Prérequis
- Activer Universal Login.
- Activer l’authentification Identifier First.
- Désactiver les pages de connexion personnalisées. Dans le Auth0 Dashboard, accédez à Branding > Universal Login > Manage Classic Login > Login, puis désactivez la bascule Custom Login Page.
- Soit désactiver l’obligation d’utiliser des noms d’utilisateur pour votre connexion de base de données, soit activer Flexible Identifiers.
- Soit désactiver l’utilisation de votre propre base de données, soit activer l’importation d’utilisateurs (Import Users to Auth0). Pour utiliser votre propre base de données sans activer l’importation d’utilisateurs (Import Users to Auth0), suivez les prérequis supplémentaires ci-dessous pour mettre à jour vos scripts d’action de base de données.
Accès anticipé Utilisez votre propre base de données sans activer l’importation des utilisateurs
L’authentification par clé d’accès prend maintenant en charge l’utilisation de votre propre base de données sans activer l’importation des utilisateurs. Vous pouvez ainsi offrir l’authentification par clé d’accès avec des connexions de base de données personnalisées tout en continuant à authentifier les utilisateurs auprès de votre magasin d’utilisateurs externe. Comme condition préalable, vous devez mettre à jour les scripts d’action de base de données Get User et Create scripts d’action de base de données pour prendre en charge la gestion des utilisateurs à la fois par identifiant et paruser_id.
Comment mettre à jour les scripts d’action de base de données pour activer les clés d’accès avec votre propre base de données sans activer l’importation des utilisateurs
Comment mettre à jour les scripts d’action de base de données pour activer les clés d’accès avec votre propre base de données sans activer l’importation des utilisateurs
Configurer les clés d’accès
Ouvrir la configuration des clés d’accès
Accédez à Authentication > Database, puis sélectionnez le nom de la connexion de base de données que vous voulez modifier.Sélectionnez l’onglet Méthodes d’authentification. Ensuite, dans la section Clé d’accès, sélectionnez Configurer pour ouvrir le panneau Clé d’accès.Si ce n’est pas déjà fait, cochez Activer les clés d’accès.
Choisir l’interface d’authentification par clé d’accès
L’interface d’authentification par clé d’accès détermine comment les utilisateurs peuvent déclencher l’authentification par clé d’accès pendant la connexion et l’inscription.Dans la section interface d’authentification par clé d’accès, choisissez l’une des trois options :
Si le remplissage automatique n’est pas offert dans le navigateur de l’utilisateur, les utilisateurs peuvent se connecter au moyen du bouton de clé d’accès (s’il est activé) ou avec leurs identifiants par mot de passe.
Activer l’inscription progressive (facultatif)
L’inscription progressive invite les utilisateurs à créer une clé d’accès (s’ils ne l’ont pas déjà fait) après s’être connectés avec un identifiant et un mot de passe. Cette étape n’est pas obligatoire, et les utilisateurs peuvent choisir de reporter cette action tous les 30 jours.L’inscription progressive peut être utile lors de la migration des utilisateurs vers les clés d’accès, afin de faciliter la transition entre les méthodes d’authentification.La case Progressive Enrollment est cochée par défaut, mais vous pouvez la décocher pour la désactiver.
Lors de la création d’un compte au moyen d’un courriel d’invitation à une Organization, les utilisateurs ne peuvent pas choisir l’authentification par clé d’accès. Vous pouvez activer l’inscription progressive afin que ces utilisateurs puissent créer des clés d’accès après s’être connectés avec un mot de passe.
Activer l’inscription locale (facultatif)
Lorsqu’un utilisateur de clé d’accès se connecte à un nouvel appareil à l’aide d’une clé d’accès interappareil, l’inscription locale l’invite à créer une clé d’accès locale sur ce nouvel appareil. Cette étape n’est pas obligatoire; les utilisateurs peuvent donc choisir de ne pas créer de clé d’accès locale.La case Local Enrollment est cochée par défaut, mais vous pouvez la décocher pour la désactiver.
Enregistrer les paramètres
Sélectionnez Enregistrer pour sauvegarder vos modifications de configuration.Si le bouton d’enregistrement est désactivé, utilisez la section Passkey Authentication Prerequisites en haut du panneau Clé d’accès pour confirmer que votre tenant et votre connexion de base de données sont correctement configurés.
Prochaines étapes
Configurer l’ID de partie de confiance (RP ID)
app.example.com et une application web hébergée à login.example.com), vous pouvez définir le RP ID sur le domaine parent ou le domaine racine.
Lorsque vous personnalisez le RP ID dans Auth0 Dashboard ou la Management API, toutes les clés d’accès associées aux autres domaines deviendront inutilisables, et vos utilisateurs finaux devront se réinscrire.
- Accédez à Auth0 Dashboard > Tenant Settings.
- Sélectionnez l’onglet Relying Party IDs.
- Choisissez Edit Relying Party ID.
- Entrez le domaine.
- Si ce RP ID correspond au domaine racine, cochez la case pour définir ce domaine comme domaine par défaut de votre tenant.
- Sélectionnez Save.
- Ensuite, accédez à l’application pour laquelle vous souhaitez définir un ID de partie de confiance.
- Sélectionnez les paramètres de l’application.
- Dans la section Application URIs, ajoutez le domaine de votre application à Allowed Origins (CORS).
- Sélectionnez Save.
context. Le paramètrecontextsera ainsi disponible dans vos scripts d’action de base de données, ce qui est nécessaire pour prendre en charge les recherches à la fois par identifiant et paruser_id.context.identifierTypen’est pas défini) et la recherche paruser_id(context.identifierTypeest défini àuser_id). Mettez à jour votre script d’action de base de données Get User en remplaçantgetByEmailpar la fonctiongetUserfournie :user_id. Mettez à jour votre script d’action de base de données Create pour renvoyer un profil utilisateur valide :