> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurer les politiques de mot de passe dans les connexions de base de données Auth0

> Appliquer des politiques de mot de passe dans une connexion de base de données afin d’empêcher la réutilisation des mots de passe, l’utilisation de mots de passe courants, l’inclusion de données personnelles dans les mots de passe et l’usage de mots de passe insuffisamment complexes.

<div id="available-password-policies">
  ## Politiques de mot de passe disponibles
</div>

Lorsque vous utilisez le stockage de données Auth0 ou une connexion à une base de données personnalisée, vous pouvez appliquer les politiques de mot de passe suivantes.

| Politique                        | Description                                                                                                                                                                                                                                                                                                                               |
| -------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Historique des mots de passe     | Les utilisateurs ne peuvent pas réutiliser leurs mots de passe les plus récents. Auth0 conserve jusqu’à 24 mots de passe dans l’historique tant que cette politique est activée.                                                                                                                                                          |
| Dictionnaire de mots de passe    | Les utilisateurs ne peuvent pas utiliser de mots de passe figurant dans la [liste de dictionnaire par défaut](https://github.com/danielmiessler/SecLists/blob/master/Passwords/Common-Credentials/10k-most-common.txt) de 10 000 mots de passe courants, ni aucun autre mot de passe que vous interdisez (sans tenir compte de la casse). |
| Bloquer les données personnelles | Les utilisateurs ne peuvent pas utiliser de mots de passe contenant les valeurs de `name`, `username`, `nickname`, `user_metadata.name`, `user_metadata.first`, `user_metadata.last` ou la première partie de leur adresse courriel (avant le `@`).                                                                                       |
| Robustesse du mot de passe       | Les utilisateurs ne peuvent pas utiliser de mots de passe qui ne respectent pas les exigences de complexité choisies. Cinq niveaux sont offerts, conformément aux [recommandations d’OWASP sur les mots de passe](https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/Authentication_Cheat_Sheet.md).                       |

Vous pouvez configurer ces options dans l’Auth0 Dashboard ou à l’aide de la Management API.

<div id="enforce-password-policies-with-the-auth0-dashboard">
  ## Appliquer des politiques de mot de passe dans l’Auth0 Dashboard
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les politiques de mot de passe pour les [connexions sociales et d’entreprise](/docs/fr-ca/authenticate/identity-providers) sont appliquées par chaque fournisseur, et non par les politiques de mot de passe de la connexion de base de données d’Auth0.
</Callout>

Pour activer ou désactiver des politiques de mot de passe dans l’Auth0 Dashboard :

1. Accédez à [Auth0 Dashboard > Authentication > Database](https://manage.auth0.com/#/connections/database), puis sélectionnez le nom de la connexion que vous souhaitez modifier.

2. Sélectionnez l’onglet **Méthodes d’authentification**. Ensuite, dans la section **Mot de passe**, sélectionnez **Configurer** pour ouvrir le panneau **Mot de passe**.

3. Sélectionnez la section **Sécurité** pour la développer, puis mettez à jour les politiques que vous souhaitez modifier :

   * Cochez ou décochez la case **Historique des mots de passe**. Utilisez le champ **Taille de l’historique des mots de passe** pour choisir le nombre de mots de passe précédents que les utilisateurs ne peuvent pas réutiliser.

   * Cochez ou décochez la case **Dictionnaire de mots de passe**. Utilisez le champ de texte **Entrées de dictionnaire supplémentaires** pour indiquer d’autres mots de passe interdits, à raison d’un par ligne.

   * Cochez ou décochez la case **Bloquer les données personnelles**.

4. Sélectionnez la section **Composition** pour la développer, puis utilisez le curseur **Robustesse** pour choisir un niveau de complexité :

   * **Aucun** : exige un mot de passe non vide.
   * **Faible** : exige une longueur de mot de passe que vous définissez.
   * **Moyen** : inclut tout ce qui précède et exige aussi une lettre minuscule, une lettre majuscule et un chiffre.
   * **Bon** : exige aussi au moins trois des éléments suivants : une lettre minuscule, une lettre majuscule, un chiffre et un caractère spécial (`!@#$%^&*`).
   * **Excellent** : inclut tout ce qui précède et exige aussi qu’il n’y ait pas plus de 2 caractères identiques consécutifs.

5. Cliquez sur **Enregistrer**.

<div id="enforce-password-policies-with-the-management-api">
  ## Appliquer des politiques de mot de passe avec la Management API
</div>

Vous pouvez utiliser la Management API pour configurer des politiques de mot de passe lorsque vous créez ou mettez à jour une connexion de base de données. Pour en savoir plus, consultez les points de terminaison suivants :

* [point de terminaison Create a connection](https://auth0.com/docs/api/management/v2/connections/post-connections)
* [point de terminaison Update a connection](https://auth0.com/docs/api/management/v2/connections/patch_connections_by_id).

Vous pouvez consulter les politiques de mot de passe actuellement configurées pour une connexion de base de données dans l’objet `options` renvoyé par le [point de terminaison Get a connection](https://auth0.com/docs/api/management/v2/connections/get-connections-by-id).
