Skip to main content

Politiques de mot de passe disponibles

Lorsque vous utilisez le stockage de données Auth0 ou une connexion à une base de données personnalisée, vous pouvez appliquer les politiques de mot de passe suivantes. Vous pouvez configurer ces options dans l’Auth0 Dashboard ou à l’aide de la Management API.

Appliquer des politiques de mot de passe dans l’Auth0 Dashboard

Les politiques de mot de passe pour les connexions sociales et d’entreprise sont appliquées par chaque fournisseur, et non par les politiques de mot de passe de la connexion de base de données d’Auth0.
Pour activer ou désactiver des politiques de mot de passe dans l’Auth0 Dashboard :
  1. Accédez à Auth0 Dashboard > Authentication > Database, puis sélectionnez le nom de la connexion que vous souhaitez modifier.
  2. Sélectionnez l’onglet Méthodes d’authentification. Ensuite, dans la section Mot de passe, sélectionnez Configurer pour ouvrir le panneau Mot de passe.
  3. Sélectionnez la section Sécurité pour la développer, puis mettez à jour les politiques que vous souhaitez modifier :
    • Cochez ou décochez la case Historique des mots de passe. Utilisez le champ Taille de l’historique des mots de passe pour choisir le nombre de mots de passe précédents que les utilisateurs ne peuvent pas réutiliser.
    • Cochez ou décochez la case Dictionnaire de mots de passe. Utilisez le champ de texte Entrées de dictionnaire supplémentaires pour indiquer d’autres mots de passe interdits, à raison d’un par ligne.
    • Cochez ou décochez la case Bloquer les données personnelles.
  4. Sélectionnez la section Composition pour la développer, puis utilisez le curseur Robustesse pour choisir un niveau de complexité :
    • Aucun : exige un mot de passe non vide.
    • Faible : exige une longueur de mot de passe que vous définissez.
    • Moyen : inclut tout ce qui précède et exige aussi une lettre minuscule, une lettre majuscule et un chiffre.
    • Bon : exige aussi au moins trois des éléments suivants : une lettre minuscule, une lettre majuscule, un chiffre et un caractère spécial (!@#$%^&*).
    • Excellent : inclut tout ce qui précède et exige aussi qu’il n’y ait pas plus de 2 caractères identiques consécutifs.
  5. Cliquez sur Enregistrer.

Appliquer des politiques de mot de passe avec la Management API

Vous pouvez utiliser la Management API pour configurer des politiques de mot de passe lorsque vous créez ou mettez à jour une connexion de base de données. Pour en savoir plus, consultez les points de terminaison suivants : Vous pouvez consulter les politiques de mot de passe actuellement configurées pour une connexion de base de données dans l’objet options renvoyé par le point de terminaison Get a connection.