Skip to main content
Dans le scénario des Organisations à (IdP), chaque organisation qui utilise la fonctionnalité Auth0 Organizations utilise plus d’une Connexion Auth0. À bien des égards, la mise en œuvre de ce scénario est identique à celle des Organisations à fournisseur d’identité unique. En fait, la fonctionnalité Auth0 Organizations permet de combiner les deux approches et de passer facilement de l’une à l’autre. Cependant, vous devriez tenir compte de quelques éléments supplémentaires.

Connexions

En plus des renseignements généralement inclus dans Authorization, vous pouvez ajouter des détails sur la Connexion Auth0 précise par laquelle l’utilisateur a effectué son authentification du premier facteur. Bien que cela ne soit pas explicitement requis, vous pouvez ajouter ces renseignements à un et/ou à un sous forme de revendication personnalisée afin de fournir à votre application et/ou à votre API un contexte supplémentaire pouvant être utilisé pour le contrôle d’accès. Comme l’illustre l’exemple suivant, les revendications personnalisées sont généralement ajoutées au moyen de l’extensibilité des Rules, qui peut accéder aux détails de la connexion à l’aide de l’objet context :
L’objet de contexte des Rules permet d’accéder à divers aspects de la connection utilisée pour authentifier un utilisateur avec le first-factor, notamment le nom de la connection, le connectionID et la connectionStrategy. Il fournit également à l’extensibilité des Rules des renseignements supplémentaires pouvant être utilisés dans le cadre de toute application centralisée des politiques.

Connexion de base de données

Bien qu’Auth0 vous permette de provisionner plusieurs connexions de base de données et de base de données personnalisée, nous vous déconseillons d’associer plus d’une connexion de ces types à une Auth0 Organization. Comme les connexions de base de données et de base de données personnalisée ne prennent actuellement pas en charge Home Realm Discovery, un élément clé de l’authentification avec identifiant d’abord, la nouvelle expérience de ne peut pas choisir entre elles si plus d’une est définie.
Bonne pratiqueSi vous définissez une connexion de base de données personnalisée à utiliser avec une Auth0 Organization, assurez-vous qu’une seule connexion de base de données personnalisée, et une seule, est associée à cette Auth0 Organization à tout moment.

Connexion d’entreprise

Si votre application d’entreprise utilise la fédération d’entreprise, vous pouvez activer l’authentification d’abord par identifiant avec Home Realm Discovery dans son Authentication Profile. Une fois activée, Home Realm Discovery détecte les adresses courriel associées à un domaine connu et les redirige automatiquement vers la page de connexion Workforce appropriée. Pour en savoir plus, consultez l’authentification d’abord par identifiant dans les flux de connexion pour les Organizations.

Connexion sociale

Outre les considérations décrites dans la section Authentification, il n’y a aucun autre élément à prendre en compte lorsque des connexions sociales sont utilisées dans le cadre d’un scénario d’organisation à plusieurs IdP.