Skip to main content
Auth0 prend en charge l’authentification des utilisateurs avec Google One Tap dans Universal Login. Google One Tap permet aux utilisateurs de se connecter ou de s’inscrire d’un seul toucher en utilisant une session Google active dans leur navigateur, sans quitter votre page Universal Login. Lorsqu’un utilisateur ayant un compte Google actif visite votre page de connexion, le prompt Google One Tap s’affiche en superposition avec le compte actif de l’utilisateur. L’utilisateur le sélectionne, puis Auth0 valide les identifiants et crée une session. Aucune redirection vers Google n’est nécessaire.

Fonctionnement

Google One Tap utilise l’API Federated Credential Management (FedCM), une norme d’authentification intégrée au navigateur qui ne dépend ni des cookies tiers ni des redirections de page.
  1. Un utilisateur accède à votre page Universal Login alors qu’une session Google est active dans son navigateur.
  2. Universal Login détecte la session Google active et affiche la superposition Google One Tap.
  3. L’utilisateur sélectionne son compte Google dans le prompt.
  4. Google renvoie un jeton d’ID signé à Universal Login.
  5. Auth0 valide le jeton d’ID auprès de la connexion sociale Google configurée pour votre tenant.
  6. Auth0 crée ou met à jour le profil utilisateur et émet des jetons Auth0.
  7. Auth0 redirige l’utilisateur vers votre application.
Si le navigateur de l’utilisateur ne prend pas en charge FedCM ou si l’utilisateur ferme le prompt, l’option standard Poursuivre avec Google reste disponible sur la page de connexion. Si l’utilisateur ferme le prompt, Google applique un délai exponentiel chaque fois que l’utilisateur ferme One Tap.

Avant de commencer

  • Vous devez activer et configurer Universal Login pour votre tenant. Google One Tap n’est pas pris en charge par l’expérience Classic Login. Pour en savoir plus, consultez Universal Login vs. Classic Login.
  • Vous devez créer et configurer une connexion sociale Google (google-oauth2) dans votre tenant. Pour en savoir plus, consultez Ajouter Google Login à votre application.

Activer Google One Tap

Activez Google One Tap pour chaque application à l’aide de l’Auth0 Dashboard, de la Management API ou d’un Auth0 SDK.
L’intégration Google One Tap d’Auth0 ne prend pas en charge Token Vault ni Connected Accounts for Token Vault. Si vous activez Google One Tap alors que Token Vault est activé, le prompt Google One Tap ne s’affiche pas.
  1. Accédez à Auth0 Dashboard > Applications.
  2. Créez une application ou sélectionnez une application existante à utiliser avec Google One Tap.
  3. Dans Settings, recherchez Social Login et activez Allow Google One Tap.
    Activer Google One Tap
  4. Sélectionnez Save.
  5. Accédez à Auth0 Dashboard > Authentication > Social.
  6. Créez une connexion sociale Google ou sélectionnez votre connexion google-oauth2 existante.
  7. Dans les paramètres de la connexion :
    • Dans l’onglet Settings, vérifiez votre ID client Google et votre secret client. Vous ne pouvez pas utiliser les clés de développeur Auth0 avec l’intégration One Tap.
    • Dans l’onglet Applications, vérifiez que l’application à utiliser avec One Tap est activée.
  8. Sélectionnez Save.

Points à prendre en compte

Personnalisations avancées pour Universal Login (ACUL)

Les personnalisations ACUL s’appliquent à Google One Tap. Si vous avez personnalisé les écrans login, login-id, signup ou signup-id, vos configurations sont appliquées. Pour en savoir plus sur ACUL, consultez Configurer ACUL.

Authentification multifacteur (MFA)

Si la politique de votre tenant ou de votre connexion exige l’authentification multifacteur (MFA), Google One Tap effectue le premier facteur d’authentification à l’aide du jeton d’ID Google. Auth0 affiche ensuite l’écran standard de vérification MFA d’Universal Login pour le deuxième facteur. Les utilisateurs terminent l’authentification MFA dans le cadre du flux Universal Login.

Connexions Enterprise

Vous pouvez utiliser Google One Tap uniquement avec une connexion sociale Google (google-oauth2). Cette fonctionnalité ne s’applique pas aux connexions Enterprise Google Workspace. Si votre tenant utilise Home Realm Discovery pour acheminer les utilisateurs ayant un domaine Google d’entreprise vers une connexion Enterprise, cet acheminement n’est pas touché.

Prise en charge des navigateurs

Google One Tap nécessite que le navigateur prenne en charge l’API FedCM. Par défaut, Auth0 transmet "itp_support: true" à la library One Tap. Cette fonctionnalité est prise en charge dans Chrome et les navigateurs basés sur Chromium. Lorsque certains navigateurs, comme ceux sur iOS et Firefox, ne prennent pas en charge FedCM, une expérience utilisateur différente est proposée.

En savoir plus