> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit les limites des Identifiants et des Attributs.

# Identifiants flexibles et Attributs

<Warning>
  L’activation des Identifiants flexibles sur votre tenant peut entraîner des changements incompatibles dans votre environnement de production. Testez cette fonctionnalité de façon approfondie dans un environnement de développement et consignez vos paramètres de connexion actuels avant de la déployer à grande échelle.
</Warning>

Un **Identifiant flexible** est l’attribut qu’un utilisateur saisit dans un écran de connexion pour s’authentifier. Vous pouvez choisir parmi l’adresse courriel, le nom d’utilisateur, téléphone, ou une combinaison de deux attributs ou plus.

<div id="attribute-and-identifier-definitions">
  ### Définitions d’attribut et d’identifiant
</div>

Pour ce produit, un **Attribut** est une donnée utilisateur qui peut être stockée, comme le courriel, le numéro de téléphone et le nom d’utilisateur. Tous les identifiants sont des attributs, mais seuls certains attributs sont des identifiants.

Un **Identifiant** est un attribut unique qui permet d’identifier un utilisateur distinct dans une connexion donnée. Le courriel, le numéro de téléphone et le nom d’utilisateur peuvent identifier une personne de façon unique et servir d’identifiants, tandis que d’autres attributs enrichissent le profil de l’utilisateur sans permettre de l’identifier de façon unique.

<div id="use-flexible-identifiers">
  ### Utiliser Identifiants flexibles
</div>

Identifiants flexibles est conçu pour un usage général, avec les limites suivantes :

* Identifiants flexibles, y compris l’attribut téléphone, n’est disponible qu’avec [Universal Login](/docs/fr-ca/authenticate/login/auth0-universal-login/universal-login-vs-classic-login/universal-experience) et vous devez [configurer un phone provider](/docs/fr-ca/customize/phone-messages/configure-phone-messaging-providers).
* Vous devez configurer [Identifier First](/docs/fr-ca/authenticate/login/auth0-universal-login/identifier-first) pour utiliser la vérification par téléphone lors de l’inscription.
* L’attribut d’adresse courriel doit être activé pour utiliser [Adaptive MFA](/docs/fr-ca/secure/multi-factor-authentication/adaptive-mfa).
* Vous devez avoir une adresse courriel dans le profil d’utilisateur pour utiliser les invites d’inscription pour [Organizations](/docs/fr-ca/manage-users/organizations/organizations-overview).
* Les utilisateurs finaux bloqués par <Tooltip tip="Brute Force Protection : forme de protection contre les attaques qui protège contre les attaques par force brute provenant d’une seule adresse IP et visant un seul compte d’utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Brute+Force+Protection">Brute Force Protection</Tooltip> ne peuvent pas se débloquer eux-mêmes au moyen d’un message SMS. D’autres méthodes sont offertes; pour en savoir plus, [consultez Brute Force Protection](/docs/fr-ca/secure/attack-protection/brute-force-protection).
* Identifiants flexibles déplace le champ d’identifiant vers le premier écran de connexion et remplace l’adresse courriel par le nom d’utilisateur dans le prompt de réinitialisation du mot de passe.
* Les jetons OTP pour la vérification des identifiants par téléphone et par courriel ont une durée de vie de 900 secondes.

<div id="issues-using-flexible-identifiers">
  ### Problèmes liés à l’utilisation des Identifiants flexibles
</div>

Voici une liste des problèmes potentiels que vous pourriez rencontrer lors de la configuration et de la gestion des Identifiants flexibles :

* Si le scope `phone` n’est pas précisé dans la demande d’autorisation de votre application, vous ne recevrez pas le claim `phone_number`. Pour en savoir plus sur les scopes, [consultez Scopes](/docs/fr-ca/get-started/apis/scopes).
* Votre script d’action personnalisé de base de données Get User doit être valide lorsque **Import Users to Auth0** est activé. Pour en savoir plus, [consultez Configure Automatic Migration from Your Database](/docs/fr-ca/manage-users/user-migration/configure-automatic-migration-from-your-database).
* Chaque utilisateur doit avoir un username, une adresse courriel et un numéro de téléphone uniques, quel que soit le type de connexion. Le numéro de téléphone doit être unique même s’il n’est pas ajouté comme attribut.
* Si vous utilisez le script d’action personnalisé de base de données Change Password et que vous voulez définir `email` et `email_verified` à `True`, vous devez retourner l’état `email_verified` souhaité dans l’objet. Pour en savoir plus, [consultez Change Password](/docs/fr-ca/authenticate/database-connections/custom-db/templates/change-password).
* Si vous utilisez une custom database connexion avec Import Users to Auth0 désactivé, vous devez harmoniser les propriétés de votre profil utilisateur avec le profil utilisateur normalisé d’Auth0. Pour en savoir plus, [consultez Normalized User Profile](/docs/fr-ca/manage-users/user-accounts/user-profiles/normalized-user-profiles).
* Si vous utilisez une custom database connexion avec Import Users to Auth0 activé, Auth0 vérifiera l’unicité de `phone_number` et de `phone_verified`.
* Les prompts Identifier First affichent tous les identifiants sur le premier écran et suppriment vos paramètres précédents, et le prompt Reset Password affichera le champ de saisie pour Username au lieu de Email.
* Familiarisez-vous avec les meilleures pratiques pour éviter les attaques de SMS pumping. Pour en savoir plus, consultez notre [livre blanc sur le SMS pumping](https://www.okta.com/resources/whitepaper-handling-toll-fraud-and-sms-pumping-with-twilio-in-the-okta-customer-identity/).
