Application
Le terme « application » n’implique aucune caractéristique particulière de mise en œuvre. Une application peut être une application web, une application mobile ou une SPA. Dans le cas d’ExampleCo, il s’agit d’une application web ASP.NET Core.
- Nom : le nom canonique de l’application. Il sert à identifier l’application dans le portail, les courriels, les journaux, et plus encore.
- (lecture seule) : l’identificateur unique de l’application. C’est l’ID utilisé dans l’application lors de la configuration de l’authentification avec Auth0. Il s’agit d’une chaîne alphanumérique générée automatiquement.
- (lecture seule) : une chaîne utilisée pour signer et valider les jetons qui seront utilisés dans les différents flux d’authentification. Il est généré automatiquement et doit demeurer confidentiel.
- Domaine : le nom de domaine attribué au compte Auth0. Le format du domaine est
{account-name}.auth0.comou{account-name}.{location}.auth0.com, par exempleExampleCo.auth0.com. - URL de rappel : l’URL vers laquelle l’utilisateur est redirigé après s’être authentifié.
Créer une application
Timesheet-App et sélectionnerons Regular Web Applications comme type d’application.
Lorsque vous cliquez sur Create, vous serez redirigé vers la vue Quickstart. Vous pourrez y choisir la technologie que vous comptez utiliser pour créer votre application, puis le guide Quickstart correspondant s’affichera.
Les autres vues disponibles sont :
Configurer les URL de rappel
*.google.com. Assurez-vous d’indiquer le protocole, http:// ou https://, sinon le rappel pourrait échouer dans certains cas.
L’URL de rappel de notre projet d’exemple est http://localhost:5000/signin-auth0. Définissez cette valeur dans le champ Allowed Callback URLs si vous prévoyez utiliser notre exemple; sinon, ajoutez l’URL que vous avez choisie pour déployer votre application.
Connexions
Fournisseurs d’identité pris en charge
Auth0 prend en charge un très grand nombre de protocoles et de fournisseurs d’identité :- Social : Permettez à vos utilisateurs de se connecter avec Google, Facebook, LinkedIn, Github et bien d’autres.
- Enterprise : Permettez à vos utilisateurs de se connecter avec Active Directory, ADFS, LDAP, , et bien d’autres.
- Connexions de base de données : Créez votre propre répertoire d’utilisateurs en configurant une nouvelle connexion de base de données, et authentifiez vos utilisateurs à l’aide d’une adresse courriel ou d’un nom d’utilisateur, et d’un mot de passe. Les informations d’identification peuvent être stockées de façon sécurisée soit dans le répertoire d’utilisateurs d’Auth0, soit dans votre propre base de données.
- Authentification : Permettez à vos utilisateurs de se connecter sans avoir à mémoriser un mot de passe, en utilisant un canal d’authentification comme le SMS ou le courriel.
Créer une connexion de base de données
- Dans le Dashboard, accédez à Authentication > Database.
- Sélectionnez + Create DB Connection. Dans la fenêtre qui s’affiche, entrez un nom pour la connexion et configurez les options supplémentaires au besoin.
- Vérifiez les renseignements affichés, puis sélectionnez Create.
Créer une connexion Active Directory / LDAP
- Comment connecter votre Active Directory à Auth0
- Comment installer le connecteur Active Directory/LDAP
Le connecteur AD/LDAP sert de pont entre votre Active Directory et le service Auth0. Ce pont est nécessaire, car AD est généralement limité à votre réseau interne, alors qu’Auth0 est un service infonuagique qui fonctionne dans un contexte complètement différent. Plus d’informations
Prise en charge de Kerberos
Le connecteur AD/LDAP prend en charge Kerberos afin de permettre à vos utilisateurs de s’authentifier plus facilement lorsqu’ils utilisent un appareil joint au domaine au sein du réseau d’entreprise. Pour activer Kerberos dans Active Directory, il vous suffit d’activer l’option dans le dashboard. Après avoir activé Kerberos, vous pourrez aussi configurer les Plages d’adresses IP. Lorsque les utilisateurs proviennent de ces plages d’adresses IP, cette information sera exposée dans l’endpoint SSO, ce qui signifie que les SDKs côté client comme auth0.js et Lock pourront détecter la prise en charge de Kerberos et permettre l’authentification Windows intégrée. Plus d’informationsSi vous activez Kerberos, vous devrez apporter certaines modifications au fichier de configuration d’AD/LDAP. Pour en savoir plus, consultez : Modifier les paramètres du connecteur AD/LDAP.