> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-chore-actions-triggers-autoupdate.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Password Reset Post Challenge

> Découvrez les Actions Password Reset Post Challenge, qui s’exécutent une fois qu’un utilisateur a réussi la première vérification du processus de réinitialisation du mot de passe, mais avant qu’il définisse un nouveau mot de passe.

Le déclencheur `post-challenge` s’exécute pendant le processus de réinitialisation du mot de passe, une fois qu’un utilisateur a réussi la première vérification, généralement un lien envoyé à l’[adresse courriel](/docs/fr-ca/secure/multi-factor-authentication/authenticate-using-ropg-flow-with-mfa/enroll-and-challenge-email-authenticators) de l’utilisateur, mais avant qu’un nouveau mot de passe soit défini. Utilisez ce déclencheur pour demander à l’utilisateur d’effectuer une vérification supplémentaire au moyen d’un facteur d’<Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=multi-factor+authentication">authentification multifacteur</Tooltip> (MFA), ou pour le rediriger vers un site externe, comme un vérificateur tiers. Après la vérification, l’utilisateur peut définir le nouveau mot de passe de son compte. Vous pouvez créer jusqu’à quatre Actions dans votre tenant qui utilisent le déclencheur `post-challenge`.

<Frame>
  <img src="https://mintcdn.com/docs-dev-chore-actions-triggers-autoupdate/lnAPXLzH3RcvNR6L/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?fit=max&auto=format&n=lnAPXLzH3RcvNR6L&q=85&s=739fd33e3d76ee7a2acc26a31f013f1b" alt="Pour utiliser le flux Password Reset, accédez à Dashboard > Actions > Flows." data-og-width="1550" width="1550" data-og-height="564" height="564" data-path="docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-dev-chore-actions-triggers-autoupdate/lnAPXLzH3RcvNR6L/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=280&fit=max&auto=format&n=lnAPXLzH3RcvNR6L&q=85&s=ee95b5648f52507f1f133a9f89e6ac6a 280w, https://mintcdn.com/docs-dev-chore-actions-triggers-autoupdate/lnAPXLzH3RcvNR6L/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=560&fit=max&auto=format&n=lnAPXLzH3RcvNR6L&q=85&s=f7eb1e966bef1de8db436e35d0fe1e5b 560w, https://mintcdn.com/docs-dev-chore-actions-triggers-autoupdate/lnAPXLzH3RcvNR6L/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=840&fit=max&auto=format&n=lnAPXLzH3RcvNR6L&q=85&s=e50040177501316e455811ebc057b84c 840w, https://mintcdn.com/docs-dev-chore-actions-triggers-autoupdate/lnAPXLzH3RcvNR6L/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=1100&fit=max&auto=format&n=lnAPXLzH3RcvNR6L&q=85&s=2191a8485b084270c782c1afba1ae102 1100w, https://mintcdn.com/docs-dev-chore-actions-triggers-autoupdate/lnAPXLzH3RcvNR6L/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=1650&fit=max&auto=format&n=lnAPXLzH3RcvNR6L&q=85&s=8349a70f94d701883bc3ceccb33c1c4f 1650w, https://mintcdn.com/docs-dev-chore-actions-triggers-autoupdate/lnAPXLzH3RcvNR6L/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=2500&fit=max&auto=format&n=lnAPXLzH3RcvNR6L&q=85&s=77ef80c85ccf4b219b3ea25a70c01485 2500w" />
</Frame>

Les Actions de ce flux sont bloquantes (synchrones) : elles s’exécutent dans le cadre du processus du déclencheur et empêchent le reste du pipeline Auth0 de s’exécuter jusqu’à ce que l’Action soit terminée.

<Note>
  Pour que ces Actions s’exécutent correctement, vous devez avoir activé Universal Login. Ces Actions ne peuvent pas être déclenchées lorsque vous utilisez Classic Login.
</Note>

<h2 id="references">
  Références
</h2>

* [Objet Event](/docs/fr-ca/customize/actions/reference/password-reset-post-challenge/password-reset-post-challenge-event-object) : fournit des renseignements contextuels sur l’utilisateur qui réinitialise son mot de passe.
* [Objet API](/docs/fr-ca/customize/actions/reference/password-reset-post-challenge/password-reset-post-challenge-api-object) : fournit des méthodes permettant de modifier le comportement du flux.

<h2 id="limitations">
  Limites
</h2>

Les déclencheurs de réinitialisation de mot de passe ne prennent pas en charge les [connexions Active Directory/LDAP](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap).

<h2 id="common-use-cases">
  Cas d’utilisation courants
</h2>

<h3 id="secure-password-reset-with-additional-mfa-factors">
  Réinitialisation sécurisée du mot de passe avec des facteurs MFA supplémentaires
</h3>

Une Action post-challenge peut déclencher une demande de vérification MFA après que l’utilisateur a réussi la première. Par exemple, vous pouvez déclencher une vérification basée sur WebAuthn comme facteur secondaire si WebAuthn est activé comme facteur dans votre tenant :

```javascript lines theme={null}
/**
 * @param {Event} event - Détails sur l'utilisateur qui réinitialise son mot de passe.
 * @param {PasswordResetPostChallengeAPI} api - Interface dont les méthodes permettent de modifier le comportement de la réinitialisation du mot de passe.
 */
exports.onExecutePostChallenge = async (event, api) => {
  const enrolledFactors = event.user.enrolledFactors.map((x) => ({
    type: x.type
  }));
  api.authentication.challengeWith({ type: 'webauthn-roaming' }, { additionalFactors: enrolledFactors });
};
```

<h3 id="redirect-users-to-a-third-party-application">
  Rediriger les utilisateurs vers une application tierce
</h3>

En plus d’une demande de vérification MFA, vous pouvez également ajouter une redirection dans l’Action personnalisée, par exemple vers un service de vérification tiers ou un évaluateur des risques. Cet exemple d’Action redirige l’utilisateur vers une application d’exemple, puis reprend l’Action après la redirection afin de demander à l’utilisateur de s’authentifier à l’aide d’un facteur MFA :

```javascript lines theme={null}
/**
 * @param {Event} event - Détails sur l'utilisateur qui réinitialise son mot de passe.
 * @param {PasswordResetPostChallengeAPI} api - Interface dont les méthodes permettent de modifier le comportement de la réinitialisation du mot de passe.
 */
exports.onExecutePostChallenge = async (event, api) => {
  // Rediriger l'utilisateur vers https://my-app.example.com
  api.redirect.sendUserTo('https://my-app.example.com');
};

/**
 * @param {Event} event - Détails sur l'utilisateur qui réinitialise son mot de passe.
 * @param {PasswordResetPostChallengeAPI} api - Interface dont les méthodes permettent de modifier le comportement de la réinitialisation du mot de passe.
 */
exports.onContinuePostChallenge = async (event, api) => {
  const enrolledFactors = event.user.enrolledFactors.map((x) => ({
    type: x.type
  }));

  // Soumettre l'utilisateur à un challenge par OTP par courriel OU par un autre facteur enrôlé
  api.authentication.challengeWith({ type: 'email' }, { additionalFactors: enrolledFactors });

  // Exemple de challenge proposant plusieurs options à l'utilisateur,
  // ici l'OTP par courriel OU l'OTP par SMS
  // api.authentication.challengeWithAny([{ type: 'email' }, { type: 'sms' }]);
};
```

Le pipeline Actions est inactif pendant qu’Auth0 redirige l’utilisateur. Lorsque l’utilisateur reprend le processus de connexion Auth0, le pipeline Actions reprend son exécution. Les Actions exécutées avant la redirection ne sont pas exécutées de nouveau. Pour en savoir plus, consultez [Redirection avec Actions](/docs/fr-ca/customize/actions/redirect-with-actions).
