- Connexion sociale
- Passkeys
- Authentification sans mot de passe par SMS
- Authentification sans mot de passe par courriel
- Données biométriques (WebAuthn)
Connexions sans mot de passe vs. authentification sans mot de passe
Vous ne pouvez pas créer d’utilisateurs sans mot de passe dans l’Auth0 Dashboard. Créez-les directement à l’aide de la Management API si l’inscription est désactivée. Dans le champ Connection, utilisez email pour les utilisateurs sans mot de passe qui se servent d’une adresse courriel, et SMS pour ceux qui utilisent un numéro de téléphone mobile.
- Un utilisateur arrive à l’écran de connexion de votre application et sélectionne l’option Poursuivre avec [provider].
- L’utilisateur suit les instructions du fournisseur sélectionné pour s’authentifier avec ses identifiants sociaux existants.
- L’utilisateur est redirigé vers votre application pour terminer le processus de connexion.
Passkeys
- Passkeys Universal Login pour les applications Web
- Passkeys natives pour les applications Android et iOS
- Un utilisateur arrive sur la page Universal Login de votre application et saisit son adresse courriel.
- L’utilisateur peut ensuite choisir de créer une passkey ou de poursuivre avec l’authentification traditionnelle.
- Lorsque l’utilisateur sélectionne Create a new passkey, le flux de passkey du navigateur démarre et invite l’utilisateur à s’authentifier à l’aide des identifiants de son appareil, comme les données biométriques.
- Une fois l’authentification locale terminée, la passkey est enregistrée sur l’appareil de l’utilisateur et synchronisée avec son fournisseur de passkeys (comme iCloud ou Google).
Authentification sans mot de passe par SMS
- Un utilisateur arrive à l’écran de connexion de votre application et saisit son numéro de téléphone.
- Auth0 envoie un OTP à l’utilisateur par SMS.
- L’utilisateur copie le code et revient à votre écran de connexion.
- L’utilisateur saisit le code dans l’espace prévu et se connecte à votre application.
- Authentification sans mot de passe avec Universal Login
- Authentification sans mot de passe avec Classic Login
- Authentification sans mot de passe avec Embedded Login
Cette catégorie d’authentification sans mot de passe est actuellement traitée comme un type de connexion distinct dans votre tenant, séparé des autres connexions de base de données, sociales ou d’entreprise.Lorsqu’un utilisateur s’authentifie avec cette méthode, son profil est créé dans la connexion sans mot de passe en utilisant Auth0 comme fournisseur d’identité (IdP). Comme il n’est pas possible de garantir que les utilisateurs se connecteront toujours avec la même adresse courriel ou le même numéro de téléphone, ils peuvent se retrouver avec plusieurs profils utilisateur dans le datastore d’Auth0. Si des doublons sont créés, vous pouvez associer plusieurs profils utilisateur en liant leurs comptes.Dans certains scénarios, un profil utilisateur créé à l’aide de ce type de connexion sans mot de passe peut partager un identifiant (comme une adresse courriel ou un numéro de téléphone) avec un profil associé à un autre type de connexion, comme une connexion d’entreprise ou sociale. Si c’est le cas, vous pouvez utiliser la liaison de comptes pour associer des profils Passwordless à des identités provenant d’autres connexions.
Authentification sans mot de passe par courriel
Cette catégorie d’authentification sans mot de passe est actuellement traitée comme un type de connexion distinct dans votre tenant, séparé des autres connexions de base de données, sociales ou d’entreprise.Lorsqu’un utilisateur s’authentifie à l’aide de cette méthode, son profil est créé dans la connexion sans mot de passe, avec Auth0 comme fournisseur d’identité (IdP). Comme vous ne pouvez pas garantir que les utilisateurs se connecteront avec la même adresse courriel ou le même numéro de téléphone à chaque fois, ils peuvent se retrouver avec plusieurs profils utilisateur dans le datastore Auth0. Si des doublons sont créés, vous pouvez associer plusieurs profils utilisateur en liant leurs comptes.Dans certains cas, un profil utilisateur créé au moyen de ce type de connexion sans mot de passe peut partager un identifiant (comme une adresse courriel ou un numéro de téléphone) avec un profil associé à un autre type de connexion, comme une connexion d’entreprise ou sociale. Dans ce cas, vous pouvez utiliser la liaison de comptes pour associer des profils sans mot de passe à des identités provenant d’autres connexions.
Mots de passe à usage unique
- Un utilisateur arrive à l’écran de connexion de votre application et saisit son adresse courriel.
- Auth0 envoie un OTP à l’adresse courriel de l’utilisateur.
- L’utilisateur copie le code et revient à votre écran de connexion.
- L’utilisateur saisit le code dans l’espace prévu et se connecte à votre application.
- Authentification sans mot de passe avec Universal Login
- Authentification sans mot de passe avec Classic Login
- Authentification sans mot de passe avec Embedded Login
Magic Links
- Un utilisateur arrive à l’écran de connexion de votre application et saisit son adresse courriel.
- Auth0 envoie un Magic Link à l’adresse courriel fournie par l’utilisateur.
- L’utilisateur sélectionne le Magic Link dans son courriel et se connecte automatiquement à votre application.
- Authentification sans mot de passe avec Magic Links
- Authentification sans mot de passe avec Classic Login
Biométrie (WebAuthn)
Bien qu’Auth0 prenne encore en charge l’ancienne méthode d’authentification Identifier First with Biometrics, il est fortement recommandé d’utiliser plutôt l’authentification par clé d’accès.
- Activer Universal Login.
- Configurer une connexion de base de données.
- Configurer l’authentification Identifier First + Biometrics.
- L’utilisateur arrive à la page Universal Login de votre application et saisit son adresse courriel.
- L’utilisateur s’authentifie d’abord avec ses informations d’identification traditionnelles. Il est ensuite invité à inscrire son appareil à la biométrie.
- S’il choisit de s’inscrire, il suit les instructions de son appareil pour terminer le processus de configuration biométrique.