Skip to main content
Le scénario B2E (Business to Employees) concerne des applications utilisées par des employés. Il s’agit d’applications destinées à des utilisateurs qui agissent généralement au nom d’une organisation, comme un employeur, une université ou un groupe dont ils font partie, plutôt qu’en leur propre nom. Ces applications, lorsqu’elles sont développées sur mesure par l’organisation, peuvent utiliser le protocole OIDC/ pour externaliser l’authentification, tandis que celles qui ont été achetées utilisent souvent le protocole . Dans les deux cas, l’entreprise voudra généralement utiliser un type de connexion d’entreprise, comme un SAML, ADFS, Google Workspace, Azure AD ou un service d’annuaire comme AD ou OpenLDAP, et plus rarement une base de données personnalisée, pour authentifier les utilisateurs de l’entreprise. Pour une entreprise qui crée ou intègre des applications avec Auth0 dans un environnement B2E, plusieurs exigences reviennent souvent dans ce scénario. Ce guide résume les plus courantes pour les applications B2E et explique les fonctionnalités d’Auth0 qui permettent d’y répondre.

Fournisseurs d’identité d’entreprise

La plupart des entreprises ont déjà un référentiel d’identité d’entreprise qui contient des renseignements sur tous les employés ainsi que des renseignements du profil utilisateur. Il peut aussi contenir des renseignements sur les partenaires et les sous-traitants. Une exigence courante dans un scénario B2E consiste donc à permettre à ces utilisateurs de se connecter au moyen des connexions d’entreprise d’Auth0, comme les fournisseurs SAML2, ADFS, Google Workspace, Azure AD ou un service d’annuaire d’entreprise local. C’est avantageux pour les utilisateurs, car ils n’ont pas à créer un autre nom d’utilisateur et mot de passe pour chaque application et peuvent plutôt utiliser les mêmes identifiants de connexion dans toutes leurs applications d’entreprise. C’est particulièrement avantageux pour les équipes responsables de la sécurité dans l’entreprise, puisque les informations d’authentification des utilisateurs ne sont exposées qu’à l’infrastructure d’identité plutôt qu’à chaque application. De plus, cette architecture permet à l’entreprise de garder le contrôle sur l’accès aux applications, car le fournisseur d’identité d’entreprise offre un point de révocation unique. Si un utilisateur quitte l’organisation, les administrateurs peuvent simplement désactiver le compte de l’utilisateur dans le fournisseur d’identité d’entreprise, et l’utilisateur ne peut alors plus se connecter à aucune des applications qui utilisent ce fournisseur d’identité. Auth0 permet d’activer facilement la connexion au moyen d’un large éventail de fournisseurs d’identité d’entreprise en quelques étapes de configuration simples.

Groupes et rôles

Lorsqu’il y a beaucoup d’utilisateurs, vous pouvez configurer des groupes et des rôles pour gérer les accès et les privilèges. Souvent, ceux-ci sont stockés et gérés dans un service d’annuaire. Auth0 peut récupérer des attributs utilisateur, comme les groupes et les rôles, à partir d’un service d’annuaire ou d’un fournisseur d’identité d’entreprise pendant l’authentification. Vous pouvez ensuite rendre ces attributs disponibles au moyen de jetons renvoyés à l’application ou avec l’API Auth0 .

Traduction du profil

Il arrive parfois qu’un annuaire ou un fournisseur d’identité renvoie des attributs dans un certain format, alors que votre application en utilise un autre. À l’aide des Rules d’Auth0, vous pouvez mapper et traduire les attributs du profil utilisateur. Vous pouvez même faire la traduction entre OIDC/OAuth, SAML, et LDAP. Par exemple, vous récupérez des attributs au format d’assertion SAML à partir d’un fournisseur d’identité SAML. Avec une Rule, vous pouvez ensuite traduire ces attributs en claims personnalisées dans un pour une application OIDC/OAuth. Vous pouvez aussi mapper des attributs SAML vers le profil utilisateur Auth0 à partir du Dashboard. Pour ce faire, accédez à Connections > Enterprise > SAMLP Identity Provider, sélectionnez votre connexion SAML et définissez vos mappages d’attributs dans l’onglet Mappings.

Extensibilité avec des profils utilisateur enrichis

Vous voudrez peut-être enrichir les profils utilisateur avec des attributs ou des données provenant d’autres services. Par exemple, vous pourriez recevoir une adresse ou un numéro de téléphone et vouloir le convertir en région géographique. Auth0 Rules vous permettent d’écrire de petits extraits de code qui s’exécutent pendant la transaction d’authentification. Vous pouvez ainsi exécuter une logique ou effectuer une requête vers d’autres services pour obtenir des renseignements sur l’utilisateur, puis ajouter des métadonnées utilisateur au profil utilisateur Auth0 et, au besoin, aux jetons résultants envoyés à vos applications.

Authentification unique

Si vous avez plusieurs applications internes, vous pouvez configurer l’authentification unique (SSO) entre elles afin que les utilisateurs n’aient à se connecter qu’une seule fois. Auth0 prend en charge l’intégration avec des applications qui externalisent l’authentification à l’aide de protocoles d’identité normalisés du secteur :
  • OIDC/OAuth
  • SAML2
  • WS-Fed
Après quelques étapes de configuration, toutes vos applications peuvent tirer parti de votre fournisseur d’identité d’entreprise. Dans cette configuration, Auth0 sert d’intermédiaire entre vos applications et les fournisseurs d’identité d’entreprise. Désormais, lorsqu’un utilisateur se connecte à une application, il peut accéder aux autres applications intégrées à Auth0 sans avoir à se reconnecter. Cela demeure le cas jusqu’à l’expiration de sa session . Vous devriez configurer la durée de la session SSO dans Auth0 afin de respecter les politiques de sécurité.

Intégrations d’authentification unique

Vous pouvez également intégrer à Auth0 des applications que vous avez achetées pour l’authentification unique (SSO). Auth0 offre des intégrations préconfigurées pour des applications telles que :
  • Salesforce
  • Zendesk
  • Slack
  • New Relic

Image de marque

L’image de marque est un élément important de toute application. Votre logo, vos couleurs et vos styles devraient être uniformes dans l’ensemble de l’application. Vous pouvez personnaliser les pages de connexion, d’inscription et d’erreur affichées par Auth0 afin qu’elles correspondent à votre application. Ajoutez votre propre logo, votre propre texte et vos propres couleurs. La prise en charge d’I18N/L10N est également offerte pour les déploiements à l’échelle mondiale. Les courriels de vérification ou de réinitialisation du mot de passe peuvent aussi être personnalisés. Les écrans de connexion devraient sembler provenir du nom de domaine associé à l’image de marque de votre application. Pour assurer cette cohérence, vous pouvez définir un nom de domaine personnalisé pour l’écran de connexion affiché par Auth0.

Authentification multifacteur

Les applications internes ou utilisées par les employés gèrent souvent du contenu sensible. L’authentification multifacteur (MFA) aide à protéger vos données et vos applications. Auth0 offre différentes façons de mettre en place . Pour plus de souplesse, vous pouvez utiliser Rules pour l’activer uniquement pour les applications ou les groupes d’utilisateurs qui en ont besoin.

Exportation des logs

Besoin d’analyser des logs ou de les conserver à long terme ? Auth0 propose des extensions pour exporter les logs vers des outils externes afin de les analyser et de les conserver. Vous pouvez aussi récupérer des données de logs avec la Management API.

Audit

Les entreprises utilisent les données de log à de nombreuses fins, notamment pour les rapports d’audit. Auth0 consigne diverses données dans des fichiers journaux, ce qui peut être utile pour vos rapports d’audit. Les logs contiennent des renseignements sur les utilisateurs authentifiés, le fournisseur d’identité utilisé et le moment où d’importants changements administratifs sont apportés dans le . Chaque événement de log est associé à un type d’événement. Vous pouvez utiliser les types d’événement comme filtres pour interroger les données de log avec la Management API ou pour exporter les logs vers des outils d’analyse de logs.

Monitoring

La surveillance de l’infrastructure et des services dont dépendent vos applications est essentielle. Auth0 met à votre disposition une page Auth0 Status à laquelle vous pouvez vous abonner. Auth0 met tout en œuvre pour réduire au minimum les interruptions de service, mais si une perturbation survient, elle figurera sur la page d’état. Afin de répondre aux exigences de documentation relatives à l’analyse des causes profondes après une perturbation, Auth0 effectue une analyse interne et publie les résultats dans l’avis d’interruption une fois l’analyse terminée.

Protection contre les attaques

Malheureusement, les pirates informatiques font partie de la réalité d’Internet aujourd’hui. Ils cherchent constamment des moyens d’accéder aux applications. Par exemple, ils peuvent essayer de se connecter à l’aide de mots de passe courants. Ils peuvent aussi utiliser des identifiants volés ailleurs, en espérant que les utilisateurs aient réutilisé les mêmes mots de passe sur d’autres sites. La Protection contre les attaques d’Auth0 détecte ces situations pour les connexions de base de données Auth0 et propose des options de réponse. Activez la et configurez les options de réponse afin de pouvoir réagir adéquatement si un tel événement se produit.

Github Deployment

Gérez-vous une grande partie du code de votre application sur Github ? Vous pouvez y déployer le code des Actions, des Rules, des Hooks ou de l’accès à une base de données personnalisée à l’aide de l’extension Github Deployment d’Auth0. Si vous avez un pipeline complet d’intégration continue et de déploiement continu, utilisez l’outil Auth0 Deploy CLI pour plus de flexibilité.