Skip to main content
Pour accéder à l’une des applications dans votre tenant, chaque utilisateur doit avoir un profil dans le tenant. Les profils utilisateur contiennent des renseignements sur vos utilisateurs, comme leur nom et leurs coordonnées. Vous pouvez gérer les profils utilisateur à partir de l’Auth0 Dashboard et de l’Auth0 Management API.

Sources de données utilisateur

Les données utilisateur peuvent provenir de nombreuses sources, y compris de vos propres bases de données ainsi que de sociaux, juridiques et d’entreprise. Par exemple, Google, Facebook, Active Directory ou . Vous pouvez normaliser les données utilisateur provenant de toute source de données prise en charge. Les attributs du profil utilisateur peuvent inclure des renseignements provenant du fournisseur d’identité. En voici quelques exemples : Auth0 appelle toutes les sources de données utilisateur des connexions, parce qu’il s’y connecte pour authentifier l’utilisateur.

Normalisation des données utilisateur

Auth0 prend en charge divers Identity Providers et Database Connections. Chaque connexion peut renvoyer un ensemble différent d’attributs utilisateur. Il arrive aussi que différentes connexions utilisent des noms différents pour le même attribut. Par exemple, surname dans une connexion peut correspondre à last_name ou à family_name dans d’autres sources de données utilisateur. Pour gérer cette complexité, Auth0 fournit un profil utilisateur normalisé, une norme propre à Auth0 pour stocker les données utilisateur.
Pour consulter la structure des données du profil utilisateur d’Auth0, accédez à Dashboard > User Management > Users, puis cliquez sur un utilisateur.

Mappage des attributs du profil d’utilisateur

Connecteur AD/LDAP

Pour Active Directory ou toute autre connexion LDAP qui utilise le connecteur AD/LDAP d’Auth0, un mécanisme permet de mapper les attributs du profil utilisateur dans le service d’annuaire vers le profil utilisateur normalisé d’Auth0. Un fichier profileMapper.js, situé dans le répertoire d’installation du connecteur AD/LDAP, mappe les attributs lorsqu’un utilisateur s’authentifie.

Assertions SAML

Si votre application utilise le protocole SAML pour communiquer avec Auth0, l’un des deux mécanismes suivants associe les attributs de l’utilisateur au profil utilisateur normalisé d’Auth0 :

Liaison de comptes

Les utilisateurs peuvent d’abord se connecter à une application au moyen d’une connexion (comme une base de données personnalisée), puis se connecter plus tard au moyen d’une autre connexion (comme Facebook). Dans ce cas, le user_id de la deuxième authentification est différent du user_id de la première authentification. Auth0 fournit un mécanisme permettant de lier les deux comptes. Lorsque Auth0 lie les deux comptes, il stocke deux éléments dans la portion tableau identities du profil utilisateur, un pour chaque connexion. Auth0 ne fusionne pas les attributs du profil utilisateur provenant de plusieurs fournisseurs. Auth0 extrait les attributs principaux du profil utilisateur du premier fournisseur utilisé. Pour en savoir plus, consultez Liaison de comptes d’utilisateur.

Mise en cache des profils utilisateur

Auth0 met en cache le profil utilisateur reçu d’une connexion avant de le transmettre à l’application appelante. Ce cache se trouve dans la base de données d’Auth0. Chaque fois que l’utilisateur s’authentifie, Auth0 met à jour le cache. Pour en savoir plus, consultez Mettre à jour un profil utilisateur à l’aide de votre base de données.

Données personnalisées du profil utilisateur

Auth0 vous permet de stocker des métadonnées, c’est-à-dire des données associées à chaque utilisateur qui ne proviennent pas du fournisseur d’identité. Vous pouvez utiliser user_metadata pour stocker des attributs personnalisés, comme la couleur préférée de l’utilisateur ou son passe-temps.

Modifier les données du profil utilisateur

Vous pouvez modifier les renseignements du profil d’un utilisateur de plusieurs façons.
  • Scopes : Les flux d’authentification pris en charge par Auth0 comprennent un paramètre facultatif qui vous permet de préciser une portée. Cela détermine les renseignements du profil utilisateur (claims) inclus dans le ().
  • Auth0 Dashboard : Le Dashboard vous permet de modifier manuellement les sections user_metadata et app_metadata du profil de n’importe quel utilisateur.
  • Management API : Vous pouvez lire, mettre à jour et supprimer les profils utilisateur stockés dans la base de données Auth0.
  • Scripts de base de données personnalisée : Si vous utilisez une base de données personnalisée comme connexion, vous pouvez écrire des scripts pour gérer des événements du cycle de vie comme la création, la connexion, la vérification, la suppression et le changement de mot de passe. Auth0 fournit des modèles pour ces scripts, que vous pouvez adapter à la base de données et au schéma en question.
  • Rules : Utilisez les Rules pour enrichir le profil utilisateur pendant la transaction d’authentification et, au besoin, enregistrer ces changements dans Auth0.

Accéder aux profils utilisateur

Les applications et la d’Auth0 peuvent accéder aux renseignements du profil d’un utilisateur.

Accéder aux profils utilisateur à partir des applications

Une fois l’authentification terminée et le contrôle rendu à votre application, Auth0 lui fournit le profil utilisateur. À un niveau plus technique, vous pouvez le faire à l’aide de l’un des protocoles pris en charge par Auth0. Cependant, la plupart des développeurs préfèrent utiliser les Auth0 SDKs. Pour en savoir plus, consultez les Quickstarts. L’un de ces SDK est le widget Auth0 Lock, qui fournit une interface de login utilisateur. Pour en savoir plus, consultez : Si vous voulez que votre web app ait une UI de login personnalisée, vous pouvez utiliser Auth0.js. Cette bibliothèque Javascript sans interface d’Auth0 déclenche le flux d’authentification (ainsi que d’autres tâches) et reçoit en retour un objet de profil utilisateur. Pour en savoir plus, consultez la référence d’Auth0.js.

Accéder aux profils utilisateur depuis la Management API

Auth0 fournit une API REST qui permet aux applications et aux services d’accéder à l’objet profil utilisateur et de le manipuler. L’API Explorer permet aux utilisateurs d’explorer la Management API de façon interactive. Il fournit :
  • Les appels d’API disponibles
  • Les renseignements requis pour chaque requête
  • Les renseignements renvoyés par chaque requête
Avec l’explorateur, les utilisateurs peuvent essayer chaque endpoint dans l’interface de l’API Explorer ou à l’aide d’une commande cURL en ligne de commande. Pour essayer l’une des commandes de la Management API, accédez à l’API Explorer. Sélectionnez l’accès requis sous Scopes pour la commande choisie, comme update:users, puis cliquez sur TRY. L’Auth0 Authentication API sert précisément aux flux d’authentification. Pour en savoir plus, consultez l’Authentication API Explorer. En général, la plupart de ces endpoints sont utilisés par les différents Auth0 SDKs, et non directement par votre code.

La différence entre les profils utilisateur et les jetons

Dans les flux d’authentification décrits ci-dessus, Auth0 renvoie un ensemble de jetons au lieu d’un profil utilisateur complet. L’un des jetons renvoyés est le jeton d’ID, qui est un JSON Web Token (JWT) contenant des attributs du profil utilisateur représentés sous forme de claims. Ces claims sont des déclarations sur l’utilisateur. Un claim peut être considéré comme fiable si le consommateur du jeton peut en vérifier la signature, laquelle (dans le cas de HS256) est générée à l’aide du de l’application Auth0. Si votre application utilise RS256, le jeton d’ID sera signé avec une clé privée et vérifié à l’aide d’une clé publique. Votre application peut ensuite décoder le JWT et obtenir les renseignements sur l’utilisateur contenus dans son payload. Parmi ces renseignements figurent le nom de l’utilisateur, son courriel et d’autres données qui font habituellement partie de l’expérience utilisateur. Les claims contenus dans un JWT ne comprennent généralement qu’un sous-ensemble des renseignements disponibles dans le profil utilisateur. L’objectif est de réduire la taille du jeton. Pour en savoir plus, consultez JSON Web Tokens. Trois autres types de jetons peuvent être renvoyés pendant l’authentification :
  • Auth0
  • Jeton d’accès d’un fournisseur tiers
Pour en savoir plus sur les jetons et les claims, consultez Jetons.

En savoir plus