> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Vérifications du tenant à effectuer avant le lancement de votre mise en œuvre B2C IAM.

# Vérification du tenant (B2C)

Cette section présente une liste des configurations à vérifier dans votre tenant. Ces vérifications doivent être effectuées périodiquement pendant le développement et suffisamment avant le lancement afin de vous laisser le temps de corriger tout problème.

<div id="general-tenant-check">
  ## Vérification générale du tenant
</div>

<div id="tenant-preparation-check">
  ### Vérification de la préparation du tenant
</div>

Vérifiez que vous avez configuré des environnements de tenant qui prennent en charge votre cycle de vie du développement logiciel (SDLC) et que les tenants Dev, Test et Prod sont bien séparés, afin que le travail de développement qui se poursuit après le lancement n’ait pas d’incidence négative sur votre environnement de production.

Chaque entreprise a une forme ou une autre de cycle de vie du développement logiciel (SDLC), et tout au long du processus de développement, vous voudrez vous aligner sur cette stratégie. Par exemple, vous devez pouvoir tester votre intégration avec Auth0 de la même façon que vous testez les applications elles-mêmes. Il est donc important de [structurer les tenants Auth0 pour prendre en charge votre SDLC](/docs/fr-ca/get-started/auth0-overview/create-tenants/set-up-multiple-environments), et il existe un modèle uniforme que nos clients suivent généralement en ce qui concerne les bonnes pratiques liées à l’organisation des tenants pour y parvenir :

| Environnement | Exemple de nom de tenant          | Description                                                                                |
| ------------- | --------------------------------- | ------------------------------------------------------------------------------------------ |
| Développement | **company-dev**                   | Un environnement partagé où s’effectue la majeure partie de votre travail de développement |
| AQ/Tests      | **company-qa** ou **company-uat** | Un environnement destiné aux tests formels des changements que vous avez apportés          |
| Production    | **company-prod**                  | Le tenant de production                                                                    |

Dans certains cas, vous pourriez aussi vouloir créer un ou plusieurs environnements sandbox (p. ex., **company-sandbox1**, **company-sandbox2**) afin de tester des changements sans compromettre votre environnement de développement. C’est notamment l’endroit où vous pourriez tester les scripts de déploiement et d’autres éléments du genre.

<Info>
  ### Bonne pratique

  Vous pouvez aussi profiter de nos [listes de vérification de mise en œuvre](/docs/fr-ca/get-started/architecture-scenarios/checklists), que vous pouvez télécharger et personnaliser en fonction des besoins de votre projet de mise en œuvre.
</Info>

<div id="tenant-association-check">
  ### Vérification de l’association du tenant
</div>

Pour vous assurer que vos [tenants sont tous associés à votre entente contractuelle Auth0](/docs/fr-ca/get-started/auth0-overview/create-tenants/child-tenants) et qu’ils disposent des mêmes fonctionnalités, assurez-vous que tous vos tenants sont associés à votre compte d’entreprise. Si certains développeurs veulent créer leurs propres sandboxes à des fins de test, assurez-vous qu’ils sont eux aussi associés à votre compte afin qu’ils aient les mêmes autorisations. Pour ce faire, vous devez communiquer avec votre représentant Auth0 ou avec le [Auth0 Support Center](https://support.auth0.com/center/s/).

<div id="specify-production-tenant">
  ### Indiquer le tenant de production
</div>

Pour qu’Auth0 reconnaisse votre tenant de production, assurez-vous de [configurer votre tenant de production](/docs/fr-ca/get-started/auth0-overview/create-tenants/set-up-multiple-environments#set-the-environment) avec l’indicateur « production » dans le Support Center.

<div id="tenant-production-check">
  ### Vérification de production du tenant
</div>

Auth0 offre un outil de [Production Check](/docs/fr-ca/deploy-monitor/pre-deployment-checks) pour détecter de nombreuses erreurs courantes. Vous devriez vous assurer qu’il a été exécuté et que tous les problèmes relevés dans le rapport ont été corrigés avant le lancement.

De plus, vous devriez consulter les [recommandations de configuration selon les pratiques exemplaires](/docs/fr-ca/deploy-monitor/pre-deployment-checks/production-checks-best-practices), dont la vérification ne peut pas être automatisée.

<div id="tenant-settings-check">
  ### Vérification du paramètre du tenant
</div>

<div id="tenant-settings">
  #### Paramètres du tenant
</div>

Assurez-vous de suivre les recommandations d’Auth0 relatives aux [paramètres du tenant](/docs/fr-ca/get-started/tenant-settings) pour configurer votre image de marque, ainsi que votre courriel de soutien et votre URL de soutien, afin que les utilisateurs sachent comment obtenir de l’aide si un problème survient. Vous voudrez aussi vérifier vos paramètres de délai d’expiration de session <Tooltip tip="Single Sign-On (SSO) : service qui, après qu’un utilisateur s’est connecté à une application, connecte automatiquement cet utilisateur aux autres applications." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SSO">SSO</Tooltip>, ainsi que la liste des administrateurs du dashboard qui ont accès à votre tenant de production.

<div id="error-page-customization">
  #### Personnalisation de la page d’erreur
</div>

S’il survient des problèmes pendant un flux de travail interactif de l’utilisateur (par ex., lors de l’inscription ou de la connexion), Auth0 fournit des messages d’erreur qui indiquent la cause sous-jacente du problème. Les messages par défaut sont assez cryptiques, surtout pour l’utilisateur final, puisqu’il lui manque souvent le contexte que vous seul pouvez fournir. C’est pourquoi nous recommandons de [personnaliser vos pages d’erreur](/docs/fr-ca/customize/login-pages/custom-error-pages) afin de fournir directement à vos utilisateurs les renseignements contextuels manquants. De plus, la personnalisation de vos pages d’erreur vous permet d’afficher votre image de marque plutôt que celle d’Auth0, tout en fournissant à vos utilisateurs des indications utiles sur la marche à suivre. Ces renseignements peuvent inclure un lien vers une FAQ ou des instructions pour communiquer avec l’équipe de soutien ou le centre d’assistance de votre entreprise.

<Info>
  ### Bonne pratique

  Par défaut, il n’existe aucune interface utilisateur pour personnaliser les pages d’erreur fournies par Auth0, mais vous pouvez utiliser le [point de terminaison Tenant Settings de la Management API](https://auth0.com/docs/api/management/v2#!/Tenants/patch_settings) pour les configurer. Autrement, si vous pouvez créer et héberger votre propre page d’erreur, vous pouvez faire en sorte qu’Auth0 y redirige les utilisateurs au lieu d’utiliser l’option hébergée par Auth0.
</Info>

<div id="legacy-feature-flags-off">
  #### Désactiver les indicateurs de fonctionnalité hérités
</div>

Si vous avez un ancien tenant, il se peut que divers indicateurs de fonctionnalité hérités soient activés dans l’[onglet Avancé des paramètres du tenant](/docs/fr-ca/get-started/tenant-settings). Si une ou plusieurs bascules sont activées dans la section « Migrations » de cet onglet, vous devriez vérifier votre utilisation et planifier l’abandon de cette fonctionnalité héritée.

<div id="delegated-admin-extension">
  #### Delegated Admin Extension
</div>

Lorsque vous vérifiez la liste des utilisateurs qui ont accès à votre tenant de production, n'oubliez pas de vérifier également les utilisateurs indiqués dans la [Delegated Admin Extension](/docs/fr-ca/customize/extensions/delegated-administration-extension).

<div id="custom-domain-naming-set-up">
  ### Configuration du nom du domaine personnalisé
</div>

Par défaut, l’URL associée à votre tenant comprend son nom et, dans certains cas, un identifiant propre à une région. Par exemple, les tenants basés aux États-Unis ont une URL semblable à `https://example.auth0.com`, tandis que ceux basés en Europe ont une URL du type `https://example.eu.auth0.com`. Un [Custom Domain](/docs/fr-ca/customize/custom-domains) vous permet d’offrir à vos utilisateurs une expérience cohérente en utilisant un nom en accord avec l’image de marque de votre organisation.

<Warning>
  Un seul nom de domaine personnalisé peut être appliqué par tenant Auth0. Donc, si vous devez absolument avoir une image de marque distincte pour chaque nom de domaine, il vous faudra une [architecture](/docs/fr-ca/get-started/architecture-scenarios/business-to-consumer/architecture) dans laquelle plusieurs tenants Auth0 sont déployés en production.
</Warning>

De plus, la fonctionnalité <Tooltip tip="Domaine personnalisé : domaine tiers avec un nom spécialisé ou personnalisé." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Custom+Domain">Custom Domain</Tooltip> vous offre un contrôle complet sur le processus de gestion des certificats. Par défaut, Auth0 fournit des certificats SSL standard, mais si vous configurez un domaine personnalisé, vous pouvez utiliser des certificats SSL à validation étendue (EV) ou l’équivalent afin d’offrir les संकेत visuels du navigateur qui procurent à vos visiteurs une tranquillité d’esprit accrue.

En général, nous constatons que nos clients réussissent le mieux lorsqu’ils utilisent un domaine centralisé pour l’authentification — c’est particulièrement vrai si l’entreprise propose plusieurs produits ou marques de service. En utilisant un domaine centralisé, vous pouvez offrir aux utilisateurs finaux une expérience utilisateur cohérente tout en réduisant au minimum la nécessité de maintenir plusieurs tenants de production dans Auth0.

<div id="application-and-connection-settings-check">
  ## Vérification des paramètres de l’application et de la connexion
</div>

Les paramètres de chacune de vos connexions devraient être passés en revue selon les [pratiques exemplaires de configuration des connexions](/docs/fr-ca/authenticate/connection-settings-best-practices).

De plus, vous devriez vérifier que toutes les connexions conviennent et qu’aucune connexion expérimentale ne subsiste dans votre tenant de production, car elles pourraient permettre un accès non autorisé.

Si vous utilisez des connexions <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des renseignements d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip>, il est recommandé de les configurer pour signer les requêtes SAML.

<div id="page-customization-check">
  ## Vérification de la personnalisation des pages
</div>

Si vous utilisez la page <Tooltip tip="Universal Login : votre application redirige vers Universal Login, hébergé sur le serveur d’autorisation d’Auth0, pour vérifier l’identité d’un utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=universal+login">Universal Login</Tooltip> d’Auth0, la page de réinitialisation du mot de passe ou l’<Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=multi-factor+authentication">authentification multifacteur</Tooltip> Guardian, vous devriez vérifier que les pages affichées à l’utilisateur final sont bien personnalisées.

<div id="universal-login-page">
  ### Universal Login Page
</div>

[Universal Login](/docs/fr-ca/authenticate/login/auth0-universal-login) est la méthode recommandée pour authentifier les utilisateurs et repose sur l’utilisation de la page de connexion. Vous pouvez personnaliser la page de connexion pour respecter les exigences de l’image de marque de votre organisation.

<Info>
  ### Bonne pratique

  Si vous choisissez de personnaliser le script de la page Universal Login, nous vous recommandons fortement d’utiliser le contrôle de version. Pour ce faire, vous devez déployer le script dans votre tenant Auth0 au moyen de l’[automatisation du déploiement](/docs/fr-ca/get-started/architecture-scenarios/business-to-consumer/deployment) ou de l’une des [stratégies de rechange](/docs/fr-ca/customize/login-pages/classic-login/version-control).
</Info>

<div id="password-reset-page">
  ### Page de réinitialisation du mot de passe
</div>

La page [Réinitialisation du mot de passe](/docs/fr-ca/customize/login-pages/classic-login/customize-password-reset-page) est utilisée lorsqu’un utilisateur recourt à la fonction de changement de mot de passe et, comme pour la page de connexion, vous pouvez la personnaliser afin qu’elle reflète les exigences particulières de votre organisation en matière d’image de marque.

<div id="guardian">
  ### Guardian
</div>

Les pages de l’authentification multifactorielle peuvent être personnalisées en modifiant les options d’image de marque d’Universal Login dans la section [Paramètres d’Universal Login](https://manage.auth0.com/#/login_settings).

Si vous avez besoin d’une personnalisation plus poussée, vous pouvez aussi personnaliser [l’ensemble du contenu HTML](/docs/fr-ca/secure/multi-factor-authentication/customize-mfa/customize-mfa-classic-login) afin de répondre aux exigences particulières de l’expérience utilisateur de votre organisation.

<div id="authorization-check">
  ## Vérification des autorisations
</div>

Si vous utilisez la fonctionnalité d’autorisation d’Auth0, assurez-vous de vérifier attentivement tous les privilèges accordés pour confirmer que les autorisations conviennent à votre environnement de production.

<div id="api-configuration-check">
  ## Vérification de la configuration de l’API
</div>

<div id="access-token-expiration">
  ### Access Token Expiration
</div>

Vous devriez vérifier de nouveau les [paramètres d’Access Token Expiration de l’API](/docs/fr-ca/get-started/apis/api-settings) afin de vous assurer qu’ils conviennent à chaque API de votre environnement de production.

<div id="api-offline-access">
  ### Accès hors ligne à l’API
</div>

Si votre application ne demande pas de <Tooltip tip="Refresh Token : jeton utilisé pour obtenir un nouveau jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=refresh+tokens">jetons d’actualisation</Tooltip>, cette option doit être désactivée.

<div id="access-token-signing-algorithm">
  ### Algorithme de signature du jeton d’accès
</div>

Il est recommandé de définir l’[algorithme de signature du jeton d’accès à l’API](/docs/fr-ca/get-started/applications/signing-algorithms) sur RS256 plutôt que sur HS256 afin de minimiser l’exposition de la clé de signature.

<div id="api-access-token-validation">
  ### Validation du jeton d’accès à l’API
</div>

Si vous avez des API personnalisées, assurez-vous qu’elles [valident correctement les jetons d’accès](/docs/fr-ca/secure/tokens/access-tokens/validate-access-tokens) qu’elles reçoivent avant d’utiliser les renseignements qu’ils contiennent.

<div id="api-scopes">
  ## Scopes d’API
</div>

Si vous avez des applications qui effectuent des appels de machine à machine à l’une de vos API, vous devriez passer en revue les scopes définis pour l’API afin de vous assurer qu’ils conviennent tous à votre environnement de production. Pour en savoir plus, consultez la documentation sur le [flux d’octroi des informations d’identification du client](/docs/fr-ca/get-started/applications/update-grant-types).

<div id="email-templates-customized">
  ## Modèles de courriel personnalisés
</div>

Auth0 utilise largement le courriel à la fois pour envoyer des notifications aux utilisateurs et pour assurer les fonctionnalités nécessaires à une gestion sécurisée des identités (par exemple, la vérification des courriels, la récupération de compte et les protections contre les attaques par force brute), et Auth0 fournit plusieurs modèles à cette fin.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Avant de personnaliser les modèles de courriel, veuillez configurer votre [fournisseur de courriel](/docs/fr-ca/get-started/architecture-scenarios/business-to-consumer/operations#email-provider-setup).
</Callout>

Par défaut, les modèles de courriel utilisent un texte standard et l’image de marque d’Auth0. Cependant, vous pouvez configurer presque tous les aspects de ces modèles pour qu’ils reflètent la formulation et l’expérience utilisateur souhaitées, et modifier des éléments comme la langue privilégiée, les options d’accessibilité, etc.

Les modèles de courriel se personnalisent à l’aide de la [syntaxe Liquid](/docs/fr-ca/customize/email/email-templates/use-liquid-syntax-in-email-templates). Si vous souhaitez personnaliser vos modèles selon les préférences des utilisateurs, vous aurez aussi accès aux [métadonnées](/docs/fr-ca/manage-users/user-accounts/metadata) figurant dans le profil des utilisateurs, ainsi qu’aux métadonnées propres à l’application.

<div id="attack-protection-configured">
  ## Configuration de la protection contre les attaques
</div>

Les systèmes d’authentification sont essentiels pour empêcher les <Tooltip tip="Acteurs malveillants : entité (une personne ou un groupe) qui représente une menace pour l’entreprise ou l’environnement avec l’intention de causer du tort." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=bad+actors">acteurs malveillants</Tooltip> d’accéder à des applications et à des données utilisateur auxquelles ils ne devraient pas avoir accès. Nous voulons multiplier autant que possible les obstacles entre ces acteurs malveillants et l’accès à nos systèmes. L’une des façons les plus simples d’y parvenir consiste à vous assurer que votre [protection contre les attaques](/docs/fr-ca/secure/attack-protection) dans Auth0 est correctement configurée. Prenez donc un moment pour consulter les recommandations à ce sujet et vérifier qu’elle fonctionne comme prévu.

<Info>
  ### Bonne pratique

  La détection des anomalies est gérée en arrière-plan par Auth0 et constitue une excellente fonctionnalité de sécurité pour votre produit. Si vous prévoyez l’utiliser, assurez-vous d’avoir configuré votre [fournisseur de courriel](/docs/fr-ca/get-started/architecture-scenarios/business-to-consumer/operations#email-provider-setup) et vos [modèles de courriel](/docs/fr-ca/get-started/architecture-scenarios/business-to-consumer/branding#email-template-customization) avant d’activer l’envoi de courriels à vos utilisateurs.
</Info>

<div id="project-planning-guide">
  ## Guide de planification de projet
</div>

Nous mettons à votre disposition un guide de planification en format PDF que vous pouvez télécharger et consulter pour en savoir plus sur les stratégies que nous recommandons.

[Guide de planification de projet B2C IAM](https://assets.ctfassets.net/cdy7uua7fh8z/3er1aEQ7Ul0q3c9leJWczR/b1f18b4c16abb7e78b01e4eb2b52bb8e/B2C_Project_Planning.pdf)
