Skip to main content
Avec Event Streams, vous pouvez réagir aux changements d’identité dans Auth0 et transmettre ces changements à des systèmes externes, comme des plateformes CRM, des services de facturation ou des outils de gestion des licences SaaS. Au lieu d’interroger la Management API pour obtenir des mises à jour, votre intégration reçoit les événements en temps réel et les corrèle avec les enregistrements de vos systèmes en aval.

Pourquoi corréler les changements d’identité

Corréler les événements d’identité d’Auth0 avec des systèmes externes est utile lorsque vous devez :
  • Mettre à jour un enregistrement dans un CRM lorsque l’adresse courriel ou les données du profil d’un utilisateur changent.
  • Aviser un système de facturation ou de gestion des licences lorsqu’un compte est désactivé ou supprimé.
  • Déclencher des workflows de conformité lorsque les attributs d’un utilisateur changent, par exemple lors de mises à jour du consentement ou du rôle.
  • Maintenir les segments d’utilisateurs dans les plateformes marketing en phase avec les données d’identité à jour.

Fonctionnement

  1. Auth0 publie un événement lorsqu’un profil utilisateur est créé, mis à jour ou supprimé.
  2. Votre Event Stream transmet cet événement à une destination (webhook, AWS EventBridge ou Auth0 Action).
  3. Votre handler mappe l’utilisateur Auth0 à un enregistrement dans le système externe et applique la mise à jour pertinente.
Les types d’événements suivants sont pertinents pour la corrélation des données :

Prérequis

Avant de commencer, assurez-vous d’avoir :
  • Un tenant Auth0 avec Events activé. Pour en savoir plus sur la disponibilité selon le forfait, consultez Créer un Event Stream.
  • Un Event Stream actif abonné aux types d’événements dont vous avez besoin. Pour en savoir plus, consultez Créer un Event Stream.
  • Des identifiants d’API pour le système externe que vous prévoyez de mettre à jour (par exemple, une clé API de CRM ou un jeton OAuth).

Mettre en place la corrélation des identités

Les sections ci-dessous montrent comment corréler des événements Auth0 avec une plateforme CRM. Les fonctions de traitement sont les mêmes, quelle que soit la destination de votre Event Stream. La section Acheminer les événements par type montre comment acheminer les événements vers des destinations webhook et Auth0 Action.

Mapper les utilisateurs Auth0 à des enregistrements externes

La plupart des systèmes externes identifient les contacts à l’aide de leur adresse courriel ou d’un ID externe stocké dans le app_metadata d’Auth0. Définissez une fonction de recherche qui retrouve l’enregistrement externe correspondant à un utilisateur Auth0 donné.

Gérer user.created

Lorsqu’un nouvel utilisateur est créé dans Auth0, créez le contact correspondant dans votre système externe.

Traiter user.updated

Lorsqu’un profil utilisateur est modifié, mettez à jour le contact CRM correspondant avec les nouvelles données.

Traiter user.deleted

Lorsqu’un utilisateur est supprimé d’Auth0, désactivez l’enregistrement correspondant dans votre système externe ou marquez-le à l’aide d’un indicateur.

Acheminer les événements par type

Utilisez un routeur principal pour acheminer chaque événement vers le gestionnaire approprié. Les exemples ci-dessous montrent comment acheminer des événements vers des destinations webhook et Auth0 Action.
Retournez une réponse HTTP 2XX aussi rapidement que possible. Si vos appels d’API externes sont lents, placez l’événement dans une file d’attente interne et traitez-le de façon asynchrone. Pour en savoir plus, consultez Events Best Practices.

Gérer les cas particuliers

Lors de la corrélation des données d’identité entre les systèmes, tenez compte des éléments suivants :
  • Enregistrements externes manquants. Un événement user.updated peut arriver pour un utilisateur qui n’existe pas encore dans votre système externe. Déterminez s’il faut créer l’enregistrement ou le consigner pour un examen manuel.
  • Limites de taux des API externes. Si Auth0 envoie une rafale d’événements (par exemple, lors d’une importation en bloc), votre gestionnaire peut dépasser les limites de taux de l’API externe. Utilisez une file d’attente asynchrone avec temporisation croissante pour rester dans les limites.
  • Données partielles. Tous les événements user.updated n’incluent pas tous les champs du profil. N’appliquez que les champs présents dans le payload de l’événement afin d’éviter d’écraser des données par des valeurs vides.

Exemple : Corréler avec HubSpot CRM

L’Auth0 Action suivante illustre un gestionnaire complet de corrélation qui crée, met à jour et supprime des contacts dans HubSpot CRM. L’Action utilise l’API HubSpot Contacts pour rechercher des contacts existants par courriel et effectuer l’opération appropriée.
Pour stocker la clé API HubSpot en toute sécurité, ajoutez un Secret nommé HUBSPOT_TOKEN dans l’éditeur d’actions. Pour en savoir plus, consultez Secrets d’Actions.

Vérifier la corrélation

Après avoir déployé votre gestionnaire, créez ou mettez à jour un utilisateur de test dans Auth0, puis confirmez ce qui suit :
  1. L’enregistrement correspondant dans votre système externe reflète bien la modification.
  2. Supprimez l’utilisateur de test dans Auth0. Confirmez que l’enregistrement externe est désactivé ou supprimé.
  3. Vérifiez les journaux de votre gestionnaire pour repérer toute erreur ou tout événement ignoré.
Pour en savoir plus sur les tests d’Event Streams, consultez Event Testing, Observability, and Failure Recovery.

En savoir plus