> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Comprendre le fonctionnement des profils utilisateur dans Auth0.

# Profils utilisateur

Pour accéder à l’une des applications dans votre tenant, chaque utilisateur doit avoir un profil dans le tenant. Les profils utilisateur contiennent des renseignements sur vos utilisateurs, comme leur nom et leurs coordonnées. Vous pouvez gérer les profils utilisateur à partir de l’[Auth0 Dashboard](/docs/fr-ca/get-started/auth0-overview/dashboard) et de l’[Auth0 Management API](https://auth0.com/docs/api/management/v2).

<div id="user-data-sources">
  ## Sources de données utilisateur
</div>

Les données utilisateur peuvent provenir de nombreuses sources, y compris de vos propres bases de données ainsi que de <Tooltip tip="Identity Provider (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+providers">fournisseurs d’identité</Tooltip> sociaux, juridiques et d’entreprise. Par exemple, Google, Facebook, Active Directory ou <Tooltip tip="Identity Provider (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip>. Vous pouvez normaliser les données utilisateur provenant de toute source de données prise en charge.

Les attributs du profil utilisateur peuvent inclure des renseignements provenant du fournisseur d’identité. En voici quelques exemples :

| Données utilisateur provenant de... | Peuvent inclure...                                       |
| ----------------------------------- | -------------------------------------------------------- |
| LinkedIn                            | Employeur actuel ou diplômes obtenus                     |
| Facebook                            | Photo de profil, date de naissance ou statut relationnel |
| Active Directory                    | Numéro d’employé, titre de poste ou département          |

Auth0 appelle toutes les sources de données utilisateur des **connexions**, parce qu’il s’y connecte pour authentifier l’utilisateur.

<div id="user-data-normalization">
  ### Normalisation des données utilisateur
</div>

Auth0 prend en charge divers [Identity Providers](/docs/fr-ca/authenticate/identity-providers) et [Database Connections](/docs/fr-ca/authenticate/database-connections). Chaque connexion peut renvoyer un ensemble différent d’attributs utilisateur. Il arrive aussi que différentes connexions utilisent des noms différents pour le même attribut. Par exemple, `surname` dans une connexion peut correspondre à `last_name` ou à `family_name` dans d’autres sources de données utilisateur.

Pour gérer cette complexité, Auth0 fournit un [profil utilisateur normalisé](/docs/fr-ca/manage-users/user-accounts/user-profiles/normalized-user-profiles), une norme propre à Auth0 pour stocker les données utilisateur.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour consulter la [structure des données du profil utilisateur](/docs/fr-ca/manage-users/user-accounts/user-profiles/user-profile-structure) d’Auth0, accédez à [Dashboard > User Management > Users](https://manage.auth0.com/#/users), puis cliquez sur un utilisateur.
</Callout>

<div id="user-profile-attribute-mapping">
  ### Mappage des attributs du profil d’utilisateur
</div>

<div id="adldap-connector">
  #### Connecteur AD/LDAP
</div>

Pour Active Directory ou toute autre connexion LDAP qui utilise le connecteur AD/LDAP d’Auth0, un mécanisme permet de mapper les attributs du profil utilisateur dans le service d’annuaire vers le profil utilisateur normalisé d’Auth0. Un fichier `profileMapper.js`, situé dans le répertoire d’installation du connecteur AD/LDAP, mappe les attributs lorsqu’un utilisateur s’authentifie.

<div id="saml-assertions">
  #### Assertions SAML
</div>

Si votre application utilise le protocole SAML pour communiquer avec Auth0, l’un des deux mécanismes suivants associe les attributs de l’utilisateur au profil utilisateur normalisé d’Auth0 :

| Si Auth0 est un...           | Alors...                                                                                                                                                                                                                                                                                                                                                                            |
| ---------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| fournisseur de services SAML | Utilisez l’onglet **Mappings** de la connexion SAML pour mapper les attributs provenant d’un IDP aux attributs du profil utilisateur Auth0 : accédez à [Dashboard > Authentication > Enterprise > SAMLP](https://manage.auth0.com/#/connections/database/enterprise/samlp). Cliquez sur le nom de la connexion SAML, puis sur **Mappings**.                                         |
| fournisseur d’identité SAML  | Utilisez l’onglet **Settings** des **Addons** de l’application pour mapper les attributs du profil utilisateur Auth0 aux attributs de l’assertion SAML renvoyée au fournisseur de services : accédez à [Dashboard > Applications](https://manage.auth0.com/#/connections/database/applications). Cliquez sur le nom de votre application, puis sur **Addons** et **SAML2 Web App**. |

<div id="account-linking">
  ### Liaison de comptes
</div>

Les utilisateurs peuvent d’abord se connecter à une application au moyen d’une connexion (comme une base de données personnalisée), puis se connecter plus tard au moyen d’une autre connexion (comme Facebook). Dans ce cas, le `user_id` de la deuxième authentification est différent du `user_id` de la première authentification.

Auth0 fournit un mécanisme permettant de lier les deux comptes. Lorsque Auth0 lie les deux comptes, il stocke deux éléments dans la portion tableau `identities` du profil utilisateur, un pour chaque connexion.

Auth0 ne fusionne pas les attributs du profil utilisateur provenant de plusieurs fournisseurs. Auth0 extrait les attributs **principaux** du profil utilisateur du premier fournisseur utilisé.

Pour en savoir plus, consultez [Liaison de comptes d’utilisateur](/docs/fr-ca/manage-users/user-accounts/user-account-linking).

<div id="caching-user-profiles">
  ### Mise en cache des profils utilisateur
</div>

Auth0 met en cache le profil utilisateur reçu d’une connexion avant de le transmettre à l’application appelante. Ce cache se trouve dans la base de données d’Auth0. Chaque fois que l’utilisateur s’authentifie, Auth0 met à jour le cache. Pour en savoir plus, consultez [Mettre à jour un profil utilisateur à l’aide de votre base de données](/docs/fr-ca/manage-users/user-accounts/user-profiles/update-user-profiles-using-your-database).

<div id="custom-user-profile-data">
  ## Données personnalisées du profil utilisateur
</div>

Auth0 vous permet de stocker des [métadonnées](/docs/fr-ca/manage-users/user-accounts/metadata), c’est-à-dire des données associées à chaque utilisateur qui ne proviennent pas du fournisseur d’identité. Vous pouvez utiliser `user_metadata` pour stocker des attributs personnalisés, comme la couleur préférée de l’utilisateur ou son passe-temps.

<div id="change-user-profile-data">
  ## Modifier les données du profil utilisateur
</div>

Vous pouvez modifier les renseignements du profil d’un utilisateur de plusieurs façons.

* [Scopes](/docs/fr-ca/get-started/apis/scopes) : Les flux d’authentification pris en charge par Auth0 comprennent un paramètre facultatif qui vous permet de préciser une portée. Cela détermine les renseignements du profil utilisateur (`claims`) inclus dans le <Tooltip tip="JSON Web Token (JWT) : format standard de jeton d’ID (et souvent de jeton d’accès) utilisé pour représenter des claims de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=ID+token">jeton d’ID</Tooltip> (<Tooltip tip="ID Token : information d’authentification destinée au client lui-même, plutôt que pour accéder à une ressource." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=JWT">JWT</Tooltip>).
* [Auth0 Dashboard](/docs/fr-ca/manage-users/user-accounts/manage-users-using-the-dashboard) : Le Dashboard vous permet de modifier manuellement les sections `user_metadata` et `app_metadata` du profil de n’importe quel utilisateur.
* [Management API](/docs/fr-ca/manage-users/user-accounts/manage-users-using-the-management-api) : Vous pouvez lire, mettre à jour et supprimer les profils utilisateur stockés dans la base de données Auth0.
* [Scripts de base de données personnalisée](/docs/fr-ca/authenticate/database-connections/custom-db/templates) : Si vous utilisez une base de données personnalisée comme connexion, vous pouvez écrire des scripts pour gérer des événements du cycle de vie comme la création, la connexion, la vérification, la suppression et le changement de mot de passe. Auth0 fournit des modèles pour ces scripts, que vous pouvez adapter à la base de données et au schéma en question.
* [Rules](/docs/fr-ca/manage-users/user-accounts/metadata/manage-metadata-rules) : Utilisez les Rules pour enrichir le profil utilisateur pendant la transaction d’authentification et, au besoin, enregistrer ces changements dans Auth0.

<div id="access-user-profiles">
  ## Accéder aux profils utilisateur
</div>

Les applications et la <Tooltip tip="Management API : un produit permettant aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip> d’Auth0 peuvent accéder aux renseignements du profil d’un utilisateur.

<div id="access-user-profiles-from-apps">
  ### Accéder aux profils utilisateur à partir des applications
</div>

Une fois l’authentification terminée et le contrôle rendu à votre application, Auth0 lui fournit le profil utilisateur. À un niveau plus technique, vous pouvez le faire à l’aide de l’un des [protocoles](/docs/fr-ca/authenticate/protocols) pris en charge par Auth0. Cependant, la plupart des développeurs préfèrent utiliser les Auth0 SDKs. Pour en savoir plus, consultez les [Quickstarts](/docs/fr-ca/quickstarts).

L’un de ces SDK est le widget Auth0 Lock, qui fournit une interface de login utilisateur. Pour en savoir plus, consultez :

* [Lock for Web](/docs/fr-ca/libraries/lock)
* [Lock Swift](/docs/fr-ca/libraries/lock-swift)
* [Lock.Android](/docs/fr-ca/libraries/lock-android)

Si vous voulez que votre web app ait une UI de login personnalisée, vous pouvez utiliser Auth0.js. Cette bibliothèque Javascript sans interface d’Auth0 déclenche le flux d’authentification (ainsi que d’autres tâches) et reçoit en retour un objet de profil utilisateur. Pour en savoir plus, consultez la [référence d’Auth0.js](/docs/fr-ca/libraries/auth0js).

<div id="access-user-profiles-from-the-management-api">
  ### Accéder aux profils utilisateur depuis la Management API
</div>

Auth0 fournit une API REST qui permet aux applications et aux services d’accéder à l’objet profil utilisateur et de le manipuler.

L’API Explorer permet aux utilisateurs d’explorer la Management API de façon interactive. Il fournit :

* Les appels d’API disponibles
* Les renseignements requis pour chaque requête
* Les renseignements renvoyés par chaque requête

Avec l’explorateur, les utilisateurs peuvent essayer chaque endpoint dans l’interface de l’API Explorer ou à l’aide d’une commande cURL en ligne de commande. Pour essayer l’une des commandes de la Management API, accédez à l’[API Explorer](https://auth0.com/docs/api/management/v2). Sélectionnez l’accès requis sous **Scopes** pour la commande choisie, comme `update:users`, puis cliquez sur **TRY**.

L’Auth0 Authentication API sert précisément aux flux d’authentification. Pour en savoir plus, consultez l’[Authentication API Explorer](https://auth0.com/docs/api/authentication). En général, la plupart de ces endpoints sont utilisés par les différents Auth0 SDKs, et non directement par votre code.

<div id="the-difference-between-user-profiles-and-tokens">
  ## La différence entre les profils utilisateur et les jetons
</div>

Dans les flux d’authentification décrits ci-dessus, Auth0 renvoie un ensemble de jetons au lieu d’un profil utilisateur complet.

L’un des jetons renvoyés est le jeton d’ID, qui est un JSON Web Token (JWT) contenant des attributs du profil utilisateur représentés sous forme de claims. Ces claims sont des déclarations sur l’utilisateur. Un claim peut être considéré comme fiable si le consommateur du jeton peut en vérifier la signature, laquelle (dans le cas de HS256) est générée à l’aide du <Tooltip tip="Client secret : secret utilisé par un client (application) pour s’authentifier auprès du serveur d’autorisation; il ne doit être connu que du client et du serveur d’autorisation et doit être suffisamment aléatoire pour ne pas pouvoir être deviné." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=client+secret">client secret</Tooltip> de l’application Auth0. Si votre application utilise RS256, le jeton d’ID sera signé avec une clé privée et vérifié à l’aide d’une clé publique. Votre application peut ensuite décoder le JWT et obtenir les renseignements sur l’utilisateur contenus dans son payload. Parmi ces renseignements figurent le nom de l’utilisateur, son courriel et d’autres données qui font habituellement partie de l’expérience utilisateur.

Les claims contenus dans un JWT ne comprennent généralement qu’un sous-ensemble des renseignements disponibles dans le profil utilisateur. L’objectif est de réduire la taille du jeton. Pour en savoir plus, consultez [JSON Web Tokens](/docs/fr-ca/secure/tokens/json-web-tokens).

Trois autres types de jetons peuvent être renvoyés pendant l’authentification :

* Auth0 <Tooltip tip="Jeton d’accès : justificatif d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=access+token">jeton d’accès</Tooltip>
* Jeton d’accès d’un fournisseur tiers
* <Tooltip tip="Refresh Token : jeton utilisé pour obtenir un nouveau jeton d’accès sans obliger les utilisateurs à se connecter de nouveau." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Refresh+token">Refresh Token</Tooltip>

Pour en savoir plus sur les jetons et les claims, consultez [Jetons](/docs/fr-ca/secure/tokens).

<div id="learn-more">
  ## En savoir plus
</div>

* [Auth0.Android Login, Logout et profils utilisateur](/docs/fr-ca/libraries/auth0-android/auth0-android-login-logout-and-user-profiles)
