> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez les paramètres de connexion recommandés pour les fournisseurs d’identité dans Auth0.

# Bonnes pratiques relatives aux paramètres de connexion

Voici quelques bonnes pratiques pour configurer les connexions. Avant de les configurer, prenez un moment pour découvrir ce que sont les connexions et [apprenez les bases de l’authentification](/docs/fr-ca/authenticate) pour votre type d’application.

<div id="use-your-credentials-for-social-connections">
  ## Utilisez vos identifiants pour les connexions sociales
</div>

Auth0 fournit des identifiants par défaut pour les connexions sociales afin de vous aider à démarrer. Vous devriez remplacer ces identifiants temporaires par les vôtres afin d’éviter toute restriction.

<div id="review-requested-data">
  ## Passez en revue les données demandées
</div>

Vous devriez passer en revue les données que vous demandez pour chaque connexion sociale. Les utilisateurs doivent consentir au partage des données demandées. Demander trop de données inutiles peut amener les utilisateurs à refuser la demande d’autorisation par souci de protection de la vie privée.

<div id="set-password-policy-for-database-connections">
  ## Définir la politique de mot de passe pour les connexions de base de données
</div>

Configurez la politique de mot de passe de vos connexions de base de données Auth0 afin que les utilisateurs créés aient des mots de passe robustes. Vous pouvez configurer la politique de mot de passe dans les paramètres de vos connexions de base de données du Dashboard ou à l’aide de l’Auth0 <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>.

La politique de mot de passe s’applique aux réinitialisations de mot de passe effectuées à partir de la page <Tooltip tip="Universal Login : votre application redirige vers Universal Login, hébergé sur l'Authorization Server d'Auth0, pour vérifier l'identité d'un utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Universal+Login">Universal Login</Tooltip> ainsi qu’à l’Auth0 Management API.

<div id="disable-user-signup-if-its-not-appropriate-for-each-database-connection">
  ## Désactivez l’inscription des utilisateurs si elle n’est pas appropriée pour chaque connexion de base de données
</div>

Dans les paramètres de votre connexion de base de données, indiquez si l’inscription libre-service des utilisateurs doit être activée. Si vous avez activé cette option pendant le développement, vérifiez s’il faut la désactiver dans les tenants de production.

Activez ce paramètre uniquement pour les tenants de production si vous permettez aux utilisateurs finaux de s’inscrire en libre-service. Si l’inscription libre-service n’est pas autorisée, désactivez cette fonctionnalité. Vous pourrez ensuite ajouter des utilisateurs à la connexion de base de données avec l’Auth0 Management API.

Lorsque vous utilisez la fonctionnalité Organizations, vous pouvez activer l’inscription libre-service pour une connexion de base de données donnée dans le contexte d’une organisation précise. Lorsqu’elle est activée, les utilisateurs peuvent accéder à un lien d’inscription dans l’écran de connexion et devenir membres d’une organisation précise lors de la création de leur compte. Pour en savoir plus, consultez [Activer les connexions d’organisation](/docs/fr-ca/manage-users/organizations/configure-organizations/enable-connections).

<div id="review-applications-enabled-for-each-connection">
  ## Vérifiez les applications activées pour chaque connexion
</div>

Pour chaque connexion, vérifiez la liste des applications autorisées. Assurez-vous qu’aucun parcours d’authentification imprévu ne permette d’accéder à une application. Par défaut, toutes les connexions de votre tenant peuvent être activées pour les nouvelles applications, ce qui n’est pas toujours approprié.

<div id="use-rsa-sha256-for-saml-connections">
  ## Utiliser RSA-SHA256 pour les connexions SAML
</div>

Configurez toutes les connexions <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip> de façon à signer les requêtes et à utiliser RSA-SHA256 comme algorithme de signature. Cela permet au <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Identity+Provider">fournisseur d’identité</Tooltip> SAML distant de vérifier si les requêtes d’authentification proviennent bien d’une application légitime.
