Configurer Akamai pour envoyer des signaux supplémentaires
Auth0 Supplemental Signals est actuellement en accès anticipé.En utilisant cette fonctionnalité, vous acceptez les modalités applicables de l’essai gratuit dans le Master Subscription Agreement d’Okta. Pour en savoir plus sur les phases de mise à disposition des produits Auth0, consultez Phases de mise à disposition des produits.
Avant de commencerPour configurer Akamai afin d’envoyer des signaux supplémentaires à votre tenant Auth0, vous devez d’abord configurer Akamai comme proxy inverse.
Si vous utilisez Akamai Bot Manager et/ou Akamai Account Protector, vous pouvez configurer votre proxy inverse dans Akamai pour envoyer les résultats à Auth0 et les utiliser dans des Actions.
Afin qu’Akamai puisse déterminer si les tentatives de connexion réussissent ou échouent, vous devez enregistrer une API dans Akamai, puis définir un point de terminaison pour chaque flux de connexion Auth0 que vous souhaitez prendre en charge.Pour en savoir plus, consultez Register an API on Akamai TechDocs et Add API resources on Akamai TechDocs.
Nouvel identifiant Universal Login + mot de passe
Utilisez les valeurs suivantes pour enregistrer votre API dans Akamai :
Propriété
Valeur
Chemin de base de l’API
/u
Emplacement de la clé d’API
Header
Après avoir créé votre API, vous devrez ajouter une ressource d’API pour chacun des points de terminaison Auth0 suivants :
/u/login/password
/u/signup
/u/signup/password
Le processus est le même pour tous les points de terminaison, mais les valeurs de configuration varient légèrement.
Après avoir créé votre ressource API, vous devrez définir le paramètre Request body pour qu’Akamai puisse analyser correctement les requêtes de connexion.Utilisez les valeurs suivantes pour définir le paramètre Request body :
Après avoir créé votre ressource API, vous devrez définir le paramètre Request body pour qu’Akamai puisse analyser correctement les requêtes de connexion.Utilisez les valeurs suivantes pour définir le paramètre Request body :
Après avoir créé votre ressource d’API, vous devez définir le paramètre Request body afin qu’Akamai puisse analyser correctement les requêtes de connexion.Utilisez les valeurs suivantes pour définir le paramètre Request body :
L’en-tête akamai-user-risk peut ne pas être présent pour chaque requête de connexion, car Akamai n’envoie cet en-tête que lorsqu’il crée un score de risque utilisateur.
Testez votre configuration en appelant chaque point de terminaison (endpoint) pour le ou les flux de connexion que vous avez configurés.Si vous avez tout configuré correctement :
Les en-têtes akamai-user-risk et akamai-bot seront présents dans les journaux de votre tenant pour les événements concernés.
Vous pouvez utiliser les propriétés suivantes dans l’objet event de l’Action post-login :