Skip to main content

La disponibilité varie selon le plan Auth0

La disponibilité de cette fonctionnalité dépend à la fois de votre implémentation de connexion et de votre plan Auth0 ou de votre entente personnalisée. Pour en savoir plus, consultez Tarification.
Si vous souhaitez attribuer un membre à une organisation, mais que l’utilisateur n’existe pas encore dans votre stockage de données (ou qu’il existe dans votre stockage de données, mais n’est pas encore membre de votre organisation), vous pouvez l’inviter à rejoindre l’organisation. Dans ce cas, l’utilisateur recevra un courriel contenant un lien qui lui permettra de créer un compte ou de se connecter, de rejoindre l’organisation, au besoin avec des rôles prédéfinis, puis d’être redirigé vers votre application afin de pouvoir commencer à l’utiliser immédiatement.
Les rôles de membre d’organisation sont distincts des rôles attribués aux utilisateurs par l’intermédiaire de Role-Based Access Control d’Auth0. Lorsqu’un rôle prédéfini est appliqué à un utilisateur qui accepte une invitation à une organisation, le rôle attribué s’applique uniquement lorsque l’utilisateur se connecte par l’intermédiaire de cette organisation. Vous pouvez voir les rôles de membre d’organisation dans le Dashboard.
Pour configurer le flux d’invitation des membres :
  1. Intégrer le flux d’invitation des membres à votre application
  2. Personnaliser le flux d’invitation utilisateur
  3. Envoyer des invitations d’adhésion
Limites
  • Auth0 peut envoyer des invitations utilisateur uniquement par courriel. Si vous préférez envoyer l’invitation autrement, vous pouvez choisir de générer uniquement une URL d’invitation.
  • Les utilisateurs invités doivent se connecter ou créer un compte avec l’adresse courriel à laquelle l’invitation a été envoyée.

Intégrez le flux d’invitation des membres à votre application

Pour que les invitations d’utilisateurs fonctionnent, vous devez configurer une route dans votre application dans le cadre du processus d’acceptation de l’invitation et configurer une route de connexion par défaut associée pour votre tenant ou votre application. Un lien vers l’URI configurée sera inclus dans l’invitation par courriel envoyée aux utilisateurs.

Configurer l’URI

Si l’URI doit être commune à toutes vos applications, vous pouvez définir la URL de connexion du tenant dans Auth0 Dashboard > Paramètres > Avancé. Sinon, vous pouvez définir l’URI pour chaque application à l’aide de Application Login URI dans les paramètres de votre application, accessibles depuis Auth0 Dashboard > Applications > Applications.

Préciser le comportement de la route

La route de votre application doit accepter les paramètres invitation et organization dans la chaîne de requête, puis effectuer une requête vers le point de terminaison Authorization de l’Auth0 Authentication API avec ces deux paramètres.
Pour prendre en charge les scénarios multi-locataires où le nom de l’organisation est utilisé comme sous-domaine ou variable de chemin dans votre application (par exemple, acme.myapp.com), le paramètre organization_name est également inclus dans le lien d’invitation envoyé aux utilisateurs. Il n’est pas nécessaire d’envoyer ce paramètre au point de terminaison Authorization de l’Auth0 Authentication API.
Par exemple, si vous avez une application configurée pour les organisations avec un Application Login URI défini sur https://myapp.com/login, le lien dans l’invitation par courriel envoyée à l’utilisateur final serait : https://myapp.com/login?invitation={invitation_ticket_id}&organization={organization_id}&organization_name={organization_name}.

Personnaliser le processus d’invitation des utilisateurs

Pour personnaliser le processus d’invitation des utilisateurs, vous devez utiliser des domaines personnalisés. Le forfait Free comprend un domaine personnalisé gratuit; des domaines personnalisés supplémentaires sont offerts avec tout forfait payant.
Pour personnaliser l’écran d’invitation de l’utilisateur et le courriel que l’utilisateur reçoit, modifiez l’écran et les modèles de courriel. Pour en savoir plus, consultez les pages suivantes :

Localisation

Comme on ne connaît pas à l’avance le paramètre régional de l’utilisateur invité, vous pouvez envoyer un paramètre user_metadata facultatif au point de terminaison d’invitation à l’aide de la . Lors de la localisation du processus d’invitation de l’utilisateur, vous pouvez accéder à ce paramètre au moyen du modèle de courriel Invitation d’utilisateur et utiliser la même logique que pour les autres modèles de courriel multilingues. Pour que l’utilisateur invité voie l’invitation dans la langue appropriée, votre application devra envoyer le paramètre ui_locales, ou le navigateur de l’utilisateur invité devra envoyer l’en-tête Accept-Language approprié. Pour en savoir plus, consultez Personnaliser les modèles de courriel : Modèles de courriel multilingues.

Envoyer des invitations d’adhésion à l’organisation

Vous pouvez envoyer des invitations d’adhésion à l’organisation à des utilisateurs à l’aide du ou de la Management API. Si vous préférez envoyer l’invitation au moyen de votre propre service de courriel, vous pouvez choisir de générer uniquement une URL d’invitation. Sinon, l’utilisateur recevra un courriel contenant le lien, ce qui lui permettra de se connecter à l’organisation à l’aide d’une connexion configurée.
Lorsqu’un utilisateur accepte une invitation, son adresse courriel sera marquée comme vérifiée.Si l’utilisateur accepte une invitation au moyen d’une connexion fédérée, le fournisseur d’identité doit alors renvoyer l’adresse courriel qui correspond à celle à laquelle l’invitation a été envoyée. La vérification de l’adresse courriel ne sera pas remplacée par la valeur renvoyée par le fournisseur d’identité lors des connexions suivantes.Si l’utilisateur n’accepte pas l’invitation avant son expiration, celle-ci sera marquée comme expirée, puis supprimée du Auth0 Dashboard.