Skip to main content
offre aux utilisateurs une expérience de connexion fluide et plus sécuritaire. À mesure que la technologie évolue, les méthodes d’authentification traditionnelles, comme les noms d’utilisateur et les mots de passe, deviennent plus vulnérables aux cyberattaques (comme l’hameçonnage ou la capture de frappes) et aux atteintes potentielles à la sécurité. Avec l’authentification sans mot de passe, les utilisateurs n’ont plus besoin de se souvenir d’un mot de passe ni de le saisir manuellement pour accéder à une application. Ils peuvent plutôt utiliser diverses méthodes d’authentification reposant sur des liens d’accès temporaires et des jetons, des Passkeys enregistrées, des données biométriques ou des comptes sociaux. En éliminant la dépendance aux mots de passe et aux autres codes à mémoriser, vous pouvez offrir aux utilisateurs une façon plus pratique d’accéder aux applications, tout en réduisant le risque d’atteintes à la protection des données causées par des mots de passe volés ou faibles. Auth0 prend actuellement en charge les méthodes d’authentification sans mot de passe suivantes : Chacune de ces méthodes offre aux utilisateurs une expérience de connexion sans mot de passe distincte. Pour en savoir plus sur la méthode qui convient le mieux à vos besoins, consultez les sections ci-dessous.

Connexions sans mot de passe vs. authentification sans mot de passe

Une connexion sans mot de passe est un type de connexion distinct des connexions de base de données, sociales ou d’entreprise. Les connexions sans mot de passe servent précisément à ce qui suit : Même si un utilisateur de la base de données d’utilisateurs Auth0 ou d’un fournisseur social peut avoir la même adresse courriel, l’identité associée à sa connexion sans mot de passe demeure distincte. La liaison de comptes peut être utilisée pour associer les identités d’une connexion sans mot de passe à celles d’autres connexions.
Vous ne pouvez pas créer d’utilisateurs sans mot de passe dans l’Auth0 Dashboard. Créez-les directement à l’aide de la Management API si l’inscription est désactivée. Dans le champ Connection, utilisez email pour les utilisateurs sans mot de passe qui se servent d’une adresse courriel, et SMS pour ceux qui utilisent un numéro de téléphone mobile.

Connexion sociale

La connexion sociale est une méthode d’authentification qui permet aux utilisateurs de se connecter à une application à l’aide d’identifiants existants provenant d’un social, comme Google ou Facebook. Comme les utilisateurs ont souvent déjà enregistré leurs identifiants sociaux dans leur navigateur ou sur leur appareil, la connexion sociale offre une expérience utilisateur fluide qui exige très peu d’interactions manuelles avec votre application. Le processus général de la connexion sociale est le suivant :
  1. Un utilisateur arrive à l’écran de connexion de votre application et sélectionne l’option Poursuivre avec [provider].
  2. L’utilisateur suit les instructions du fournisseur sélectionné pour s’authentifier avec ses identifiants sociaux existants.
  3. L’utilisateur est redirigé vers votre application pour terminer le processus de connexion.
Pour les applications Web, Auth0 prend en charge plusieurs fournisseurs d’identité sociaux prêts à l’emploi. Visitez la section Connexion sociale d’Auth0 Marketplace pour consulter la liste complète des fournisseurs pris en charge. Si un fournisseur en particulier n’est pas offert, vous pouvez aussi configurer des connexions sociales personnalisées dans le . Pour les applications natives, Auth0 prend en charge la connexion sociale pour certains fournisseurs : Pour ces applications, Auth0 prend en charge l’échange de jetons de connexion sociale, ce qui permet l’authentification sans avoir recours à des redirections Web.

Passkeys

Les passkeys sont une solution de rechange résistante à l’hameçonnage aux facteurs d’authentification traditionnels, basée sur les spécifications FIDO® W3C Web Authentication (WebAuthn) et Client to Authenticator Protocol (CTAP). Auth0 prend en charge les passkeys comme méthode d’authentification pour les connexions de base de données et offre deux méthodes de mise en œuvre : Les passkeys réduisent les frictions associées aux méthodes d’authentification sur un seul appareil en permettant aux identifiants de se synchroniser entre les appareils. L’authentification interappareils élimine la nécessité pour les utilisateurs d’inscrire de nouveau chacun de leurs appareils. Voici à quoi ressemble un workflow de passkeys pour les applications Web :
  1. Un utilisateur arrive sur la page Universal Login de votre application et saisit son adresse courriel.
  2. L’utilisateur peut ensuite choisir de créer une passkey ou de poursuivre avec l’authentification traditionnelle.
  3. Lorsque l’utilisateur sélectionne Create a new passkey, le flux de passkey du navigateur démarre et invite l’utilisateur à s’authentifier à l’aide des identifiants de son appareil, comme les données biométriques.
  4. Une fois l’authentification locale terminée, la passkey est enregistrée sur l’appareil de l’utilisateur et synchronisée avec son fournisseur de passkeys (comme iCloud ou Google).
Une fois ce processus terminé, l’utilisateur peut s’authentifier avec la passkey enregistrée lors des connexions ultérieures à votre application.

Authentification sans mot de passe par SMS

L’authentification sans mot de passe par SMS permet aux utilisateurs d’accéder aux applications à l’aide de codes à usage unique appelés mots de passe à usage unique (OTP). Dans cette mise en œuvre, les OTP sont envoyés par SMS aux numéros de téléphone des utilisateurs. Le processus général des OTP par SMS est le suivant :
  1. Un utilisateur arrive à l’écran de connexion de votre application et saisit son numéro de téléphone.
  2. Auth0 envoie un OTP à l’utilisateur par SMS.
  3. L’utilisateur copie le code et revient à votre écran de connexion.
  4. L’utilisateur saisit le code dans l’espace prévu et se connecte à votre application.
Pour en savoir plus sur la configuration de l’authentification sans mot de passe par SMS pour différents modes de connexion, consultez les ressources ci-dessous :
Cette catégorie d’authentification sans mot de passe est actuellement traitée comme un type de connexion distinct dans votre tenant, séparé des autres connexions de base de données, sociales ou d’entreprise.Lorsqu’un utilisateur s’authentifie avec cette méthode, son profil est créé dans la connexion sans mot de passe en utilisant Auth0 comme fournisseur d’identité (IdP). Comme il n’est pas possible de garantir que les utilisateurs se connecteront toujours avec la même adresse courriel ou le même numéro de téléphone, ils peuvent se retrouver avec plusieurs profils utilisateur dans le datastore d’Auth0. Si des doublons sont créés, vous pouvez associer plusieurs profils utilisateur en liant leurs comptes.Dans certains scénarios, un profil utilisateur créé à l’aide de ce type de connexion sans mot de passe peut partager un identifiant (comme une adresse courriel ou un numéro de téléphone) avec un profil associé à un autre type de connexion, comme une connexion d’entreprise ou sociale. Si c’est le cas, vous pouvez utiliser la liaison de comptes pour associer des profils Passwordless à des identités provenant d’autres connexions.

Authentification sans mot de passe par courriel

L’authentification sans mot de passe par courriel comprend deux méthodes :
Cette catégorie d’authentification sans mot de passe est actuellement traitée comme un type de connexion distinct dans votre tenant, séparé des autres connexions de base de données, sociales ou d’entreprise.Lorsqu’un utilisateur s’authentifie à l’aide de cette méthode, son profil est créé dans la connexion sans mot de passe, avec Auth0 comme fournisseur d’identité (IdP). Comme vous ne pouvez pas garantir que les utilisateurs se connecteront avec la même adresse courriel ou le même numéro de téléphone à chaque fois, ils peuvent se retrouver avec plusieurs profils utilisateur dans le datastore Auth0. Si des doublons sont créés, vous pouvez associer plusieurs profils utilisateur en liant leurs comptes.Dans certains cas, un profil utilisateur créé au moyen de ce type de connexion sans mot de passe peut partager un identifiant (comme une adresse courriel ou un numéro de téléphone) avec un profil associé à un autre type de connexion, comme une connexion d’entreprise ou sociale. Dans ce cas, vous pouvez utiliser la liaison de comptes pour associer des profils sans mot de passe à des identités provenant d’autres connexions.

Mots de passe à usage unique

Cette méthode d’authentification sans mot de passe permet aux utilisateurs d’accéder à des applications au moyen de codes à usage unique appelés mots de passe à usage unique (OTP). Dans cette mise en œuvre, les OTP sont envoyés aux utilisateurs par courriel. Le processus général des OTP par courriel se déroule comme suit :
  1. Un utilisateur arrive à l’écran de connexion de votre application et saisit son adresse courriel.
  2. Auth0 envoie un OTP à l’adresse courriel de l’utilisateur.
  3. L’utilisateur copie le code et revient à votre écran de connexion.
  4. L’utilisateur saisit le code dans l’espace prévu et se connecte à votre application.
Pour en savoir plus sur la configuration de l’authentification sans mot de passe par courriel pour différents types de connexion, consultez les ressources ci-dessous : Les Magic Links sont une méthode d’authentification sans mot de passe qui permet aux utilisateurs d’accéder à une application au moyen d’un lien envoyé à leur adresse courriel. Si l’utilisateur n’accède pas au lien dans un délai précis, celui-ci devient inaccessible. Le flux de travail général des Magic Links est le suivant :
  1. Un utilisateur arrive à l’écran de connexion de votre application et saisit son adresse courriel.
  2. Auth0 envoie un Magic Link à l’adresse courriel fournie par l’utilisateur.
  3. L’utilisateur sélectionne le Magic Link dans son courriel et se connecte automatiquement à votre application.
Les Magic Links ne peuvent être mis en œuvre que dans Classic Login. Pour en savoir plus, consultez les ressources suivantes :

Biométrie (WebAuthn)

La biométrie est une méthode d’authentification sans mot de passe qui utilise les caractéristiques physiques d’une personne pour vérifier son identité et lui donner accès à une application. Auth0 prend actuellement en charge l’authentification biométrique au moyen des empreintes digitales et de la reconnaissance faciale.
Bien qu’Auth0 prenne encore en charge l’ancienne méthode d’authentification Identifier First with Biometrics, il est fortement recommandé d’utiliser plutôt l’authentification par clé d’accès.
Pour intégrer la biométrie à votre application, les configurations suivantes sont requises : Une fois la solution mise en place, les utilisateurs peuvent choisir d’inscrire leur appareil à la biométrie après avoir ouvert une session dans votre application avec des informations d’identification traditionnelles. Pour s’inscrire à la biométrie, l’utilisateur doit utiliser un appareil doté de capacités biométriques, comme un appareil mobile. Le processus général de l’authentification biométrique est le suivant :
  1. L’utilisateur arrive à la page Universal Login de votre application et saisit son adresse courriel.
  2. L’utilisateur s’authentifie d’abord avec ses informations d’identification traditionnelles. Il est ensuite invité à inscrire son appareil à la biométrie.
  3. S’il choisit de s’inscrire, il suit les instructions de son appareil pour terminer le processus de configuration biométrique.
Une fois son appareil inscrit, l’utilisateur peut utiliser la biométrie comme principale méthode d’authentification lors de ses connexions ultérieures à votre application. Pour en savoir plus sur l’authentification biométrique, consultez Configurer WebAuthn with Device Biometrics pour l’authentification sans mot de passe.