Créez votre première Auth0 Organization dans le Dashboard, définissez son nom et son image de marque, puis invitez les premiers membres à accueillir un client B2B.
Pour utiliser la fonctionnalité Organizations, vous devez d’abord créer et configurer vos organisations.
La disponibilité varie selon le forfait Auth0
Votre forfait Auth0 ou votre entente personnalisée détermine si cette fonctionnalité est offerte. Pour en savoir plus, consultez Tarification.
Lorsque vous créez une organisation, les paramètres que vous définissez servent à personnaliser la page de connexion et les modèles de courriel que les utilisateurs finaux voient lorsqu’ils s’authentifient dans le contexte de l’organisation.Lorsque vous utilisez Organizations par défaut, ces paramètres remplacent ceux des pages . Pour en savoir plus sur la personnalisation de la page de connexion ou des modèles de courriel, consultez Personnaliser les prompts et les modèles de courriel.
Vous connaissez peut-être des applications comme Heroku, qui se comportent différemment selon qu’un utilisateur se connecte avec un compte personnel ou sélectionne une organisation associée à son compte d’entreprise. Auth0 vous permet de définir un comportement semblable pour l’organisation au niveau de l’application.Pour chaque application que vous créez dans Auth0, vous pouvez décider si les utilisateurs finaux doivent se connecter directement ou s’ils doivent obligatoirement s’authentifier dans le contexte d’une organisation. Pour les applications qui exigent que les utilisateurs se connectent par l’intermédiaire d’une organisation, vous pouvez aussi préciser ce qui se passe si aucune organisation n’est fournie au flux de connexion.Vous pourriez aussi vouloir mettre à jour les URL de rappel autorisées et les origines autorisées (CORs) dans les paramètres de l’application de votre application pour y inclure des espaces réservés pour les sous-domaines d’organisation.
Personnaliser les prompts et les modèles de courriel
Lorsque vous utilisez Organizations avec les prompts Universal Login prêts à l’emploi, les paramètres d’image de marque que vous configurez lorsque vous créez des Organizations remplacent l’image de marque des pages de connexion Universal Login et des modèles de courriel. Si vous souhaitez personnaliser davantage les pages de connexion Universal Login et les courriels que l’utilisateur final reçoit, vous pouvez personnaliser les modèles de page et de courriel.
Pour accéder à la personnalisation des modèles de page, vous devez utiliser des domaines personnalisés, une fonctionnalité offerte avec tout forfait payant.
Pour modifier la page Universal Login, personnalisez un modèle de page à l’aide du langage de modèles Liquid et des variables de modèle, puis appliquez-le au moyen de l’API Universal Login Page Templates. Pour en savoir plus, consultez Universal Login Page Templates.Comme le même modèle est utilisé pour toutes les pages, vous pouvez créer des pages de connexion uniformes avec un minimum d’effort.Le modèle le plus simple que vous puissiez écrire est :
Pour modifier les courriels que reçoit l’utilisateur final, personnalisez un modèle de courriel à l’aide du langage de modèles Liquid et des variables de modèle. Pour en savoir plus, consultez Personnaliser les modèles de courriel.Les modèles de courriel suivants peuvent aussi être personnalisés pour les organisations :
Bienvenue : Envoyé à l’utilisateur final une fois qu’il a vérifié son adresse courriel ou, si la vérification de l’adresse courriel est désactivée, lorsqu’il s’inscrit (ou se connecte pour la première fois).
Changement de mot de passe : Envoyé à l’utilisateur final lorsqu’il demande un changement de mot de passe. Contient un lien qui le redirige vers la page Password Reset.
Inviter un utilisateur : Envoyé à l’utilisateur final lorsqu’il est invité à rejoindre une organisation. Contient un lien qui le redirige vers la route de connexion par défaut que vous avez configurée. Pour en savoir plus, consultez Inviter des membres d’une organisation.
Les modèles de page et de courriel peuvent accéder à un ensemble de variables de contexte que vous pouvez utiliser pour modifier le rendu du modèle.Pour obtenir la liste des variables disponibles, consultez Universal Login Page Templates pour les variables de modèle de page, et Personnaliser les modèles de courriel pour les variables communes des modèles de courriel.Des variables supplémentaires sont accessibles au modèle de page lorsqu’un utilisateur se connecte par l’entremise d’une organisation :
organization.id
organization.display_name
organization.name
organization.metadata
organization.branding.logo_url
organization.branding.colors.primary
organization.branding.colors.page_background
Les paramètres d’organisation ne sont exposés à un modèle de courriel que lorsque le courriel associé est déclenché dans le contexte d’une organisation. Par exemple, le courriel d’invitation d’un utilisateur est toujours déclenché dans le contexte d’une organisation; les paramètres d’organisation sont donc toujours exposés à son modèle. En revanche, les courriels de bienvenue peuvent être déclenchés ou non dans le contexte d’une organisation; les paramètres d’organisation ne seront donc pas toujours accessibles à leur modèle.
Pendant la préconnexion, Auth0 peut détecter l’organisation d’un utilisateur à partir soit du nom de l’organisation, soit du domaine de courriel qu’il saisit. Pour associer une organisation à un domaine, vous pouvez créer des domaines d’organisation. Auth0 l’achemine ensuite automatiquement vers le bon fournisseur d’identité (IdP).
Remarque : les utilisateurs doivent tout de même saisir leur adresse courriel complète ou le nom de leur organisation pendant la connexion. Auth0 utilise cette information pour déterminer l’organisation associée.
Les administrateurs de tenant peuvent ajouter et gérer des domaines dans la section Domains d’une organisation dans l’Auth0 Dashboard ou au moyen de la Management API.Pour ajouter un domaine dans l’Auth0 Dashboard :
Chaque organisation a ses propres membres, c’est-à-dire les utilisateurs qui peuvent accéder à vos applications en se connectant par l’intermédiaire de la page de connexion configurée de l’organisation.Les applications SaaS et B2B sont généralement destinées à des équipes plutôt qu’à des utilisateurs individuels. Dans ce contexte, une équipe peut correspondre à une entreprise entière, à un petit groupe d’employés (par exemple, le département du marketing) ou même à un groupe temporaire d’utilisateurs réunis autour d’un objectif précis (par exemple, un groupe de voisins qui se sont inscrits pour collaborer avec un organisme de bienfaisance et qui rivalisent en équipe afin d’amasser le plus d’argent possible pour une cause).Les Organizations dans Auth0 sont suffisamment flexibles pour prendre en charge tous ces cas d’utilisation, mais la création d’une application qui prend en charge les équipes exige une certaine planification. L’un des premiers éléments à considérer est la façon de gérer l’appartenance à une équipe, ce que vous pouvez faire de l’une des façons suivantes :