La disponibilité varie selon le plan Auth0
Votre mise en œuvre de connexion ainsi que votre plan Auth0 ou votre entente personnalisée déterminent si cette fonctionnalité est offerte. Pour en savoir plus, consultez Pricing.
Fonctionnement
Lorsque SMS and Voice sont activés, les utilisateurs peuvent s’inscrire en recevant le code par SMS ou par appel vocal :

Utiliser le Dashboard
- Accédez à Auth0 Dashboard > Security > Multi-factor Auth.
- Sélectionnez Phone Message, puis activez l’interrupteur situé en haut de la page.
- Indiquez si le fournisseur de messagerie téléphonique configuré sous Branding > Phone Provider s’applique à votre locataire. Si c’est le cas, activez Use Tenant-Level Messaging Provider.
- Choisissez votre méthode d’envoi :
- SMS : Envoi du code de vérification par SMS
- SMS et voix : Envoi du code de vérification par SMS ou par message vocal, au choix de l’utilisateur final.
- Voix : Envoi du code de vérification par message vocal.
- Configurez la longueur et la durée de validité du code :
- Longueur du code : Saisissez une valeur entre 4 et 10 chiffres. La valeur par défaut est de 6 chiffres.
- Durée de validité du code : Saisissez une valeur entre 30 et 3 600 secondes. La valeur par défaut est de 300 secondes, soit 5 minutes.
- Configurez votre fournisseur de messagerie téléphonique, puis accédez à Branding > Phone Provider :
- Twilio : Envoie les messages à l’aide de l’API Twilio Programmable SMS pour les SMS ou de l’API Twilio Programmable Voice pour les messages vocaux. Utilisez les identifiants Twilio Live, et non les identifiants de test, qui servent uniquement à envoyer des messages dans un environnement de production. Pour en savoir plus, consultez Configurer Twilio comme fournisseur de messagerie téléphonique.
- Personnalisé : Envoie les messages en appelant une Action dans le Send Phone Message Flow.
Configuration de Twilio
Veuillez noter qu’il peut falloir jusqu’à huit (8) semaines à Twilio pour transférer et vérifier des importations en bloc. Pour en savoir plus, consultez le Twilio Help Center.
- Ouvrez un compte chez Twilio. Vous aurez besoin d’un Twilio Account SID et d’un Twilio Auth Token. Ce sont les identifiants API Twilio qu’Auth0 utilisera pour envoyer un SMS à l’utilisateur.
- Vous pourriez aussi devoir activer les permissions pour votre région géographique pour les SMS ou la voix. Si vous utilisez la voix, votre compte doit avoir un numéro de téléphone Twilio activé pour effectuer des appels vocaux. Il peut s’agir d’un numéro de téléphone externe vérifié avec Twilio, ou vous pouvez acheter et configurer un numéro de téléphone Twilio dans votre compte.
- Configurez la connexion. Accédez à Auth0 Dashboard > Sécurité > Multi-factor Auth et choisissez Phone Message.
- Sous Choose your delivery provider, choisissez Twilio et sélectionnez un mode d’envoi.
- Saisissez votre Twilio Account SID et votre Twilio Auth Token dans les champs appropriés.
-
Choisissez votre SMS Source.
- Si vous choisissez Use From, vous devrez saisir le numéro de téléphone From que les utilisateurs verront comme expéditeur du SMS. Vous pouvez aussi le configurer dans Twilio.
- Si vous choisissez Use Messaging Services, vous devrez saisir un Messaging Service SID.
- Si vous utilisez la voix, vous devez toujours configurer From, même si vous utilisez Message Services pour les SMS. Assurez-vous que le numéro de téléphone est configuré pour envoyer à la fois des SMS et des messages vocaux.
- Sélectionnez Save.
Personnaliser les modèles de messages SMS ou vocaux
Vous pouvez personnaliser vos modèles de messages SMS et vocaux. Pour en savoir plus, consultez Personnaliser les messages SMS et vocaux.Utiliser la Management API
Vous pouvez utiliser la Management API pour configurer les modes d’envoi des messages activés à l’aide du point de terminaison/api/v2/guardian/factors/phone/message-types. Le paramètre message_types est un tableau qui peut contenir ["sms"], ["voice"] ou ["sms", "voice"]. Vous avez besoin d’un jeton d’accès à la Management API avec la portée update:guardian_factors, sous forme de bearer token, pour effectuer une requête à l’API :
Vous utilisez l’Auth0 CLI ? Si ce n’est pas déjà fait, configurez et authentifiez votre session CLI avant d’exécuter cette commande.
Fournisseurs de messagerie SMS intégrés
Par défaut, Auth0 prend en charge l’envoi de messages au moyen de Twilio. Toutefois, vous pouvez utiliser un autre fournisseur SMS, ajouter une logique particulière avant l’envoi d’un message ou envoyer un message différent selon l’utilisateur ou l’application. Pour ce faire, configurez la MFA par SMS pour utiliser l’une de nos Actions intégrées au Send Phone Message Flow. Les fournisseurs de messagerie SMS intégrés comprennent :Fournisseurs de téléphonie personnalisés
Vous pouvez aussi configurer des fournisseurs de téléphonie personnalisés à l’aide d’Actions. Pour en savoir plus, consultez Configurer un fournisseur de téléphonie personnalisé.Considérations de sécurité
Lorsque vous utilisez un fournisseur de messagerie téléphonique, sachez que des attaquants qui abusent du flux d’inscription pourraient vous causer des pertes financières. Auth0 limite chaque utilisateur à l’envoi d’un maximum de 10 messages SMS ou vocaux par heure, et les flux OTP par courriel ou au moyen d’authenticators sont limités à cinq requêtes toutes les cinq minutes. (Le taux de rafale est de 10, mais seulement 1 message vocal par heure est envoyé pour les nouvelles requêtes.) Pour mieux protéger votre compte, envisagez ce qui suit :- Activer Suspicious IP Throttling. Auth0 bloque une adresse IP si elle tente d’effectuer plus de 50 requêtes d’inscription par minute.
- Activer Log Streaming et créer des alertes à l’aide de votre outil de surveillance préféré lorsque vous constatez des pics dans le nombre d’événements de journalisation
gd_send_voice,gd_send_voice_failure,gd_send_smsougd_send_sms_failure.
- Limitez les pays vers lesquels vous enverrez des messages pour SMS et Voice. Cela est particulièrement utile s’il existe des pays où le risque de fraude aux appels surtaxés est plus élevé ou où les tarifs d’appel sont plus coûteux, et avec lesquels vous ne faites habituellement pas affaire.
- Activez les déclencheurs d’utilisation de Twilio pour protéger votre compte contre la fraude et les erreurs de code.