- Vous avez créé une application formidable et vous voulez y ajouter l’authentification et l’autorisation des utilisateurs. Vos utilisateurs devraient pouvoir se connecter soit avec un identifiant (
username, courriel ou numéro de téléphone) et un mot de passe, soit avec leurs comptes sociaux (comme Facebook ou X). Vous voulez récupérer le profil de l’utilisateur après la connexion afin de personnaliser l’interface utilisateur et d’appliquer vos politiques d’autorisation. - Vous avez créé une API et vous voulez la sécuriser avec OAuth 2.0.
- Vous avez plus d’une application et vous voulez mettre en place l’authentification unique (SSO).
- Vous avez créé une application frontale en Javascript et une application mobile, et vous voulez qu’elles puissent toutes deux accéder de façon sécurisée à votre API.
- Vous avez une application Web qui doit authentifier les utilisateurs à l’aide de Security Assertion Markup Language (SAML).
- Vous croyez que les mots de passe ne sont plus une bonne solution et vous voulez que vos utilisateurs se connectent avec des codes à usage unique envoyés par courriel ou par SMS.
- Si l’une des adresses courriel de vos utilisateurs est compromise lors d’une fuite de données publique sur un site, vous voulez en être avisé, puis avertir les utilisateurs et/ou les empêcher de se connecter à votre application jusqu’à ce qu’ils réinitialisent leur mot de passe.
- Vous voulez agir de façon proactive pour bloquer les adresses IP suspectes lorsqu’elles effectuent des tentatives de connexion échouées consécutives, afin d’éviter les attaques DDoS.
- Vous faites partie d’une grande organisation qui veut fédérer son service d’annuaire d’entreprise existant afin de permettre aux employés de se connecter à diverses applications internes et tierces à l’aide de leurs identifiants d’entreprise existants.
- Vous ne voulez pas (ou vous ne savez pas comment) mettre en place votre propre solution de gestion des utilisateurs. Réinitialisation des mots de passe, création, approvisionnement, blocage et suppression d’utilisateurs, ainsi que l’interface utilisateur pour gérer tout cela. Vous voulez simplement vous concentrer sur votre application.
- Vous voulez appliquer l’authentification multifacteur (MFA) lorsque vos utilisateurs veulent accéder à des données sensibles.
- Vous cherchez une solution de gestion des identités qui vous aidera à suivre l’évolution constante des exigences de conformité de SOC2, GDPR, PCI DSS, HIPAA et d’autres normes.
- Vous voulez surveiller les utilisateurs sur votre site ou dans votre application. Vous prévoyez utiliser ces données pour créer des entonnoirs, mesurer la fidélisation des utilisateurs et améliorer votre processus d’inscription.
- Vous voulez une politique d’autorisation robuste pour permettre à vos utilisateurs d’accéder aux ressources selon leur relation avec la ressource ou leur rôle dans votre organisation.
Vue d’ensemble d’Auth0
Décrit les services d’Auth0 et vous aide à commencer à les utiliser avec vos applications et vos API.
Auth0 est une solution flexible, prête à l’emploi, qui permet d’ajouter des services d’authentification et d’autorisation à vos applications. Votre équipe et votre organisation peuvent éviter les coûts, les délais et les risques liés au développement de leur propre solution pour authentifier les utilisateurs et gérer les autorisations.
Voici quelques exemples de cas d’utilisation d’Auth0 :