Skip to main content

Passez en revue les politiques d’Auth0

Lorsque vous commencez à préparer votre mise en production, assurez-vous de lire attentivement les politiques d’Auth0 et de préparer vos opérations de production en conséquence, en tenant compte des délais requis et des responsabilités qui vous incombent conformément à ces politiques.

Passez en revue votre plan de soutien, vos SLA, les définitions des niveaux de gravité et la documentation du Support Center

Vous devriez passer en revue les détails du plan de soutien que vous avez acheté ainsi que les accords de niveau de service qui y sont associés, afin de vous assurer qu’il convient à vos besoins. Si ce n’est pas déjà fait, explorez le Support Center et familiarisez-vous avec les fonctionnalités de soutien, comme la consultation de solutions proposées pour des problèmes courants, la soumission de tickets de soutien et la consultation de l’utilisation de votre quota. Il sera utile de revoir les définitions des niveaux de gravité pour les tickets de soutien afin de soumettre vos tickets avec le bon niveau de gravité. Il est important de noter qu’il n’est actuellement pas possible, dans le Support Center, d’augmenter le niveau de gravité d’un ticket de soutien. Si vous soumettez un ticket pour un problème de gravité moyenne qui devient ensuite un problème de gravité élevée, vous devriez soumettre un nouveau ticket urgent de gravité élevée qui explique tout nouvel élément justifiant l’urgence et qui renvoie au ticket initial pour plus de détails. Vous devriez également vous assurer que vos équipes de développement et de soutien connaissent bien le forum de la communauté Auth0, dont il sera question plus loin. Les clients peuvent souvent y trouver rapidement des réponses à des problèmes courants, ce qui évite d’avoir à soumettre un ticket de soutien. Cela devrait donc être votre premier réflexe pour les questions techniques.

Consultez le forum de la communauté Auth0

Le forum de la communauté Auth0 regorge d’information. Si vous avez une question, il y a de fortes chances que quelqu’un d’autre l’ait déjà posée sur le forum. Les réponses sont fournies à la fois par le personnel d’Auth0 et par l’ensemble de la communauté des utilisateurs d’Auth0. Des avis importants sont publiés dans le forum de la communauté pour vous aider à rester au fait des nouvelles importantes. Assurez-vous de consulter les catégories « Community » et « FAQ ». La catégorie Community contient des publications sur les annonces de produits, l’information sur la feuille de route, des vidéos explicatives, ainsi que des renseignements importants sur les dépréciations de fonctionnalités à venir. C’est une bonne idée de consulter régulièrement la communauté Auth0, pas seulement lorsque vous avez des questions. Pendant que vous y êtes, si vous voyez une question que vous avez déjà résolue, n’hésitez pas à partager votre expertise pour aider les autres !

Recueillez les informations de dépannage Auth0 nécessaires pour les tickets de soutien

Nous recommandons à votre équipe de soutien de se familiariser avec nos guides de dépannage portant sur les protocoles d’identité et sur Auth0. Cela comprend les questions à examiner et les informations à recueillir avant de publier une question sur le forum Auth0 ou de soumettre un ticket de soutien. Comme les transactions d’authentification s’étendent souvent sur plusieurs systèmes, il est utile d’apprendre certaines techniques de dépannage spécialisées.

Préparez vos outils de dépannage

Votre équipe a sans doute déjà fait du dépannage pendant le développement de votre application, mais nous vous recommandons de vous assurer que votre équipe de soutien connaît également les outils ci-dessous pertinents pour votre projet. Si vous devez ouvrir un dossier de soutien, l’équipe de soutien d’Auth0 pourrait vous demander un fichier HAR (HTTP Archive) pour l’aider à analyser le problème; il est donc utile que votre personnel de soutien sache comment s’y prendre.
Avant de partager un fichier HAR avec qui que ce soit (y compris Auth0), assurez-vous d’en supprimer ou d’en masquer toutes les données sensibles, comme :
  • Des renseignements confidentiels sur l’utilisateur
  • Des renseignements personnels identifiables (PII)
  • Des renseignements confidentiels sur l’application
Pour en savoir plus, consultez les articles suivants dans Auth0 Community :

Capturer un fichier HAR

Un fichier HAR enregistre une séquence d’interactions dans le navigateur et constitue un outil couramment utilisé pour déboguer les problèmes d’authentification. Le processus d’authentification d’un utilisateur consiste souvent à rediriger son navigateur d’une application vers Auth0, et parfois vers un autre distant, selon le type de connexion utilisé. Vous pouvez capturer la redirection et les réponses, puis les analyser pour trouver des indices sur la cause du problème.

Analyser le fichier HAR

Analysez le fichier HAR pour obtenir de précieuses informations de dépannage. Il montre la séquence des redirections du navigateur intervenant dans une transaction d’authentification, ainsi que les paramètres utilisés. Le fichier HAR indique aussi si le processus d’authentification s’est interrompu en cours de route et, le cas échéant, à quel endroit, ce qui aide à repérer l’origine du problème. Le fichier HAR contient les jetons renvoyés à l’interface de l’application, et ceux-ci peuvent être collés dans les outils appropriés pour vérifier s’ils contiennent les données attendues.

Voir le JWT

L’outil jwt.io a été créé par Auth0 et vous permet d’afficher le contenu d’un . Les applications qui délèguent l’authentification à Auth0 au moyen d’OIDC recevront un d’Auth0. Selon votre type d’application, l’ID Token peut être capturé dans un fichier HAR. L’ID Token est au format JWT et peut être collé dans jwt.io pour en afficher le contenu.

Afficher la requête/réponse SAML

Il existe de nombreux décodeurs . Le décodeur samltool.io a été conçu par Auth0 et vous permet d’afficher le contenu d’une requête ou d’une réponse SAML. Les applications qui délèguent l’authentification à Auth0 au moyen de SAML ou qui utilisent un type de connexion SAML dans Auth0 se servent de requêtes et de réponses SAML. Ces requêtes et réponses SAML peuvent être capturées dans un fichier HAR. Les requêtes et les réponses peuvent ensuite être collées dans samltool.io ou dans d’autres décodeurs SAML pour en afficher le contenu.

Consultez la matrice de soutien d’Auth0

L’une des causes possibles des problèmes est l’utilisation de versions désuètes de SDKs ou de bibliothèques. Nous recommandons fortement à votre équipe de vérifier votre pile logicielle, vos navigateurs, vos SDKs et vos bibliothèques à l’aide de la matrice de soutien d’Auth0 afin de vous assurer que vous utilisez des versions à jour et prises en charge. En cas de problème, l’équipe de soutien d’Auth0 pourrait vous demander de passer à une version prise en charge. Pour éviter de ralentir la résolution du problème, assurez-vous d’utiliser des versions à jour.

Utiliser le portail de commentaires d’Auth0

Auth0 accueille volontiers les commentaires et les idées de ses clients. Si vous avez une suggestion à transmettre à notre équipe produit, vous pouvez soumettre vos commentaires directement dans le portail de commentaires sur le produit.

Journaux en temps réel d’Actions

Pour déboguer le code personnalisé dans Auth0 et en assurer le soutien, y compris les Actions, les Rules, les Hooks, les scripts de base de données personnalisée et les connexions personnalisées, il est essentiel de bien connaître les Journaux en temps réel d’Actions. Cela vous permet de consulter la sortie de votre code personnalisé, y compris celle des instructions console.log. Nous vous recommandons d’utiliser les Journaux en temps réel d’Actions et de vous familiariser avec cet outil pour consulter la sortie de votre code personnalisé à des fins de débogage et de soutien.

Guide de planification de projet

Nous mettons à votre disposition un guide de planification au format PDF que vous pouvez télécharger et consulter pour en savoir plus sur les stratégies que nous recommandons. Guide de planification de projet B2C IAM