Fonctionnement
-
Définition du profil
Un administrateur crée un User Attribute Profile pour définir les attributs, notamment :
- la façon d’afficher les attributs
- la façon de rendre les attributs obligatoires
- la façon dont les attributs sont mappés à Auth0 et aux systèmes d’identité externes
- Portée flexible Les profils sont liés aux flows de Self-Service Enterprise Configuration, mais sont conçus pour la Provisioning, l’onboarding et la gestion des droits.
- Couche de mappage unifiée Chaque attribut prend en charge des mappages entre les protocoles d’authentication, avec la possibilité de remplacer des valeurs pour certains providers ou certaines stratégies de connection, comme Okta et Entra ID.
Mappage d’attributs et dérogation
Dérogations de stratégie
Certains fournisseurs utilisent des mappages non standard. UAP permet des dérogations :
ID utilisateur
- Pour OIDC, les choix sont fixes (généralement
sub, ouoidpour Azure AD, ouemailpour Google).- Pour SAML et SCIM, le mappage est plus souple et peut pointer vers plusieurs attributs possibles.
Attributs utilisateur
user_attributes contient des informations de mappage qui permettent au système d’interpréter les claims entrants de l’IdP et de les enregistrer comme attributs du profil utilisateur Auth0.
Chaque attribut doit être fourni sous forme de paire clé/valeur :
- La clé correspond au nom de l’attribut.
- La valeur est un objet avec :
labeldescriptionprofile_requiredauth0_mappingsaml_mappingscim_mappingoidc_mappingun objet avec des propriétésmappingreprésente le claim entrant de l’IdP (valeur littérale, objet de contexte dynamique, ou les deux à l’aide de la syntaxe${variable}, qui prend en charge le context object)display_namele libellé affiché aux utilisateurs finaux dans les flows en libre-service
- La valeur est un objet avec :
Dérogations de stratégie
strategy_overrides vous permet de définir des exceptions pour chaque fournisseur d’identité (IdP), puisque tous les IdP n’exposent pas les mêmes identifiants ni les mêmes claims.
Chaque dérogation définit des mappages propres au protocole qui remplacent les valeurs par défaut définies dans user_id ou user_attributes.
Exemples
Identifiant utilisateur
- Identifiant par défaut :
externalIdau moyen de SCIM. - SAML : Prend en charge plusieurs URI d’identifiant.
- OIDC : Utilise
sub. - Dérogations : SAML et WAAD personnalisent les mappages.
Attribut de l’adresse courriel
- Recommandé pour la plupart des profils.
- Harmonisé entre Auth0, OIDC, SAML et SCIM.
- La dérogation WAAD assure le mappage correct vers les adresses courriel professionnelles.
Créer un User Attribute Profile
Configurer avec Auth0 Dashboard
- Accédez à Authentication > Enterprise > Self-Service Enterprise Configuration.
- Sélectionnez +Create Profile.
- Saisissez un Name et, au besoin, une Description pour le nouveau profil.
- Ajoutez une entrée User Attribute Profile en sélectionnant un profil existant ou en choisissant +Create New.
- Pour un nouveau profil, saisissez un User Profile Attribute Name.
- Vérifiez les mappages pour vous assurer que les attributs du profil correspondent aux attributs Auth0 de votre choix.
- Choisissez Create.
Configurer avec la Management API
POST/api/v2/user-attribute-profilesGET/api/v2/user-attribute-profilesPATCH/api/v2/user-attribute-profiles/{id}GET/api/v2/user-attribute-profiles/{id}GET/api/v2/user-attribute-profiles/templatesGET/api/v2/user-attribute-profiles/templates/{id}