Skip to main content
Le profil utilisateur Auth0 comprend un champ email_verified, qui peut être défini de différentes façons selon le type de connexion. Pour les connexions de base de données, les utilisateurs doivent suivre un processus de validation par courriel pour que leur adresse courriel soit vérifiée. Pour les connexions fédérées, les peuvent renvoyer le champ email_verified selon leurs propres critères. Azure AD et ADFS ne peuvent pas garantir que les adresses courriel qu’ils renvoient ont été vérifiées :
  • Dans ADFS, l’administrateur ADFS peut configurer n’importe quelle adresse courriel.
  • Dans Azure AD, selon la façon dont le tenant Azure AD est configuré, les adresses courriel renvoyées par Azure AD peuvent ou non correspondre à des boîtes aux lettres Office. Auth0 ne peut pas savoir si c’est le cas.
Cependant, si vous savez comment Azure AD ou ADFS est configuré et géré, vous pouvez choisir de faire confiance au fait que les adresses courriel de ces comptes sont vérifiées. Pour répondre à ces deux besoins, les connexions Azure AD et ADFS ont une propriété Email Verification avec deux valeurs :
  • Toujours définir email_verified à true
  • Toujours définir email_verified à false
La connexion Azure AD comprend aussi une propriété Use Common Endpoint. Lorsqu’elle est activée, l’utilisateur peut s’authentifier avec n’importe quel tenant Azure AD. Comme il n’est pas possible de faire confiance au fait que n’importe quel tenant Azure AD renverra des adresses courriel vérifiées, la propriété Email Verification devra être définie à Always set email_verified to false. Lorsque la propriété est définie à Always set email_verified to false, les utilisateurs verront email_verified défini à false la prochaine fois qu’ils se connecteront, à moins que la synchronisation des attributs du profil utilisateur à chaque connexion soit désactivée.

Paramètre de migration de Email Verification pour les connexions Azure AD/ADFS

Dans les versions précédentes, Auth0 définissait toujours le champ email_verified à true dans les connexions Azure AD et ADFS. Si vous avez déjà utilisé des connexions Azure AD et ADFS, vous disposerez d’un paramètre de tenant qui remplacera le paramètre de connexion pour la Email Verification et conservera le comportement précédent. Vous trouverez le nouveau paramètre de tenant dans Auth0 Dashboard > Paramètres > Avancé. Repérez la section Migrations, puis le paramètre Définir par défaut le paramètre Email Verification pour les connexions Azure AD/ADFS.
Ce paramètre est offert uniquement si :
  • le tenant est antérieur à la date d’introduction de la migration
  • le tenant a une ou plusieurs connexions ADFS ou Azure AD actives
Dashboard - Paramètres avancés du tenant - Migrations
Lorsque ce paramètre est désactivé, email_verified sera toujours true pour les connexions Azure AD/ADFS. Lorsqu’il est activé, le paramètre Email Verification défini au niveau de la connexion sera utilisé.

Flux de vérification du courriel pour les connexions Azure AD/ADFS

Si votre application exige que les adresses courriel des utilisateurs provenant d’une connexion Azure AD/ADFS soient toujours vérifiées, vous pouvez activer l’option Activer le flux de vérification du courriel pendant la connexion pour les connexions Azure AD et ADFS dans la section Paramètres avancés du tenant. Après qu’un utilisateur s’authentifie pour la première fois avec une adresse courriel non vérifiée, Auth0 lui demandera de vérifier son courriel en entrant un code à usage unique qui sera envoyé à son adresse courriel :
Auth0 - Invite de vérification du courriel - Code à usage unique
Si l’utilisateur termine cette étape, le champ email_verified sera défini à true, et il ne lui sera plus demandé de vérifier son courriel, à moins qu’Azure AD ou ADFS ne renvoient une adresse courriel différente pour cet utilisateur. Ce nouvel écran s’affiche dans l’expérience , même si vous utilisez Classic Login. Pour savoir comment le personnaliser, consultez Personnaliser les pages Universal Login. Pour savoir comment personnaliser le courriel envoyé aux utilisateurs, consultez Vérifier les courriels à l’aide d’Auth0.
Lorsque Azure AD ne renvoie pas de claim email, Auth0 utilise le UserPrincipalName Azure comme adresse courriel. Rien ne garantit que la valeur UserPrincipalName correspond à une boîte aux lettres; Auth0 n’affichera donc pas l’invite de vérification du courriel et le champ email_verified sera défini à false pour l’utilisateur.