MFA de l'utilisateur
Déclencher un flux lorsqu'un utilisateur est authentifié via l'authentification multifacteur (MFA).
Cette opération utilise l'événement user.authentication.auth_via_mfa Okta.
Permissions
Consultez Cartes d'événement pour obtenir la liste des permissions OAuth requises pour cette carte.
Sortie
| Champ | Définition | Type |
|---|---|---|
|
Date et heure |
Date et heure du déclenchement de l'événement dans l'API Okta. |
Texte |
|
Message |
Détails de message sur l'événement. |
Texte |
|
ID de l'événement |
Identificateur unique de l'événement. |
Texte |
|
Type d'événement |
Type d'événement qui a été publié. |
Texte |
|
Heure de l'événement |
Horodatage de la réception de la notification par le service. |
Texte |
|
Version |
Indicateur de version. | Texte |
|
Administrateur |
Administrateur Okta qui a enrôlé l'utilisateur à la MFA. |
Objet |
|
ID |
ID de l'administrateur Okta qui a enrôlé l'utilisateur à la MFA. |
Texte |
|
ID secondaire |
Adresse e-mail de l'administrateur Okta. |
Texte |
|
Nom d'affichage |
Nom d'affichage de l'administrateur Okta. |
Texte |
|
Type |
Type d'administrateur Okta qui a enrôlé l'utilisateur à la MFA. |
Texte |
|
Utilisateur Okta |
L'utilisateur Okta qui s'est authentifié via la MFA. |
Objet |
|
ID |
L'identificateur unique de l'utilisateur Okta. |
Texte |
|
ID secondaire |
Adresse e-mail de l'utilisateur Okta. |
Texte |
|
Nom d'affichage |
Nom d'affichage de l'utilisateur Okta. |
Texte |
|
UUID |
Identificateur unique universel de l'événement Webhook. |
Texte |
|
Détails de l'événement |
La charge utile JSON brute renvoyée par Oktal'API Okta pour cet événement particulier. |
Objet |
|
En-têtes |
Un objet représentant les en-têtes de la réponse. Chaque clé de l'en-tête est analysée dans une chaîne d'en-tête en tant que paire clé-valeur, par exemple |
Objet |
|
Source |
Source des données propres à l'utilisateur. |
Objet |
|
Contexte de débogage |
||
|
Données de débogage |
Informations sur l'événement déclenché que vous pouvez utiliser pour le débogage. Par exemple, les données renvoyées peuvent inclure un URI, un fournisseur de SMS ou un ID de transaction. |
Objet |
Bien que vous puissiez créer d'autres champs utilisateur ou groupe pour un événement Okta, l'API Okta ne retourne des valeurs que pour quatre champs : ID, ID alternatif, Nom d'affichage et Type.
Aucun autre champ n'est pris en charge pour les utilisateurs ou les groupes, et cette carte d'événement ne retourne pas de données de ces champs.
Déclencher un flux avec cette carte
Pour déclencher un flux avec cette carte, vous devez utiliser un appareil mobile et effectuer la procédure suivante.
-
Connectez-vous à Admin Console en utilisant un compte de test.
-
Dans l'Admin Console, accédez à .
-
Sélectionnez un facteur à activer en sélectionnant Actif dans le menu déroulant du facteur et effectuez les étapes supplémentaires. Cette page affiche les facteurs actifs avec des coches vertes.
Pour ce test, activez les facteurs Okta Verify , Authentification par SMS ou Question de sécurité .
-
Dans le coin supérieur droit de Admin Console, cliquez sur le menu déroulant de votre compte, puis cliquez sur Mes paramètres.
-
Dans la section Vérification supplémentaire, cliquez sur Configurer pour le nouveau facteur que vous avez sélectionné et terminez les étapes pour activer ce facteur.
-
Accéder à .
-
Vérifiez que le facteur que vous avez configurer précédemment n'est pas désactivé. Si la politique est désactivée, cliquez sur Modifier pour cette politique, sélectionnez Facultatif ou Obligatoire dans le menu déroulant de ce facteur et cliquez sur Mettre à jour la politique.
-
Accéder à .
-
Cliquez sur Ajouter une nouvelle Okta Sign-on Policy.
-
Dans la boîte de dialogue Ajouter une politique, ajoutez un nom descriptif dans le champ Nom de la politique (par exemple,
MFA). Cliquez sur Créer une politique et ajouter une règle. -
Dans la boîte de dialogue Ajouter une règle, ajoutez un nom descriptif dans le champ Nom de la règle.
-
Dans la section Authentification, sélectionnez les options Mot de passe/n'importe quel fournisseur d'identité + n'importe quel facteur et À chaque fois. Cliquez sur Créer une règle.
-
Sur la page Authentification, vérifiez que la politique que vous avez créée est à l'état Actif.
-
Déconnectez-vous depuis Admin Console.
-
Reconnectez-vous. Après avoir saisi votre nom d'utilisateur et mot de passe, Okta vous invite à effectuer une challenge par MFA.
La fin de l'authentification MFA déclenche tout flux qui utilise la carte d'événement MFA utilisateur.