Prérequis
Générez votre paire de clés PGP
gpg), l’outil standard en ligne de commande pour OpenPGP. Pour d’autres outils ou des options avancées, consultez le manuel de GnuPG.
Installer GnuPG
- macOS
- Linux
- Windows
Générer la clé
Les versions récentes de GnuPG utilisent ECC par défaut à la première invite. Vous devez sélectionner explicitement
1 (RSA and RSA). Les clés ECC et EDDSA ne sont pas prises en charge par la validation d’exportation d’Auth0.Exportez votre clé publique
gpg renvoie la première clé correspondant à l’identifiant que vous fournissez; une recherche par courriel peut donc récupérer la mauvaise clé si vous en avez généré plus d’une avec la même adresse.
Affichez la liste de vos clés :
pub, suivie de l’ID de la clé à 16 caractères :
YOUR_KEY_ID par la chaîne alphanumérique indiquée sous la ligne pub (par exemple, ABC123451E45G39A). Le fichier de sortie contient le bloc de clé complet, y compris les en-têtes ASCII armor :
Limite de caractères pour la clé PGP : Auth0 accepte un maximum de 35 000 caractères pour la clé publique PGP soumise avec votre demande de soutien. Les clés comportant de nombreuses signatures de tiers peuvent dépasser cette limite.Pour exporter une clé minimale sans signatures de tiers :Cette commande supprime les certifications de tiers tout en préservant les éléments de clé dont Auth0 a besoin pour chiffrer votre exportation.
Processus de demande
1
Soumettre une demande de soutien
Ouvrez un dossier de soutien pour demander une exportation des hachages de mots de passe ou des secrets MFA. Incluez les éléments suivants dans votre demande :
- Le nom du tenant précis.
- Votre clé publique PGP (le bloc ASCII-armored complet de la section précédente).
2
Attendre la vérification de l’admissibilité
Auth0 examine votre demande pour déterminer si elle est admissible. Les demandes ne donnent pas toutes droit à une exportation.Auth0 ne fournit pas de délais estimatifs pour les exportations admissibles, car leur exécution dépend de la disponibilité des ressources et des accès. Si vous avez une date limite, indiquez-la dans votre demande.
3
Fournir la documentation requise
Si votre demande est approuvée, Auth0 envoie un message indiquant les exigences suivantes :
- Votre autorisation : une confirmation écrite indiquant que vous approuvez l’exportation à partir du ou des tenants visés par votre demande.
- Une confirmation supplémentaire d’un administrateur de tenant : au moins un autre administrateur de tenant sera mis en copie du dossier de soutien et devra confirmer la demande. Si vous êtes le seul administrateur de tenant d’un tenant, cette étape sera ignorée.
- Un formulaire d’accusé de réception signé : le formulaire Hashed Password and MFA Secret Export Acknowledgment doit être signé par un CISO, un CSO ou un représentant de la direction (VP ou supérieur) de votre organisation. Les noms tapés ne sont pas acceptés; une signature manuscrite ou numérique est requise. Téléversez le formulaire rempli dans le dossier de soutien.
Si l’un des éléments ci-dessus est manquant ou incomplet, votre demande pourrait ne pas être traitée.
4
Attendre la préparation de l’exportation
Une fois qu’Auth0 a reçu toute la documentation requise, nous chiffrons et exportons les données de votre tenant à l’aide de la clé publique PGP que vous avez fournie.
5
Recevoir votre lien de téléchargement sécurisé
Vous recevrez un courriel contenant un lien de téléchargement sécurisé. Ce lien :
- Exige une authentification avec le compte d’utilisateur qui a ouvert le dossier de soutien. Les autres administrateurs de tenant ne peuvent pas télécharger le fichier à partir de ce lien.
- Exige que cet utilisateur détienne toujours le rôle d’administrateur de tenant au moment du téléchargement. Si ce rôle lui est retiré, le téléchargement est bloqué et une nouvelle demande doit être soumise.
- Expire après 3 jours. Téléchargez le fichier avant son expiration. Après l’expiration, vous devrez soumettre une nouvelle demande.
6
Télécharger et déchiffrer
Téléchargez le fichier chiffré (extension Remplacez
.pgp ou .gpg) et déchiffrez-le avec votre clé privée PGP et la phrase de passe définie lors de la génération de la clé :DECRYPTED_EXPORT_FILE par le nom de fichier de sortie souhaité et ENCRYPTED_EXPORT_FILE.pgp par le nom du fichier téléchargé.Rappels de sécurité
- Ne partagez jamais votre clé privée ni votre phrase de passe avec qui que ce soit, y compris le personnel de soutien d’Auth0 ou d’Okta. Auth0 ne vous les demandera jamais.
- Conservez une copie de sauvegarde de votre clé privée et de votre phrase de passe en lieu sûr sur un appareil hors ligne. Si vous les perdez, vous ne pourrez pas déchiffrer votre exportation et devrez soumettre une nouvelle demande.
- Ne partagez pas le lien de téléchargement. Même si le téléchargement exige que la personne ayant créé le dossier s’authentifie avec un rôle actif d’administrateur de tenant, considérez ce lien comme confidentiel.