La disponibilité varie selon le plan Auth0
L’implémentation propre à votre connexion et votre plan Auth0 ou accord personnalisé que vous utilisez déterminent si cette fonctionnalité est disponible. Pour en savoir plus, lisez Tarification.
Utiliser le Dashboard
- Activez WebAuthn avec les clés de sécurité en vous rendant à Dashboard > Sécurité > Authentification multifactorielle.
-
Configurez comment vous souhaitez gérer la Vérification utilisateur. Pour les clés de sécurité, l’invite de la vérification utilisateur habituelle amène les utilisateurs à saisir un code PIN ou à relever le défi WebAuthn.
- Never (Jamais) : Les utilisateurs ne seront jamais invités à saisir leur code PIN. Il s’agit d’une valeur par défaut, et elle est généralement suffisante lorsque vous utilisez les clés de sécurité pour MFA. Les utilisateurs ont déjà saisi leur mot de passe et ils ont donc déjà fourni un élément de vérification.
- If supported (Si pris en charge) : Les utilisateurs seront invités à saisir un code PIN s’ils en ont déjà configuré un dans la clé.
- Required (Requis) : Il sera demandé aux utilisateurs de définir un code PIN si ce n’est déjà fait et il leur sera demandé de le saisir chaque fois. Il s’agit de l’option offrant la meilleure sécurité. Certains navigateurs ne mettent pas cela en oeuvre de manière adéquate (par exemple, Brave sur iOS), et l’authentification échouera; Auth0 demandera à l’utilisateur d’utiliser un autre navigateur.
Configurer le partie de confiance
Appareils pris en charge
Limites
- Lorsque vous utilisez l’API MFA, vous pouvez répertorier et retirer les enregistrements WebAuthn, mais vous ne pouvez pas les enregistrer.