Pourquoi corréler les changements d’identité
- Mettre à jour un enregistrement dans un CRM lorsque l’adresse courriel ou les données du profil d’un utilisateur changent.
- Aviser un système de facturation ou de gestion des licences lorsqu’un compte est désactivé ou supprimé.
- Déclencher des workflows de conformité lorsque les attributs d’un utilisateur changent, par exemple lors de mises à jour du consentement ou du rôle.
- Maintenir les segments d’utilisateurs dans les plateformes marketing en phase avec les données d’identité à jour.
Fonctionnement
- Auth0 publie un événement lorsqu’un profil utilisateur est créé, mis à jour ou supprimé.
- Votre Event Stream transmet cet événement à une destination (webhook, AWS EventBridge ou Auth0 Action).
- Votre handler mappe l’utilisateur Auth0 à un enregistrement dans le système externe et applique la mise à jour pertinente.
Prérequis
- Un tenant Auth0 avec Events activé. Pour en savoir plus sur la disponibilité selon le forfait, consultez Créer un Event Stream.
- Un Event Stream actif abonné aux types d’événements dont vous avez besoin. Pour en savoir plus, consultez Créer un Event Stream.
- Des identifiants d’API pour le système externe que vous prévoyez de mettre à jour (par exemple, une clé API de CRM ou un jeton OAuth).
Mettre en place la corrélation des identités
Mapper les utilisateurs Auth0 à des enregistrements externes
app_metadata d’Auth0. Définissez une fonction de recherche qui retrouve l’enregistrement externe correspondant à un utilisateur Auth0 donné.
Gérer user.created
Traiter user.updated
Traiter user.deleted
Acheminer les événements par type
- Webhook
- Auth0 Action
Retournez une réponse HTTP
2XX aussi rapidement que possible. Si vos appels d’API externes sont lents, placez l’événement dans une file d’attente interne et traitez-le de façon asynchrone. Pour en savoir plus, consultez Events Best Practices.Gérer les cas particuliers
- Enregistrements externes manquants. Un événement
user.updatedpeut arriver pour un utilisateur qui n’existe pas encore dans votre système externe. Déterminez s’il faut créer l’enregistrement ou le consigner pour un examen manuel. - Limites de taux des API externes. Si Auth0 envoie une rafale d’événements (par exemple, lors d’une importation en bloc), votre gestionnaire peut dépasser les limites de taux de l’API externe. Utilisez une file d’attente asynchrone avec temporisation croissante pour rester dans les limites.
- Données partielles. Tous les événements
user.updatedn’incluent pas tous les champs du profil. N’appliquez que les champs présents dans le payload de l’événement afin d’éviter d’écraser des données par des valeurs vides.
Exemple : Corréler avec HubSpot CRM
HUBSPOT_TOKEN dans l’éditeur d’actions. Pour en savoir plus, consultez Secrets d’Actions.
Vérifier la corrélation
- L’enregistrement correspondant dans votre système externe reflète bien la modification.
- Supprimez l’utilisateur de test dans Auth0. Confirmez que l’enregistrement externe est désactivé ou supprimé.
- Vérifiez les journaux de votre gestionnaire pour repérer toute erreur ou tout événement ignoré.