Découvrez les organisations à plusieurs fournisseurs d’identité (IdP), dans lesquelles chaque Auth0 organisation comporte plus d’une Connexion Auth0.
Dans le scénario des Organisations à (IdP), chaque organisation qui utilise la fonctionnalité Auth0 Organizations utilise plus d’une Connexion Auth0. À bien des égards, la mise en œuvre de ce scénario est identique à celle des Organisations à fournisseur d’identité unique. En fait, la fonctionnalité Auth0 Organizations permet de combiner les deux approches et de passer facilement de l’une à l’autre. Cependant, vous devriez tenir compte de quelques éléments supplémentaires.
En plus des renseignements généralement inclus dans Authorization, vous pouvez ajouter des détails sur la Connexion Auth0 précise par laquelle l’utilisateur a effectué son authentification du premier facteur. Bien que cela ne soit pas explicitement requis, vous pouvez ajouter ces renseignements à un et/ou à un sous forme de revendication personnalisée afin de fournir à votre application et/ou à votre API un contexte supplémentaire pouvant être utilisé pour le contrôle d’accès.Comme l’illustre l’exemple suivant, les revendications personnalisées sont généralement ajoutées au moyen de l’extensibilité des Rules, qui peut accéder aux détails de la connexion à l’aide de l’objet context :
context.idToken['http://travel0.net/connection'] = context.connection; // Revendication du nom de connexioncontext.accessToken['http://travel0.net/connection'] = context.connection; // Revendication du nom de connexion
L’objet de contexte des Rules permet d’accéder à divers aspects de la connection utilisée pour authentifier un utilisateur avec le first-factor, notamment le nom de la connection, le connectionID et la connectionStrategy. Il fournit également à l’extensibilité des Rules des renseignements supplémentaires pouvant être utilisés dans le cadre de toute application centralisée des politiques.
Bien qu’Auth0 vous permette de provisionner plusieurs connexions de base de données et de base de données personnalisée, nous vous déconseillons d’associer plus d’une connexion de ces types à une Auth0 Organization. Comme les connexions de base de données et de base de données personnalisée ne prennent actuellement pas en charge Home Realm Discovery, un élément clé de l’authentification avec identifiant d’abord, la nouvelle expérience de ne peut pas choisir entre elles si plus d’une est définie.
Bonne pratiqueSi vous définissez une connexion de base de données personnalisée à utiliser avec une Auth0 Organization, assurez-vous qu’une seule connexion de base de données personnalisée, et une seule, est associée à cette Auth0 Organization à tout moment.
Outre les considérations décrites dans la section Authentification, il n’y a aucun autre élément à prendre en compte lorsque des connexions sociales sont utilisées dans le cadre d’un scénario d’organisation à plusieurs IdP.