> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Explique le scénario d’architecture B2E d’une grande organisation qui souhaite étendre son service d’annuaire d’entreprise existant.

# Entreprise à employés

Le scénario B2E (Business to Employees) concerne les applications utilisées par des employés. Il s’agit d’applications destinées à des utilisateurs qui agissent généralement pour le compte d’une organisation, comme un employeur, une université ou un groupe dont ils sont membres, plutôt qu’en leur propre nom.

Ces applications, lorsqu’elles sont développées sur mesure par l’organisation, peuvent utiliser le protocole OIDC/<Tooltip tip="OAuth 2.0 : cadre d’autorisation qui définit des protocoles et des flux d’autorisation." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=OAuth">OAuth</Tooltip> pour externaliser l’authentification, tandis que celles qui ont été achetées utilisent souvent le protocole <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=SAML">SAML</Tooltip>. Dans les deux cas, l’entreprise voudra généralement utiliser un type de connexion d’entreprise, comme un <Tooltip tip="Identity Provider (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Identity+Provider">fournisseur d’identité</Tooltip> SAML, ADFS, Google Workspace, Azure AD ou un service d’annuaire comme AD ou OpenLDAP, et plus rarement une base de données personnalisée, pour authentifier les utilisateurs de l’entreprise.

Pour une entreprise qui crée ou intègre des applications avec Auth0 dans un environnement B2E, plusieurs exigences reviennent fréquemment dans ce scénario. Ce guide résume les exigences les plus courantes pour les applications B2E et explique les fonctionnalités d’Auth0 qui aident à répondre à chaque besoin.

<div id="enterprise-providers">
  ## Fournisseurs d’identité d’entreprise
</div>

La plupart des entreprises disposent déjà d’un référentiel d’identité d’entreprise qui contient des renseignements sur tous les employés ainsi que des données de profil utilisateur. Il peut aussi contenir des renseignements sur les partenaires et les contractuels. Dans un scénario B2E, il est donc souvent nécessaire de permettre à ces utilisateurs de se connecter au moyen des [connexions d’entreprise Auth0](/fr-CA/docs/authenticate/identity-providers/enterprise-identity-providers), comme les fournisseurs SAML2, ADFS, Google Workspace, Azure AD ou un service d’annuaire d’entreprise sur site. C’est avantageux pour les utilisateurs, car cela leur évite de créer encore un autre nom d’utilisateur et mot de passe pour chaque application et leur permet plutôt d’utiliser le même identifiant de connexion dans toutes leurs applications d’entreprise.

C’est particulièrement avantageux du point de vue de la sécurité au sein de l’entreprise, parce que les identifiants ne sont exposés qu’à l’infrastructure d’identité, plutôt qu’à chaque application. De plus, cette architecture permet à l’entreprise de garder le contrôle sur l’accès aux applications, puisque le fournisseur d’identité d’entreprise offre un point unique de désactivation. Si un utilisateur quitte l’organisation, les administrateurs peuvent simplement désactiver le compte de l’utilisateur dans le fournisseur d’identité d’entreprise, et l’utilisateur ne pourra plus se connecter à aucune des applications qui utilisent ce fournisseur d’identité.

Auth0 permet d’activer facilement la connexion au moyen d’un large éventail de fournisseurs d’identité d’entreprise en quelques étapes de configuration simples.

<div id="groups-and-roles">
  ## Groupes et rôles
</div>

Lorsque vous avez un grand nombre d’utilisateurs, vous pouvez configurer des groupes et des rôles pour gérer l’accès et les privilèges. Ceux-ci sont souvent stockés et administrés dans un annuaire.

Auth0 peut récupérer des attributs utilisateur, comme les groupes et les rôles, à partir d’un annuaire ou d’un fournisseur d’identité d’entreprise pendant l’authentification. Vous pouvez ensuite rendre ces attributs disponibles dans les jetons renvoyés à l’application ou au moyen de la <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip> d’Auth0.

<div id="profile-translation">
  ## Traduction du profil
</div>

Il arrive qu’un annuaire ou un fournisseur d’identité renvoie des attributs dans un format différent de celui utilisé par votre application. À l’aide des [Rules](/fr-CA/docs/manage-users/user-accounts/metadata/manage-metadata-rules) d’Auth0, vous pouvez [faire correspondre et traduire les attributs du profil utilisateur](https://auth0.com/rules/saml-attribute-mapping). Vous pouvez même effectuer des traductions entre OIDC/OAuth, SAML, <Tooltip tip="Web Service Federation (WS-Fed) : protocole de gestion des identités utilisateur entre domaines." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=WS-Fed">WS-Fed</Tooltip> et LDAP.

Par exemple, vous récupérez des attributs au format d’assertion SAML à partir d’un fournisseur d’identité SAML. Avec une Rule, vous pouvez ensuite traduire ces attributs en revendications personnalisées dans un <Tooltip tip="ID Token : justificatif destiné au client lui-même, plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=ID+Token">ID Token</Tooltip> pour une application OIDC/OAuth.

Vous pouvez aussi faire correspondre des attributs SAML au profil utilisateur Auth0 à partir de l’Auth0 Dashboard. Pour ce faire, accédez à [Connections > Enterprise > SAMLP Identity Provider](https://manage.auth0.com/#/connections/enterprise), sélectionnez votre connexion SAML, puis définissez vos correspondances d’attributs dans l’onglet **Mappings**.

<div id="extensibility-with-augmented-user-profiles">
  ## Extensibilité avec des profils utilisateur enrichis
</div>

Vous voudrez peut-être enrichir les profils utilisateur avec des attributs ou des données provenant d’autres services. Par exemple, vous pourriez recevoir une adresse ou un numéro de téléphone et vouloir en déduire une région géographique. Les [Rules d’Auth0](/fr-CA/docs/customize/rules) vous permettent d’écrire de petits extraits de code qui s’exécutent pendant la transaction d’authentification. Cela vous permet d’exécuter une logique ou d’appeler d’autres services pour obtenir des renseignements sur l’utilisateur, puis d’ajouter des [métadonnées utilisateur](/fr-CA/docs/manage-users/user-accounts/metadata) au profil utilisateur Auth0 et, au besoin, aux jetons générés envoyés à vos applications.

<div id="single-sign-on">
  ## Authentification unique
</div>

Si vous avez plusieurs applications internes, vous pouvez configurer l’[authentification unique (SSO)](/fr-CA/docs/authenticate/single-sign-on) entre elles afin que les utilisateurs n’aient à ouvrir une session qu’une seule fois.

Auth0 prend en charge l’intégration avec des applications qui externalisent l’authentification à l’aide de protocoles d’identité standards de l’industrie :

* OIDC/OAuth
* SAML2
* WS-Fed

Après quelques configurations, toutes vos applications peuvent tirer parti de votre fournisseur d’identité d’entreprise. Dans cette configuration, Auth0 sert d’intermédiaire entre vos applications et les fournisseurs d’identité d’entreprise.

Désormais, lorsqu’un utilisateur ouvre une session dans une application, il peut accéder à d’autres applications intégrées à Auth0 sans avoir à se reconnecter. Ce sera le cas jusqu’à l’expiration de sa session <Tooltip tip="Authentification unique (SSO) : service qui, après qu’un utilisateur a ouvert une session dans une application, le connecte automatiquement à d’autres applications." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=SSO">SSO</Tooltip>. Vous devriez configurer la durée de la session SSO dans Auth0 de façon à respecter les politiques de sécurité.

<div id="single-sign-on-integrations">
  ## Intégrations pour l’authentification unique
</div>

Vous pouvez également intégrer à Auth0 des applications acquises afin d’offrir l’authentification unique (SSO). Auth0 fournit des [intégrations prédéfinies](/fr-CA/docs/customize/integrations/sso-integrations) pour des applications telles que :

* Salesforce
* Zendesk
* Slack
* New Relic

<div id="branding">
  ## Image de marque
</div>

L’image de marque est un aspect important de toute application. Votre logo, vos couleurs et vos styles doivent être uniformes dans l’ensemble de l’application. Vous pouvez [personnaliser](/fr-CA/docs/libraries/custom-signup) les pages de connexion, d’inscription et d’erreur affichées par Auth0 afin qu’elles correspondent à votre application. Ajoutez votre propre logo, votre propre texte et vos propres couleurs. La prise en charge de l’I18N/L10N est également offerte pour les déploiements à l’échelle mondiale. Les [courriels de vérification ou de réinitialisation du mot de passe](/fr-CA/docs/customize/email/email-templates) sont également personnalisables.

Les [écrans de connexion](/fr-CA/docs/libraries/lock/lock-ui-customization) doivent donner l’impression de provenir du nom de domaine de votre application. Pour maintenir cette cohérence, vous pouvez définir un [nom de domaine personnalisé](/fr-CA/docs/customize/custom-domains) pour l’écran de connexion affiché par Auth0.

<div id="multi-factor-authentication">
  ## Authentification multifacteur
</div>

Les applications internes ou destinées aux employés gèrent souvent du contenu sensible. [L’authentification multifacteur (MFA)](/fr-CA/docs/secure/multi-factor-authentication) aide à protéger vos données et vos applications. Auth0 offre différentes façons de mettre en œuvre <Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification qui ajoute un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=MFA">l’authentification multifacteur (MFA)</Tooltip>. Pour plus de souplesse, vous pouvez utiliser Rules pour l’activer uniquement pour les applications ou les groupes d’utilisateurs qui en ont besoin.

<div id="logs-export">
  ## Export des journaux
</div>

Vous avez besoin d’analyser les journaux ou de les conserver à long terme? Auth0 fournit des extensions pour [exporter les journaux vers des outils externes](/fr-CA/docs/deploy-monitor/logs) afin de les analyser et de les conserver. Vous pouvez aussi récupérer les données de journalisation avec la Management API.

<div id="audit">
  ## Audit
</div>

Les données de journalisation servent à de nombreuses fins pour les entreprises, notamment à la production de rapports d’audit. Auth0 consigne diverses données dans des fichiers journaux, qui peuvent être utiles pour vos rapports d’audit. Les journaux contiennent des renseignements sur les utilisateurs authentifiés, le fournisseur d’identité utilisé et la date à laquelle des changements administratifs importants sont apportés dans le <Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Auth0+dashboard">Auth0 Dashboard</Tooltip>.

Chaque événement de journalisation est associé à un type d’événement. Vous pouvez utiliser les types d’événement comme filtres lorsque vous interrogez les données de journalisation avec la Management API, ou lorsque vous exportez les journaux vers des outils d’analyse de journaux.

<div id="monitoring">
  ## Surveillance
</div>

Il est essentiel de surveiller l’infrastructure et les services dont dépendent vos applications. Auth0 met à votre disposition une page [Auth0 Status](https://status.auth0.com/) à laquelle vous pouvez vous abonner.

Auth0 met tout en œuvre pour réduire au minimum les interruptions, mais en cas de perturbation du service, celle-ci sera indiquée sur la page de statut. Pour répondre aux exigences de documentation relatives à l’analyse des causes profondes après une perturbation, Auth0 effectue une analyse interne et publie les résultats dans l’avis de perturbation une fois l’analyse terminée.

<div id="attack-protection">
  ## Protection contre les attaques
</div>

Les pirates informatiques font malheureusement partie de la réalité d’Internet aujourd’hui. Ils cherchent constamment des moyens de s’introduire dans les applications. Par exemple, ils peuvent tenter de se connecter à l’aide de mots de passe courants. Ils peuvent aussi utiliser des identifiants volés ailleurs, en espérant que les utilisateurs aient réutilisé les mêmes mots de passe sur d’autres sites.

La [Protection contre les attaques](/fr-CA/docs/secure/attack-protection) d’Auth0 détecte ces situations pour les connexions de base de données d’Auth0 et propose différentes options de réponse. Activez <Tooltip tip="Protection contre les attaques : fonctionnalités fournies par Auth0 pour détecter et atténuer les attaques, notamment la protection contre les attaques par force brute, la limitation des IP suspectes, la détection des mots de passe compromis, la détection des bots et l’authentification multifacteur adaptative." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Attack+Protection">Protection contre les attaques</Tooltip> et configurez les options de réponse afin de réagir de façon appropriée si un tel événement se produit.

<div id="github-deployment">
  ## Déploiement GitHub
</div>

Gérez-vous une bonne partie du code de votre application dans GitHub ? Vous pouvez y déployer le code de vos Actions, Rules, Hooks ou de l’accès personnalisé à la base de données à l’aide de l’[extension GitHub Deployment d’Auth0](https://marketplace.auth0.com/integrations/github-actions).

Si vous disposez d’un pipeline complet d’intégration continue et de déploiement continu, utilisez l’[outil Auth0 Deploy CLI](https://github.com/auth0/auth0-deploy-cli) pour plus de flexibilité.
