> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit les services et les fonctionnalités d’Auth0.

# Introduction à Auth0

Auth0 est un fournisseur de gestion des identités et des accès (IAM). Mais qu’est-ce que cela signifie ? Si vous avez lu [Introduction à la gestion des identités et des accès (IAM)](/fr-CA/docs/get-started/identity-fundamentals/identity-and-access-management), vous savez qu’une solution IAM sert de gardien pour les ressources que vous fournissez à vos clients sous forme d’applications Web, d’API, etc. Ce gardien lance l’autorisation, comme indiqué dans <Tooltip tip="OAuth 2.0 : Cadre d’autorisation qui définit les protocoles et les flux de travail d’autorisation." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=OAuth+2.0">OAuth 2.0</Tooltip>. L’ajout de la couche <Tooltip tip="OAuth 2.0 : Cadre d’autorisation qui définit les protocoles et les flux de travail d’autorisation." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=OpenID">OpenID</Tooltip> Connect ajoute l’authentification pour sécuriser les <Tooltip tip="Identité numérique : Ensemble d’attributs qui définissent un utilisateur particulier dans le contexte d’une fonction offerte par une application donnée." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=digital+identities">identités numériques</Tooltip> de vos utilisateurs et votre produit.

La plateforme d’identité Auth0 prend en charge différents types d’applications et de frameworks. Que votre application soit une application Web classique, une application mobile ou une application de machine à machine, Auth0 fournit la configuration correspondant au mode d’octroi le plus sécuritaire, ou au flux de travail approprié, pour chaque cas. Vous pouvez en apprendre davantage sur les modes d’octroi et choisir celui qui convient à votre application dans notre article [Quel flux OAuth 2.0 devrais-je utiliser ?](/fr-CA/docs/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use)

En plus de prendre en charge des protocoles sécurisés, la plateforme d’identité Auth0 vous permet de personnaliser les services de connexion pour les adapter à votre entreprise, à votre technologie et à votre clientèle. À l’aide du <Tooltip tip="Auth0 Dashboard : Produit principal d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> et de la <Tooltip tip="Management API : Produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip>, vous pouvez créer votre propre instance Auth0 pour authentifier et autoriser vos clients. Vous pouvez configurer les comportements de connexion, connecter votre répertoire d’utilisateurs, gérer ces utilisateurs, choisir un mode d’octroi et établir des facteurs d’authentification afin d’offrir un produit fluide et évolutif avec une expérience utilisateur de qualité.

<div id="get-started">
  ## Pour commencer
</div>

<div id="identity-fundamentals">
  ### Principes fondamentaux de l’identité
</div>

Vous n’avez pas besoin d’être un expert en IAM pour intégrer Auth0 à votre application ou à votre API, mais connaître quelques concepts clés vous aidera à choisir la bonne configuration pour votre cas d’utilisation. Pour en savoir plus, consultez notre article [Introduction à la gestion des identités et des accès (IAM)](/fr-CA/docs/get-started/identity-fundamentals/identity-and-access-management). Si vous avez encore des questions sur la planification de votre mise en œuvre, consultez notre section [Scénarios d’architecture](/fr-CA/docs/get-started/architecture-scenarios), qui présente pas à pas des scénarios concrets.

<div id="integrate-with-auth0">
  ### Intégrer Auth0
</div>

Pour commencer à intégrer Auth0, vous pouvez soit utiliser nos [guides de démarrage rapide](/fr-CA/docs/quickstarts) interactifs pour la configuration initiale et les configurations rapides, soit enregistrer manuellement votre application dans Auth0 Dashboard. Dans Auth0 Dashboard, vous pouvez créer un locataire, c’est-à-dire votre instance Auth0, à partir de zéro. Si vous préférez utiliser des SDK, Auth0 propose plusieurs options pour chaque type d’application. Pour voir l’offre complète, accédez à [Auth0 Libraries](/fr-CA/docs/libraries).

Vous pouvez commencer la configuration en définissant des renseignements généraux dans les paramètres du locataire d’Auth0 Dashboard, comme le nom affiché à vos utilisateurs, le logo de votre entreprise, vos URL de rappel ou l’emplacement vers lequel Auth0 redirige vos utilisateurs après l’authentification. Vous pouvez consulter nos recommandations dans [Paramètres du locataire](/fr-CA/docs/get-started/tenant-settings).

Une fois le locataire configuré, vous pouvez créer et configurer votre application ou votre API. Pour commencer, vous pouvez suivre les instructions de nos articles [Créer des applications](/fr-CA/docs/get-started/auth0-overview/create-applications) ou [Enregistrer des API](/fr-CA/docs/get-started/auth0-overview/set-up-apis).

<div id="authenticate">
  ### Authentification
</div>

Le principal moyen d’authentification est le formulaire de connexion, c’est-à-dire l’intermédiaire qui permet à vos utilisateurs d’accéder à votre application. Les utilisateurs saisissent des identifiants prédéterminés, comme un nom d’utilisateur ou un mot de passe, dans le formulaire de connexion pour vérifier leur identité numérique.

Le <Tooltip tip="Universal Login : votre application redirige vers Universal Login, hébergé sur le serveur d’autorisation d’Auth0, pour vérifier l’identité d’un utilisateur." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Universal+Login">Universal Login</Tooltip> d’Auth0 est un formulaire de connexion que vous pouvez personnaliser pour qu’il reflète votre marque et configurer afin d’offrir un accès sécurisé. Voici quelques avantages de l’utilisation d’Universal Login :

* Connexion <Tooltip tip="Passwordless : forme d’authentification qui ne repose pas sur un mot de passe comme premier facteur." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Passwordless">Passwordless</Tooltip> avec biométrie
* Choix de méthodes d’<Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=multi-factor+authentication">authentification multifacteur</Tooltip> par courriel, par appel vocal ou avec Duo
* Capacités d’<Tooltip tip="Authentification unique (SSO) : service qui, après la connexion d’un utilisateur à une application, connecte automatiquement cet utilisateur à d’autres applications." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Single+Sign-on">authentification unique</Tooltip> (SSO)
* Prise en charge de la localisation

Pour en savoir plus, consultez [Universal Login](/fr-CA/docs/authenticate/login/auth0-universal-login). Pour en savoir plus sur les fonctionnalités offertes, consultez [Universal Login vs. Classic Login](/fr-CA/docs/authenticate/login/auth0-universal-login/universal-login-vs-classic-login).

Une fois que vous avez un formulaire de connexion, vous pouvez connecter votre répertoire d’utilisateurs à Auth0. Vous pouvez connecter une base de données existante, ou utiliser un <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=identity+provider">fournisseur d’identité</Tooltip> social, juridique ou d’entreprise comme X ou Azure Active Directory. Les nouveaux utilisateurs peuvent s’inscrire à l’aide de la connexion que vous avez configurée.

Une fois que vous avez un formulaire de connexion et une connexion à votre répertoire d’utilisateurs, vous pouvez définir les protocoles qui fonctionnent en arrière-plan lorsque les utilisateurs se connectent à votre application. Les protocoles les plus courants sont associés aux spécifications OAuth 2.0 et OpenID Connect (OIDC) que vous avez peut-être consultées dans notre article [Identity Fundamentals](/fr-CA/docs/get-started/identity-fundamentals).

Un autre mécanisme permettant de transmettre de l’information de façon sécurisée pendant la connexion prend la forme de jetons. Les jetons du <Tooltip tip="Serveur d’autorisation : serveur centralisé qui contribue à définir les limites de l’accès d’un utilisateur. Par exemple, votre serveur d’autorisation peut contrôler les données, les tâches et les fonctionnalités accessibles à un utilisateur." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Authorization+Server">serveur d’autorisation</Tooltip>, l’API d’authentification d’Auth0, transmettent de l’information entre des entités.  Lorsqu’un utilisateur se connecte et que l’accès est approuvé, l’API d’authentification envoie un <Tooltip tip="Jeton d’accès : identifiant d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=access+token">jeton d’accès</Tooltip>, un <Tooltip tip="ID Token : identifiant destiné au client lui-même, plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=ID+token">jeton d’identité</Tooltip>, ou les deux selon l’octroi d’authentification que vous utilisez pour créer une session. Les jetons d’accès contiennent de l’information sur les scopes, ou autorisations, dont dispose le demandeur dans votre application, tandis que les jetons d’identité contiennent de l’information sur ce demandeur, comme les métadonnées de l’utilisateur, afin d’améliorer l’expérience utilisateur.

Les jetons de l’API d’authentification sont des <Tooltip tip="JSON Web Token (JWT) : format standard de ID Token (et souvent de Jeton d’accès) utilisé pour représenter de façon sécurisée des revendications entre deux parties." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=JSON+Web+Tokens">JSON Web Tokens</Tooltip> (JWT) structurés comme suit :

* un en-tête qui inclut la signature
* la charge utile qui contient des déclarations et des attributs sur le demandeur
* la signature qui vérifie que le jeton est valide

Pour en savoir plus sur les jetons, consultez [Access Tokens](/fr-CA/docs/secure/tokens/access-tokens), [ID Tokens](/fr-CA/docs/secure/tokens/id-tokens), ou [JSON Web Tokens](/fr-CA/docs/secure/tokens/json-web-tokens).

D’autres protocoles, comme <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé qui permet à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=SAML">SAML</Tooltip> (Security Assertion Markup Language) et <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé qui permet à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=WS-Fed">WS-Fed</Tooltip> (Web Service Federation) sont utilisés avec des systèmes plus spécialisés. SAML est compatible avec certains fournisseurs d’identité, tandis que WS-Fed est utilisé avec les produits Microsoft. Pour en savoir plus, consultez la section [Protocoles](/fr-CA/docs/authenticate/protocols) de notre documentation.

<div id="manage-users">
  ### Gérer les utilisateurs
</div>

La gestion des profils d’utilisateur et des accès peut prendre beaucoup de temps. Si vous choisissez de gérer les utilisateurs avec votre instance Auth0, vous pouvez atténuer certains irritants.

Vous pouvez facilement automatiser les opérations CRUD et interroger les profils d’utilisateur à l’aide d’Auth0 Dashboard ou de la Management API. Vous pouvez regrouper vos utilisateurs par catégorie avec les Organisations Auth0 afin d’organiser votre clientèle selon votre mode de gestion. Pour en savoir plus, consultez la section [Gérer les utilisateurs](/fr-CA/docs/manage-users) de notre documentation.

Votre modèle d’affaires peut inclure différents niveaux d’accès pour vos utilisateurs. Vous pouvez vouloir qu’un sous-ensemble d’utilisateurs ait des autorisations en lecture seule et qu’un autre puisse effectuer des modifications. Authorization Core d’Auth0 vous permet de mettre en œuvre un contrôle d’accès basé sur les rôles. Vous pouvez créer des rôles, attribuer des rôles aux utilisateurs et définir des autorisations.

Si vous voulez gérer l’accès en fonction du comportement du navigateur, vous pouvez limiter la durée de vie d’une session. Une session, c’est-à-dire l’interaction entre l’entité requérante et votre application ou votre ressource, a une durée de vie limitée. Une session peut se terminer lorsque l’utilisateur ferme le navigateur ou quitte votre page web. Vous pouvez prolonger les sessions avec des <Tooltip tip="Jeton d’actualisation : jeton utilisé pour obtenir un nouveau Jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=refresh+tokens">jetons d’actualisation</Tooltip> qui renouvellent les jetons d’accès. Configurez les jetons d’actualisation dans l’Auth0 Dashboard.  Pour en savoir plus, consultez [Limites de durée de vie des sessions](/fr-CA/docs/manage-users/sessions/session-lifetime-limits) et [Obtenir des jetons d’actualisation](/fr-CA/docs/secure/tokens/refresh-tokens/get-refresh-tokens).

Les témoins, ou chaînes de données, sont associés à la session et représentent un utilisateur authentifié. Les témoins permettent à vos utilisateurs authentifiés de maintenir une session et de passer d’une page web à l’autre sans devoir se réauthentifier.  Une fois le navigateur fermé, le témoin est supprimé par le navigateur.

<div id="customize">
  ### Personnaliser
</div>

Votre image de marque est importante, et Auth0 offre des options de personnalisation pour adapter l’expérience de connexion à votre entreprise. Vous pouvez ajouter votre logo et votre palette de couleurs à votre formulaire de connexion, ainsi qu’utiliser un <Tooltip tip="Domaine personnalisé : domaine tiers avec un nom spécialisé ou personnalisé." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=custom+domain">domaine personnalisé</Tooltip> pour vous approprier l’URL de connexion. Pour en savoir plus sur la configuration, consultez [Custom Domains](/fr-CA/docs/customize/custom-domains).

Universal Login offre de nombreuses fonctionnalités pour configurer l’authentification selon vos besoins, comme l’authentification multifacteur, l’authentification Passwordless avec biométrie de l’appareil et la localisation. Plus précisément, vous pouvez ajuster le texte des invites que votre utilisateur reçoit lorsqu’une action doit être effectuée. Vous pouvez configurer des invites pour permettre à vos utilisateurs de s’inscrire, d’inscrire un appareil pour l’authentification ou d’envoyer un code par courriel/SMS afin qu’ils le saisissent pour vérification. Vous pouvez également personnaliser les communications par courriel pour accueillir les nouveaux utilisateurs, confirmer l’inscription ou réinitialiser les mots de passe à l’aide de modèles de courriel. Pour en savoir plus, consultez [Customize Universal Login Text Elements](/fr-CA/docs/customize/login-pages/universal-login/customize-text-elements) et [Customize Email Templates](/fr-CA/docs/customize/email/email-templates).

Vous pouvez aussi configurer certains événements avec Auth0 Actions. Les Actions sont des fonctions sécurisées qui s’exécutent au moment de l’exécution. Les Actions se déclenchent à différents points du pipeline et servent à diverses fins. Vous pouvez, par exemple, ajouter des métadonnées avant l’inscription de l’utilisateur ou rediriger des utilisateurs vers un site externe. Pour en savoir plus sur ce que les Actions peuvent faire pour vous, consultez [Understand How Auth0 Actions Work](/fr-CA/docs/customize/actions/actions-overview).

<div id="secure">
  ### Sécurité
</div>

Des attaques malveillantes peuvent survenir à tout moment. Auth0 offre plusieurs options de <Tooltip tip="Protection contre les attaques : fonctionnalités fournies par Auth0 pour détecter et atténuer les attaques, y compris la protection contre la force brute, la limitation des IP suspectes, la détection des mots de passe compromis, la détection de bots et l’authentification multifacteur adaptative." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=attack+protection">protection contre les attaques</Tooltip>, comme la <Tooltip tip="Détection de bots : forme de protection contre les attaques dans laquelle Auth0 bloque le trafic de bots suspect en activant un CAPTCHA pendant le processus de connexion." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Bot+Detection">détection de bots</Tooltip> combinée à Google reCAPTCHA Enterprise pour prévenir les cyberattaques. Pour en savoir plus sur la configuration de la détection de bots, consultez [Bot Detection](/fr-CA/docs/secure/attack-protection/bot-detection).

Même si vous utilisez votre propre page de connexion, Auth0 offre d’autres options de sécurité que vous pouvez activer dans Auth0 Dashboard :

* <Tooltip tip="Détection des mots de passe compromis : forme de protection contre les attaques dans laquelle Auth0 avise vos utilisateurs s’ils utilisent une combinaison nom d’utilisateur/mot de passe qui a été compromise lors d’une fuite de données sur le site Web ou dans l’application d’un tiers." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Breached+Password+Detection">Détection des mots de passe compromis</Tooltip>
* <Tooltip tip="Protection contre la force brute : forme de protection contre les attaques qui protège contre les attaques par force brute provenant d’une seule adresse IP et ciblant un seul compte utilisateur." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Brute-Force+Protection">Protection contre la force brute</Tooltip>
* <Tooltip tip="Limitation des IP suspectes : forme de protection contre les attaques qui protège votre locataire contre les connexions suspectes ciblant trop de comptes à partir d’une seule adresse IP." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Suspicious+IP+Throttling">Limitation des IP suspectes</Tooltip>

La détection des mots de passe compromis est une mesure de sécurité contre les acteurs malveillants qui disposent d’identifiants volés. La protection contre la force brute protège un compte utilisateur ciblé en limitant le nombre de tentatives de connexion, ce qui bloque automatiquement l’adresse IP malveillante et envoie une notification au compte utilisateur visé. La limitation des IP suspectes prend le relais là où la protection contre la force brute s’arrête en bloquant le trafic provenant de toute adresse IP qui tente des inscriptions ou des connexions rapides.

D’autres mesures de sécurité dépendent de la façon dont vous voulez que vos utilisateurs s’authentifient. L’activation de l’authentification multifacteur (MFA) dans Universal Login oblige les utilisateurs à fournir au moins deux facteurs d’authentification. Avec Auth0, vous pouvez configurer le MFA pour qu’il se déclenche dans certaines circonstances, par exemple lorsqu’un utilisateur se connecte à partir d’un appareil inconnu ou d’une adresse IP suspecte. Pour en savoir plus sur la configuration du MFA, consultez [Adaptive MFA](/fr-CA/docs/secure/multi-factor-authentication/adaptive-mfa).

<div id="deploy-and-monitor">
  ### Déployer et surveiller
</div>

Lorsque vous avez terminé de tester votre instance Auth0 et que vous êtes prêt à la déployer, vous pouvez utiliser nos offres de cloud public ou privé. Pour en savoir plus sur les offres offertes, consultez [Options de déploiement](/fr-CA/docs/deploy-monitor/deployment-options). Si vous avez besoin d’un environnement multilocataire, vous pouvez en apprendre davantage sur [Private Cloud on AWS](/fr-CA/docs/deploy-monitor/deploy-private-cloud/private-cloud-on-aws).

Pour que votre déploiement se déroule comme prévu, nous fournissons des conseils sous forme de recommandations préalables au déploiement, d’une liste de vérification de déploiement, de pratiques exemplaires, de solutions courantes et d’autres conseils pour rendre le déploiement aussi fluide que possible.

Une fois votre environnement de production en place et prêt pour les utilisateurs, vous pouvez en assurer la surveillance grâce au suivi des erreurs et aux alertes. System Center Operations Manager vous permet d’effectuer cette surveillance, tandis que les journaux d’événements peuvent être exportés vers un outil d’analyse afin de vous donner de la visibilité sur les tendances, le comportement des utilisateurs ou les problèmes.
