La disponibilité varie selon le plan Auth0
Votre mise en œuvre de connexion ainsi que votre plan Auth0 ou votre entente personnalisée déterminent si cette fonctionnalité est offerte. Pour en savoir plus, consultez Pricing.
Fonctionnement


Utiliser le Dashboard
- Accédez à Auth0 Dashboard > Security > Multi-factor Auth.
- Sélectionnez Phone Message, puis activez l’interrupteur situé en haut de la page.
- Indiquez si le fournisseur de messagerie téléphonique configuré sous Branding > Phone Provider s’applique à votre locataire. Si c’est le cas, activez Use Tenant-Level Messaging Provider.
- Choisissez votre méthode d’envoi :
- SMS : Envoi du code de vérification par SMS
- SMS et voix : Envoi du code de vérification par SMS ou par message vocal, au choix de l’utilisateur final.
- Voix : Envoi du code de vérification par message vocal.
- Configurez la longueur et la durée de validité du code :
- Longueur du code : Saisissez une valeur entre 4 et 10 chiffres. La valeur par défaut est de 6 chiffres.
- Durée de validité du code : Saisissez une valeur entre 30 et 3 600 secondes. La valeur par défaut est de 300 secondes, soit 5 minutes.
- Configurez votre fournisseur de messagerie téléphonique, puis accédez à Branding > Phone Provider :
- Twilio : Envoie les messages à l’aide de l’API Twilio Programmable SMS pour les SMS ou de l’API Twilio Programmable Voice pour les messages vocaux. Utilisez les identifiants Twilio Live, et non les identifiants de test, qui servent uniquement à envoyer des messages dans un environnement de production. Pour en savoir plus, consultez Configurer Twilio comme fournisseur de messagerie téléphonique.
- Personnalisé : Envoie les messages en appelant une Action dans le Send Phone Message Flow.
Configuration de Twilio
Veuillez noter qu’il peut falloir jusqu’à huit (8) semaines à Twilio pour transférer et vérifier des importations en bloc. Pour en savoir plus, consultez le Twilio Help Center.
- Ouvrez un compte chez Twilio. Vous aurez besoin d’un Twilio Account SID et d’un Twilio Auth Token. Ce sont les identifiants API Twilio qu’Auth0 utilisera pour envoyer un SMS à l’utilisateur.
- Vous pourriez aussi devoir activer les permissions pour votre région géographique pour les SMS ou la voix. Si vous utilisez la voix, votre compte doit avoir un numéro de téléphone Twilio activé pour effectuer des appels vocaux. Il peut s’agir d’un numéro de téléphone externe vérifié avec Twilio, ou vous pouvez acheter et configurer un numéro de téléphone Twilio dans votre compte.
- Configurez la connexion. Accédez à Auth0 Dashboard > Sécurité > Multi-factor Auth et choisissez Phone Message.
- Sous Choose your delivery provider, choisissez Twilio et sélectionnez un mode d’envoi.
- Saisissez votre Twilio Account SID et votre Twilio Auth Token dans les champs appropriés.
-
Choisissez votre SMS Source.
- Si vous choisissez Use From, vous devrez saisir le numéro de téléphone From que les utilisateurs verront comme expéditeur du SMS. Vous pouvez aussi le configurer dans Twilio.
- Si vous choisissez Use Messaging Services, vous devrez saisir un Messaging Service SID.
- Si vous utilisez la voix, vous devez toujours configurer From, même si vous utilisez Message Services pour les SMS. Assurez-vous que le numéro de téléphone est configuré pour envoyer à la fois des SMS et des messages vocaux.
- Sélectionnez Save.
Personnaliser les modèles de messages SMS ou vocaux
Utiliser la Management API
/api/v2/guardian/factors/phone/message-types. Le paramètre message_types est un tableau qui peut contenir ["sms"], ["voice"] ou ["sms", "voice"]. Vous avez besoin d’un jeton d’accès à la Management API avec la portée update:guardian_factors, sous forme de bearer token, pour effectuer une requête à l’API :
Vous utilisez l’Auth0 CLI ? Si ce n’est pas déjà fait, configurez et authentifiez votre session CLI avant d’exécuter cette commande.
Fournisseurs de messagerie SMS intégrés
Fournisseurs de téléphonie personnalisés
Considérations de sécurité
- Activer Suspicious IP Throttling. Auth0 bloque une adresse IP si elle tente d’effectuer plus de 50 requêtes d’inscription par minute.
- Activer Log Streaming et créer des alertes à l’aide de votre outil de surveillance préféré lorsque vous constatez des pics dans le nombre d’événements de journalisation
gd_send_voice,gd_send_voice_failure,gd_send_smsougd_send_sms_failure.
- Limitez les pays vers lesquels vous enverrez des messages pour SMS et Voice. Cela est particulièrement utile s’il existe des pays où le risque de fraude aux appels surtaxés est plus élevé ou où les tarifs d’appel sont plus coûteux, et avec lesquels vous ne faites habituellement pas affaire.
- Activez les déclencheurs d’utilisation de Twilio pour protéger votre compte contre la fraude et les erreurs de code.