> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Explique le scénario d’architecture B2E d’une grande organisation qui souhaite étendre son service d’annuaire d’entreprise existant.

# Entreprise aux employés

Le scénario B2E (Business to Employees) concerne des applications utilisées par des employés. Il s’agit d’applications destinées à des utilisateurs qui agissent généralement au nom d’une organisation, comme un employeur, une université ou un groupe dont ils font partie, plutôt qu’en leur propre nom.

Ces applications, lorsqu’elles sont développées sur mesure par l’organisation, peuvent utiliser le protocole OIDC/<Tooltip tip="OAuth 2.0 : cadre d’autorisation qui définit les protocoles et les flux d’autorisation." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OAuth">OAuth</Tooltip> pour externaliser l’authentification, tandis que celles qui ont été achetées utilisent souvent le protocole <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des renseignements d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip>. Dans les deux cas, l’entreprise voudra généralement utiliser un type de connexion d’entreprise, comme un <Tooltip tip="Identity Provider (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Identity+Provider">fournisseur d’identité</Tooltip> SAML, ADFS, Google Workspace, Azure AD ou un service d’annuaire comme AD ou OpenLDAP, et plus rarement une base de données personnalisée, pour authentifier les utilisateurs de l’entreprise.

Pour une entreprise qui crée ou intègre des applications avec Auth0 dans un environnement B2E, plusieurs exigences reviennent souvent dans ce scénario. Ce guide résume les plus courantes pour les applications B2E et explique les fonctionnalités d’Auth0 qui permettent d’y répondre.

<div id="enterprise-providers">
  ## Fournisseurs d’identité d’entreprise
</div>

La plupart des entreprises ont déjà un référentiel d’identité d’entreprise qui contient des renseignements sur tous les employés ainsi que des renseignements du profil utilisateur. Il peut aussi contenir des renseignements sur les partenaires et les sous-traitants. Une exigence courante dans un scénario B2E consiste donc à permettre à ces utilisateurs de se connecter au moyen des [connexions d’entreprise d’Auth0](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers), comme les fournisseurs SAML2, ADFS, Google Workspace, Azure AD ou un service d’annuaire d’entreprise local. C’est avantageux pour les utilisateurs, car ils n’ont pas à créer un autre nom d’utilisateur et mot de passe pour chaque application et peuvent plutôt utiliser les mêmes identifiants de connexion dans toutes leurs applications d’entreprise.

C’est particulièrement avantageux pour les équipes responsables de la sécurité dans l’entreprise, puisque les informations d’authentification des utilisateurs ne sont exposées qu’à l’infrastructure d’identité plutôt qu’à chaque application. De plus, cette architecture permet à l’entreprise de garder le contrôle sur l’accès aux applications, car le fournisseur d’identité d’entreprise offre un point de révocation unique. Si un utilisateur quitte l’organisation, les administrateurs peuvent simplement désactiver le compte de l’utilisateur dans le fournisseur d’identité d’entreprise, et l’utilisateur ne peut alors plus se connecter à aucune des applications qui utilisent ce fournisseur d’identité.

Auth0 permet d’activer facilement la connexion au moyen d’un large éventail de fournisseurs d’identité d’entreprise en quelques étapes de configuration simples.

<div id="groups-and-roles">
  ## Groupes et rôles
</div>

Lorsqu’il y a beaucoup d’utilisateurs, vous pouvez configurer des groupes et des rôles pour gérer les accès et les privilèges. Souvent, ceux-ci sont stockés et gérés dans un service d’annuaire.

Auth0 peut récupérer des attributs utilisateur, comme les groupes et les rôles, à partir d’un service d’annuaire ou d’un fournisseur d’identité d’entreprise pendant l’authentification. Vous pouvez ensuite rendre ces attributs disponibles au moyen de jetons renvoyés à l’application ou avec l’API Auth0 <Tooltip tip="Management API : Un produit permettant aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>.

<div id="profile-translation">
  ## Traduction du profil
</div>

Il arrive parfois qu’un annuaire ou un fournisseur d’identité renvoie des attributs dans un certain format, alors que votre application en utilise un autre. À l’aide des [Rules](/docs/fr-ca/manage-users/user-accounts/metadata/manage-metadata-rules) d’Auth0, vous pouvez [mapper et traduire les attributs du profil utilisateur](https://auth0.com/rules/saml-attribute-mapping). Vous pouvez même faire la traduction entre OIDC/OAuth, SAML, <Tooltip tip="Web Service Federation (WS-Fed) : protocole de gestion des identités utilisateur entre domaines." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=WS-Fed">WS-Fed</Tooltip> et LDAP.

Par exemple, vous récupérez des attributs au format d’assertion SAML à partir d’un fournisseur d’identité SAML. Avec une Rule, vous pouvez ensuite traduire ces attributs en claims personnalisées dans un <Tooltip tip="ID Token : justificatif destiné au client lui-même, plutôt qu'à l'accès à une ressource." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=ID+Token">ID Token</Tooltip> pour une application OIDC/OAuth.

Vous pouvez aussi mapper des attributs SAML vers le profil utilisateur Auth0 à partir du Dashboard. Pour ce faire, accédez à [Connections > Enterprise > SAMLP Identity Provider](https://manage.auth0.com/#/connections/enterprise), sélectionnez votre connexion SAML et définissez vos mappages d’attributs dans l’onglet **Mappings**.

<div id="extensibility-with-augmented-user-profiles">
  ## Extensibilité avec des profils utilisateur enrichis
</div>

Vous voudrez peut-être enrichir les profils utilisateur avec des attributs ou des données provenant d’autres services. Par exemple, vous pourriez recevoir une adresse ou un numéro de téléphone et vouloir le convertir en région géographique. [Auth0 Rules](/docs/fr-ca/customize/rules) vous permettent d’écrire de petits extraits de code qui s’exécutent pendant la transaction d’authentification. Vous pouvez ainsi exécuter une logique ou effectuer une requête vers d’autres services pour obtenir des renseignements sur l’utilisateur, puis ajouter des [métadonnées utilisateur](/docs/fr-ca/manage-users/user-accounts/metadata) au profil utilisateur Auth0 et, au besoin, aux jetons résultants envoyés à vos applications.

<div id="single-sign-on">
  ## Authentification unique
</div>

Si vous avez plusieurs applications internes, vous pouvez configurer l’[authentification unique (SSO)](/docs/fr-ca/authenticate/single-sign-on) entre elles afin que les utilisateurs n’aient à se connecter qu’une seule fois.

Auth0 prend en charge l’intégration avec des applications qui externalisent l’authentification à l’aide de protocoles d’identité normalisés du secteur :

* OIDC/OAuth
* SAML2
* WS-Fed

Après quelques étapes de configuration, toutes vos applications peuvent tirer parti de votre fournisseur d’identité d’entreprise. Dans cette configuration, Auth0 sert d’intermédiaire entre vos applications et les fournisseurs d’identité d’entreprise.

Désormais, lorsqu’un utilisateur se connecte à une application, il peut accéder aux autres applications intégrées à Auth0 sans avoir à se reconnecter. Cela demeure le cas jusqu’à l’expiration de sa session <Tooltip tip="Authentification unique (SSO) : service qui, après qu’un utilisateur s’est connecté à une application, connecte automatiquement cet utilisateur à d’autres applications." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SSO">SSO</Tooltip>. Vous devriez configurer la durée de la session SSO dans Auth0 afin de respecter les politiques de sécurité.

<div id="single-sign-on-integrations">
  ## Intégrations d’authentification unique
</div>

Vous pouvez également intégrer à Auth0 des applications que vous avez achetées pour l’authentification unique (SSO). Auth0 offre des [intégrations préconfigurées](/docs/fr-ca/customize/integrations/sso-integrations) pour des applications telles que :

* Salesforce
* Zendesk
* Slack
* New Relic

<div id="branding">
  ## Image de marque
</div>

L’image de marque est un élément important de toute application. Votre logo, vos couleurs et vos styles devraient être uniformes dans l’ensemble de l’application. Vous pouvez [personnaliser](/docs/fr-ca/libraries/custom-signup) les pages de connexion, d’inscription et d’erreur affichées par Auth0 afin qu’elles correspondent à votre application. Ajoutez votre propre logo, votre propre texte et vos propres couleurs. La prise en charge d’I18N/L10N est également offerte pour les déploiements à l’échelle mondiale. Les [courriels de vérification ou de réinitialisation du mot de passe](/docs/fr-ca/customize/email/email-templates) peuvent aussi être personnalisés.

Les [écrans de connexion](/docs/fr-ca/libraries/lock/lock-ui-customization) devraient sembler provenir du nom de domaine associé à l’image de marque de votre application. Pour assurer cette cohérence, vous pouvez définir un [nom de domaine personnalisé](/docs/fr-ca/customize/custom-domains) pour l’écran de connexion affiché par Auth0.

<div id="multi-factor-authentication">
  ## Authentification multifacteur
</div>

Les applications internes ou utilisées par les employés gèrent souvent du contenu sensible. [L’authentification multifacteur (MFA)](/docs/fr-ca/secure/multi-factor-authentication) aide à protéger vos données et vos applications. Auth0 offre différentes façons de mettre en place <Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=MFA">MFA</Tooltip>. Pour plus de souplesse, vous pouvez utiliser Rules pour l’activer uniquement pour les applications ou les groupes d’utilisateurs qui en ont besoin.

<div id="logs-export">
  ## Exportation des logs
</div>

Besoin d’analyser des logs ou de les conserver à long terme ? Auth0 propose des extensions pour [exporter les logs vers des outils externes](/docs/fr-ca/deploy-monitor/logs) afin de les analyser et de les conserver. Vous pouvez aussi récupérer des données de logs avec la Management API.

<div id="audit">
  ## Audit
</div>

Les entreprises utilisent les données de log à de nombreuses fins, notamment pour les rapports d’audit. Auth0 consigne diverses données dans des fichiers journaux, ce qui peut être utile pour vos rapports d’audit. Les logs contiennent des renseignements sur les utilisateurs authentifiés, le fournisseur d’identité utilisé et le moment où d’importants changements administratifs sont apportés dans le <Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+dashboard">Auth0 Dashboard</Tooltip>.

Chaque événement de log est associé à un type d’événement. Vous pouvez utiliser les types d’événement comme filtres pour interroger les données de log avec la Management API ou pour exporter les logs vers des outils d’analyse de logs.

<div id="monitoring">
  ## Monitoring
</div>

La surveillance de l’infrastructure et des services dont dépendent vos applications est essentielle. Auth0 met à votre disposition une page [Auth0 Status](https://status.auth0.com/) à laquelle vous pouvez vous abonner.

Auth0 met tout en œuvre pour réduire au minimum les interruptions de service, mais si une perturbation survient, elle figurera sur la page d’état. Afin de répondre aux exigences de documentation relatives à l’analyse des causes profondes après une perturbation, Auth0 effectue une analyse interne et publie les résultats dans l’avis d’interruption une fois l’analyse terminée.

<div id="attack-protection">
  ## Protection contre les attaques
</div>

Malheureusement, les pirates informatiques font partie de la réalité d’Internet aujourd’hui. Ils cherchent constamment des moyens d’accéder aux applications. Par exemple, ils peuvent essayer de se connecter à l’aide de mots de passe courants. Ils peuvent aussi utiliser des identifiants volés ailleurs, en espérant que les utilisateurs aient réutilisé les mêmes mots de passe sur d’autres sites.

La [Protection contre les attaques](/docs/fr-ca/secure/attack-protection) d’Auth0 détecte ces situations pour les connexions de base de données Auth0 et propose des options de réponse. Activez la <Tooltip tip="Protection contre les attaques : fonctionnalités qu’Auth0 fournit pour détecter et atténuer les attaques, notamment la protection contre les attaques par force brute, la limitation des IP suspectes, la détection de mots de passe compromis, la détection de bots et l’authentification multifacteur adaptative." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Attack+Protection">Protection contre les attaques</Tooltip> et configurez les options de réponse afin de pouvoir réagir adéquatement si un tel événement se produit.

<div id="github-deployment">
  ## Github Deployment
</div>

Gérez-vous une grande partie du code de votre application sur Github ? Vous pouvez y déployer le code des Actions, des Rules, des Hooks ou de l’accès à une base de données personnalisée à l’aide de l’[extension Github Deployment d’Auth0](https://marketplace.auth0.com/integrations/github-actions).

Si vous avez un pipeline complet d’intégration continue et de déploiement continu, utilisez l’[outil Auth0 Deploy CLI](https://github.com/auth0/auth0-deploy-cli) pour plus de flexibilité.
