> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer l’authentification par canal arrière initiée par le client pour votre locataire.

# Configurer l’authentification par canal arrière initiée par le client

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour utiliser les fonctionnalités d’authentification par canal arrière initiée par le client (CIBA), vous devez disposer d’un Enterprise Plan ou d’une option appropriée. Consultez [Auth0 Pricing](https://auth0.com/pricing/) pour en savoir plus.
</Callout>

Le [flux d’authentification par canal arrière initiée par le client (CIBA)](/fr-CA/docs/get-started/authentication-and-authorization-flow/client-initiated-backchannel-authentication-flow) est un flux d’authentification et d’autorisation découplé défini par l’OpenID Foundation. Vous pouvez utiliser le flux CIBA dans des flux de travail asynchrones où l’appareil qui lance la demande CIBA (l’appareil de consommation) est différent de celui que l’utilisateur utilise pour s’authentifier (l’appareil d’authentification).

Pour configurer CIBA dans Auth0, vous devez :

* [Configurer le type d’octroi CIBA pour votre application](#configure-ciba-grant-type-for-your-application)
* [Activer un ou plusieurs canaux de notification pour votre application](#enable-notification-channels-for-your-application)
* [Configurer le canal de notification pour CIBA](#configure-notification-channel)

<div id="prerequisites">
  ## Prérequis
</div>

Avant de configurer CIBA pour votre application, assurez-vous de définir une [méthode d’authentification](/fr-CA/docs/secure/application-credentials#application-authentication-methods) pour votre application. Vous pouvez utiliser n’importe quelle méthode d’authentification avec le flux CIBA, y compris l’authentification mTLS, l’authentification par clé privée <Tooltip tip="JSON Web Token (JWT) : format standard d’ID Token (et souvent de Jeton d’accès) utilisé pour représenter de façon sécurisée des revendications entre deux parties." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=JWT">JWT</Tooltip> et l’authentification par <Tooltip tip="JSON Web Token (JWT) : format standard d’ID Token (et souvent de Jeton d’accès) utilisé pour représenter de façon sécurisée des revendications entre deux parties." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Client+Secret">Secret client</Tooltip>.

Pour définir la méthode d’authentification de votre application, consultez [Paramètres des informations d’identification](/fr-CA/docs/get-started/applications/credentials).

<div id="configure-ciba-grant-type-for-your-application">
  ## Configurer le type d’octroi CIBA pour votre application
</div>

Vous pouvez configurer le type d’octroi CIBA pour votre application à l’aide de [Auth0 Dashboard](https://manage.auth0.com/) ou de la [Management API](https://auth0.com/docs/api/management/v2).

L’utilisation du type d’octroi CIBA est soumise à certaines restrictions quant aux types d’applications admissibles. Vous ne pouvez utiliser le type d’octroi CIBA que si :

* L’application est une application de première partie, c.-à-d. que la propriété `is_first_party` est définie sur `true`.
* L’application est confidentielle et utilise un mécanisme d’authentification, c.-à-d. que la propriété `token_endpoint_auth_method` ne doit pas être définie sur `none`.
* L’application doit être conforme à OIDC, c.-à-d. que `oidc_conformant` doit être défini sur `true`. Il s’agit du réglage par défaut pour toutes les nouvelles applications.

Une fois le type d’octroi CIBA activé, les paramètres de configuration des [canaux de notification](#enable-notification-channels-for-your-application) offerts à votre application deviennent visibles.

<Tabs>
  <Tab title="Auth0 Dashboard">
    Pour configurer CIBA pour votre application dans Auth0 Dashboard :

    1. Accédez à **Applications > Applications** dans Auth0 Dashboard.
    2. Créez une application, puis activez **Client Initiated Backchannel Authentication (CIBA)** sous l’onglet **Grant Types** :

    <Frame>
      <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/54TD5VRQVAOWxBdnFEpvTT/223866f22f6c3ddfa87e48221d69ba58/CIBA_grant_-_English.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=6042c224006476262ae2813bafe7cea4" alt="" width="1192" height="550" data-path="docs/images/cdy7uua7fh8z/54TD5VRQVAOWxBdnFEpvTT/223866f22f6c3ddfa87e48221d69ba58/CIBA_grant_-_English.png" />
    </Frame>

    3. Cliquez sur **Save Changes**.
  </Tab>

  <Tab title="Management API">
    Pour configurer CIBA pour votre application à l’aide de la Management API, utilisez le point de terminaison [Update a Client](https://auth0.com/docs/api/management/v2/clients/patch-clients-by-id) pour ajouter le type d’octroi `urn:openid:params:grant-type:ciba` à la liste des types d’octroi de l’objet application :

    ```bash lines theme={null}
    curl --location --request PATCH 'https://{YOUR_DOMAIN}.auth0.com/api/v2/clients/{YOUR_CLIENT_ID}' \
    --header 'Content-Type: application/json' \
    --header 'Authorization: Bearer {YOUR_MANAGEMENT_API_ACCESS_TOKEN}' \
    --data '{
        "grant_types": [
            "authorization_code",
            "refresh_token",
            "urn:openid:params:grant-type:ciba"
        ]
    }'
    ```

    Vous pouvez également utiliser notre bibliothèque SDK Go pour la Management API. Pour en savoir plus, consultez [SDKs](/fr-CA/docs/libraries) :

    ```go lines theme={null}
    myClient := &Client{
        Name:        auth0.Stringf("CIBA-enabled-client"),
        Description: auth0.String("This is a CIBA enabled client."),
        GrantTypes:  &[]string{"urn:openid:params:grant-type:ciba"},
      }

      err := api.Client.Create(context.Background(), myClient)
    ```
  </Tab>
</Tabs>

<div id="enable-notification-channels-for-your-application">
  ## Activez les canaux de notification pour votre application
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour utiliser les fonctionnalités d’authentification par canal arrière initiée par le client (CIBA), vous devez disposer d’un Enterprise Plan ou de l’option appropriée. Consultez [Auth0 Pricing](https://auth0.com/pricing/) pour plus de détails.
</Callout>

Une fois le type d’octroi CIBA activé pour votre application, vous pouvez configurer les canaux de notification activés pour le flux CIBA. Si plusieurs canaux de notification sont activés, CIBA utilise la valeur du paramètre `requested_expiry` pour déterminer lequel utiliser. Le paramètre `requested_expiry` détermine la durée maximale, en secondes, pendant laquelle la session CIBA doit rester valide :

* [Notifications poussées mobiles](#configure-mobile-push-notifications) : si vous définissez `requested_expiry` à une valeur de 300 secondes ou moins, CIBA utilise le canal de notification poussée mobile s’il est activé.
* [Notifications par courriel](#configure-email-notifications) : si vous définissez `requested_expiry` à une valeur comprise entre 301 et 259200 secondes (72 heures), CIBA utilise le canal de notification par courriel s’il est activé.

<Tabs>
  <Tab title="Auth0 Dashboard">
    Pour configurer le canal de notification de votre application dans l’Auth0 Dashboard :

    * Accédez à **Applications > Applications**.
    * Dans les paramètres de votre application, accédez à la section **Client Initiated Backchannel Authentication (CIBA)** et sélectionnez le ou les canaux de notification à activer.

    <Frame>
      <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/ciba/enable_notification_channel_for_app.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=e97fbff4a996d8fb69c538be34a1be7c" alt="" width="1352" height="436" data-path="docs/images/ciba/enable_notification_channel_for_app.png" />
    </Frame>
  </Tab>

  <Tab title="Management API">
    Effectuez une requête `PATCH` vers le point de terminaison `/api/v2/clients` de votre application cliente et définissez les canaux de notification pour le flux CIBA.

    L’exemple de code suivant active le canal de notification `guardian-push` pour le flux CIBA :

    ```bash lines theme={null}
    curl -L --request PATCH 'https://{YOUR_DOMAIN}/api/v2/clients/{YOUR_CLIENT_ID}' \
    -H 'Content-Type: application/json' \
    -H 'Accept: application/json' \
    -H "Authorization: Bearer {YOUR_MANAGEMENT_API_ACCESS_TOKEN}" \
    -d '{
        "async_approval_notification_channels":["guardian-push"]
    }'
    ```
  </Tab>
</Tabs>

<div id="configure-notification-channel">
  ## Configurer le canal de notification
</div>

Après avoir activé le ou les canaux de notification pour votre application cliente, configurez le canal de notification pour le flux CIBA :

* [Configurer les notifications poussées sur mobile](#configure-mobile-push-notifications)
* [Configurer les notifications par courriel](#configure-email-notifications)

<div id="configure-mobile-push-notifications">
  ### Configurer les notifications poussées sur mobile
</div>

Pour envoyer des notifications poussées sur mobile avec CIBA, vous pouvez utiliser :

* l’application Auth0 Guardian
* une application personnalisée intégrée au SDK Auth0 Guardian

Vous pouvez sélectionner l’application à utiliser lorsque vous [activez les notifications poussées d’Auth0 Guardian](/fr-CA/docs/get-started/applications/configure-client-initiated-backchannel-authentication#enable-auth0-guardian-push-notifications). Si vous souhaitez utiliser une application personnalisée, vous devez l’intégrer au [SDK Auth0 Guardian](/fr-CA/docs/secure/multi-factor-authentication/auth0-guardian#guardian-sdks). Cela permet à l’utilisateur qui autorise d’approuver les défis de notification poussée lancés par le flux CIBA dans votre application personnalisée.

Pour configurer les notifications poussées sur mobile, assurez-vous de :

* [Activer les notifications poussées d’Auth0 Guardian](#enable-auth0-guardian-push-notifications)
* [Inscrire l’utilisateur qui autorise à la MFA au moyen de notifications poussées](#enroll-the-authorizing-user-in-mfa-using-push-notifications)

<div id="enable-auth0-guardian-push-notifications">
  #### Activer les notifications poussées d’Auth0 Guardian
</div>

Utilisez Auth0 Dashboard pour activer le facteur [Auth0 Guardian Push Notification](/fr-CA/docs/secure/multi-factor-authentication/auth0-guardian#enroll-in-push-notifications) pour votre locataire.

Dans Auth0 Dashboard :

* Sélectionnez **Security > Multi-factor Auth.**

* Activez **Push Notification using Auth0 Guardian**. Cela peut nécessiter certains réglages de configuration de <Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=MFA">MFA</Tooltip>. Pour en savoir plus, consultez [Configurer les notifications poussées pour la MFA](/fr-CA/docs/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-push-notifications-for-mfa).

<Frame>
  <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7JKyznvsjTupJpTU7NwdSA/54b04e5b734226e1ee73c4165048b4f6/image2.png?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=e6e461dc2d1859fc025342d76b67e97a" alt="" width="979" height="138" data-path="docs/images/cdy7uua7fh8z/7JKyznvsjTupJpTU7NwdSA/54b04e5b734226e1ee73c4165048b4f6/image2.png" />
</Frame>

* Pour **Push Notification App**, sélectionnez l’application de votre choix.

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/ciba/push_notification_app.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=f6790f161bb4da8a02452f0f996e8e7b" alt="" width="1376" height="608" data-path="docs/images/ciba/push_notification_app.png" />
</Frame>

* Cliquez sur **Save**.

<div id="enroll-the-authorizing-user-in-mfa-using-push-notifications">
  #### Inscrire l’utilisateur autorisant à la MFA au moyen de notifications poussées
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Si l’utilisateur n’est pas inscrit aux notifications poussées MFA, Auth0 utilise plutôt les notifications par courriel, si elles sont configurées, au lieu de rejeter la requête CIBA.
</Callout>

Pour l’application Auth0 Guardian comme pour une application personnalisée, vous devez [inscrire l’utilisateur autorisant à la MFA au moyen de notifications poussées](/fr-CA/docs/secure/multi-factor-authentication/auth0-guardian#enroll-in-push-notifications).

Pour vérifier si l’utilisateur est inscrit dans l’<Tooltip tip="Auth0 Dashboard : principal produit Auth0 pour configurer vos services." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>, accédez à **Gestion des utilisateurs > Utilisateurs** et cliquez sur l’utilisateur :

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/21qtk4F1cOQHMpbXxXYu75/51ba9c5fd1457ffee3f73893acf3c97f/Screenshot_2025-01-13_at_4.13.44_PM.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=eaced7c429b78bdac9d1958820c76ff0" alt="" width="1616" height="1180" data-path="docs/images/cdy7uua7fh8z/21qtk4F1cOQHMpbXxXYu75/51ba9c5fd1457ffee3f73893acf3c97f/Screenshot_2025-01-13_at_4.13.44_PM.png" />
</Frame>

Si vous avez défini l’<Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Multi-factor+Authentication">authentification multifacteur</Tooltip> comme étant toujours requise pour votre locataire, les utilisateurs seront invités à s’inscrire à la MFA lors de leur prochaine connexion. Vous pouvez aussi utiliser [Actions](https://auth0.com/blog/using-actions-to-customize-your-mfa-factors/) pour demander l’inscription à la MFA.

<div id="configure-email-notifications">
  ### Configurer les notifications par courriel
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour utiliser les notifications par courriel avec CIBA, vous devez avoir l’option Auth0 for AI Agents avec un forfait payant. Pour en savoir plus, consultez [les tarifs d’Auth0](https://auth0.com/pricing).
</Callout>

Vous pouvez envoyer des notifications par courriel avec le flux CIBA. Pour configurer les notifications par courriel avec CIBA, assurez-vous de :

* [Configurer votre fournisseur de courriel](#configure-your-email-provider)
* [Configurer votre modèle de courriel](#configure-your-email-template) pour utiliser le modèle **Asynchronous Approval**
* [Vous assurer que l’utilisateur qui autorise dispose d’une adresse de courriel vérifiée](#ensure-the-authorizing-user-has-a-verified-email-address)

<div id="configure-your-email-provider">
  #### Configurez votre fournisseur de courriel
</div>

Bien que vous puissiez utiliser le fournisseur de courriel intégré d’Auth0 pour tester l’envoi de courriels dans vos environnements de développement et de test, vous devez configurer votre propre fournisseur de courriel pour utiliser les notifications par courriel avec CIBA dans un environnement de production.

Pour savoir comment configurer votre propre fournisseur de courriel, consultez [Personnaliser les courriels](/fr-CA/docs/customize/email).

<div id="configure-your-email-template">
  #### Configurez votre modèle de courriel
</div>

Pour configurer le modèle de courriel **Asynchronous Approval** :

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. Accédez à **Image de marque > Modèles de courriel**.
    2. Dans **Modèle**, sélectionnez **Asynchronous Approval** dans le menu déroulant.
    3. Remplissez les autres paramètres du modèle en suivant les instructions de [Configurer les champs du modèle](/fr-CA/docs/customize/email/email-templates#configure-template-fields).
  </Tab>

  <Tab title="Management API">
    Effectuez une requête `PATCH` vers le point de terminaison `/email-templates/async_approval`, puis suivez les instructions de [Configurer les champs du modèle](/fr-CA/docs/customize/email/email-templates#configure-template-fields) pour remplir les autres paramètres du modèle. Pour en savoir plus, consultez la [documentation de l’API sur la mise à jour d’un modèle de courriel](https://auth0.com/docs/api/management/v2/email-templates/patch-email-templates-by-template-name).

    ```bash lines theme={null}
    curl -L "https://{YOUR_DOMAIN}.auth0.com/api/v2/email-templates" \
    -H 'Content-Type: application/json' \
    -H 'Accept: application/json' \
    -H "Authorization: Bearer {YOUR_MANAGEMENT_API_ACCESS_TOKEN}" \
    -d '{"template":"async_approval","body":"{{application.name}} says click on {{url}}, binding message: {{binding_message}}","subject":"Action Required","syntax":"liquid","enabled":true,"from":""}'
    ```
  </Tab>
</Tabs>

<div id="ensure-the-authorizing-user-has-a-verified-email-address">
  #### Assurez-vous que l’utilisateur autorisant a une adresse de courriel vérifiée
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Si l’utilisateur n’a pas d’adresse de courriel vérifiée, Auth0 rejette la demande CIBA par courriel.
</Callout>

Pour envoyer une notification par courriel avec CIBA, l’utilisateur autorisant doit avoir une adresse de courriel vérifiée associée à son compte d’utilisateur.

Pour vérifier que l’utilisateur a une adresse de courriel vérifiée dans l’Auth0 Dashboard :

1. Accédez à **Gestion des utilisateurs > Utilisateurs** et cliquez sur l’utilisateur.
2. Sous **Courriel**, l’utilisateur devrait avoir une adresse de courriel vérifiée affichée.
