot de passe à usage unique qui change au fil du temps et peut être saisi comme deuxième facteur afin de valider un compte. Pour en savoir plus, consultez [Configurer les notifications par OTP pour la MFA.](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-otp-notifications-for-mfa)

<div id="webauthn-with-security-keys">
  ### WebAuthn avec des clés de sécurité
</div>

Permettez aux utilisateurs d’effectuer une authentification MFA à l’aide de clés de sécurité conformes à la norme FIDO (p. ex. [Yubikey](https://www.yubico.com/), [Google Titan](https://cloud.google.com/titan-security-key)). Pour en savoir plus, consultez [Configurer WebAuthn avec des clés de sécurité pour le MFA.](/fr-CA/docs/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-security-keys-for-mfa)

<div id="webauthn-with-device-biometrics">
  ### WebAuthn avec la biométrie de l’appareil
</div>

Permettez aux utilisateurs d’utiliser la MFA à l’aide d’authentificateurs de plateforme comme la Touch Bar du MacBook, Windows Hello, Touch ID/Face ID sur iOS et la reconnaissance faciale ou d’empreintes digitales sur Android. Pour en savoir plus, consultez [Configurer WebAuthn avec la biométrie de l’appareil pour la MFA.](/fr-CA/docs/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-device-biometrics-for-mfa)

<div id="email-notifications">
  ### Notifications par courriel
</div>

Permettez aux utilisateurs d’effectuer une authentification MFA à l’aide de mots de passe à usage unique envoyés par courriel, s’ils ont inscrit d’autres [facteurs d’authentification indépendants](/fr-CA/docs/secure/multi-factor-authentication/enable-mfa#independent-factors). Pour en savoir plus, consultez [Configurer les notifications par courriel pour la MFA.](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-email-notifications-for-mfa)

<div id="cisco-duo-security">
  ### Sécurité Cisco Duo
</div>

Cisco Duo est un fournisseur multifactoriel et ne peut être utilisé que s’il s’agit du seul facteur offert à l’utilisateur. Utilisez votre compte Duo pour gérer la MFA avec Auth0. Pour en savoir plus, consultez [Configurer Cisco Duo Security pour la MFA.](/fr-CA/docs/secure/multi-factor-authentication/configure-cisco-duo-for-mfa)

<div id="recovery-codes">
  ### Codes de récupération
</div>

Les codes de récupération sont des codes uniques qui permettent aux utilisateurs de rétablir l’accès à leur compte s’ils n’ont pas accès à l’appareil ou au compte utilisé lors de l’inscription MFA. Pour en savoir plus, consultez [Configurer les codes de récupération pour l’authentification MFA.](/fr-CA/docs/secure/multi-factor-authentication/configure-recovery-codes-for-mfa)

<div id="policies">
  ## Politiques
</div>

Les politiques déterminent à quel moment un utilisateur sera invité à effectuer des étapes supplémentaires pour prouver qu’il est bien le propriétaire d’un compte donné. Utilisez des politiques pour définir votre propre niveau de risque acceptable. Vous pouvez choisir entre **Jamais**, **Utiliser <Tooltip tip="MFA adaptative : authentification multifacteur (MFA) qui n’est déclenchée que lorsqu’une tentative de connexion est jugée peu fiable." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Adaptive+MFA">Adaptive MFA</Tooltip>**, et **Toujours**.

Vous pouvez obtenir des configurations d’authentification multifacteur plus fines (par application, par utilisateur, etc.) à l’aide d’Auth0 Actions. Pour en savoir plus, consultez [Auth0 Actions](/fr-CA/docs/customize/actions).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les Rules qui affectent la MFA priment sur la configuration des politiques dans l’Auth0 Dashboard.
</Callout>

Pour en savoir plus, consultez [Defined Authentication Policies on OpenID.](http://openid.net/specs/openid-provider-authentication-policy-extension-1_0.html#rfc.section.4)

<div id="use-cases">
  ## Cas d’utilisation
</div>

Il existe différentes façons de gérer l’authentification multifacteur (MFA) selon votre environnement :

* B2B : vos clients gèrent les facteurs MFA de leurs utilisateurs.
* B2C : les utilisateurs finaux gèrent leurs propres facteurs MFA au moyen d’une page **Mes paramètres MFA**.
* B2E : vous gérez les facteurs MFA de vos utilisateurs.

Pour en savoir plus sur les points de terminaison d’API que vous pouvez utiliser pour créer une interface utilisateur permettant de gérer les facteurs MFA, consultez [Gérer les facteurs d’authentificateur à l’aide de l’API MFA.](/fr-CA/docs/secure/multi-factor-authentication/manage-mfa-auth0-apis/manage-authenticator-factors-mfa-api)

Les applications qui donnent accès à différents types de ressources peuvent exiger que les utilisateurs s’authentifient au moyen d’un mécanisme d’authentification plus robuste pour accéder aux ressources sensibles. Consultez [Authentification renforcée](/fr-CA/docs/secure/multi-factor-authentication/step-up-authentication) pour en savoir plus.

Pour créer une Action, accédez à [Auth0 Dashboard > Actions > Flux](https://manage.auth0.com/#/actions/flows) et définissez des conditions pour déclencher des vérifications d’authentification. Utilisez Actions pour imposer la MFA aux utilisateurs de certaines applications, ou aux utilisateurs ayant certaines métadonnées utilisateur ou certaines plages d’adresses IP, entre autres déclencheurs.

Ajoutez la MFA contextuelle, qui vous permet de définir des conditions arbitraires déclenchant des vérifications d’authentification supplémentaires pour vos clients afin d’accroître la sécurité, par exemple l’emplacement géographique (géorepérage), l’adresse ou le type de réseau utilisé (filtrage IP), l’heure de la journée, le jour de la semaine, ou encore un changement d’emplacement ou d’appareil utilisé pour se connecter.

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer les notifications poussées pour la MFA](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-push-notifications-for-mfa)
* [Configurer les notifications par SMS et par appel vocal pour la MFA](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-sms-voice-notifications-mfa)
* [Configurer les notifications par OTP pour la MFA](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-otp-notifications-for-mfa)
* [Configurer les notifications par courriel pour la MFA](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-email-notifications-for-mfa)
* [Configurer Cisco Duo Security pour la MFA](/fr-CA/docs/secure/multi-factor-authentication/configure-cisco-duo-for-mfa)
* [Configurer WebAuthn avec des clés de sécurité pour la MFA](/fr-CA/docs/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-security-keys-for-mfa)
