Facteurs
Auth0 prend en charge les facteurs suivants pour mettre en œuvre la MFA.Notifications push
Envoyez aux utilisateurs des notifications push sur leurs appareils préenregistrés, généralement un téléphone mobile ou une tablette, à partir desquels ils peuvent immédiatement autoriser ou rejeter l’accès au compte d’une simple pression sur un bouton. Le facteur push est offert avec l’application mobile Auth0 Guardian, disponible pour iOS et Android. Pour en savoir plus, consultez Auth0 Guardian. Si vous ne voulez pas que vos clients aient à télécharger une application distincte, Auth0 fournit aussi un Guardian SDK pour créer un processus de second facteur dans votre application mobile existante. Pour en savoir plus, consultez Install Guardian SDK.Notifications par SMS
Envoyez aux utilisateurs un code à usage unique par SMS. L’utilisateur sera ensuite invité à le saisir avant de pouvoir terminer l’authentification. Pour en savoir plus, consultez Configurer les notifications SMS et vocales pour la MFA.Appels vocaux
Transmettez un code à usage unique aux utilisateurs au moyen d’un appel vocal; l’utilisateur devra ensuite le saisir avant de pouvoir terminer son authentification. Pour en savoir plus, consultez Configurer les notifications SMS et par appel vocal pour MFA.Mots de passe à usage unique
Les mots de passe à usage unique vous permettent d’utiliser une application d’authentification sur l’appareil personnel de l’utilisateur, comme Google Authenticator, pour générer un mot de passe à usage unique qui change au fil du temps et qui peut être saisi comme deuxième facteur pour valider un compte. Pour en savoir plus, consultez Configurer les notifications OTP pour MFA.WebAuthn avec des clés de sécurité
Permettez aux utilisateurs d’utiliser l’authentification multifacteur (MFA) avec des clés de sécurité compatibles FIDO (p. ex. Yubikey, Google Titan). Pour en savoir plus, consultez Configurer WebAuthn avec des clés de sécurité pour l’authentification multifacteur (MFA).WebAuthn avec la biométrie de l’appareil
Permettez aux utilisateurs d’effectuer la MFA à l’aide d’authentificateurs de plateforme comme la Touch Bar du MacBook, Windows Hello, Touch ID/Face ID sur iOS et la reconnaissance par empreinte digitale ou faciale sur Android. Pour en savoir plus, consultez Configurer WebAuthn avec la biométrie de l’appareil pour la MFA.Notifications par courriel
Permettez aux utilisateurs d’utiliser la MFA à l’aide de mots de passe à usage unique envoyés par courriel s’ils ont configuré d’autres facteurs d’authentification indépendants. Pour en savoir plus, consultez Configurer les notifications par courriel pour la MFA.Cisco Duo Security
Cisco Duo est un fournisseur polyvalent et ne peut être utilisé que s’il est le seul facteur offert à l’utilisateur. Utilisez votre compte Duo pour gérer la MFA avec Auth0. Pour en savoir plus, consultez Configurer Cisco Duo Security pour la MFA.Codes de récupération
Les codes de récupération sont des codes uniques qui permettent aux utilisateurs de retrouver l’accès à leur compte s’ils n’ont plus accès à l’appareil ou au compte utilisé lors de l’inscription à la MFA. Pour en savoir plus, consultez Configurer les codes de récupération pour la MFA.Politiques
Les politiques déterminent à quel moment un utilisateur sera invité à effectuer des étapes supplémentaires pour prouver qu’il est bien le titulaire d’un compte donné. Utilisez les politiques pour définir votre propre niveau de risque acceptable. Vous pouvez choisir entre Jamais, Utiliser , et Toujours. Vous pouvez obtenir des configurations multifacteur plus précises (par application, par utilisateur, etc.) en utilisant Auth0 Actions. Pour en savoir plus, consultez Auth0 Actions.Les Rules qui touchent la MFA ont préséance sur la configuration des politiques dans le Dashboard.
Cas d’utilisation
Il existe différentes façons de gérer la MFA selon votre environnement :- B2B : vos clients gèrent les facteurs MFA de leurs utilisateurs.
- B2C : les utilisateurs finaux gèrent leurs propres facteurs MFA au moyen d’une page My MFA Settings.
- B2E : vous gérez les facteurs MFA de vos utilisateurs.
En savoir plus
- Configurer les notifications push pour la MFA
- Configurer les notifications par SMS et appel vocal pour la MFA
- Configurer les notifications OTP pour la MFA
- Configurer les notifications par courriel pour la MFA
- Configurer Cisco Duo Security pour la MFA
- Configurer WebAuthn avec des clés de sécurité pour la MFA