Skip to main content
Auth0 Supplemental Signals est actuellement en accès anticipé.En utilisant cette fonctionnalité, vous acceptez les conditions applicables de la période d’essai gratuite prévues dans la Convention principale d’abonnement d’Okta. Pour en savoir plus sur les phases de diffusion des produits Auth0, consultez la page Phases de diffusion des produits.
Avant de commencerPour utiliser les signaux supplémentaires Akamai dans les Actions, vous devez :
Si vous avez configuré Akamai comme serveur proxy inverse et l’avez paramétré pour envoyer des signaux supplémentaires à Auth0, vous pouvez utiliser les données fournies dans ces signaux dans les Actions Auth0.

Signaux supplémentaires pris en charge par déclencheur d’Action

Schémas d’objets de signaux supplémentaires

Les objets akamaiBot et akamaiUserRisk contiennent plusieurs propriétés que vous pouvez utiliser pour personnaliser votre flux d’authentification.
object
object

Cas d’utilisation

Voici un exemple de la façon dont vous pouvez révoquer une session en fonction de la propriété akamaiUserRisk.score :
Veuillez noter l’utilisation de la méthode api.session.revoke (par opposition à la méthode api.access.deny). L’utilisation de la méthode revoke garantit que si l’utilisateur rafraîchit l’application, les signaux supplémentaires d’Akamai sont envoyés avec la requête d’authentification et que le flux d’Action post-connexion est déclenché.
Voici un exemple de la façon dont vous pouvez imposer l’AMF en fonction de la propriété akamaiBot.score.

Imposer l’AMF

Cette Action effectue deux tâches :
  1. Mettre à jour les métadonnées d’application : Si la propriété score dépasse une valeur donnée, consignez que l’AMF est requise pour la session.
  2. Exiger l’AMF : Si la propriété score dépasse une valeur donnée ou s’il existe un enregistrement dans les métadonnées d’application indiquant que l’AMF est requise pour la session, imposez l’AMF.

Nettoyer les métadonnées d’application

Cette Action supprime, des métadonnées d’application, les informations liées à l’AMF propres à une session après que l’utilisateur a réussi l’AMF.