Skip to main content
Auth0 prend en charge Sign in with Google, ce qui permet à vos utilisateurs de s’authentifier avec leur compte Google au moyen de . Ajouter Google comme option de connexion sociale offre une expérience de connexion rapide et familière, à laquelle la plupart des utilisateurs font déjà confiance. Pour configurer une connexion sociale Google, vous devez :
  1. Créer des identifiants OAuth Google dans Google Auth Platform.
  2. Configurer et tester une connexion sociale Google dans l’Auth0 Dashboard.

Avant de commencer

Avant de configurer Google comme connexion sociale, vous avez besoin de :
  1. Un compte Auth0. Si vous n’en avez pas, vous pouvez vous inscrire gratuitement.
  2. Un compte Google Developer.
  3. Un projet Google.
  4. Une application enregistrée dans l’Auth0 Dashboard.

Google Auth Platform

Le Google Auth Platform est une section de la Google Cloud Console qui vous aide à gérer vos applications et vos identifiants OAuth pour vous connecter et appeler les API Google. Pour en savoir plus, consultez Get started with the Google Auth Platform dans la documentation de Google. Utilisez Google Auth Platform pour :
  1. Configurer l’écran de consentement Google.
  2. Créer un client OAuth 2.0 Google.
Avant de créer un ID client OAuth, vous devez configurer l’écran de consentement OAuth avec des renseignements sur votre application. Lorsque vous utilisez OAuth 2.0 pour l’autorisation, votre application demande un ou plusieurs scopes d’accès pour un compte Google. Google présente à l’utilisateur un écran de consentement comprenant un résumé de votre projet, de ses politiques et des scopes d’accès demandés.
Si votre application demande des scopes OAuth sensibles ou utilise une image personnalisée, Google la limite à 100 connexions jusqu’à la vérification de l’écran de consentement OAuth. La vérification de l’écran de consentement peut prendre plusieurs jours.
Dans la Google Cloud Console, configurez votre écran de consentement Google OAuth :
1

Configurer l'image de marque

Accédez à Google Auth Platform > Branding. Pour Authorized domains, saisissez auth0.com. Si vous utilisez un domaine personnalisé, saisissez plutôt votre domaine personnalisé.
2

Configurer l'audience

Accédez à Google Auth Platform > Audience. Pour User type, sélectionnez Make External. Dans Test Users, vous pouvez ajouter les adresses courriel que vous souhaitez utiliser pour les tests.
3

Configurer l'accès aux données

Accédez à Google Auth Platform > Data Access pour ajouter ou supprimer des scopes. Pour en savoir plus, consultez OAuth 2.0 Scopes for Google APIs dans la documentation de Google.
4

Enregistrer vos modifications

Suivez le reste des instructions pour terminer la configuration de votre écran de consentement Google OAuth. Sélectionnez Save Changes.

Créer un client OAuth 2.0 Google

Pour créer un client OAuth 2.0 Google, vous avez besoin de votre domaine Auth0, que vous trouverez dans l’Auth0 Dashboard. Accédez à Auth0 Dashboard > Settings > Custom Domains pour trouver votre domaine :
  • Si vous n’avez pas configuré de domaine personnalisé, votre nom de domaine Auth0 est YOUR_TENANT_NAME.YOUR_REGIONAL_SUBDOMAIN.auth0.com. Votre URI de redirection est https://YOUR_TENANT_NAME.YOUR_REGIONAL_SUBDOMAIN.auth0.com/login/callback.
  • Si vous avez configuré un domaine personnalisé, utilisez ce domaine à la place. Votre URI de redirection est https://YOUR_CUSTOM_DOMAIN/login/callback.
Si vous avez créé votre tenant américain avant juin 2020, votre nom de domaine Auth0 n’inclut pas le sous-domaine régional : YOUR_TENANT_NAME.auth0.com.
Dans la Google Cloud Console, créez un nouveau client OAuth 2.0 :
1

Créer un nouveau client

Accédez à Google Auth Platform > Clients. Sélectionnez New Client.
2

Sélectionner le type d’application

Pour Application type, sélectionnez Web application.
3

Saisir les détails de votre client

Saisissez les renseignements suivants pour votre client OAuth 2.0 :Remplacez YOUR_DOMAIN par le domaine Auth0 trouvé à l’étape précédente.
4

Créer le client

Sélectionnez Create. Copiez le Client ID et le Client Secret affichés par Google.

Configurer Auth0

Utilisez Auth0 Dashboard pour créer et configurer une connexion sociale Google avec les identifiants OAuth que vous avez créés.
1

Créer une connexion sociale Google

Accédez à Auth0 Dashboard > Authentication > Social. Sélectionnez Create Connection, puis Google/Gmail.
2

Saisir un nom et vos identifiants Google

Dans General, saisissez un Name pour la connexion ainsi que les identifiants client du client OAuth 2.0 Google que vous avez créé :
  • Client ID : L’identifiant unique de votre application.
  • Client Secret : Le secret utilisé par Auth0 pour s’authentifier auprès de Google au nom de votre application.
3

Sélectionner les permissions et enregistrer

Sélectionnez les permissions que vous souhaitez activer pour la connexion. La plupart des applications ont besoin de Basic Profile pour l’adresse courriel de l’utilisateur et l’indicateur d’adresse courriel vérifiée, ainsi que de Extended Profile pour le nom, la photo et d’autres renseignements du profil.Sélectionnez Save Changes.
Si vous utilisez Universal Login, vous pouvez activer Google One Tap pour offrir aux utilisateurs une expérience de connexion en un clic à l’aide de leur session Google active. Pour en savoir plus, consultez Utiliser Google One Tap avec Universal Login.

Tester la connexion

Une fois votre connexion sociale Google créée, vérifiez qu’elle fonctionne avant de la déployer en production.
  1. Accédez à Auth0 Dashboard > Authentication > Social.
  2. Sélectionnez la connexion Google dans la liste.
  3. Sélectionnez Try Connection.
  4. Authentifiez-vous avec votre compte Google lorsque vous y êtes invité.
  5. Confirmez qu’Auth0 renvoie les données du profil de l’utilisateur, y compris son nom et son adresse courriel.

En savoir plus