Application
Le terme « application » n’implique aucune caractéristique de mise en œuvre particulière. Une application peut être une application web, une application mobile ou une SPA. Dans le cas d’ExampleCo, il s’agit d’une application web ASP.NET Core.
- Nom : Le nom canonique de l’application. Il sert à identifier l’application dans le portail, les courriels, les journaux, etc.
- (en lecture seule) : L’identifiant unique de l’application. Il s’agit de l’ID utilisé dans l’application lors de la configuration de l’authentification avec Auth0. C’est une chaîne alphanumérique générée automatiquement.
- (en lecture seule) : Une chaîne utilisée pour signer et valider les jetons qui seront utilisés dans les différents flux d’authentification. Elle est générée automatiquement et doit demeurer confidentielle.
- Domaine : Le nom de domaine attribué au compte Auth0. Le format du domaine est
{account-name}.auth0.comou{account-name}.{location}.auth0.com, par exempleExampleCo.auth0.com. - URL de rappel : L’URL vers laquelle l’utilisateur est redirigé après son authentification.
Créer une application
Timesheet-App et sélectionnerons Regular Web Applications comme type d’application.
Lorsque vous cliquez sur Créer, vous êtes redirigé vers la vue de démarrage rapide. Vous pouvez y choisir la technologie que vous prévoyez utiliser pour créer votre application, et le guide de démarrage rapide correspondant s’affichera.
Les autres vues offertes sont :
Configurer les URL de rappel
*.google.com. Assurez-vous de préciser le protocole, http:// ou https://, sinon l’URL de rappel pourrait ne pas fonctionner dans certains cas.
L’URL de rappel de notre projet d’exemple est http://localhost:5000/signin-auth0. Définissez cette valeur dans le champ Allowed Callback URLs si vous prévoyez utiliser notre exemple; sinon, ajoutez l’URL choisie pour déployer votre application.
Connexions
Fournisseurs d’identité pris en charge
Auth0 prend en charge une vaste gamme de protocoles et de fournisseurs d’identité :- Sociaux : permettez à vos utilisateurs de se connecter avec Google, Facebook, LinkedIn, GitHub et bien d’autres.
- Entreprise : permettez à vos utilisateurs de se connecter avec Active Directory, ADFS, LDAP, , et bien d’autres.
- Connexions de base de données : créez votre propre magasin d’utilisateurs en configurant une nouvelle connexion de base de données, et authentifiez vos utilisateurs à l’aide d’un courriel/nom d’utilisateur et d’un mot de passe. Les identifiants peuvent être stockés de manière sécuritaire soit dans le magasin d’utilisateurs Auth0, soit dans votre propre base de données.
- Authentification : permettez à vos utilisateurs de se connecter sans avoir à retenir un mot de passe, en utilisant un canal d’authentification comme le SMS ou le courriel.
Créer une connexion de base de données
- Dans le Auth0 Dashboard, accédez à Authentification > Base de données.
- Sélectionnez + Créer une connexion DB. Dans l’invite, entrez un nom pour la connexion et configurez les options supplémentaires au besoin.
- Vérifiez les renseignements dans l’invite, puis sélectionnez Créer.
Créer une connexion Active Directory / LDAP
- Comment connecter votre Active Directory à Auth0
- Comment installer le connecteur Active Directory/LDAP
Le connecteur AD/LDAP sert de passerelle entre votre Active Directory et le service Auth0. Cette passerelle est nécessaire, car AD est généralement limité à votre réseau interne, tandis qu’Auth0 est un service infonuagique qui s’exécute dans un environnement complètement distinct. Plus d’informations
Prise en charge de Kerberos
Le connecteur AD/LDAP prend en charge Kerberos afin de permettre à vos utilisateurs de s’authentifier plus facilement lorsqu’ils utilisent un poste joint au domaine au sein du réseau d’entreprise. Pour activer Kerberos dans Active Directory, il suffit d’activer l’option dans l’Auth0 Dashboard. Après avoir activé Kerberos, vous pourrez aussi configurer les plages d’adresses IP. Lorsque les utilisateurs proviennent de ces plages d’adresses IP, cette information est exposée dans le endpoint SSO, ce qui permet aux SDK côté client comme auth0.js et Lock de détecter la prise en charge de Kerberos et d’autoriser l’authentification Windows intégrée. Plus d’informationsSi vous activez Kerberos, vous devrez apporter certaines modifications au fichier de configuration d’AD/LDAP. Pour en savoir plus, consultez : Modifier les paramètres du connecteur AD/LDAP.