> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment contrôler la façon dont le champ `email_verified` est défini pour Azure AD et ADFS.

# Vérification de l’adresse courriel pour Azure AD et ADFS

Le profil utilisateur Auth0 comprend un champ `email_verified`, qui peut être défini de différentes façons selon le type de connexion. Pour les connexions de base de données, les utilisateurs doivent suivre un processus de validation par courriel pour que leur adresse courriel soit vérifiée. Pour les connexions fédérées, les <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+providers">fournisseurs d’identité</Tooltip> peuvent renvoyer le champ `email_verified` selon leurs propres critères.

Azure AD et ADFS ne peuvent pas garantir que les adresses courriel qu’ils renvoient ont été vérifiées :

* Dans ADFS, l’administrateur ADFS peut configurer n’importe quelle adresse courriel.
* Dans Azure AD, selon la façon dont le tenant Azure AD est configuré, les adresses courriel renvoyées par Azure AD peuvent ou non correspondre à des boîtes aux lettres Office. Auth0 ne peut pas savoir si c’est le cas.

Cependant, si vous savez comment Azure AD ou ADFS est configuré et géré, vous pouvez choisir de faire confiance au fait que les adresses courriel de ces comptes sont vérifiées.

Pour répondre à ces deux besoins, les connexions Azure AD et ADFS ont une propriété **Email Verification** avec deux valeurs :

* Toujours définir `email_verified` à `true`
* Toujours définir `email_verified` à `false`

La connexion Azure AD comprend aussi une propriété **Use Common Endpoint**. Lorsqu’elle est activée, l’utilisateur peut s’authentifier avec n’importe quel tenant Azure AD. Comme il n’est pas possible de faire confiance au fait que n’importe quel tenant Azure AD renverra des adresses courriel vérifiées, la propriété **Email Verification** devra être définie à **Always set** `email_verified` **to** `false`.

Lorsque la propriété est définie à **Always set** `email_verified` **to** `false`, les utilisateurs verront `email_verified` défini à `false` la prochaine fois qu’ils se connecteront, à moins que la [synchronisation des attributs du profil utilisateur à chaque connexion](/docs/fr-ca/manage-users/user-accounts/user-profiles/configure-connection-sync-with-auth0) soit désactivée.

<div id="azure-adadfs-email-verification-migration-setting">
  ## Paramètre de migration de Email Verification pour les connexions Azure AD/ADFS
</div>

Dans les versions précédentes, Auth0 définissait toujours le champ `email_verified` à `true` dans les connexions Azure AD et ADFS. Si vous avez déjà utilisé des connexions Azure AD et ADFS, vous disposerez d’un paramètre de tenant qui remplacera le paramètre de connexion pour la **Email Verification** et conservera le comportement précédent.

Vous trouverez le nouveau paramètre de tenant dans [Auth0 Dashboard > Paramètres > Avancé](https://manage.auth0.com/#/tenant/advanced). Repérez la section **Migrations**, puis le paramètre **Définir par défaut le paramètre** `Email Verification` **pour les connexions Azure AD/ADFS**.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Ce paramètre est offert uniquement si :

  * le tenant est antérieur à la date d’introduction de la migration
  * le tenant a une ou plusieurs connexions ADFS ou Azure AD actives
</Callout>

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4K1rQIv6p96KPCYOrhjXz4/be0f7b104d743fd0d3d42d18df97e144/dashboard-tenant-edit_view-advanced_migrations_azure-adfs.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=80e4d0b0c3f64e2954ab5c56cc17ae92" alt="Dashboard - Paramètres avancés du tenant - Migrations" width="923" height="235" data-path="docs/images/cdy7uua7fh8z/4K1rQIv6p96KPCYOrhjXz4/be0f7b104d743fd0d3d42d18df97e144/dashboard-tenant-edit_view-advanced_migrations_azure-adfs.png" />
</Frame>

Lorsque ce paramètre est désactivé, `email_verified` sera toujours `true` pour les connexions Azure AD/ADFS. Lorsqu’il est activé, le paramètre `Email Verification` défini au niveau de la connexion sera utilisé.

<div id="email-verification-flow-for-azure-adadfs-connections">
  ## Flux de vérification du courriel pour les connexions Azure AD/ADFS
</div>

Si votre application exige que les adresses courriel des utilisateurs provenant d’une connexion Azure AD/ADFS soient toujours vérifiées, vous pouvez activer l’option **Activer le flux de vérification du courriel pendant la connexion pour les connexions Azure AD et ADFS** dans la section **Paramètres avancés** du tenant.

Après qu’un utilisateur s’authentifie pour la première fois avec une adresse courriel non vérifiée, Auth0 lui demandera de vérifier son courriel en entrant un code à usage unique qui sera envoyé à son adresse courriel :

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/i92GJgntVuU5QK37adugH/b767d4db92de5bafd23113042eca2600/Verify_Email_-_English.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=64efdd0df3f48b18f174a3e27e85b9eb" alt="Auth0 - Invite de vérification du courriel - Code à usage unique" width="1502" height="1008" data-path="docs/images/cdy7uua7fh8z/i92GJgntVuU5QK37adugH/b767d4db92de5bafd23113042eca2600/Verify_Email_-_English.png" />
</Frame>

Si l’utilisateur termine cette étape, le champ `email_verified` sera défini à `true`, et il ne lui sera plus demandé de vérifier son courriel, à moins qu’Azure AD ou ADFS ne renvoient une adresse courriel différente pour cet utilisateur.

Ce nouvel écran s’affiche dans l’expérience <Tooltip tip="Universal Login : votre application redirige vers Universal Login, hébergé sur le serveur d’autorisation d’Auth0, pour vérifier l’identité d’un utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Universal+Login">Universal Login</Tooltip>, même si vous utilisez Classic Login. Pour savoir comment le personnaliser, consultez [Personnaliser les pages Universal Login](/docs/fr-ca/customize/login-pages/universal-login/customize-templates).

Pour savoir comment personnaliser le courriel envoyé aux utilisateurs, consultez [Vérifier les courriels à l’aide d’Auth0](/docs/fr-ca/manage-users/user-accounts/verify-emails).

<Warning>
  Lorsque Azure AD ne renvoie pas de claim `email`, Auth0 utilise le [UserPrincipalName Azure](https://docs.microsoft.com/en-us/azure/active-directory/hybrid/plan-connect-userprincipalname) comme adresse courriel. Rien ne garantit que la valeur `UserPrincipalName` correspond à une boîte aux lettres; Auth0 n’affichera donc **pas** l’invite de vérification du courriel et le champ `email_verified` sera défini à `false` pour l’utilisateur.
</Warning>
