E-mail comme authenticateur facultatif
Découvrez comment l'e-mail en tant authentificateur facultatif fonctionne après la mise à niveau.
| Modifier le résumé | L'authentificateur E-mail est automatiquement inscrit pour les flux authentification et de récupération. Il s'agit d'un changement par rapport à Classic Engine, où il n'est disponible pour les flux authentification que si la politique d'enrôlement l'exige. L'enrôlement automatique garantit que l'utilisateur ne reçoit pas de vérifications d'enrôlement par e-mail redondantes dans les scénarios suivants :
|
| Expérience administrateur |
Si vous avez une politique qui exige que l'e-mail soit un facteur Facultatif après la mise à niveau, consultez Ignorer l'authentificateur par e-mail d'inscription automatique. Sinon, le facteur E-mail doit être défini sur Désactivé ou Requis avant la mise à niveau. Consultez la documentation Classic Engine : Configurer une politique d'enrôlement MFA. Ensuite, dans Identity Engine, choisissez le paramètre de l'authentificateur d'e-mail en fonction de votre cas d'utilisation :
La valeur par défaut pour l'authentification par e-mail est de cinq minutes, mais vous pouvez augmenter cette valeur par incréments de cinq minutes, jusqu'à 30 minutes. La pratique la plus courante acceptée est de 10 minutes ou moins. Si un utilisateur final clique sur un lien magique expiré, il doit se connecter à nouveau. |
| Expérience utilisateur | L'e-mail est automatiquement inscrit comme authentificateur, sauf lorsqu'il s'agit d'un authentificateur facultatif. Il peut apparaître comme un authentificateur si d'autres politiques l'autorisent, même lorsque l'utilisateur s'est inscrit à d'autres authentificateurs requis. En fonction du mode de création de l'utilisateur et du paramétrage du mot de passe, il se peut que l'utilisateur ne soit pas invité à s'inscrire à d'autres authentificateurs facultatifs lors de sa première connexion. |
| Rubriques liées | Créer une politique d'enrôlement d'authentificateur. |
