Skip to main content

Avant de commencer

Pour migrer vers Unified Phone Experience, vous devez :
  • avoir activé et configuré dans votre tenant les notifications SMS, appel vocal ou SMS+appel vocal pour l’authentification multifacteur (MFA), ou
  • avoir activé et configuré Passwordless SMS dans votre tenant
Si vous n’avez configuré ni MFA ni Passwordless, consultez Configurer Unified Phone Experience d’Auth0 pour partir du bon pied.Si vous utilisez à la fois MFA et Passwordless avec des fournisseurs différents, vous devez utiliser un Custom Phone Provider.Si vous utilisez Phone comme ID, vous utilisez déjà automatiquement Unified Phone Experience d’Auth0 et aucune autre action n’est requise.
Unified Phone Experience centralise toutes les configurations de votre fournisseur de téléphonie à un seul endroit dans votre tenant. Vous n’avez pas à configurer un fournisseur de téléphonie plusieurs fois pour différents facteurs d’authentification par téléphone. Pour en savoir plus sur les facteurs téléphoniques pour l’, consultez Notifications SMS et vocales pour MFA. Si vous avez déjà configuré un fournisseur de téléphonie pour les notifications SMS et vocales pour l’authentification multifacteur (MFA), vous pouvez migrer cette configuration vers Unified Phone Experience et l’appliquer au niveau du tenant.
Auth0 n’indique pas à l’utilisateur final si un message téléphonique a bien été envoyé avec le fournisseur au niveau du tenant. Pour résoudre les problèmes, consultez les journaux du tenant.

Mettez à jour votre fournisseur téléphonique

Pour utiliser Unified Phone Experience, vous devez :
  • Vérifier les paramètres actuels
  • Configurer votre fournisseur :
    • Configurer Twilio
    • Configurer un fournisseur téléphonique personnalisé
  • Mettre à jour vos facteurs d’authentification par téléphone et vos méthodes de livraison
  • Mettre à jour les endpoints de l’
  • Mettre à jour les déclencheurs d’Auth0 Actions

Vérifier les paramètres actuels

  1. Pour vérifier vos paramètres MFA actuels, accédez à Auth0 Dashboard > Sécurité > Multi-factor Auth.
  2. Sélectionnez Phone Message.
  3. Les nouveaux tenants Auth0 peuvent utiliser l’Unified Phone Experience; une bannière vous invite à configurer un fournisseur de téléphonie au niveau du tenant :
  • Les tenants existants d’avant mars 2025 peuvent configurer les notifications SMS and Voice pour l’authentification multifacteur (MFA), en plus de l’Unified Phone Experience.
Auth0 recommande d’utiliser l’Unified Phone Experience. Si vous devez utiliser l’expérience SMS and Voice notifications for Multi-Factor Authentication (MFA) pour configurer votre fournisseur de téléphonie et que la bascule Use Tenant-Level Messaging Provider n’apparaît pas, contactez Auth0 Support.
  1. Pour vérifier les paramètres de votre tenant, accédez à Dashboard > Tenant Settings.
  2. Sélectionnez Advanced.
  3. Repérez Unified Phone Experience.
  4. Activez la bascule, au besoin.

Configurer Twilio comme fournisseur au niveau du tenant

Si vous utilisez Twilio comme fournisseur téléphonique pour l’authentification multifacteur, vous devez ajouter le SID Twilio et l’AuthToken à l’Unified Phone Experience. Vous pouvez copier le SID Twilio à partir de votre configuration existante, mais vous devrez obtenir la valeur de l’AuthToken auprès de Twilio.
  1. Accédez à Image de marque > Fournisseur de téléphone.
  2. Sélectionnez et configurez votre fournisseur :
    Image de marque > Fournisseur de téléphone > Twilio
    1. Choisissez Twilio comme fournisseur téléphonique.
    2. Choisissez vos modes de livraison.
    3. Saisissez les paramètres Twilio.
      Les facteurs MFA souhaités doivent être un sous-ensemble des modes de livraison que vous configurez au niveau du tenant.
  3. Enregistrez vos modifications.
  4. Sélectionnez Envoyer un message de test pour tester le fournisseur au niveau du tenant avant de l’utiliser dans un environnement de production.
  5. Activez le fournisseur au niveau du tenant.
    1. Pour la MFA, accédez à Sécurité > Authentification multifacteur > Message téléphonique.
    2. Sélectionnez Utiliser le fournisseur de messagerie au niveau du tenant.
      S’il n’y a aucune bascule dans votre tenant, vous utilisez déjà l’Unified Phone Experience.
  6. Enregistrez vos modifications.

Configurer un fournisseur personnalisé avec Auth0 Actions

L’Unified Phone Experience utilise le déclencheur Actions custom-phone-provider pour les notifications téléphoniques, plutôt que le déclencheur Actions send-phone-message pour les notifications téléphoniques personnalisées. Vous ne pouvez pas migrer directement votre déclencheur Actions send-phone-message vers le déclencheur Actions custom-phone-provider pour les raisons suivantes :
  • Il n’existe pas de correspondance 1:1 entre les types de messages et les types de notifications.
  • La migration des secrets et des dépendances associés au déclencheur Actions send-phone-message pourrait soulever des enjeux de sécurité ou nuire à l’expérience du tenant.
  • Les Actions peuvent prendre en charge plusieurs déclencheurs et être difficiles à migrer. Par exemple, des Actions peuvent prendre en charge à la fois les déclencheurs send-phone-message et post-login.
  • Les déclencheurs Actions send-phone-message et custom-phone-provider prennent en charge différents types d’événements :
  • Vous ne pouvez définir qu’une seule Action par fournisseur téléphonique personnalisé. Si vous avez déjà défini une Action pour un fournisseur téléphonique personnalisé, vous devez la désactiver avant de l’associer à une nouvelle Action.
Par conséquent, vous devez convertir votre send-phone-message existant en un nouveau custom-phone-provider à l’aide des nouvelles variables contextuelles :
Pour obtenir la liste complète des variables contextuelles, consultez Personnaliser les modèles de téléphone. Consultez l’exemple du fournisseur de téléphone personnalisé :

Configurer le déclencheur custom-phone-provider pour la MFA

Pour poursuivre et configurer votre déclencheur MFA custom-phone-provider :
  1. Accédez à Image de marque > Fournisseur téléphonique.
  2. Sélectionnez votre fournisseur :
    1. Choisissez Personnalisé.
    2. Sous Configuration du fournisseur, ajoutez le code traduit de votre action send-phone-message dans l’éditeur de code intégré.
  3. Enregistrez vos modifications.
  4. Sélectionnez Envoyer un message test pour tester le fournisseur au niveau du tenant avant de l’utiliser dans un environnement de production.
  5. Revenez à Sécurité > Authentification multifacteur > Message téléphonique pour activer Utiliser le fournisseur de messagerie au niveau du tenant.
  6. Enregistrez vos modifications.

Mettre à jour les facteurs téléphoniques MFA et les méthodes de livraison

Si vous n’avez pas activé de provider au niveau du tenant dans l’Auth0 Dashboard, vous ne pourrez pas configurer les facteurs téléphoniques SMS et Voice pour la MFA.
Avertissement : aucun provider au niveau du tenant configuré pour la MFA téléphonique unifiée
Si vous souhaitez remplacer le ou les facteurs MFA de notification actuels par un autre type pendant la migration vers Unified Phone Experience, certains changements de configuration peuvent être nécessaires. Si vous souhaitez remplacer la ou les méthodes de livraison actuelles du tenant-level phone provider par un autre type pendant la migration vers Unified Phone Experience, certains changements de configuration peuvent être nécessaires.

Mettre à jour les points de terminaison Guardian avec Management API

Unified Phone Experience utilise des points de terminaison spécifiques pour les notifications. Si vous utilisiez déjà Auth0 Guardian pour les notifications push et les mots de passe à usage unique, vous devez mettre à jour votre configuration pour utiliser les nouveaux points de terminaison Phone Provider Branding. Les points de terminaison Guardian suivants ne fonctionneront plus avec Unified Phone Experience : Remplacez les points de terminaison Guardian par les nouveaux points de terminaison et les nouvelles portées Phone Provider Branding : Les points de terminaison Guardian suivants fonctionnent avec Unified Phone Experience et n’auront pas besoin d’être mis à jour :

Désactiver le fournisseur téléphonique

Si vous configurez Unified Phone Experience, puis le désactivez, les intégrations existantes avec votre fournisseur téléphonique, y compris MFA, pourraient cesser de fonctionner.