Skip to main content
Migrez votre tenant de l’ancienne configuration téléphonique Auth0 Guardian vers Unified Phone Experience (UPE) à l’aide de l’Auth0 Terraform Provider. Après la migration, toutes les notifications téléphoniques d’authentification multifacteur (MFA) passent par un seul fournisseur de téléphonie configuré au niveau du tenant.

Prérequis

Avant de commencer la migration, vous devez disposer des éléments suivants :

Activer la ressource de fournisseur de téléphonie et supprimer la configuration Legacy

Pour activer la ressource Terraform auth0_phone_provider et nettoyer la configuration Legacy :

Définir l’indicateur d’expérience consolidée

Pour vous assurer que votre tenant Auth0 active UPE et achemine toutes les notifications téléphoniques liées à la MFA via le fournisseur unifié, modifiez votre ressource auth0_tenant et définissez l’indicateur phone_consolidated_experience à true.

Ajouter le fournisseur de téléphonie au niveau du tenant

Créez un fournisseur de téléphonie au niveau du tenant à l’aide de la ressource Terraform auth0_phone_provider pour gérer l’envoi dans tous les flux téléphoniques sous Unified Phone Experience.
Pour envoyer uniquement des SMS, définissez delivery_methods sur ["text"].

Ajouter la ressource auth0_branding_phone_notification_template (facultatif)

Si vous utilisez enrollment_message ou verification_message dans l’ancien bloc phone de Guardian pour personnaliser le texte du message du code à usage unique (OTP), vous pouvez reproduire ce comportement avec la ressource auth0_branding_phone_notification_template.

Nettoyez le bloc phone de la ressource Auth0 Guardian

Supprimez du bloc phone de auth0_guardian tous les attributs Legacy propres au fournisseur. Après le nettoyage, le bloc ne doit contenir que les attributs enabled et message_types, ainsi qu’un bloc depends_on qui fait référence aux ressources auth0_tenant.main et auth0_phone_provider.default. Cela permet d’appliquer la configuration UPE et celle du fournisseur de téléphonie avant le bloc phone Legacy de Guardian. Avant :
Après :

Planifier et appliquer

Examinez attentivement le plan avant de l’appliquer. Vous devriez voir :
  • auth0_phone_provider.default créé
  • auth0_guardian.default mis à jour (attributs supprimés)
  • auth0_tenant.main mis à jour (phone_consolidated_experience = true)
  • auth0_branding_phone_notification_template.default créé (si ajouté)

Dépannage

Erreurs 403 Forbidden lors de terraform apply

Cette erreur signifie généralement que phone_consolidated_experience avait déjà été défini à true lorsque Terraform a tenté de gérer les anciens attributs téléphoniques de Guardian. Assurez-vous que le bloc depends_on fait référence à auth0_tenant.main et à auth0_phone_provider.default afin que Terraform les applique dans le bon ordre.

Erreur 409 Conflict : le type de message n’est pas pris en charge par le fournisseur de téléphonie configuré

Cette erreur signifie que la valeur message_types de la ressource auth0_guardian n’est pas prise en charge par le fournisseur de téléphonie configuré. Assurez-vous que les delivery_methods du fournisseur couvrent les message_types demandés. Utilisez message_types: ["sms"] pour la méthode d’envoi text, ou message_types: ["voice"] pour la méthode d’envoi voice.

Erreur Terraform apply : impossible de spécifier Provider ou options

La ressource auth0_guardian de l’ancienne version contient encore un attribut provider ou un bloc options alors que l’UPE est activé. Supprimez provider et options de la Configuration afin que le bloc phone ne contienne que les paramètres enabled et message_types.

Le fournisseur de téléphonie personnalisé n’achemine pas les messages

Vérifiez que l’Auth0 Action associée au déclencheur custom-phone-provider existe et est déployée dans Auth0 avant d’exécuter terraform apply.

Les messages OTP n’arrivent pas après la migration

Vérifiez que les credentials de auth0_phone_provider sont valides et que delivery_methods comprend "text" pour les SMS. Si vous utilisiez auparavant un SID de service de messagerie, assurez-vous que mssid est défini dans le nouveau fournisseur.