> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 Universal Login est la page de connexion hébergée qui gère tous les flux d’authentification de vos applications, de l’inscription et de la réinitialisation du mot de passe à la MFA, sans que vous ayez à écrire manuellement l’interface utilisateur.

# Expérience Universal Login

[Auth0 Universal Login](/docs/fr-ca/authenticate/login/auth0-universal-login) fournit la fonctionnalité essentielle d’un <Tooltip tip="Serveur d’autorisation : serveur centralisé qui contribue à définir les limites de l’accès d’un utilisateur. Par exemple, votre serveur d’autorisation peut contrôler les données, les tâches et les fonctionnalités accessibles à un utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=authorization+server">serveur d’autorisation</Tooltip> : le flux de connexion. Lorsqu’un utilisateur doit prouver son identité pour accéder à votre application, vous pouvez le rediriger vers <Tooltip tip="Serveur d’autorisation : serveur centralisé qui contribue à définir les limites de l’accès d’un utilisateur. Par exemple, votre serveur d’autorisation peut contrôler les données, les tâches et les fonctionnalités accessibles à un utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Universal+Login">Universal Login</Tooltip> et laisser Auth0 gérer le processus d’authentification.

L’expérience Universal Login offre une mise en œuvre simplifiée grâce à des outils de personnalisation conviviaux. Pour une personnalisation avancée, vous pouvez aussi créer des modèles de page qui vous permettent de modifier le code de vos pages de connexion. Cette expérience prend aussi en charge diverses fonctionnalités, comme la [localisation](/docs/fr-ca/customize/internationalization-and-localization/universal-login-internationalization), [WebAuthn](/docs/fr-ca/secure/multi-factor-authentication/fido-authentication-with-webauthn), l’[authentification multifacteur (MFA)](/docs/fr-ca/secure/multi-factor-authentication), [Auth0 Organizations](/docs/fr-ca/manage-users/organizations/organizations-overview), et plus encore.

La configuration de Universal Login est dynamique et ne nécessite aucune modification au niveau de l’application, puisque des pages Web hébergées sur le <Tooltip tip="Serveur d’authentification : serveur qui confirme ou refuse l’identité d’un utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=authentication+server">serveur d’authentification</Tooltip> centralisé d’Auth0 pilotent le flux de connexion. De plus, vous n’aurez pas à mettre à jour manuellement votre code pour que vos applications profitent des améliorations apportées par Auth0 à Universal Login.

<div id="universal-login-features-and-functionality">
  ## Fonctionnalités et fonctionnement d’Universal Login
</div>

Les sections suivantes présentent des renseignements supplémentaires sur l’expérience Universal Login. Pour une comparaison des fonctionnalités entre Universal Login et Classic Login, consultez [Universal Login vs. Classic Login](/docs/fr-ca/authenticate/login/auth0-universal-login/universal-login-vs-classic-login).

<div id="customization">
  ### Personnalisation
</div>

* Vous pouvez définir un modèle Liquid pour toutes les pages du flux de connexion à l’aide des [modèles de page](/docs/fr-ca/customize/login-pages/universal-login/customize-templates).
* Vous pouvez personnaliser l'image de marque de la page, y compris les couleurs, les polices, les URL de logos personnalisés et plus encore, à l’aide de l’[éditeur sans code](/docs/fr-ca/customize/login-pages/universal-login/customize-themes) dans le <Tooltip tip="Auth0 Dashboard : le principal produit d'Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>, ou des endpoints [Branding](https://auth0.com/docs/api/management/v2#!/Branding/patch_branding) de la <Tooltip tip="Auth0 Dashboard : le principal produit d'Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>.
* Vous pouvez configurer l’URL du favicon à l’aide des endpoints [Branding](https://auth0.com/docs/api/management/v2#!/Branding/patch_branding) de l’Auth0 Management API.
* Vous pouvez personnaliser le texte des pages avec l’Auth0 Dashboard ou la Management API. Pour en savoir plus, consultez [Personnaliser les éléments de texte de Universal Login](/docs/fr-ca/customize/login-pages/universal-login/customize-text-elements).
* Vous pouvez personnaliser les prompts d'inscription et de connexion avec l’Auth0 Management API. Pour en savoir plus, consultez [Personnaliser les prompts d'inscription et de connexion](/docs/fr-ca/customize/login-pages/universal-login/customize-signup-and-login-prompts).

<div id="login">
  ### Connexion
</div>

* Vous pouvez utiliser [Passwordless avec WebAuthn et biométrie de l’appareil](/docs/fr-ca/authenticate/login/auth0-universal-login/passwordless-login/webauthn-device-biometrics).
* Si vous utilisez des [clés de développement](/docs/fr-ca/authenticate/identity-providers/social-identity-providers/devkeys) pour des fournisseurs d’identité sociale :

  * L’authentification unique (SSO) et l’authentification silencieuse fonctionneront correctement. Cette fonctionnalité n’est pas prise en charge dans l’expérience Classic Login.
  * Les utilisateurs verront un avertissement sur la page de connexion indiquant que le tenant est configuré avec des clés de développement.
* Un bouton s’affiche pour chaque connexion sociale et connexion d’entreprise.
* Si vous redirigez les utilisateurs directement vers la page `/login`, ils recevront une erreur, sauf si vous avez configuré une route de connexion par défaut. Pour en savoir plus, consultez [Configurer les routes de connexion par défaut](/docs/fr-ca/authenticate/login/auth0-universal-login/configure-default-login-routes). Vous devriez toujours rediriger les utilisateurs vers le bon point de terminaison de demande d’autorisation (par ex., `/authorize` si vous utilisez <Tooltip tip="OpenID : norme ouverte d’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans recueillir ni stocker les renseignements de connexion." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OpenID">OpenID</Tooltip> Connect).
* Vous pouvez préciser le `login_hint` lors de la redirection vers Auth0 et utiliser cette information pour préremplir le champ nom d’utilisateur/courriel de la page de connexion ou d’inscription.
* Les clés d’accès sont offertes comme méthode d’authentification pour les [connexions de base de données](/docs/fr-ca/authenticate/database-connections). Les clés d’accès constituent une solution de rechange résistante à l’hameçonnage aux facteurs d’authentification traditionnels (comme nom d’utilisateur/mot de passe) et offrent aux utilisateurs une expérience de connexion plus simple et plus sécurisée. Pour en savoir plus, consultez [Clés d’accès](/docs/fr-ca/authenticate/database-connections/passkeys).
* Si vous utilisez une connexion sociale Google, vous pouvez activer [Google One Tap](/docs/fr-ca/authenticate/identity-providers/social-identity-providers/google-one-tap) pour permettre aux utilisateurs de se connecter ou de s’inscrire d’une seule pression à l’aide de leur session Google active, sans quitter la page Universal Login.

<div id="signup">
  ### Inscription
</div>

* Vous pouvez faire en sorte que les utilisateurs arrivent directement sur la page d’inscription plutôt que sur la page de connexion en précisant le paramètre `screen_hint=signup` lors de la redirection vers `/authorize`. Vous pouvez combiner ce paramètre avec `prompt=login` pour indiquer si vous souhaitez toujours afficher la page d’authentification ou ne pas l’afficher si une session existe déjà.

| paramètres de `/authorize`        | Aucune session existante      | Session existante             |
| --------------------------------- | ----------------------------- | ----------------------------- |
| aucun paramètre supplémentaire    | Affiche la page de connexion  | Redirige vers l’URL de rappel |
| `screen_hint=signup`              | Affiche la page d’inscription | Redirige vers l’URL de rappel |
| `prompt=login`                    | Affiche la page de connexion  | Affiche la page de connexion  |
| `prompt=login&screen_hint=signup` | Affiche la page d’inscription | Affiche la page d’inscription |

<div id="multi-factor-authentication">
  ### Authentification multifacteur
</div>

* Si les utilisateurs ont configuré plus d’un facteur <Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=MFA">MFA</Tooltip> (p. ex., SMS et notifications push), la page MFA de Universal Login leur permet de choisir l’option qu’ils préfèrent.
* Vous pouvez utiliser l’appel vocal ou le courriel comme facteur MFA. Pour en savoir plus, consultez [Configurer les notifications SMS et d’appel vocal pour la MFA](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-sms-voice-notifications-mfa) et [Facteurs MFA](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors).
* Si vous utilisez le Guardian SDK pour créer votre propre application native afin de gérer les notifications push, vous pouvez configurer le nom de l’application et les URL de téléchargement dans l’option **Push via Auth0 Guardian** de la section [Dashboard > Sécurité > Multi-Factor Auth](https://manage.auth0.com/#/mfa).
* Si vous avez une rule qui définit le fournisseur MFA sur `google-authenticator`, vous devez activer ce facteur OTP dans la section [Dashboard > Sécurité > Multi-Factor Auth](https://manage.auth0.com/#/mfa).
* Vous pouvez utiliser [WebAuthn](/docs/fr-ca/secure/multi-factor-authentication/fido-authentication-with-webauthn) pour la MFA.
* À l’aide de [Actions](/docs/fr-ca/customize/actions), vous pouvez personnaliser vos flux MFA afin de présenter aux utilisateurs un facteur précis ou une série de facteurs. Vous pouvez aussi tirer parti des métadonnées utilisateur, comme les rôles ou les appartenances à une Organization, pour créer des expériences plus personnalisées. Pour en savoir plus, consultez [Personnaliser la sélection MFA dans Universal Login](/docs/fr-ca/secure/multi-factor-authentication/customize-mfa/customize-mfa-selection-universal-login).

<div id="password-reset">
  ## Réinitialisation du mot de passe
</div>

* L’expérience Universal Login redirige les utilisateurs vers la route de connexion par défaut lorsqu’elle réussit et gère les cas d’erreur dans le cadre du flux Universal Login. L’URL de redirection du modèle de courriel sera ignorée. Notez que vous devez fournir un **Application Login URI** dans l’onglet **Settings** de [Dashboard > Applications > Applications](/docs/fr-ca/get-started/applications/application-settings) pour que les URL de redirection fonctionnent.
* Si la connexion de base de données est configurée avec l’option **Require Username**, le flux de réinitialisation du mot de passe demande à l’utilisateur son nom d’utilisateur et envoie un courriel de réinitialisation du mot de passe à l’adresse courriel associée. Pour en savoir plus, consultez [Adding Username for Database Connections](/docs/fr-ca/authenticate/database-connections/require-username).
* À l’aide de [Actions](/docs/fr-ca/customize/actions), vous pouvez intégrer une vérification secondaire à vos [flux de réinitialisation du mot de passe](/docs/fr-ca/customize/actions/explore-triggers/password-reset-triggers). Plus précisément, le trigger `post-challenge` vous permet de présenter une vérification supplémentaire aux utilisateurs après qu’ils ont terminé leur première étape (habituellement en cliquant sur un lien dans un courriel de réinitialisation du mot de passe), mais avant de créer leur nouveau mot de passe. Grâce à ce trigger, vous pouvez rediriger les utilisateurs vers un site externe, comme un service de vérification tiers, ou leur demander un facteur MFA supplémentaire. Les utilisateurs doivent réussir cette deuxième vérification pour pouvoir mettre à jour leur mot de passe.

  * **Remarque** : Vous pouvez personnaliser les prompt MFA affichés aux utilisateurs pendant le flux de réinitialisation du mot de passe. Pour en savoir plus, consultez [Customize Universal Login Text Prompts.](/docs/fr-ca/customize/login-pages/universal-login/customize-text-elements)

<div id="custom-database-connections">
  ## Connexions de base de données personnalisées
</div>

Lors de l’utilisation de connexions de base de données personnalisées :

* Le flux de réinitialisation du mot de passe fonctionnera correctement même si vous renvoyez des erreurs depuis le script Change Password.
* Les erreurs renvoyées dans `ValidationErrors` ou `WrongUsernameOrPasswordError` s’afficheront sur les pages correspondantes. Pour en savoir plus, consultez [Dépannage des bases de données personnalisées](/docs/fr-ca/authenticate/database-connections/custom-db/error-handling).

<div id="email-verification">
  ## Vérification du courriel
</div>

Après avoir cliqué sur le lien de vérification du courriel, l’utilisateur est redirigé vers une page qui confirme que son courriel a été vérifié. Si la route de connexion par défaut est configurée, les utilisateurs peuvent cliquer sur un bouton pour y être redirigés.

<div id="password-autocomplete">
  ## Remplissage automatique du mot de passe
</div>

Les pages Universal Login utilisent l’[attribut autocomplete](https://developer.mozilla.org/en-US/docs/Web/HTML/Reference/Attributes/autocomplete) pour les champs de mot de passe.

Sur les pages d’inscription et de réinitialisation du mot de passe, `autocomplete` est défini sur `"new-password"`. Cela indique au gestionnaire de mots de passe de proposer à l’utilisateur de générer un mot de passe aléatoire et sécuritaire. L’utilisateur doit donner son consentement explicite pour enregistrer le mot de passe dans le gestionnaire de mots de passe.

Sur la page de connexion, `autocomplete` est défini sur `"current-password"`. La page de connexion remplit automatiquement le champ du mot de passe si celui-ci est enregistré dans le gestionnaire de mots de passe du navigateur.

Notez que désactiver le remplissage automatique du mot de passe n’améliore pas la sécurité :

* Les utilisateurs doivent choisir d’enregistrer leur mot de passe dans le gestionnaire de mots de passe du navigateur
* Une fois le mot de passe enregistré dans le gestionnaire de mots de passe, toute personne ayant accès à l’ordinateur peut l’ouvrir et obtenir le mot de passe, qu’il soit rempli automatiquement sur l’écran de connexion ou non. Si les utilisateurs sont connectés au navigateur, ils devront saisir leur mot de passe avant de pouvoir afficher les mots de passe enregistrés. Sinon, tout le monde peut les voir.
* Dans le cas de Safari, les utilisateurs doivent entrer le mot de passe de leur Mac ou utiliser Touch ID avant que le mot de passe ne soit rempli.

<div id="implement-universal-login">
  ## Implement Universal Login
</div>

Pour savoir comment configurer votre application afin d’utiliser Universal Login, consultez nos [Quickstarts](/docs/fr-ca/quickstarts). Choisissez l’approche la mieux adaptée à vos technologies, et les Quickstarts vous guideront dans la mise en œuvre.

<div id="learn-more">
  ## En savoir plus
</div>

* [Utiliser Google One Tap avec Universal Login](/docs/fr-ca/authenticate/identity-providers/social-identity-providers/google-one-tap)
* [Configurer les routes de connexion par défaut](/docs/fr-ca/authenticate/login/auth0-universal-login/configure-default-login-routes)
* [Configurer les notifications SMS et d’appel vocal pour la MFA](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-sms-voice-notifications-mfa)
* [Facteurs d’authentification multifacteur](/docs/fr-ca/secure/multi-factor-authentication/multi-factor-authentication-factors)
