Skip to main content
Dans cette section, nous passerons en revue toutes les configurations à appliquer dans l’Auth0 Dashboard.

Application

La partie de la configuration Auth0 commence par l’enregistrement de l’application de feuilles de temps dans le en tant qu’application. Une application effectue des requêtes vers des ressources protégées au nom du (utilisateur final).
Le terme « application » n’implique aucune caractéristique particulière de mise en œuvre. Une application peut être une application web, une application mobile ou une SPA. Dans le cas d’ExampleCo, il s’agit d’une application web ASP.NET Core.
Les principales caractéristiques d’une application dans Auth0 sont :
  • Nom : le nom canonique de l’application. Il sert à identifier l’application dans le portail, les courriels, les journaux, et plus encore.
  • (lecture seule) : l’identificateur unique de l’application. C’est l’ID utilisé dans l’application lors de la configuration de l’authentification avec Auth0. Il s’agit d’une chaîne alphanumérique générée automatiquement.
  • (lecture seule) : une chaîne utilisée pour signer et valider les jetons qui seront utilisés dans les différents flux d’authentification. Il est généré automatiquement et doit demeurer confidentiel.
  • Domaine : le nom de domaine attribué au compte Auth0. Le format du domaine est {account-name}.auth0.com ou {account-name}.{location}.auth0.com, par exemple ExampleCo.auth0.com.
  • URL de rappel : l’URL vers laquelle l’utilisateur est redirigé après s’être authentifié.

Créer une application

Le scénario d’ExampleCo ne comporte qu’une seule application : l’application Web de feuilles de temps. Nous devons donc configurer une application du côté d’Auth0. Pour enregistrer une connexion de base de données, accédez au Dashboard et, dans le menu latéral, sélectionnez Applications. Cliquez sur le bouton + Create Application. Vous serez invité à saisir le nom et le type de l’application. Nous nommerons notre application Timesheet-App et sélectionnerons Regular Web Applications comme type d’application. Lorsque vous cliquez sur Create, vous serez redirigé vers la vue Quickstart. Vous pourrez y choisir la technologie que vous comptez utiliser pour créer votre application, puis le guide Quickstart correspondant s’affichera. Les autres vues disponibles sont :

Configurer les URL de rappel

Le champ Allowed Callback URLs contient la ou les URL vers lesquelles Auth0 redirigera l’utilisateur après son authentification afin de permettre à  Connect (OIDC) de terminer le processus d’authentification. Vous pouvez préciser plusieurs URL valides en les séparant par des virgules. Vous pouvez utiliser le symbole étoile comme caractère générique pour les sous-domaines, par exemple *.google.com. Assurez-vous d’indiquer le protocole, http:// ou https://, sinon le rappel pourrait échouer dans certains cas. L’URL de rappel de notre projet d’exemple est http://localhost:5000/signin-auth0. Définissez cette valeur dans le champ Allowed Callback URLs si vous prévoyez utiliser notre exemple; sinon, ajoutez l’URL que vous avez choisie pour déployer votre application.

Connexions

La prochaine étape consiste à configurer les qui seront utilisés pour l’authentification de l’application web. Chaque fournisseur d’identité correspond à une connexion dans Auth0. Chaque application a besoin d’au moins une connexion, et chaque connexion peut être utilisée par plus d’une application. ExampleCo doit configurer deux connexions : une connexion Active Directory pour les employés internes et une connexion de base de données pour les utilisateurs externes.

Fournisseurs d’identité pris en charge

Auth0 prend en charge un très grand nombre de protocoles et de fournisseurs d’identité :
  • Social : Permettez à vos utilisateurs de se connecter avec Google, Facebook, LinkedIn, Github et bien d’autres.
  • Enterprise : Permettez à vos utilisateurs de se connecter avec Active Directory, ADFS, LDAP, , et bien d’autres.
  • Connexions de base de données : Créez votre propre répertoire d’utilisateurs en configurant une nouvelle connexion de base de données, et authentifiez vos utilisateurs à l’aide d’une adresse courriel ou d’un nom d’utilisateur, et d’un mot de passe. Les informations d’identification peuvent être stockées de façon sécurisée soit dans le répertoire d’utilisateurs d’Auth0, soit dans votre propre base de données.
  • Authentification  : Permettez à vos utilisateurs de se connecter sans avoir à mémoriser un mot de passe, en utilisant un canal d’authentification comme le SMS ou le courriel.

Créer une connexion de base de données

Pour enregistrer une connexion de base de données, suivez les étapes ci-dessous :
  1. Dans le Dashboard, accédez à Authentication > Database.
  2. Sélectionnez + Create DB Connection. Dans la fenêtre qui s’affiche, entrez un nom pour la connexion et configurez les options supplémentaires au besoin.
  3. Vérifiez les renseignements affichés, puis sélectionnez Create.
Après avoir créé la connexion de base de données, vous devez l’activer pour vos applications. Une application doit être activée pour cette connexion afin que les utilisateurs puissent y accéder à l’aide de celle-ci. Pour activer vos applications, accédez à l’onglet Applications de la nouvelle connexion et activez la bascule pour chaque application qui doit utiliser cette connexion. Pour en savoir plus sur les connexions de base de données, consultez Fournisseurs d’identité de base de données.

Créer une connexion Active Directory / LDAP

Ensuite, configurez votre connexion Active Directory / LDAP. Dans l’Auth0 Dashboard, accédez à Authentication > Enterprise. Vous devez ensuite créer la connexion AD / LDAP et installer le connecteur AD. Vous trouverez plus de détails dans les documents suivants :
Le connecteur AD/LDAP sert de pont entre votre Active Directory et le service Auth0. Ce pont est nécessaire, car AD est généralement limité à votre réseau interne, alors qu’Auth0 est un service infonuagique qui fonctionne dans un contexte complètement différent. Plus d’informations
Une fois la connexion et le connecteur configurés, assurez-vous d’activer votre application pour qu’elle utilise cette connexion AD / LDAP :

Prise en charge de Kerberos

Le connecteur AD/LDAP prend en charge Kerberos afin de permettre à vos utilisateurs de s’authentifier plus facilement lorsqu’ils utilisent un appareil joint au domaine au sein du réseau d’entreprise. Pour activer Kerberos dans Active Directory, il vous suffit d’activer l’option dans le dashboard. Après avoir activé Kerberos, vous pourrez aussi configurer les Plages d’adresses IP. Lorsque les utilisateurs proviennent de ces plages d’adresses IP, cette information sera exposée dans l’endpoint SSO, ce qui signifie que les SDKs côté client comme auth0.js et Lock pourront détecter la prise en charge de Kerberos et permettre l’authentification Windows intégrée. Plus d’informations
Si vous activez Kerberos, vous devrez apporter certaines modifications au fichier de configuration d’AD/LDAP. Pour en savoir plus, consultez : Modifier les paramètres du connecteur AD/LDAP.
Maintenant que nous avons conçu notre solution et passé en revue les configurations requises du côté d’Auth0, nous pouvons passer à l’intégration d’Auth0 à notre application web de feuilles de temps.