Skip to main content
Vous cherchez comment inviter des utilisateurs à une Organization ? Lisez plutôt Inviter des membres de l’Organization.
Une façon de gérer les inscriptions pour une application Auth0 consiste à utiliser des invitations d’utilisateurs. Dans un processus typique d’invitation d’utilisateurs, un administrateur d’application crée un nouveau compte d’utilisateur, puis envoie à un utilisateur une invitation par courriel contenant un lien d’activation. Lorsque l’utilisateur suit le lien, il définit un mot de passe pour le compte et peut ensuite se connecter. Un système d’invitations d’utilisateurs peut être utile dans des cas d’utilisation comme la restriction des inscriptions ou la création de comptes en bloc.

Mise en œuvre des invitations d’utilisateurs pour l’inscription à une application sur Auth0

Sur Auth0, vous pouvez mettre en œuvre des invitations d’utilisateurs à l’aide du processus de changement de mot de passe.
  • En personnalisant la page de réinitialisation du mot de passe de Universal Login ou de Classic Login pour qu’elle prenne aussi en charge une expérience d’invitation, vous pouvez utiliser un lien de changement de mot de passe comme invitation à un nouveau compte d’utilisateur.
  • En personnalisant de la même façon le modèle de courriel de changement de mot de passe, vous pouvez utiliser le processus de changement de mot de passe d’Auth0 pour générer le lien de changement de mot de passe et envoyer le courriel d’invitation à l’aide du fournisseur SMTP configuré de votre tenant.
Si vous utilisez déjà une solution de courriel externe et ne souhaitez pas configurer de fournisseur SMTP dans votre tenant, vous pouvez utiliser la Management API pour générer le ticket de changement de mot de passe et envoyer vous-même par courriel le lien du ticket à l’utilisateur, au lieu d’utiliser le modèle de courriel et le processus d’Auth0.
Cette mise en œuvre repose sur une propriété de métadonnées utilisateur (nommée user.app_metadata.needsInvitation dans ces instructions) qui indique que l’utilisateur a une invitation en attente : lorsqu’elle est définie à true, l’utilisateur reçoit l’expérience d’invitation; sinon, il reçoit l’expérience habituelle de réinitialisation du mot de passe.

1. Personnaliser le modèle de courriel de changement de mot de passe

D’abord, personnalisez le modèle de courriel de changement de mot de passe (lien) pour gérer à la fois les invitations d’utilisateurs et les changements de mot de passe. Utilisez Liquid pour vérifier si la propriété de métadonnées utilisateur associée à une invitation en attente est définie et envoyer le message approprié. Par exemple :
De plus, ajoutez un paramètre de requête au lien de réinitialisation du mot de passe dans le corps du message afin d’indiquer quelle expérience afficher à l’utilisateur sur la page de réinitialisation du mot de passe. Par exemple, vous pouvez ajouter type=invite ou type=reset.

2. Mettre en forme la page de réinitialisation du mot de passe

À partir du paramètre de requête que vous avez défini dans le modèle, mettez en forme la page de réinitialisation du mot de passe afin qu’elle prenne en charge les processus d’invitation d’utilisateur et de changement de mot de passe selon le paramètre de requête. Pour les instructions avec Universal Login, consultez Customize Universal Login. Pour les instructions avec Classic Login, consultez Customize Password Reset Page.

3. Créer une Action post-login pour réinitialiser la propriété d’invitation

Une fois que l’utilisateur a défini son mot de passe et qu’il se connecte pour la première fois, il n’a plus besoin d’invitation et devrait, par la suite, passer par le processus de changement de mot de passe. Pour ce faire, créez une Action post-login qui définit user.app_metadata.needsInvitation à false :

4. Envoyer des invitations à des utilisateurs

Pour envoyer une invitation à un utilisateur, créez un nouvel utilisateur de base de données Auth0 dans le Dashboard ou au moyen de l’endpoint Create a User de la Management API, puis :
  • Définissez le paramètre user.email_verified sur false.
  • Définissez user.app_metadata.needsInvitation sur true.
Ensuite, faites une requête à l’endpoint Change Password de l’Authentication API pour envoyer le courriel d’invitation à l’utilisateur.

En savoir plus

Pour déterminer où l’utilisateur est redirigé après avoir défini son mot de passe : Pour en savoir plus sur la configuration des courriels, vous pouvez consulter :