Fonctionnement
- Un utilisateur accède à votre page Universal Login alors qu’une session Google est active dans son navigateur.
- Universal Login détecte la session Google active et affiche la superposition Google One Tap.
- L’utilisateur sélectionne son compte Google dans le prompt.
- Google renvoie un jeton d’ID signé à Universal Login.
- Auth0 valide le jeton d’ID auprès de la connexion sociale Google configurée pour votre tenant.
- Auth0 crée ou met à jour le profil utilisateur et émet des jetons Auth0.
- Auth0 redirige l’utilisateur vers votre application.
Avant de commencer
- Vous devez activer et configurer Universal Login pour votre tenant. Google One Tap n’est pas pris en charge par l’expérience Classic Login. Pour en savoir plus, consultez Universal Login vs. Classic Login.
- Vous devez créer et configurer une connexion sociale Google (
google-oauth2) dans votre tenant. Pour en savoir plus, consultez Ajouter Google Login à votre application.
Activer Google One Tap
L’intégration Google One Tap d’Auth0 ne prend pas en charge Token Vault ni Connected Accounts for Token Vault. Si vous activez Google One Tap alors que Token Vault est activé, le prompt Google One Tap ne s’affiche pas.
- Auth0 Dashboard
- Management API
- SDK Auth0
- Accédez à Auth0 Dashboard > Applications.
- Créez une application ou sélectionnez une application existante à utiliser avec Google One Tap.
- Dans Settings, recherchez Social Login et activez Allow Google One Tap.

- Sélectionnez Save.
- Accédez à Auth0 Dashboard > Authentication > Social.
- Créez une connexion sociale Google ou sélectionnez votre connexion
google-oauth2existante. - Dans les paramètres de la connexion :
- Dans l’onglet Settings, vérifiez votre ID client Google et votre secret client. Vous ne pouvez pas utiliser les clés de développeur Auth0 avec l’intégration One Tap.
- Dans l’onglet Applications, vérifiez que l’application à utiliser avec One Tap est activée.
- Sélectionnez Save.
Points à prendre en compte
Personnalisations avancées pour Universal Login (ACUL)
login, login-id, signup ou signup-id, vos configurations sont appliquées. Pour en savoir plus sur ACUL, consultez Configurer ACUL.
Authentification multifacteur (MFA)
Connexions Enterprise
google-oauth2). Cette fonctionnalité ne s’applique pas aux connexions Enterprise Google Workspace. Si votre tenant utilise Home Realm Discovery pour acheminer les utilisateurs ayant un domaine Google d’entreprise vers une connexion Enterprise, cet acheminement n’est pas touché.
Prise en charge des navigateurs
"itp_support: true" à la library One Tap. Cette fonctionnalité est prise en charge dans Chrome et les navigateurs basés sur Chromium. Lorsque certains navigateurs, comme ceux sur iOS et Firefox, ne prennent pas en charge FedCM, une expérience utilisateur différente est proposée.