Skip to main content
Auth0 Universal Login fournit la fonctionnalité essentielle d’un  : le flux de connexion. Lorsqu’un utilisateur doit prouver son identité pour accéder à votre application, vous pouvez le rediriger vers et laisser Auth0 gérer le processus d’authentification. L’expérience Universal Login offre une mise en œuvre simplifiée grâce à des outils de personnalisation conviviaux. Pour une personnalisation avancée, vous pouvez aussi créer des modèles de page qui vous permettent de modifier le code de vos pages de connexion. Cette expérience prend aussi en charge diverses fonctionnalités, comme la localisation, WebAuthn, l’authentification multifacteur (MFA), Auth0 Organizations, et plus encore. La configuration de Universal Login est dynamique et ne nécessite aucune modification au niveau de l’application, puisque des pages Web hébergées sur le centralisé d’Auth0 pilotent le flux de connexion. De plus, vous n’aurez pas à mettre à jour manuellement votre code pour que vos applications profitent des améliorations apportées par Auth0 à Universal Login.

Fonctionnalités et fonctionnement d’Universal Login

Les sections suivantes présentent des renseignements supplémentaires sur l’expérience Universal Login. Pour une comparaison des fonctionnalités entre Universal Login et Classic Login, consultez Universal Login vs. Classic Login.

Personnalisation

  • Vous pouvez définir un modèle Liquid pour toutes les pages du flux de connexion à l’aide des modèles de page.
  • Vous pouvez personnaliser l’image de marque de la page, y compris les couleurs, les polices, les URL de logos personnalisés et plus encore, à l’aide de l’éditeur sans code dans le , ou des endpoints Branding de la .
  • Vous pouvez configurer l’URL du favicon à l’aide des endpoints Branding de l’Auth0 Management API.
  • Vous pouvez personnaliser le texte des pages avec l’Auth0 Dashboard ou la Management API. Pour en savoir plus, consultez Personnaliser les éléments de texte de Universal Login.
  • Vous pouvez personnaliser les prompts d’inscription et de connexion avec l’Auth0 Management API. Pour en savoir plus, consultez Personnaliser les prompts d’inscription et de connexion.

Connexion

  • Vous pouvez utiliser Passwordless avec WebAuthn et biométrie de l’appareil.
  • Si vous utilisez des clés de développement pour des fournisseurs d’identité sociale :
    • L’authentification unique (SSO) et l’authentification silencieuse fonctionneront correctement. Cette fonctionnalité n’est pas prise en charge dans l’expérience Classic Login.
    • Les utilisateurs verront un avertissement sur la page de connexion indiquant que le tenant est configuré avec des clés de développement.
  • Un bouton s’affiche pour chaque connexion sociale et connexion d’entreprise.
  • Si vous redirigez les utilisateurs directement vers la page /login, ils recevront une erreur, sauf si vous avez configuré une route de connexion par défaut. Pour en savoir plus, consultez Configurer les routes de connexion par défaut. Vous devriez toujours rediriger les utilisateurs vers le bon point de terminaison de demande d’autorisation (par ex., /authorize si vous utilisez Connect).
  • Vous pouvez préciser le login_hint lors de la redirection vers Auth0 et utiliser cette information pour préremplir le champ nom d’utilisateur/courriel de la page de connexion ou d’inscription.
  • Les clés d’accès sont offertes comme méthode d’authentification pour les connexions de base de données. Les clés d’accès constituent une solution de rechange résistante à l’hameçonnage aux facteurs d’authentification traditionnels (comme nom d’utilisateur/mot de passe) et offrent aux utilisateurs une expérience de connexion plus simple et plus sécurisée. Pour en savoir plus, consultez Clés d’accès.
  • Si vous utilisez une connexion sociale Google, vous pouvez activer Google One Tap pour permettre aux utilisateurs de se connecter ou de s’inscrire d’une seule pression à l’aide de leur session Google active, sans quitter la page Universal Login.

Inscription

  • Vous pouvez faire en sorte que les utilisateurs arrivent directement sur la page d’inscription plutôt que sur la page de connexion en précisant le paramètre screen_hint=signup lors de la redirection vers /authorize. Vous pouvez combiner ce paramètre avec prompt=login pour indiquer si vous souhaitez toujours afficher la page d’authentification ou ne pas l’afficher si une session existe déjà.

Authentification multifacteur

  • Si les utilisateurs ont configuré plus d’un facteur (p. ex., SMS et notifications push), la page MFA de Universal Login leur permet de choisir l’option qu’ils préfèrent.
  • Vous pouvez utiliser l’appel vocal ou le courriel comme facteur MFA. Pour en savoir plus, consultez Configurer les notifications SMS et d’appel vocal pour la MFA et Facteurs MFA.
  • Si vous utilisez le Guardian SDK pour créer votre propre application native afin de gérer les notifications push, vous pouvez configurer le nom de l’application et les URL de téléchargement dans l’option Push via Auth0 Guardian de la section Dashboard > Sécurité > Multi-Factor Auth.
  • Si vous avez une rule qui définit le fournisseur MFA sur google-authenticator, vous devez activer ce facteur OTP dans la section Dashboard > Sécurité > Multi-Factor Auth.
  • Vous pouvez utiliser WebAuthn pour la MFA.
  • À l’aide de Actions, vous pouvez personnaliser vos flux MFA afin de présenter aux utilisateurs un facteur précis ou une série de facteurs. Vous pouvez aussi tirer parti des métadonnées utilisateur, comme les rôles ou les appartenances à une Organization, pour créer des expériences plus personnalisées. Pour en savoir plus, consultez Personnaliser la sélection MFA dans Universal Login.

Réinitialisation du mot de passe

  • L’expérience Universal Login redirige les utilisateurs vers la route de connexion par défaut lorsqu’elle réussit et gère les cas d’erreur dans le cadre du flux Universal Login. L’URL de redirection du modèle de courriel sera ignorée. Notez que vous devez fournir un Application Login URI dans l’onglet Settings de Dashboard > Applications > Applications pour que les URL de redirection fonctionnent.
  • Si la connexion de base de données est configurée avec l’option Require Username, le flux de réinitialisation du mot de passe demande à l’utilisateur son nom d’utilisateur et envoie un courriel de réinitialisation du mot de passe à l’adresse courriel associée. Pour en savoir plus, consultez Adding Username for Database Connections.
  • À l’aide de Actions, vous pouvez intégrer une vérification secondaire à vos flux de réinitialisation du mot de passe. Plus précisément, le trigger post-challenge vous permet de présenter une vérification supplémentaire aux utilisateurs après qu’ils ont terminé leur première étape (habituellement en cliquant sur un lien dans un courriel de réinitialisation du mot de passe), mais avant de créer leur nouveau mot de passe. Grâce à ce trigger, vous pouvez rediriger les utilisateurs vers un site externe, comme un service de vérification tiers, ou leur demander un facteur MFA supplémentaire. Les utilisateurs doivent réussir cette deuxième vérification pour pouvoir mettre à jour leur mot de passe.
    • Remarque : Vous pouvez personnaliser les prompt MFA affichés aux utilisateurs pendant le flux de réinitialisation du mot de passe. Pour en savoir plus, consultez Customize Universal Login Text Prompts.

Connexions de base de données personnalisées

Lors de l’utilisation de connexions de base de données personnalisées :
  • Le flux de réinitialisation du mot de passe fonctionnera correctement même si vous renvoyez des erreurs depuis le script Change Password.
  • Les erreurs renvoyées dans ValidationErrors ou WrongUsernameOrPasswordError s’afficheront sur les pages correspondantes. Pour en savoir plus, consultez Dépannage des bases de données personnalisées.

Vérification du courriel

Après avoir cliqué sur le lien de vérification du courriel, l’utilisateur est redirigé vers une page qui confirme que son courriel a été vérifié. Si la route de connexion par défaut est configurée, les utilisateurs peuvent cliquer sur un bouton pour y être redirigés.

Remplissage automatique du mot de passe

Les pages Universal Login utilisent l’attribut autocomplete pour les champs de mot de passe. Sur les pages d’inscription et de réinitialisation du mot de passe, autocomplete est défini sur "new-password". Cela indique au gestionnaire de mots de passe de proposer à l’utilisateur de générer un mot de passe aléatoire et sécuritaire. L’utilisateur doit donner son consentement explicite pour enregistrer le mot de passe dans le gestionnaire de mots de passe. Sur la page de connexion, autocomplete est défini sur "current-password". La page de connexion remplit automatiquement le champ du mot de passe si celui-ci est enregistré dans le gestionnaire de mots de passe du navigateur. Notez que désactiver le remplissage automatique du mot de passe n’améliore pas la sécurité :
  • Les utilisateurs doivent choisir d’enregistrer leur mot de passe dans le gestionnaire de mots de passe du navigateur
  • Une fois le mot de passe enregistré dans le gestionnaire de mots de passe, toute personne ayant accès à l’ordinateur peut l’ouvrir et obtenir le mot de passe, qu’il soit rempli automatiquement sur l’écran de connexion ou non. Si les utilisateurs sont connectés au navigateur, ils devront saisir leur mot de passe avant de pouvoir afficher les mots de passe enregistrés. Sinon, tout le monde peut les voir.
  • Dans le cas de Safari, les utilisateurs doivent entrer le mot de passe de leur Mac ou utiliser Touch ID avant que le mot de passe ne soit rempli.

Implement Universal Login

Pour savoir comment configurer votre application afin d’utiliser Universal Login, consultez nos Quickstarts. Choisissez l’approche la mieux adaptée à vos technologies, et les Quickstarts vous guideront dans la mise en œuvre.

En savoir plus