La disponibilité varie selon le forfait Auth0
Votre implémentation de connexion et votre forfait Auth0 ou votre entente personnalisée influencent la disponibilité de cette fonctionnalité. Pour en savoir plus, consultez Tarification.
Fonctionnement


Utiliser l’Auth0 Dashboard
- Accédez à Dashboard > Security > Multi-factor Auth.
- Cliquez sur Phone Message et activez le bouton bascule en haut de la page.
- Sélectionnez votre fournisseur d’envoi de messages préféré.
-
Pour permettre aux utilisateurs de s’authentifier par SMS et par appel vocal, vous devez activer les facteurs SMS et d’appel vocal, puis sélectionner votre méthode d’envoi préférée :
- Auth0 : Vous ne pouvez pas utiliser ce fournisseur pour envoyer des messages vocaux. Il envoie des SMS à l’aide du fournisseur d’envoi SMS configuré en interne par Auth0. Il peut être utilisé uniquement à des fins d’évaluation et de test, et il y a une limite maximale de 100 messages par locataire pour toute la durée de vie du locataire. Une fois la limite de 100 messages atteinte, vous ne recevrez plus de nouveaux codes.
- Twilio : Envoie les messages à l’aide de l’API Twilio Programmable SMS API pour les SMS ou de l’API Twilio Programmable Voice API pour la voix. Utilisez les identifiants Live de Twilio, et non les identifiants de test, qui sont uniquement destinés aux tests et non à l’envoi de messages dans un environnement de production.
- Custom : Envoie les messages en invoquant une Action dans le flux Envoi de message téléphonique.
Configuration de Twilio
Veuillez noter que Twilio peut prendre jusqu’à huit (8) semaines pour traiter et vérifier les importations en lot. Pour en savoir plus, consultez le Twilio Help Center.
- Ouvrez un compte chez Twilio. Vous aurez besoin d’un Twilio Account SID et d’un Twilio Auth Token. Il s’agit des identifiants de l’API Twilio qu’Auth0 utilisera pour envoyer un SMS à l’utilisateur.
- Vous devrez peut-être aussi activer les autorisations pour votre région géographique pour les SMS ou la voix. Si vous utilisez la voix, votre compte doit avoir un numéro de téléphone Twilio activé pour passer des appels vocaux. Il peut s’agir d’un numéro de téléphone externe vérifié avec Twilio, ou vous pouvez acheter et configurer un numéro de téléphone Twilio à partir de votre compte.
- Configurez la connexion. Accédez à Auth0 Dashboard > Security - Multi-factor Auth et choisissez Phone Message.
- Sous Choose your delivery provider, choisissez Twilio et sélectionnez une méthode d’envoi.
- Entrez votre Twilio Account SID et votre Twilio Auth Token dans les champs appropriés.
-
Choisissez votre SMS Source.
- Si vous choisissez Use From, vous devrez entrer le numéro de téléphone From que les utilisateurs verront comme expéditeur du SMS. Vous pouvez aussi le configurer dans Twilio.
- Si vous choisissez Use Messaging Services, vous devrez entrer un Messaging Service SID.
- Si vous utilisez la voix, vous devez toujours configurer From même si vous utilisez Messaging Services pour les SMS. Assurez-vous que le numéro de téléphone est configuré pour envoyer à la fois des SMS et des messages vocaux.
- Cliquez sur Save.
Personnaliser les modèles de messages SMS ou de messages vocaux
Utiliser la Management API
/api/v2/guardian/factors/phone/message-types. Le paramètre message_types est un tableau qui peut contenir ["sms"], ["voice"] ou ["sms", "voice"]. Vous avez besoin d’un jeton d’accès à la Management API avec le scope update:guardian_factors, sous forme de jeton Bearer, pour appeler l’API :
Fournisseurs SMS intégrés
Fournisseurs téléphoniques personnalisés
Considérations de sécurité
- Activer Suspicious IP Throttling. Auth0 bloquera une adresse IP si elle tente d’effectuer plus de 50 demandes d’inscription par minute.
- Activer Log Streaming et créer des alertes à l’aide de votre outil de surveillance préféré lorsque vous constatez des pics dans le nombre d’événements de journalisation
gd_send_voice,gd_send_voice_failure,gd_send_smsougd_send_sms_failure.
- Limiter les pays vers lesquels vous envoyez des messages par SMS et par voix. Cela est particulièrement utile s’il existe des pays présentant un risque plus élevé de fraude à la surtaxe téléphonique ou des tarifs d’appel plus élevés, et où vous n’exercez généralement pas d’activités.
- Activer les déclencheurs d’utilisation de Twilio pour protéger votre compte contre la fraude et les erreurs de codage.