Comment configurer les éléments Auth0 pour refléter votre image de marque et l’expérience utilisateur souhaitée.
Auth0 peut être personnalisé avec une apparence qui correspond aux exigences liées à l’image de marque de votre organisation et aux attentes des utilisateurs. L’image de marque des éléments Auth0 offre une expérience utilisateur cohérente à vos clients et les rassure en leur confirmant qu’ils utilisent un produit d’un fournisseur fiable et sécuritaire.Auth0 offre un soutien pour l’internationalisation (I18N) et la (L10N), deux aspects importants si vous travaillez l’image de marque pour une clientèle internationale. Les éléments prêts à l’emploi, comme le widget Auth0 Lock UI, prennent déjà en charge plusieurs langues, avec une extensibilité intégrée qui permet d’en ajouter d’autres si ce dont vous avez besoin n’existe pas déjà.
Presque toutes les applications ont besoin d’internationalisation et/ou de localisation d’une façon ou d’une autre. Auth0 facilite leur ajout, mais vous devez en tenir compte dès le départ : adapter la localisation après coup, par exemple, peut être un processus pénible si vous vous y prenez trop tard.
Lorsque vous réfléchissez aux éléments que vous souhaitez adapter à votre image de marque, ainsi qu’à la meilleure façon de le faire, il y a plusieurs points à examiner :
Avez-vous besoin d’adapter votre page de connexion à votre image de marque ?
Avez-vous besoin de localiser votre page de connexion ?
Comment pouvez-vous personnaliser les courriels pour qu’ils ne reflètent pas seulement votre image de marque, mais varient aussi selon les préférences de l’utilisateur ?
Comment les utilisateurs sauront-ils qu’ils sont toujours sur votre domaine lorsqu’ils verront votre page de connexion ?
Que devez-vous faire pour offrir une sécurité supplémentaire dans le navigateur (p. ex., mettre en œuvre la validation étendue) ?
Où voulez-vous diriger les utilisateurs en cas d’erreurs ?
Auth0 offre une grande souplesse lorsqu’il s’agit de personnaliser et de configurer des pages Auth0 comme Universal Login et Réinitialisation du mot de passe. Vous pouvez donc configurer à peu près n’importe quelle expérience utilisateur selon vos besoins. Pour beaucoup, l’expérience prête à l’emploi — avec peut-être quelques ajustements — suffit amplement. Pour d’autres, toutefois, la valeur de leur image de marque et sa notoriété exigent une personnalisation plus poussée. Cette souplesse s’étend non seulement aux pages Auth0, mais, grâce à l’extensibilité, elle peut aussi s’appliquer aux modèles de courriel. La fonctionnalité Custom Domain d’Auth0 renforce aussi la confiance des consommateurs en donnant aux utilisateurs davantage d’assurance et de tranquillité d’esprit en matière de sécurité.Bien qu’Auth0 fournisse des renseignements par défaut pour les situations d’erreur, les renseignements prêts à l’emploi peuvent être quelque peu obscurs, puisqu’il leur manque le contexte que vous seul pouvez fournir. Les conseils d’Auth0 sur la personnalisation de la page d’erreur peuvent toutefois aider à atténuer ce problème en vous permettant de fournir, par l’intermédiaire de votre propre équipe de soutien, des renseignements mieux adaptés au contexte.
Pour offrir des ressources utiles aux utilisateurs qui éprouvent des problèmes, vous devriez aussi configurer un nom convivial et un logo, ainsi que fournir l’adresse courriel et l’URL de soutien de votre organisation. Pour savoir comment faire, consultez Paramètres du tenant dans le Dashboard.
Universal Login est la méthode recommandée pour authentifier les utilisateurs et repose sur l’utilisation de la page de connexion. Vous pouvez personnaliser la page de connexion pour qu’elle respecte les exigences en matière d’image de marque de votre organisation.
Si vous choisissez de personnaliser le script de la page Universal Login, nous vous recommandons fortement d’utiliser le contrôle de version. Pour ce faire, vous devriez déployer le script vers votre tenant Auth0 au moyen de l’automatisation du déploiement ou de l’une des autres stratégies.
Par défaut, l’URL associée à votre tenant comprendra son nom et possiblement un identifiant propre à la région. Par exemple, les tenants situés aux États-Unis ont une URL semblable à https://example.auth0.com, tandis que ceux situés en Europe ont une URL du type https://example.eu.auth0.com. Un domaine personnalisé vous permet d’offrir à vos utilisateurs une expérience uniforme en utilisant un nom conforme à l’image de marque de votre organisation.
Un seul nom de domaine personnalisé peut être appliqué par tenant Auth0. Donc, si vous devez absolument avoir une image de marque distincte pour chaque nom de domaine, il vous faudra une architecture dans laquelle plusieurs tenants Auth0 sont déployés en production.
De plus, la fonctionnalité vous offre un contrôle complet sur le processus de gestion des certificats. Par défaut, Auth0 fournit des certificats SSL standard, mais si vous configurez un domaine personnalisé, vous pouvez utiliser des certificats SSL à validation étendue (EV) ou des certificats similaires afin d’offrir à vos visiteurs les repères visuels dans le navigateur qui leur procurent une tranquillité d’esprit accrue.En général, nous constatons que les clients obtiennent les meilleurs résultats lorsqu’ils utilisent un domaine centralisé pour l’authentification. C’est particulièrement vrai si l’entreprise offre plusieurs produits ou plusieurs images de marque de service. En utilisant un domaine centralisé, vous pouvez offrir aux utilisateurs finaux une expérience utilisateur cohérente tout en réduisant au minimum le besoin de maintenir plusieurs tenants de production dans Auth0.
Auth0 utilise abondamment le courriel à la fois pour envoyer des notifications aux utilisateurs et pour prendre en charge les fonctionnalités nécessaires à une gestion sécurisée des identités (par exemple, la vérification du courriel, la récupération de compte et la protection contre les attaques par force brute). Auth0 fournit donc plusieurs modèles à cette fin.
Avant de personnaliser les modèles de courriel, veuillez configurer votre fournisseur de courriel.
Par défaut, les modèles de courriel utilisent un texte standard et l’image de marque d’Auth0. Toutefois, vous pouvez configurer presque tous les aspects de ces modèles afin qu’ils reflètent le texte et l’expérience utilisateur souhaités, et modifier des éléments comme la langue préférée, les options d’accessibilité, etc.Les modèles de courriel se personnalisent à l’aide de la syntaxe Liquid. Si vous souhaitez personnaliser vos modèles en fonction des préférences des utilisateurs, vous aurez aussi accès aux métadonnées figurant dans le profil des utilisateurs, ainsi qu’aux métadonnées propres à l’application.
Personnalisation de la page de réinitialisation du mot de passe
La page Réinitialisation du mot de passe est utilisée lorsqu’un utilisateur utilise la fonctionnalité de modification du mot de passe et, comme pour la page de connexion, vous pouvez la personnaliser afin qu’elle reflète les exigences particulières de votre organisation en matière d’image de marque.
En cas de problème pendant le workflow interactif de l’utilisateur (par ex. lors de l’inscription ou de la connexion), Auth0 affiche des messages d’erreur qui indiquent la nature du problème en arrière-plan. Les messages par défaut sont assez cryptiques, surtout pour l’utilisateur final, puisqu’il lui manque souvent le contexte que vous seul pouvez fournir. Nous vous recommandons donc de personnaliser vos pages d’erreur afin de fournir directement à vos utilisateurs les renseignements contextuels manquants. De plus, la personnalisation de vos pages d’erreur vous permet d’afficher votre image de marque plutôt que celle d’Auth0, tout en donnant à vos utilisateurs des indications utiles sur la marche à suivre. Ces renseignements peuvent comprendre un lien vers une FAQ ou la façon de communiquer avec l’équipe de soutien ou le centre d’aide de votre entreprise.
Par défaut, il n’existe aucune interface utilisateur pour personnaliser les pages d’erreur fournies par Auth0, mais vous pouvez utiliser le endpoint Tenant Settings de la Management API pour les configurer. Autrement, si vous pouvez créer et héberger votre propre page d’erreur, vous pouvez demander à Auth0 d’y rediriger les utilisateurs au lieu d’utiliser l’option hébergée par Auth0.
Personnalisation des pages d’authentification multifacteur Guardian
Les pages de Multi-factor Authentication peuvent être personnalisées en ajustant les options d’image de marque de Universal Login dans la section Paramètres de Universal Login.Si vous avez besoin d’une personnalisation plus poussée, vous pouvez aussi personnaliser l’intégralité du contenu HTML pour répondre aux exigences UX propres à votre organisation.
Nous offrons un guide de planification en format PDF que vous pouvez télécharger et consulter pour en savoir plus sur les stratégies que nous recommandons.Guide de planification du projet B2C IAM