> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit le fonctionnement de l’authentification renforcée pour les API et les applications web afin de vérifier que l’utilisateur s’est connecté au moyen de l’authentification multifacteur et, sinon, d’exiger une authentification renforcée pour accéder à certaines ressources.

# Ajouter l’authentification renforcée

Avec l’authentification renforcée, les applications qui donnent accès à différents types de ressources peuvent exiger que les utilisateurs s’authentifient au moyen d’un mécanisme d’authentification plus robuste pour accéder aux ressources sensibles.

Vous pouvez ajouter l’authentification renforcée à votre application grâce à la prise en charge extensible de l’<Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=multi-factor+authentication">authentification multifacteur</Tooltip> (MFA) d’Auth0. Votre application peut vérifier que l’utilisateur s’est connecté au moyen de l’authentification multifacteur et, sinon, exiger une authentification renforcée pour accéder à certaines ressources.

<div id="how-it-works">
  ## Fonctionnement
</div>

À titre d’exemple, l’intranet de Fabrikam exige que les utilisateurs s’authentifient avec leur nom d’utilisateur et leur mot de passe pour accéder aux données des clients. Toutefois, une demande d’accès aux données des employés (qui peuvent contenir des renseignements salariaux sensibles) déclenche un mécanisme d’authentification plus fort, comme la MFA.

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3w3duzjtD5B2Nu3oVQcbh/22d3a24aa3c3054fa089effbfa9d654c/step-up-flow.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=109cdf958e7372e0aef4e2173a29c91c" alt="Diagramme du flux d’authentification renforcée avec MFA" width="1902" height="1370" data-path="docs/images/cdy7uua7fh8z/3w3duzjtD5B2Nu3oVQcbh/22d3a24aa3c3054fa089effbfa9d654c/step-up-flow.png" />
</Frame>

<div id="step-up-authentication-for-apis">
  ## Authentification renforcée pour les API
</div>

Lorsque votre <Tooltip tip="Audience : identifiant unique de l’audience d’un jeton émis. Nommée aud dans un jeton, sa valeur contient l’ID d’une application (ID client) pour un ID Token ou d’une API (identificateur d’API) pour un Jeton d’accès." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=audience">audience</Tooltip> est une API, vous pouvez implémenter l’authentification renforcée avec Auth0 à l’aide de [scopes](/fr-CA/docs/get-started/apis/scopes), de [jetons d’accès](/fr-CA/docs/secure/tokens/access-tokens) et d’[Actions](/fr-CA/docs/customize/actions). Vous pouvez utiliser une Action pour déclencher le mécanisme d’authentification renforcée (par exemple, demander la MFA) chaque fois que l’utilisateur demande des scopes associés à des ressources sensibles.

Dans notre exemple, un utilisateur se connecte à l’application web de Fabrikam. La connexion standard permet à cet utilisateur d’interagir avec l’API et de récupérer la liste de ses comptes. Cela signifie que le <Tooltip tip="Jeton d’accès : information d’identification d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=access+token">jeton d’accès</Tooltip> que l’application reçoit après l’authentification de l’utilisateur contient un scope comme `read:accounts`.

L’utilisateur souhaite maintenant transférer des fonds d’un compte à un autre, ce qui est considéré comme une transaction de grande valeur. Pour effectuer cette action, l’API exige le scope `transfer:funds`.

Le jeton d’accès actuel de l’utilisateur n’inclut pas ce scope, et l’application le sait (car elle connaît l’ensemble des scopes qu’elle a demandés lors de l’appel d’authentification initial). L’application effectue un autre appel d’authentification, mais cette fois, elle demande le scope `transfer:funds`. Le navigateur est redirigé vers Auth0. Conformément à l’Action de Fabrikam, Auth0 demande à l’utilisateur de s’authentifier avec la MFA parce qu’un scope de grande valeur a été demandé. Une fois que l’utilisateur s’est authentifié avec succès à l’aide de la MFA, Auth0 génère et envoie un nouveau jeton d’accès qui inclut ce scope de grande valeur. L’application transmet le jeton d’accès à l’API, qui l’écarte après vérification, le traitant ainsi comme un jeton à usage unique.

Pour en savoir plus, consultez [Configurer l’authentification renforcée pour les API](/fr-CA/docs/secure/multi-factor-authentication/step-up-authentication/configure-step-up-authentication-for-apis).

<div id="step-up-authentication-for-web-apps">
  ## Authentification renforcée pour les applications web
</div>

S’il s’agit d’une application web qui vérifie le niveau d’authentification, et non d’une API, vous n’avez pas de jeton d’accès. Dans ce cas, vous pouvez vérifier si un utilisateur s’est connecté avec MFA en examinant le contenu de son <Tooltip tip="Jeton d’identité : justificatif destiné à l’application cliente elle-même, plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=ID+token">jeton d’identité</Tooltip>. Vous pouvez ensuite configurer votre application pour refuser l’accès aux pages contenant des renseignements sensibles si le jeton d’identité indique que l’utilisateur ne s’est pas connecté avec MFA, et utiliser une Action pour déclencher le mécanisme d’authentification renforcée (par exemple, demander une authentification MFA). Par exemple, vous pourriez avoir une application destinée aux employés qui authentifie les utilisateurs avec des noms d’utilisateur et des mots de passe, mais si un utilisateur veut accéder à des renseignements sur le salaire, il doit fournir un deuxième facteur, comme une notification poussée sur mobile.

Vous pouvez mettre cela en œuvre en vérifiant le jeton d’identité lorsque l’utilisateur tente d’accéder à cette page. Si les revendications indiquent que l’utilisateur s’est déjà authentifié avec MFA, affichez les renseignements sensibles. Sinon, déclenchez de nouveau l’authentification et, à l’aide d’une Action, demandez à l’utilisateur de s’authentifier avec MFA.

Pour en savoir plus, consultez [Configurer l’authentification renforcée pour les applications web](/fr-CA/docs/secure/multi-factor-authentication/step-up-authentication/configure-step-up-authentication-for-web-apps).

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer l’authentification renforcée pour les API](/fr-CA/docs/secure/multi-factor-authentication/step-up-authentication/configure-step-up-authentication-for-apis)
* [Configurer l’authentification renforcée pour les applications web](/fr-CA/docs/secure/multi-factor-authentication/step-up-authentication/configure-step-up-authentication-for-web-apps)
