> ## Documentation Index
> Fetch the complete documentation index at: https://docs-staging-update-anonymous-sessons-ea.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment activer Adaptive MFA pour les connexions à faible niveau de confiance en fonction de l’évaluation du risque d’Auth0 et des scores de confiance globaux.

# Activer Adaptive MFA

<Card title="Avant de commencer">
  * Abonnez-vous à un Enterprise Plan avec le module complémentaire Adaptive MFA. Consultez [Auth0 Pricing](https://auth0.com/pricing/) pour en savoir plus.
  * Configurez et activez une connexion Database ou une connexion Active Directory.
  * Configurez et activez au moins un facteur MFA.
</Card>

Utilisez <Tooltip tip="Adaptive Multi-factor Authentication : authentification multifacteur (MFA) qui n’est déclenchée pour les utilisateurs que lorsqu’une tentative de connexion est jugée comme étant une connexion à faible niveau de confiance." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Adaptive+MFA">Adaptive MFA</Tooltip> pour déclencher la <Tooltip tip="Adaptive Multi-factor Authentication : authentification multifacteur (MFA) qui n’est déclenchée pour les utilisateurs que lorsqu’une tentative de connexion est jugée comme étant une connexion à faible niveau de confiance." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=MFA">MFA</Tooltip> lorsqu’Auth0 détermine qu’une tentative de connexion présente un risque, et pour consigner des évaluations du risque pour toutes les transactions de connexion dans les journaux du tenant.

<h2 id="enable-adaptive-mfa">
  Activer Adaptive MFA
</h2>

Vous pouvez activer Adaptive MFA dans le <Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> ou avec la <Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip> d’Auth0.

<Tabs>
  <Tab title="Dashboard">
    1. Accédez à [**Dashboard > Sécurité > Multi-factor Auth**](https://manage.auth0.com/#/security/mfa).

    <Frame>
      <img src="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/ISmqq9qMo9QjVqTs/docs/images/cdy7uua7fh8z/4IlQi0LXOPJdYjOuo09xtE/944ce27c115cb43133aac78d9b6b7886/MFA_Factors_-_English.png?fit=max&auto=format&n=ISmqq9qMo9QjVqTs&q=85&s=bb6c6faa8bb673416853ce42ad8e1982" alt="Auth0 Dashboard Security Multi-factor Auth Adaptive MFA Policy" width="839" height="1076" data-path="docs/images/cdy7uua7fh8z/4IlQi0LXOPJdYjOuo09xtE/944ce27c115cb43133aac78d9b6b7886/MFA_Factors_-_English.png" />
    </Frame>

    2. Dans la section **Factors**, activez et configurez au moins un facteur MFA. Pour en savoir plus, consultez [facteur d’authentification multifacteur](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors).

    3. Dans la section **Define policies**, repérez **Require Multi-factor Auth**, puis sélectionnez **Use Adaptive MFA**. L’évaluation du risque sera automatiquement activée et consignée dans les journaux de votre tenant.

    4. Dans le champ **Device Trust Duration**, définissez le nombre de jours pendant lesquels un appareil demeure approuvé avant que l’utilisateur doive s’authentifier avec MFA. La durée par défaut est de 30 jours, mais vous pouvez augmenter ou réduire le nombre de vérifications supplémentaires pour vos utilisateurs.

           <Warning>
             Les clients d’Auth0 sont responsables de tout affaiblissement de la posture de sécurité découlant d’une prolongation de la période de mémorisation de l’appareil au-delà de la configuration standard recommandée par Okta.
           </Warning>

       * Vous pouvez définir la durée de confiance de l’appareil entre 1 et 365 jours.
       * Si vous modifiez cette durée, la nouvelle valeur sera appliquée à l’appareil de vos utilisateurs lors de leur prochaine connexion.

    5. Sélectionnez **Save**.

    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      Si vous utilisez le facteur `email` de [Identifier First Authentication](/docs/fr-ca/authenticate/login/auth0-universal-login/identifier-first), vous devez mettre à jour les attributs de courriel dans [Dashboard > Database Connections > Authentication Methods](https://manage.auth0.com/#/connections/database). Dans l’onglet Email Configuration, assurez-vous que l’attribut de courriel est actif. Ensuite, définissez **Allow Signup** sur Required et activez **Require** pour le courriel dans le profil utilisateur.

      <Frame>
        <img src="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aicfNob5mXwd0ttg/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?fit=max&auto=format&n=aicfNob5mXwd0ttg&q=85&s=4320ea2b780f66fdb0c7d185e21b91ba" alt="Auth0 Dashboard > Authentication > Database Connections > Authentication Methods" data-og-width="532" width="532" data-og-height="829" height="829" data-path="docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aicfNob5mXwd0ttg/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=280&fit=max&auto=format&n=aicfNob5mXwd0ttg&q=85&s=45dd1e0a421229e917187d56d88c0eac 280w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aicfNob5mXwd0ttg/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=560&fit=max&auto=format&n=aicfNob5mXwd0ttg&q=85&s=47c413135f00d1cf1422ef484e822fab 560w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aicfNob5mXwd0ttg/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=840&fit=max&auto=format&n=aicfNob5mXwd0ttg&q=85&s=c6bd39ebfc3fc7e7093ab2aebb4d2b12 840w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aicfNob5mXwd0ttg/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=1100&fit=max&auto=format&n=aicfNob5mXwd0ttg&q=85&s=ab1aa0ff2eba7dd6b5e19e3803d7b15a 1100w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aicfNob5mXwd0ttg/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=1650&fit=max&auto=format&n=aicfNob5mXwd0ttg&q=85&s=78b1a71b7fba69e7dac123f283a7d5f6 1650w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aicfNob5mXwd0ttg/docs/images/cdy7uua7fh8z/ql7yYX1GnJaiPQnjQQBTs/7ce5b2a51be21e4b3b6dc65b97b4b3eb/Email_Config_-_English.png?w=2500&fit=max&auto=format&n=aicfNob5mXwd0ttg&q=85&s=0abaf69a3c44848c85c1867a3b048e03 2500w" />
      </Frame>
    </Callout>
  </Tab>

  <Tab title="Management API">
    1. Obtenez un [jeton d’accès de la Management API](/docs/fr-ca/secure/tokens/access-tokens/management-api-access-tokens/get-management-api-access-tokens-for-production) avec la portée `update:mfa_policies`.

    2. Envoyez une requête à l’endpoint [Set the multi-factor authentication policies](https://auth0.com/docs/api/management/v2/guardian/put-policies) de la Management API avec le payload approprié.

    3. Si vous souhaitez remplacer la valeur par défaut de 30 jours pour **Device Trust Duration**, envoyez une requête à [Update New Device Accessor](https://auth0.com/docs/api/management/v2/risk-assessments/patch-new-device). Vous devez ajouter les portées suivantes à votre jeton d’accès de la Management API :
       * `read:attack_protection`
       * `update:attack_protection`
           <Warning>
             Les clients d’Auth0 sont responsables de tout affaiblissement de la posture de sécurité découlant d’une prolongation de la période de mémorisation de l’appareil au-delà de la configuration standard recommandée par Okta.
           </Warning>
  </Tab>
</Tabs>

<h2 id="enable-adaptive-mfa-risk-assessment">
  Activer Adaptive MFA Risk Assessment
</h2>

Si vous n’êtes pas encore prêt à activer Adaptive MFA, mais souhaitez commencer à l’entraîner à analyser les comportements de login, vous pouvez activer Adaptive MFA Risk Assessment de manière indépendante.

1. Accédez à [Dashboard > Sécurité > Multi-factor Auth](https://manage.auth0.com/#/security/mfa).
2. Repérez la section **Define policies**.
3. Dans **MFA Risk Assessors**, sélectionnez **Enable Adaptive MFA Risk Assessment**.
4. Sélectionnez **Save**.

<h2 id="customize-adaptive-mfa">
  Personnaliser Adaptive MFA
</h2>

Vous pouvez personnaliser le comportement d’Adaptive MFA afin d’offrir la meilleure expérience à vos utilisateurs tout en assurant la sécurité. Pour en savoir plus, consultez [Personnaliser Adaptive MFA](/docs/fr-ca/secure/multi-factor-authentication/adaptive-mfa/customize-adaptive-mfa).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les Actions qui déclenchent le MFA priment sur le comportement par défaut d’Adaptive MFA.
</Callout>

<h2 id="limitations">
  Limitations
</h2>

Les informations d’évaluation dans les journaux du tenant sont disponibles uniquement pour les flux interactifs. Auth0 ne prend pas en charge l’enregistrement des informations d’évaluation pour les flux <Tooltip tip="Resource Owner : Entité (comme un utilisateur ou une application) capable d’accorder l’accès à une ressource protégée." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Resource+Owner">Resource Owner</Tooltip> Password Grant (ROPG) lorsque l’Adaptive MFA n’est pas activé. Pour en savoir plus sur les limites des flux d’authentification, consultez [Adaptive MFA](/docs/fr-ca/secure/multi-factor-authentication/adaptive-mfa).

<h2 id="learn-more">
  En savoir plus
</h2>

* [Personnaliser Adaptive MFA](/docs/fr-ca/secure/multi-factor-authentication/adaptive-mfa/customize-adaptive-mfa)
* [Événements du journal d’Adaptive MFA](/docs/fr-ca/secure/multi-factor-authentication/adaptive-mfa/adaptive-mfa-log-events)
* [Facteurs d’authentification multifacteur](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors)
