- Courriel : pour la vérification par courriel.
- Téléphone : pour la vérification par SMS
- OTP : pour les mots de passe à usage unique (OTP) utilisés avec des applications d’authentification, telles que Google Authenticator.
Schéma
Le schéma s’applique aux facteurs MFA pour les deux flux de production suivants.Migration automatique
Les inscriptions à la MFA peuvent aussi être importées lors d’une migration automatique. Vous pouvez le faire en indiquant toutes les inscriptions existantes dans le champmfa_factors
de l’utilisateur fourni au rappel à la fin de votre script de connexionà la base de données personnalisé.
Tous les échecs figureront dans vos journaux de locataire en tant qu’échecs de connexion et se distingueront des autres échecs par leur description : Impossible d’importer les facteurs MFA.
. Par exemple :
Importation d’utilisateurs en masse
- Préparez un fichier
users.json
. Consultez les importations d’utilisateurs en masse pour obtenir plus de détails. - Incluez les inscriptions à la MFA existantes pour chaque utilisateur.
- Commencez une importation d’utilisateurs en masse.
- Mettez à jour les facteurs de tout utilisateur existant en activant l’option
upsert
dans votre demande initiale. - Une fois l’importation terminée, vérifiez que la réponse ne contient pas d’erreurs. Si l’importation de l’un des facteurs MFA des utilisateurs a échoué, vous verrez des erreurs telles que :
upsert
,toutes les mises à jour non liées à la MFA des utilisateurs existants auront été appliquées au profil de l’utilisateur. Par exemple, le résumé des erreurs suivant montre que l’attribut picture
de l’utilisateur a été correctement défini sur http://example.org/jdoe.png
, cependant nous n’avons pas pu importer les facteurs MFA fournis. Dans des cas comme celui-ci, il est possible de réessayer l’importation pour les utilisateurs qui n’ont pas été importés.