> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez les paramètres recommandés des connexions de fournisseurs d’identité dans Auth0.

# Bonnes pratiques relatives aux paramètres de connexion

Voici quelques bonnes pratiques pour configurer les connexions. Avant de les configurer, prenez un moment pour comprendre ce que sont les connexions et [découvrir les notions de base de l’authentification](/fr-CA/docs/authenticate) pour votre type d’application.

<div id="use-your-credentials-for-social-connections">
  ## Utilisez vos propres identifiants pour les connexions sociales
</div>

Auth0 fournit des identifiants par défaut pour les connexions sociales afin de vous aider à démarrer. Vous devriez remplacer ces identifiants temporaires par les vôtres pour éviter certaines restrictions.

<div id="review-requested-data">
  ## Vérifier les données demandées
</div>

Vous devriez vérifier les données que vous demandez pour chaque connexion sociale. Les utilisateurs doivent donner leur consentement pour les données demandées. Demander beaucoup de données inutiles peut amener les utilisateurs à refuser la demande d’autorisation par souci de protection de la vie privée.

<div id="set-password-policy-for-database-connections">
  ## Définir la politique de mot de passe pour les connexions de base de données
</div>

Configurez la politique de mot de passe de vos connexions de base de données Auth0 afin que les utilisateurs créés aient des mots de passe robustes. Vous pouvez configurer la politique de mot de passe dans les paramètres de la connexion de base de données de l’Auth0 Dashboard ou à l’aide de l’Auth0 <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip>.

La politique de mot de passe s’applique aux réinitialisations de mot de passe effectuées depuis la page <Tooltip tip="Universal Login : votre application redirige vers Universal Login, hébergé sur le serveur d’autorisation d’Auth0, pour vérifier l’identité d’un utilisateur." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Universal+Login">Universal Login</Tooltip>, ainsi qu’au moyen de l’Auth0 Management API.

<div id="disable-user-signup-if-its-not-appropriate-for-each-database-connection">
  ## Désactivez l’inscription des utilisateurs si elle ne convient pas pour chaque connexion de base de données
</div>

Dans les paramètres de votre connexion de base de données, précisez si l’inscription libre-service des utilisateurs doit être activée. Si vous avez activé cette option pendant le développement, vérifiez si vous devriez la désactiver dans les locataires de production.

Activez ce paramètre pour les locataires de production uniquement si vous permettez aux utilisateurs finaux de s’inscrire en libre-service. Si l’inscription en libre-service n’est pas autorisée, désactivez cette fonctionnalité. Vous pourrez ensuite ajouter des utilisateurs à la connexion de base de données avec l’Auth0 Management API.

Lorsque vous utilisez la fonctionnalité Organisations, vous pouvez activer l’inscription en libre-service pour une connexion de base de données donnée dans le contexte d’une organisation précise. Une fois activée, les utilisateurs peuvent accéder à un lien d’inscription sur l’invite de connexion et devenir membres d’une organisation précise lors de la création de leur compte. Pour en savoir plus, consultez [Enable Organization Connections](/fr-CA/docs/manage-users/organizations/configure-organizations/enable-connections).

<div id="review-applications-enabled-for-each-connection">
  ## Vérifiez les applications activées pour chaque connexion
</div>

Pour chaque connexion, passez en revue la liste des applications autorisées. Assurez-vous qu’aucune voie d’authentification imprévue ne permet d’accéder à une application. Par défaut, toutes les connexions de votre locataire peuvent être activées pour les nouvelles applications, ce qui n’est pas toujours approprié.

<div id="use-rsa-sha256-for-saml-connections">
  ## Utilisez RSA-SHA256 pour les connexions SAML
</div>

Configurez toutes les connexions <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des renseignements d’authentification sans mot de passe." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=SAML">SAML</Tooltip> pour qu’elles signent les requêtes et utilisent RSA-SHA256 comme algorithme de signature. Ainsi, le <Tooltip tip="fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Identity+Provider">fournisseur d’identité</Tooltip> SAML distant peut vérifier si les requêtes d’authentification proviennent ou non d’une application légitime.
