> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentification par clé d’accès pour les connexions de base de données

> Découvrez l’implémentation des clés d’accès d’Auth0, des identifiants d’appareil WebAuthn résistants à l’hameçonnage qui présentent des avantages par rapport aux méthodes d’authentification traditionnelles.

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "Bêta",
    "ea": "Accès anticipé"
  };
  const stageText = stageTextMap[stage] || "une étape du cycle de publication";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>Cette fonctionnalité est offerte avec les {linkify(`${plans} forfaits`, "https://auth0.com/pricing")}. </>}
            {contact && "Pour y participer, communiquez avec " + contact + ". "}
            {terms && <>En utilisant cette fonctionnalité, vous acceptez les conditions applicables de l’essai gratuit énoncées dans le {linkify("Master Subscription Agreement", "https://www.okta.com/legal")} d’Okta.</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>La fonctionnalité {feature} est en {linkify(stageText, prsLink)}.</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

Les clés d’accès sont une méthode d’authentification sécurisée, sans mot de passe, fondée sur les [normes FIDO2 (WebAuthn et CTAP)](https://en.wikipedia.org/wiki/WebAuthn). Elles présentent plusieurs avantages par rapport à l’authentification classique par identifiant et mot de passe :

* **Les clés d’accès permettent aux utilisateurs de s’authentifier à l’aide de données biométriques ou d’identifiants propres à l’appareil** (comme une empreinte digitale, un NIP ou un motif), ce qui accélère la connexion et évite d’avoir à mémoriser un mot de passe.

* **Les clés d’accès synchronisent les identifiants entre les appareils** afin que les utilisateurs n’aient pas à se réinscrire sur chaque nouvel appareil.

* **Les clés d’accès résistent à l’hameçonnage** parce qu’elles utilisent la cryptographie à clé publique ; il n’y a donc aucun secret partagé, et l’appareil de l’utilisateur génère des clés uniques pour chaque compte.

* **Les clés d’accès offrent une récupération plus fiable** parce que les identifiants stockés peuvent demeurer disponibles même si l’appareil d’origine est perdu.

* **Les clés d’accès associent les identifiants à un domaine précis** afin que les utilisateurs puissent s’authentifier sur l’ensemble d’un domaine avec une seule clé d’accès.

Pour en savoir plus sur les clés d’accès, consultez [la présentation des clés d’accès de la FIDO Alliance](https://fidoalliance.org/passkeys).

<div id="about-passkeys-on-auth0">
  ## À propos des clés d’accès dans Auth0
</div>

Auth0 prend en charge les clés d’accès comme méthode d’authentification pour les connexions de base de données, au moyen de trois méthodes d’implémentation selon le type d’application :

* Clés d’accès avec Universal Login pour les applications Web
* [Applications natives avec Embedded Login](/fr-CA/docs/authenticate/passwordless/implement-login/embedded-login/native)
* [Clés d’accès natives pour les applications Android et iOS](/fr-CA/docs/authenticate/database-connections/passkeys/native-passkeys-for-mobile-applications)

Auth0 limite le nombre de clés d’accès à 20 par utilisateur.

Lorsque vous activez les clés d’accès pour votre connexion de base de données, elles sont offertes aux utilisateurs lors de l’inscription et de la connexion.

<AccordionGroup>
  <Accordion title="Aperçu du flux d’inscription">
    <Steps>
      <Step title="L’interface d’inscription invite l’utilisateur à saisir son adresse courriel.">
        <Frame>
          <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5SlpzscSseNOuJlvhOgBqr/318d95254ef48197a32e58c92be00d2b/signup-passkey_default.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=042103b55ad9900294b1c5b79490e328" alt="" width="402" height="422" data-path="docs/images/cdy7uua7fh8z/5SlpzscSseNOuJlvhOgBqr/318d95254ef48197a32e58c92be00d2b/signup-passkey_default.png" />
        </Frame>

        L’utilisateur saisit son adresse courriel et sélectionne **Continuer**.
      </Step>

      <Step title="L’interface d’inscription invite l’utilisateur à utiliser des clés d’accès.">
        <Frame>
          <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7vZK4q4iUtxyld1Os6og4s/c6df982f684824ef9f11a7ef9a477700/Passkeys_-_UL_-_English.png?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=8fc9098a5d845fe096fc4edc74d75ede" alt="" width="494" height="769" data-path="docs/images/cdy7uua7fh8z/7vZK4q4iUtxyld1Os6og4s/c6df982f684824ef9f11a7ef9a477700/Passkeys_-_UL_-_English.png" />
        </Frame>

        L’utilisateur sélectionne **Créer une clé d’accès**.
      </Step>

      <Step title="Le gestionnaire d’identifiants de l’utilisateur l’invite à créer une clé d’accès.">
        <Frame>
          <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/IsWmSXNHc2fvRuEgn5DpK/52b2464e21c8dc68bb06869126043ba9/Signup_-_Passkey_-_Browser_OS_Create_a_Passkey.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=4876b2c5917c3683a1f30097eabb31f8" alt="" width="400" height="300" data-path="docs/images/cdy7uua7fh8z/IsWmSXNHc2fvRuEgn5DpK/52b2464e21c8dc68bb06869126043ba9/Signup_-_Passkey_-_Browser_OS_Create_a_Passkey.png" />
        </Frame>

        <Columns cols={2}>
          <div>
            Si l’utilisateur sélectionne **Continuer**, il est invité à s’authentifier à l’aide des identifiants de son appareil.

            <Frame caption="Exemple d’invite d’authentification avec les identifiants de l’appareil">
              <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6OJlPQrWBhgO8izXXoKbOw/a3c1af9a94aaeffc50793e3e9b88db8f/Signup_-_Passkeys_-_Chrome_Prompt_for_Device_Credentials.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=35e854d35d7bda9466a9f2c7a54fab86" alt="" width="400" height="469" data-path="docs/images/cdy7uua7fh8z/6OJlPQrWBhgO8izXXoKbOw/a3c1af9a94aaeffc50793e3e9b88db8f/Signup_-_Passkeys_-_Chrome_Prompt_for_Device_Credentials.png" />
            </Frame>
          </div>

          <div>
            Si l’utilisateur sélectionne **Essayer autrement**, il est invité à numériser un code QR avec l’appareil sur lequel il souhaite créer la clé d’accès.

            <Frame caption="Exemple de code QR">
              <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2yXrkVbYLxxp6MXnrZLqVN/5f67ddf9b8003729a11604a3af3e553d/passkey-browser-cross-device.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=212cfd5842ab5be1996f0c33a300997d" alt="" width="402" height="407" data-path="docs/images/cdy7uua7fh8z/2yXrkVbYLxxp6MXnrZLqVN/5f67ddf9b8003729a11604a3af3e553d/passkey-browser-cross-device.png" />
            </Frame>
          </div>
        </Columns>
      </Step>
    </Steps>
  </Accordion>

  <Accordion title="Aperçu du flux de connexion">
    <Steps>
      <Step title="L’interface de connexion invite l’utilisateur à saisir son adresse courriel et/ou à utiliser une clé d’accès.">
        La stratégie relative aux clés d’accès de votre connexion de base de données vous permet de choisir si l’interface de connexion autorise le remplissage automatique, affiche le bouton de clé d’accès ou les deux.

        <Frame>
          <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3qqI3Uo1z1yQhvb7boQ0cx/820f38ffdec77388331ef238ff80de88/login-passkey_default.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=844b4df1d2c3d49db68c21ece9620bb7" alt="" width="402" height="570" data-path="docs/images/cdy7uua7fh8z/3qqI3Uo1z1yQhvb7boQ0cx/820f38ffdec77388331ef238ff80de88/login-passkey_default.png" />
        </Frame>

        Si l’utilisateur saisit son courriel, le remplissage automatique propose ses clés d’accès enregistrées parmi ses autres identifiants, comme les mots de passe.

        Si l’utilisateur sélectionne le bouton **Continuer avec une clé d’accès**, son gestionnaire d’identifiants l’invite à choisir la clé d’accès à utiliser.

        <Frame>
          <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/tC4UZmYFgo7Zjt9kviP9j/690b87af58068c18a4609c8e9431e5b7/Login_-_Passkeys_-_Choose_a_passkey.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=5f0f70c6664bb87e9f50ab366973d098" alt="" width="400" height="359" data-path="docs/images/cdy7uua7fh8z/tC4UZmYFgo7Zjt9kviP9j/690b87af58068c18a4609c8e9431e5b7/Login_-_Passkeys_-_Choose_a_passkey.png" />
        </Frame>
      </Step>

      <Step title="Le gestionnaire d’identifiants de l’utilisateur l’invite à s’authentifier à l’aide des identifiants de son appareil.">
        <Frame caption="Exemple d’invite d’authentification avec les identifiants de l’appareil">
          <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6OJlPQrWBhgO8izXXoKbOw/a3c1af9a94aaeffc50793e3e9b88db8f/Signup_-_Passkeys_-_Chrome_Prompt_for_Device_Credentials.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=35e854d35d7bda9466a9f2c7a54fab86" alt="" width="400" height="469" data-path="docs/images/cdy7uua7fh8z/6OJlPQrWBhgO8izXXoKbOw/a3c1af9a94aaeffc50793e3e9b88db8f/Signup_-_Passkeys_-_Chrome_Prompt_for_Device_Credentials.png" />
        </Frame>
      </Step>
    </Steps>
  </Accordion>
</AccordionGroup>

Les clés d’accès ne remplacent ni n’invalident les identifiants existants d’un utilisateur. Lorsqu’un utilisateur crée sa clé d’accès, elle est ajoutée à son compte comme méthode d’authentification, mais toute combinaison existante de courriel/nom d’utilisateur et de mot de passe reste valide.

<div id="passkeys-with-mfa-enabled">
  ### Clés d’accès avec MFA activé
</div>

Si <Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=MFA">MFA</Tooltip> est activé, l’utilisateur peut être invité à effectuer une vérification MFA après s’être authentifié avec une clé d’accès, selon les paramètres et l’évaluation des risques.

Par défaut, une vérification MFA est exigée, que la méthode d’authentification utilisée soit un mot de passe ou une clé d’accès. Compte tenu du niveau de sécurité élevé qu’offrent les clés d’accès, vous pouvez ne pas exiger la MFA pour les utilisateurs qui se sont authentifiés avec une clé d’accès afin de réduire les frictions. Vous pouvez le faire à l’aide d’une Action post-login.

Pour en savoir plus, consultez [Reduce friction with passkeys](/fr-CA/docs/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger#reduce-friction-with-passkeys) et [Authentification multifacteur](/fr-CA/docs/secure/multi-factor-authentication).

<div id="passkeys-with-multiple-custom-domains-mcd">
  ### Clés d’accès avec plusieurs domaines personnalisés (MCD)
</div>

<ReleaseStageNotice feature="Plusieurs domaines personnalisés" stage="ea" plans="Enterprise" terms="true" />

Si l’option Plusieurs domaines personnalisés est activée sur votre locataire, Auth0 maintient une correspondance un à un entre un domaine et la clé d’accès associée à ce domaine. Les utilisateurs dont la base de données prend en charge les clés d’accès peuvent s’inscrire et se connecter à l’aide d’une clé d’accès liée au domaine précis sur lequel elle a été créée. Les utilisateurs ne peuvent inscrire une clé d’accès que pour un seul domaine (le premier avec lequel ils l’inscrivent parmi les multiples domaines personnalisés du locataire).

Pour la connexion Passwordless, le domaine personnalisé sélectionné doit être celui utilisé dans le Magic Link du flux de connexion Passwordless.

<div id="relying-party-id-for-passkeys">
  ### ID de la partie de confiance pour les clés d’accès
</div>

L’[identifiant de la partie de confiance (RP ID)](https://www.w3.org/TR/webauthn-2/#relying-party-identifier) est un domaine auquel WebAuthn lie des identifiants comme les clés d’accès. Le RP ID détermine quelles origines de requête sont autorisées pour l’authentification.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Le domaine de votre application doit être ajouté à la liste **Allowed Origins (CORS)** dans les [paramètres de votre application](https://manage.auth0.com/#/applications) pour que le RP ID fonctionne correctement.
</Callout>

Définir le RP ID comme suffixe de l’origine permet aux utilisateurs de s’authentifier sur plusieurs sous-domaines avec une seule clé d’accès. Par exemple, si votre application Web est accessible à l’adresse `login.example.com` et que votre application native est accessible à l’adresse `app.example.com`, vous pouvez configurer le RP ID sur `example.com` afin que les utilisateurs puissent s’authentifier sur les deux applications (et sur tout autre sous-domaine `example.com`) avec une seule clé d’accès.

| Environnement | Domaine racine              | RP ID         |
| :------------ | :-------------------------- | :------------ |
| Web           | `https://login.example.com` | `example.com` |
| iOS           | `app.example.com`           | `example.com` |
| Android       | `assetlinks.json`           | `example.com` |

Avec Auth0, vous pouvez personnaliser le RP ID pour utiliser le domaine racine ou parent afin que les utilisateurs puissent s’authentifier sur des applications mobiles ou des applications Web avec la même clé d’accès. Si vous utilisez plusieurs domaines personnalisés, vous pouvez aussi définir `rp.id` pour chaque domaine personnalisé.

Pour savoir comment personnaliser le RP ID, consultez [Configurer la stratégie des clés d’accès](/fr-CA/docs/authenticate/database-connections/passkeys/configure-passkey-policy).

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer l’authentification par clé d’accès](/fr-CA/docs/authenticate/database-connections/passkeys/configure-passkey-policy)
* [Surveiller les événements liés aux clés d’accès dans les journaux du locataire](/fr-CA/docs/authenticate/database-connections/passkeys/monitor-passkey-events-in-tenant-logs)
