Configurer un compte Auth0
Créer un tenant et un domaine
- Le nom du tenant doit être unique. Il servira à créer votre domaine personnel.
- Le nom du tenant ne peut contenir que des caractères alphanumériques en minuscules et des traits d’union (”-”). Il ne peut pas commencer ni se terminer par un trait d’union.
- Le nom du tenant doit comporter au moins 3 caractères et au plus 63 caractères.
- Le nom du tenant ne peut pas être modifié après sa création.
- Vous pouvez créer plus d’un tenant; en fait, nous vous encourageons à le faire pour chaque environnement dont vous disposez, comme le développement, la préproduction ou la production. Pour en savoir plus, consultez Set Up Multiple Environments.
Région, localité et sous-localité
Chacune de ces localités est subdivisée en une sous-localité (ou environnement de tenant) identifiée par un chiffre après la localité, par exemple
EU-2. Les environnements de tenant ne peuvent pas être choisis manuellement, mais il est possible de préciser des localités en fonction de la région sélectionnée, ce qui détermine le domaine du tenant attribué ainsi que la région où vos données seront hébergées.
Dans notre exemple, Example-Co a choisi le nom example-co et AU comme région. Son domaine est donc example-co.au.auth0.com.
Domaines personnalisés
example-co.com, dans les environnements de production afin d’offrir à vos utilisateurs l’expérience la plus sécuritaire et la plus fluide possible.
Les certificats des domaines personnalisés peuvent être gérés par Auth0 ou par vous-même.
Pour en savoir plus, consultez Domaines personnalisés.
Prochaines étapes
- Créer et enregistrer des applications : Maintenant que vous avez un compte et un domaine, vous devez enregistrer chaque application qui utilisera nos services dans le Auth0 Dashboard. Pour en savoir plus, consultez Applications dans Auth0 et Créer des applications.
- Configurer les connexions : Ensuite, vous devez configurer la façon dont vos utilisateurs s’authentifieront lors de la connexion. Auth0 se situe entre votre application et le qui authentifie vos utilisateurs (comme Google ou Facebook). La relation entre Auth0 et le fournisseur d’identité est appelée une connexion. En utilisant cette couche de connexion, Auth0 fait en sorte que votre application soit isolée de tout changement dans la mise en œuvre du fournisseur d’identité. Pour en savoir plus, consultez Authentification et autorisation et Connexions.
Étendre les fonctionnalités d’Auth0
- Actions : Les Actions sont des fonctions sécurisées, propres au tenant et versionnées, écrites en Node.js, qui s’exécutent à certains points de la plateforme Auth0. Utilisez les Actions pour personnaliser et étendre les capacités d’Auth0 grâce à une connexion personnalisée.
-
Rules : Les Rules sont des fonctions écrites en JavaScript ou en C# qui s’exécutent dans Auth0 juste après une authentication réussie et avant le retour vers votre application. Les Rules peuvent être enchaînées pour rendre le code modulaire et peuvent être activées ou désactivées individuellement. Vous pouvez utiliser les Rules pour :
- Contrôle d’accès
- Webhooks
- Enrichissement du profil
- Authentication multifacteur (MFA)
- Hooks : Les Hooks vous permettent de personnaliser le comportement d’Auth0 à l’aide de code Node.js exécuté à des points d’extensibilité (comparables à des webhooks fournis avec un serveur). Ce sont des fonctions sécurisées et autonomes associées à des points d’extensibilité précis de la plateforme Auth0. Auth0 invoque les Hooks à l’exécution pour appliquer votre logique personnalisée.
-
Extensions : Les Extensions Auth0 vous permettent d’installer des applications ou d’exécuter des commandes/scripts qui étendent les fonctionnalités du produit de base Auth0. Vous pouvez soit utiliser l’une des extensions prédéfinies fournies par Auth0, soit créer la vôtre. Voici quelques exemples d’actions que vous pouvez réaliser avec les extensions :
- Gérer les autorisations des utilisateurs (à l’aide de groupes, de rôles et de permissions)
- Importer/exporter des utilisateurs
- Exporter des logs vers d’autres services
- Déployer des scripts à partir de dépôts externes