> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentification par clé d’accès pour les connexions de base de données

> Découvrez la mise en œuvre des clés d’accès dans Auth0, un identifiant d’appareil WebAuthn résistant à l’hameçonnage qui offre des avantages par rapport aux méthodes d’authentification traditionnelles.

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "bêta",
    "ea": "Accès anticipé"
  };
  const stageText = stageTextMap[stage] || "une phase de lancement du produit";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>Cette fonctionnalité est offerte avec les forfaits {linkify(`${plans}`, "https://auth0.com/pricing")}. </>}
            {contact && "Pour y participer, communiquez avec " + contact + ". "}
            {terms && <>En utilisant cette fonctionnalité, vous acceptez les conditions applicables de l’essai gratuit énoncées dans le {linkify("Master Subscription Agreement", "https://www.okta.com/legal")} d’Okta.</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>La fonctionnalité {feature} est en {linkify(stageText, prsLink)}.</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

Les clés d’accès sont une méthode d’authentification sécurisée sans mot de passe fondée sur les [normes FIDO2 (WebAuthn et CTAP)](https://en.wikipedia.org/wiki/WebAuthn). Elles présentent plusieurs avantages par rapport à l’authentification classique par identifiant et mot de passe :

* **Les clés d’accès permettent aux utilisateurs de s’authentifier au moyen de données biométriques ou d’informations d’identification liées à l’appareil** (comme une empreinte digitale, un NIP ou un schéma), ce qui accélère la connexion et évite d’avoir à retenir un mot de passe.

* **Les clés d’accès synchronisent les informations d’identification entre les appareils** pour que les utilisateurs n’aient pas à s’inscrire de nouveau sur chaque nouvel appareil.

* **Les clés d’accès résistent à l’hameçonnage** parce qu’elles utilisent la cryptographie à clé publique : il n’y a donc aucun secret partagé, et l’appareil de l’utilisateur génère des clés uniques pour chaque compte.

* **Les clés d’accès offrent une récupération plus fiable** parce que les informations d’identification stockées peuvent subsister même si l’appareil d’origine est perdu.

* **Les clés d’accès associent les informations d’identification à un domaine précis** afin que les utilisateurs puissent s’authentifier sur l’ensemble d’un domaine avec une seule clé d’accès.

Pour en savoir plus sur les clés d’accès, consultez [la présentation générale des clés d’accès de la FIDO Alliance](https://fidoalliance.org/passkeys).

<div id="about-passkeys-on-auth0">
  ## À propos des clés d’accès dans Auth0
</div>

Auth0 prend en charge les clés d’accès comme méthode d’authentification pour les connexions de base de données, avec trois méthodes de mise en œuvre selon le type d’application :

* Clés d’accès Universal Login pour les applications Web
* [Applications natives avec Embedded Login](/docs/fr-ca/authenticate/passwordless/implement-login/embedded-login/native)
* [Clés d’accès natives pour les applications Android et iOS](/docs/fr-ca/authenticate/database-connections/passkeys/native-passkeys-for-mobile-applications)

Auth0 fixe une limite de 20 clés d’accès par utilisateur.

Lorsque vous activez les clés d’accès pour votre connexion de base de données, elles deviennent offertes aux utilisateurs à l’inscription et à la connexion.

<AccordionGroup>
  <Accordion title="Aperçu du flux d’inscription">
    <Steps>
      <Step title="L’interface d’inscription invite l’utilisateur à saisir son adresse courriel.">
        <Frame>
          <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5SlpzscSseNOuJlvhOgBqr/318d95254ef48197a32e58c92be00d2b/signup-passkey_default.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=042103b55ad9900294b1c5b79490e328" alt="" width="402" height="422" data-path="docs/images/cdy7uua7fh8z/5SlpzscSseNOuJlvhOgBqr/318d95254ef48197a32e58c92be00d2b/signup-passkey_default.png" />
        </Frame>

        L’utilisateur saisit son adresse courriel et sélectionne **Continuer**.
      </Step>

      <Step title="L’interface d’inscription invite l’utilisateur à utiliser des clés d’accès.">
        <Frame>
          <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7vZK4q4iUtxyld1Os6og4s/c6df982f684824ef9f11a7ef9a477700/Passkeys_-_UL_-_English.png?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=8fc9098a5d845fe096fc4edc74d75ede" alt="" width="494" height="769" data-path="docs/images/cdy7uua7fh8z/7vZK4q4iUtxyld1Os6og4s/c6df982f684824ef9f11a7ef9a477700/Passkeys_-_UL_-_English.png" />
        </Frame>

        L’utilisateur sélectionne **Créer une clé d’accès**.
      </Step>

      <Step title="Le gestionnaire d’identifiants de l’utilisateur l’invite à créer une clé d’accès.">
        <Frame>
          <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/IsWmSXNHc2fvRuEgn5DpK/52b2464e21c8dc68bb06869126043ba9/Signup_-_Passkey_-_Browser_OS_Create_a_Passkey.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=4876b2c5917c3683a1f30097eabb31f8" alt="" width="400" height="300" data-path="docs/images/cdy7uua7fh8z/IsWmSXNHc2fvRuEgn5DpK/52b2464e21c8dc68bb06869126043ba9/Signup_-_Passkey_-_Browser_OS_Create_a_Passkey.png" />
        </Frame>

        <Columns cols={2}>
          <div>
            Si l’utilisateur sélectionne **Continuer**, il est invité à s’authentifier à l’aide des identifiants de son appareil.

            <Frame caption="Exemple d’invite d’authentification avec les identifiants de l’appareil">
              <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6OJlPQrWBhgO8izXXoKbOw/a3c1af9a94aaeffc50793e3e9b88db8f/Signup_-_Passkeys_-_Chrome_Prompt_for_Device_Credentials.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=35e854d35d7bda9466a9f2c7a54fab86" alt="" width="400" height="469" data-path="docs/images/cdy7uua7fh8z/6OJlPQrWBhgO8izXXoKbOw/a3c1af9a94aaeffc50793e3e9b88db8f/Signup_-_Passkeys_-_Chrome_Prompt_for_Device_Credentials.png" />
            </Frame>
          </div>

          <div>
            Si l’utilisateur sélectionne **Essayer une autre méthode**, il est invité à numériser un code QR avec l’appareil sur lequel il veut créer la clé d’accès.

            <Frame caption="Exemple de code QR">
              <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2yXrkVbYLxxp6MXnrZLqVN/5f67ddf9b8003729a11604a3af3e553d/passkey-browser-cross-device.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=212cfd5842ab5be1996f0c33a300997d" alt="" width="402" height="407" data-path="docs/images/cdy7uua7fh8z/2yXrkVbYLxxp6MXnrZLqVN/5f67ddf9b8003729a11604a3af3e553d/passkey-browser-cross-device.png" />
            </Frame>
          </div>
        </Columns>
      </Step>
    </Steps>
  </Accordion>

  <Accordion title="Aperçu du flux de connexion">
    <Steps>
      <Step title="L’interface de connexion invite l’utilisateur à saisir son adresse courriel et/ou à utiliser une clé d’accès.">
        La politique de clé d’accès de votre connexion de base de données vous permet de choisir si l’interface de connexion autorise le remplissage automatique, affiche le bouton de clé d’accès ou les deux.

        <Frame>
          <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3qqI3Uo1z1yQhvb7boQ0cx/820f38ffdec77388331ef238ff80de88/login-passkey_default.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=844b4df1d2c3d49db68c21ece9620bb7" alt="" width="402" height="570" data-path="docs/images/cdy7uua7fh8z/3qqI3Uo1z1yQhvb7boQ0cx/820f38ffdec77388331ef238ff80de88/login-passkey_default.png" />
        </Frame>

        Si l’utilisateur saisit son courriel, le remplissage automatique suggère ses clés d’accès enregistrées ainsi que d’autres identifiants, comme des mots de passe.

        Si l’utilisateur sélectionne le bouton **Poursuivre avec une clé d’accès**, son gestionnaire d’identifiants l’invite à choisir la clé d’accès à utiliser.

        <Frame>
          <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/tC4UZmYFgo7Zjt9kviP9j/690b87af58068c18a4609c8e9431e5b7/Login_-_Passkeys_-_Choose_a_passkey.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=5f0f70c6664bb87e9f50ab366973d098" alt="" width="400" height="359" data-path="docs/images/cdy7uua7fh8z/tC4UZmYFgo7Zjt9kviP9j/690b87af58068c18a4609c8e9431e5b7/Login_-_Passkeys_-_Choose_a_passkey.png" />
        </Frame>
      </Step>

      <Step title="Le gestionnaire d’identifiants de l’utilisateur l’invite à s’authentifier à l’aide des identifiants de son appareil.">
        <Frame caption="Exemple d’invite d’authentification avec les identifiants de l’appareil">
          <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6OJlPQrWBhgO8izXXoKbOw/a3c1af9a94aaeffc50793e3e9b88db8f/Signup_-_Passkeys_-_Chrome_Prompt_for_Device_Credentials.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=35e854d35d7bda9466a9f2c7a54fab86" alt="" width="400" height="469" data-path="docs/images/cdy7uua7fh8z/6OJlPQrWBhgO8izXXoKbOw/a3c1af9a94aaeffc50793e3e9b88db8f/Signup_-_Passkeys_-_Chrome_Prompt_for_Device_Credentials.png" />
        </Frame>
      </Step>
    </Steps>
  </Accordion>
</AccordionGroup>

Les clés d’accès ne remplacent pas les identifiants existants d’un utilisateur et ne les rendent pas invalides. Lorsqu’un utilisateur crée sa clé d’accès, celle-ci est ajoutée à son compte comme méthode d’authentification, mais ses identifiants existants (adresse courriel/nom d’utilisateur et mot de passe) demeurent valides.

<div id="passkeys-with-mfa-enabled">
  ### Clés d’accès avec MFA activée
</div>

Si <Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=MFA">MFA</Tooltip> est activée, l’utilisateur peut être invité à compléter une vérification MFA après s’être authentifié avec une clé d’accès, selon les paramètres et l’évaluation des risques.

Le comportement par défaut consiste à exiger qu’une vérification MFA soit complétée, peu importe si la méthode d’authentification utilisée est un mot de passe ou une clé d’accès. Étant donné le niveau élevé de sécurité qu’offrent les clés d’accès, vous pouvez ignorer MFA pour les utilisateurs qui se sont authentifiés avec une clé d’accès afin de réduire la friction. Cela peut être réalisé à l’aide d’une Action post-login.

Pour en savoir plus, consultez [Réduire la friction avec les clés d’accès](/docs/fr-ca/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger#reduce-friction-with-passkeys) et [Authentification multifacteur](/docs/fr-ca/secure/multi-factor-authentication).

<div id="passkeys-with-multiple-custom-domains-mcd">
  ### Clés d’accès avec Multiple Custom Domains (MCD)
</div>

<ReleaseStageNotice feature="Multiple Custom Domains" stage="ea" plans="Enterprise" terms="true" />

Si Multiple Custom Domains est activé pour votre tenant, Auth0 maintient une relation un à un entre un domaine et la clé d’accès associée à ce domaine. Les utilisateurs d’une base de données où les clés d’accès sont activées peuvent s’inscrire et se connecter avec une clé d’accès liée au domaine précis sur lequel elle a été créée. Les utilisateurs ne peuvent enregistrer une clé d’accès que pour un seul domaine (le premier domaine avec lequel ils l’enregistrent parmi les multiples domaines personnalisés du tenant).

Pour la connexion sans mot de passe, le domaine personnalisé sélectionné doit apparaître dans le Magic Link du flux de connexion sans mot de passe.

<div id="relying-party-id-for-passkeys">
  ### ID de partie de confiance pour les clés d’accès
</div>

L’[identifiant de la partie de confiance (RP ID)](https://www.w3.org/TR/webauthn-2/#relying-party-identifier) est un domaine auquel WebAuthn associe des informations d’authentification, comme les clés d’accès. Le RP ID définit quelles origines de requêtes sont autorisées pour l’authentification.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Le domaine de votre application doit être ajouté à la liste **Allowed Origins (CORS)** dans les [paramètres de votre application](https://manage.auth0.com/#/applications) pour que le RP ID fonctionne correctement.
</Callout>

Définir le RP ID comme suffixe de l’origine permet aux utilisateurs de s’authentifier sur plusieurs sous-domaines avec une seule clé d’accès. Par exemple, si votre application web est accessible à `login.example.com` et votre application native à `app.example.com`, vous pouvez configurer le RP ID sur `example.com` afin que les utilisateurs finaux puissent s’authentifier sur les deux applications (et tout autre sous-domaine de `example.com`) avec une seule clé d’accès.

| Environnement | Domaine racine              | RP ID         |
| :------------ | :-------------------------- | :------------ |
| Web           | `https://login.example.com` | `example.com` |
| iOS           | `app.example.com`           | `example.com` |
| Android       | `assetlinks.json`           | `example.com` |

Avec Auth0, vous pouvez personnaliser le RP ID pour qu’il corresponde au domaine racine ou parent afin que les utilisateurs puissent s’authentifier dans des applications mobiles ou des applications web à l’aide de la même clé d’accès. Si vous utilisez Multiple Custom Domains, vous pouvez aussi définir `rp.id` pour chaque domaine personnalisé.

Pour savoir comment personnaliser le RP ID, consultez [Configure Passkey Policy](/docs/fr-ca/authenticate/database-connections/passkeys/configure-passkey-policy).

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer l’authentification par clé d’accès](/docs/fr-ca/authenticate/database-connections/passkeys/configure-passkey-policy)
* [Surveiller les événements de clé d’accès dans les journaux du tenant](/docs/fr-ca/authenticate/database-connections/passkeys/monitor-passkey-events-in-tenant-logs)
