> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurer les stratégies de mot de passe pour les connexions de base de données Auth0

> Appliquez des stratégies de mot de passe à une connexion de base de données pour interdire la réutilisation de mots de passe, les mots de passe courants, les données personnelles dans les mots de passe et les mots de passe trop peu complexes.

<div id="available-password-policies">
  ## Stratégies de mot de passe disponibles
</div>

Lorsque vous utilisez le magasin de données Auth0 ou une connexion de base de données personnalisée, vous pouvez appliquer les stratégies de mot de passe suivantes.

| Stratégie                        | Description                                                                                                                                                                                                                                                                                                                                     |
| -------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Historique des mots de passe     | Les utilisateurs ne peuvent pas réutiliser leurs mots de passe les plus récents. Auth0 conserve jusqu’à 24 mots de passe dans l’historique tant que cette stratégie est activée.                                                                                                                                                                |
| Dictionnaire de mots de passe    | Les utilisateurs ne peuvent pas utiliser de mots de passe figurant dans la [liste du dictionnaire par défaut](https://github.com/danielmiessler/SecLists/blob/master/Passwords/Common-Credentials/10k-most-common.txt) de 10 000 mots de passe courants, ni de mot de passe supplémentaire que vous interdisez (sans tenir compte de la casse). |
| Bloquer les données personnelles | Les utilisateurs ne peuvent pas utiliser de mots de passe contenant la valeur de `name`, `username`, `nickname`, `user_metadata.name`, `user_metadata.first`, `user_metadata.last` ou la première partie de leur courriel (avant le `@`).                                                                                                       |
| Robustesse du mot de passe       | Les utilisateurs ne peuvent pas utiliser de mots de passe qui ne respectent pas les exigences de complexité choisies. Vous avez le choix entre 5 niveaux correspondant aux [recommandations d’OWASP sur les mots de passe](https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/Authentication_Cheat_Sheet.md).                    |

Vous pouvez configurer ces options dans Auth0 Dashboard ou à l’aide de la Management API.

<div id="enforce-password-policies-with-the-auth0-dashboard">
  ## Appliquer les stratégies de mot de passe dans Auth0 Dashboard
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les stratégies de mot de passe des [connexions sociales et d’entreprise](/fr-CA/docs/authenticate/identity-providers) sont appliquées par chaque fournisseur, et non par les stratégies de mot de passe de la connexion de base de données d’Auth0.
</Callout>

Pour activer ou désactiver les stratégies de mot de passe dans Auth0 Dashboard :

1. Accédez à [Auth0 Dashboard > Authentication > Database](https://manage.auth0.com/#/connections/database), puis sélectionnez le nom de la connexion que vous souhaitez modifier.

2. Sélectionnez l’onglet **Authentication Methods**. Ensuite, dans la section **Password**, sélectionnez **Configure** pour ouvrir le panneau **Password**.

3. Sélectionnez la section **Security** pour la développer, puis mettez à jour les stratégies que vous souhaitez modifier :

   * Cochez ou décochez la case **Password history**. Utilisez le champ **Password history size** pour choisir le nombre de mots de passe précédents que les utilisateurs ne peuvent pas réutiliser.

   * Cochez ou décochez la case **Password dictionary**. Utilisez le champ de texte **Additional dictionary entries** pour indiquer des mots de passe interdits supplémentaires, un par ligne.

   * Cochez ou décochez la case **Block Personal Data**.

4. Sélectionnez la section **Composition** pour la développer, puis utilisez le curseur **Strength** pour choisir un niveau de complexité :

   * **None** : exige un mot de passe non vide.
   * **Low** : exige une longueur minimale que vous définissez.
   * **Fair** : inclut toutes les exigences précédentes et demande en plus une lettre minuscule, une lettre majuscule et un chiffre.
   * **Good** : exige en plus au moins trois des éléments suivants : une lettre minuscule, une lettre majuscule, un chiffre et un caractère spécial (`!@#$%^&*`).
   * **Excellent** : inclut toutes les exigences précédentes et demande en plus qu’il n’y ait pas plus de 2 caractères identiques consécutifs.

5. Cliquez sur **Save**.

<div id="enforce-password-policies-with-the-management-api">
  ## Appliquer les stratégies de mot de passe à l’aide de la Management API
</div>

Vous pouvez utiliser la Management API pour configurer des stratégies de mot de passe lorsque vous créez ou mettez à jour une connexion de base de données. Pour en savoir plus, consultez les points de terminaison suivants :

* [Point de terminaison de création d’une connexion](https://auth0.com/docs/api/management/v2/connections/post-connections)
* [Point de terminaison de mise à jour d’une connexion](https://auth0.com/docs/api/management/v2/connections/patch_connections_by_id).

Vous pouvez consulter les stratégies de mot de passe en vigueur d’une connexion de base de données dans l’objet `options` renvoyé par le [point de terminaison Get a connection](https://auth0.com/docs/api/management/v2/connections/get-connections-by-id).
