Skip to main content
Nous vous guiderons dans les premières étapes de la prise en main d’Auth0 afin de vous familiariser avec les concepts clés du service. Nous utiliserons l’entreprise Example-Co pour illustrer certaines des étapes à suivre.

Configurer un compte Auth0

Si vous n’avez pas déjà créé votre compte Auth0, faites-le (c’est gratuit). Vous pouvez utiliser un nom d’utilisateur, une adresse courriel ou un numéro de téléphone avec un mot de passe, ou vous connecter avec un fournisseur social (comme LinkedIn, Microsoft, GitHub ou Google).

Créer un tenant et un domaine

Une fois votre compte créé, il vous sera demandé de créer un tenant. Tout commence par un tenant Auth0. C’est là que vous configurez votre utilisation d’Auth0 et que les ressources Auth0 — comme les applications, les connexions et les profils utilisateur — sont définies, gérées et stockées. Vous accédez à un tenant Auth0 au moyen du Dashboard Auth0, où vous pouvez également créer d’autres tenants associés. Vous pouvez créer plus d’un tenant Auth0 afin de structurer vos tenants de façon à isoler différents groupes d’utilisateurs et à prendre en charge votre cycle de développement logiciel (SDLC). Les noms de tenant ne peuvent pas être modifiés ni réutilisés après leur suppression. Assurez-vous donc d’être satisfait du ou des noms avant de créer vos tenants Auth0. Déterminer le niveau d’isolation dont vous avez besoin pour vos domaines d’utilisateurs est une étape importante et, combiné à vos exigences en matière d’image de marque, cela vous aide à déterminer le nombre de tenants Auth0 nécessaires dans votre environnement. Le nombre de tenants Auth0 que vous devez gérer peut augmenter rapidement; réfléchissez donc bien avant de créer plusieurs tenants Auth0 pour la production. Caractéristiques du tenant :
  • Le nom du tenant doit être unique. Il servira à créer votre domaine personnel.
  • Le nom du tenant ne peut contenir que des caractères alphanumériques en minuscules et des traits d’union (”-”). Il ne peut pas commencer ni se terminer par un trait d’union.
  • Le nom du tenant doit comporter au moins 3 caractères et au plus 63 caractères.
  • Le nom du tenant ne peut pas être modifié après sa création.
  • Vous pouvez créer plus d’un tenant; en fait, nous vous encourageons à le faire pour chaque environnement dont vous disposez, comme le développement, la préproduction ou la production. Pour en savoir plus, consultez Set Up Multiple Environments.
Le nom de votre tenant fait partie de votre domaine Auth0. Vous pouvez le personnaliser à l’aide d’un . Ce domaine est l’URL de base utilisée pour accéder à l’API Auth0 ainsi que l’URL à laquelle vos utilisateurs s’authentifient.

Région, localité et sous-localité

Le nom de domaine est aussi composé de la valeur de localité d’une région. Nous prenons en charge les valeurs de localité suivantes pour l’option de déploiement dans le cloud public : Chacune de ces localités est subdivisée en une sous-localité (ou environnement de tenant) identifiée par un chiffre après la localité, par exemple EU-2. Les environnements de tenant ne peuvent pas être choisis manuellement, mais il est possible de préciser des localités en fonction de la région sélectionnée, ce qui détermine le domaine du tenant attribué ainsi que la région où vos données seront hébergées. Dans notre exemple, Example-Co a choisi le nom example-co et AU comme région. Son domaine est donc example-co.au.auth0.com.

Domaines personnalisés

Nous recommandons d’utiliser des domaines personnalisés, comme example-co.com, dans les environnements de production afin d’offrir à vos utilisateurs l’expérience la plus sécuritaire et la plus fluide possible. Les certificats des domaines personnalisés peuvent être gérés par Auth0 ou par vous-même. Pour en savoir plus, consultez Domaines personnalisés.

Prochaines étapes

  • Créer et enregistrer des applications : Maintenant que vous avez un compte et un domaine, vous devez enregistrer chaque application qui utilisera nos services dans le Auth0 Dashboard. Pour en savoir plus, consultez Applications dans Auth0 et Créer des applications.
  • Configurer les connexions : Ensuite, vous devez configurer la façon dont vos utilisateurs s’authentifieront lors de la connexion. Auth0 se situe entre votre application et le qui authentifie vos utilisateurs (comme Google ou Facebook). La relation entre Auth0 et le fournisseur d’identité est appelée une connexion. En utilisant cette couche de connexion, Auth0 fait en sorte que votre application soit isolée de tout changement dans la mise en œuvre du fournisseur d’identité. Pour en savoir plus, consultez Authentification et autorisation et Connexions.

Étendre les fonctionnalités d’Auth0

Auth0 offre plusieurs façons d’étendre les fonctionnalités de la plateforme :
  • Actions : Les Actions sont des fonctions sécurisées, propres au tenant et versionnées, écrites en Node.js, qui s’exécutent à certains points de la plateforme Auth0. Utilisez les Actions pour personnaliser et étendre les capacités d’Auth0 grâce à une connexion personnalisée.
  • Rules : Les Rules sont des fonctions écrites en JavaScript ou en C# qui s’exécutent dans Auth0 juste après une authentication réussie et avant le retour vers votre application. Les Rules peuvent être enchaînées pour rendre le code modulaire et peuvent être activées ou désactivées individuellement. Vous pouvez utiliser les Rules pour :
    • Contrôle d’accès
    • Webhooks
    • Enrichissement du profil
    • Authentication multifacteur (MFA)
  • Hooks : Les Hooks vous permettent de personnaliser le comportement d’Auth0 à l’aide de code Node.js exécuté à des points d’extensibilité (comparables à des webhooks fournis avec un serveur). Ce sont des fonctions sécurisées et autonomes associées à des points d’extensibilité précis de la plateforme Auth0. Auth0 invoque les Hooks à l’exécution pour appliquer votre logique personnalisée.
  • Extensions : Les Extensions Auth0 vous permettent d’installer des applications ou d’exécuter des commandes/scripts qui étendent les fonctionnalités du produit de base Auth0. Vous pouvez soit utiliser l’une des extensions prédéfinies fournies par Auth0, soit créer la vôtre. Voici quelques exemples d’actions que vous pouvez réaliser avec les extensions :
    • Gérer les autorisations des utilisateurs (à l’aide de groupes, de rôles et de permissions)
    • Importer/exporter des utilisateurs
    • Exporter des logs vers d’autres services
    • Déployer des scripts à partir de dépôts externes

En savoir plus