> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez le fonctionnement des profils utilisateur dans Auth0.

# Profils utilisateur

Pour accéder à l’une des applications de votre locataire, chaque utilisateur doit avoir un profil dans ce locataire. Les profils utilisateur contiennent des renseignements sur vos utilisateurs, comme leur nom et leurs coordonnées. Vous pouvez gérer les profils utilisateur dans l’[Auth0 Dashboard](/fr-CA/docs/get-started/auth0-overview/dashboard) et à l’aide de la [Auth0 Management API](https://auth0.com/docs/api/management/v2).

<div id="user-data-sources">
  ## Sources de données utilisateur
</div>

Les données utilisateur peuvent provenir de nombreuses sources, y compris de vos propres bases de données ainsi que de <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=identity+providers">fournisseurs d’identité</Tooltip> sociaux, juridiques ou d’entreprise. Par exemple : Google, Facebook, Active Directory ou <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=SAML">SAML</Tooltip>. Vous pouvez normaliser les données utilisateur provenant de toute source de données prise en charge.

Les attributs du profil utilisateur peuvent inclure des renseignements provenant du fournisseur d’identité. En voici quelques exemples :

| Données utilisateur provenant de... | Peuvent inclure...                                        |
| ----------------------------------- | --------------------------------------------------------- |
| LinkedIn                            | Employeur actuel ou diplômes obtenus                      |
| Facebook                            | Photo de profil, date de naissance ou situation amoureuse |
| Active Directory                    | Numéro d’employé, poste ou service                        |

Auth0 désigne toutes les sources de données utilisateur par le terme **connexions**, car Auth0 s’y connecte pour authentifier l’utilisateur.

<div id="user-data-normalization">
  ### Normalisation des données utilisateur
</div>

Auth0 prend en charge divers [fournisseurs d’identité](/fr-CA/docs/authenticate/identity-providers) et [connexions de base de données](/fr-CA/docs/authenticate/database-connections). Chaque connexion peut renvoyer un ensemble différent d’attributs utilisateur. Il arrive aussi que différentes connexions utilisent des noms différents pour le même attribut. Par exemple, la valeur `surname` d’une connexion peut correspondre à `last_name` ou à `family_name` dans d’autres sources de données utilisateur.

Pour gérer cette complexité, Auth0 fournit un [profil utilisateur normalisé](/fr-CA/docs/manage-users/user-accounts/user-profiles/normalized-user-profiles), une norme propre à Auth0 pour stocker les données utilisateur.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour consulter la [structure des données du profil utilisateur](/fr-CA/docs/manage-users/user-accounts/user-profiles/user-profile-structure) d’Auth0, accédez à [Auth0 Dashboard > Gestion des utilisateurs > Utilisateurs](https://manage.auth0.com/#/users), puis cliquez sur un utilisateur.
</Callout>

<div id="user-profile-attribute-mapping">
  ### Mappage des attributs du profil utilisateur
</div>

<div id="adldap-connector">
  #### Connecteur AD/LDAP
</div>

Pour Active Directory et toute autre connexion LDAP utilisant le connecteur AD/LDAP d’Auth0, il existe un mécanisme permettant de faire correspondre les attributs du profil utilisateur dans le service d’annuaire avec le profil utilisateur normalisé d’Auth0. Un fichier `profileMapper.js`, situé dans le répertoire d’installation du connecteur AD/LDAP, établit cette correspondance lorsqu’un utilisateur s’authentifie.

<div id="saml-assertions">
  #### Assertions SAML
</div>

Si votre application utilise le protocole SAML pour communiquer avec Auth0, l’un des deux mécanismes suivants permet de faire correspondre les attributs de l’utilisateur avec le profil utilisateur normalisé d’Auth0 :

| Si Auth0 est un...           | Alors...                                                                                                                                                                                                                                                                                                                                                                                                    |
| ---------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| fournisseur de services SAML | Utilisez l’onglet **Mappings** de la connexion SAML pour faire correspondre les attributs provenant d’un IdP aux attributs du profil utilisateur Auth0 : accédez à [Auth0 Dashboard > Authentication > Enterprise > SAMLP](https://manage.auth0.com/#/connections/database/enterprise/samlp). Cliquez sur le nom de la connexion SAML, puis sur **Mappings**.                                               |
| fournisseur d’identité SAML  | Utilisez l’onglet **Settings** des AddOns de l’application pour faire correspondre les attributs du profil utilisateur Auth0 aux attributs de l’assertion SAML renvoyée au fournisseur de services : accédez à [Auth0 Dashboard > Applications](https://manage.auth0.com/#/connections/database/applications). Cliquez sur le nom de votre application, cliquez sur **Addons**, puis sur **SAML2 Web App**. |

<div id="account-linking">
  ### Association de comptes
</div>

Les utilisateurs peuvent d’abord se connecter à une application à l’aide d’une connexion (comme une base de données personnalisée), puis se connecter plus tard à l’aide d’une autre connexion (comme Facebook). Dans ce cas, le `user_id` de la deuxième authentification est différent du `user_id` de la première authentification.

Auth0 fournit un mécanisme pour associer les deux comptes. Lorsque Auth0 associe les deux comptes, il stocke deux éléments dans la portion tableau `identities` du profil utilisateur, un pour chaque connexion.

Auth0 ne fusionne pas les attributs du profil utilisateur provenant de plusieurs fournisseurs. Auth0 extrait les attributs **de base** du profil utilisateur à partir du premier fournisseur utilisé.

Pour en savoir plus, consultez [Association de comptes utilisateur](/fr-CA/docs/manage-users/user-accounts/user-account-linking).

<div id="caching-user-profiles">
  ### Mise en cache des profils utilisateur
</div>

Auth0 met en cache le profil utilisateur provenant d’une connexion avant de le transmettre à l’application appelante. Ce cache se trouve dans la base de données d’Auth0. Chaque fois que l’utilisateur s’authentifie, Auth0 met à jour le cache. Pour en savoir plus, consultez [Update User Profile Using Your Database](/fr-CA/docs/manage-users/user-accounts/user-profiles/update-user-profiles-using-your-database).

<div id="custom-user-profile-data">
  ## Données de profil utilisateur personnalisées
</div>

Auth0 vous permet de stocker des [métadonnées](/fr-CA/docs/manage-users/user-accounts/metadata), c’est-à-dire des données associées à chaque utilisateur qui ne proviennent pas du fournisseur d’identité. Vous pouvez utiliser `user_metadata` pour stocker des attributs personnalisés, comme la couleur préférée de l’utilisateur ou ses loisirs.

<div id="change-user-profile-data">
  ## Modifier les données de profil d’un utilisateur
</div>

Vous pouvez modifier les renseignements de profil d’un utilisateur de différentes façons.

* [Scopes](/fr-CA/docs/get-started/apis/scopes) : Les flux d’authentification pris en charge par Auth0 comprennent un paramètre facultatif qui vous permet de préciser un scope. Cela détermine les renseignements de profil utilisateur (claims) inclus dans le <Tooltip tip="JSON Web Token (JWT) : format standard du ID Token (et souvent du jeton d’accès) utilisé pour représenter des claims de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=ID+token">jeton d’identité</Tooltip> (<Tooltip tip="ID Token : justificatif destiné à l’application cliente elle-même, plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=JWT">JWT</Tooltip>).
* [Auth0 Dashboard](/fr-CA/docs/manage-users/user-accounts/manage-users-using-the-dashboard) : L’Auth0 Dashboard vous permet de modifier manuellement les sections `user_metadata` et `app_metadata` du profil de n’importe quel utilisateur.
* [Management API](/fr-CA/docs/manage-users/user-accounts/manage-users-using-the-management-api) : Vous pouvez lire, mettre à jour et supprimer les profils d’utilisateurs stockés dans la base de données Auth0.
* [Custom database scripts](/fr-CA/docs/authenticate/database-connections/custom-db/templates) : Si vous utilisez une base de données personnalisée comme connexion, vous pouvez écrire des scripts pour mettre en œuvre des événements du cycle de vie comme la création, la connexion, la vérification, la suppression et le changement de mot de passe. Auth0 fournit des modèles pour ces scripts, que vous pouvez adapter à la base de données et au schéma utilisés.
* [Rules](/fr-CA/docs/manage-users/user-accounts/metadata/manage-metadata-rules) : Utilisez les Rules pour enrichir le profil utilisateur pendant la transaction d’authentification et, au besoin, enregistrer ces changements dans Auth0.

<div id="access-user-profiles">
  ## Accéder aux profils utilisateur
</div>

Les applications et la <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip> d’Auth0 peuvent accéder aux renseignements du profil utilisateur.

<div id="access-user-profiles-from-apps">
  ### Accéder aux profils utilisateur depuis les applications
</div>

Une fois qu’Auth0 a terminé l’authentification et rendu le contrôle à votre application, il fournit à l’application le profil utilisateur. À plus bas niveau, vous pouvez le faire à l’aide de l’un des [protocoles](/fr-CA/docs/authenticate/protocols) d’application pris en charge par Auth0. Toutefois, la plupart des développeurs préfèrent utiliser les SDK d’Auth0. Pour en savoir plus, consultez les [Quickstarts](/fr-CA/docs/quickstarts).

L’un de ces SDK est le widget Auth0 Lock, qui fournit une interface de connexion. Pour en savoir plus, consultez :

* [Lock for Web](/fr-CA/docs/libraries/lock)
* [Lock Swift](/fr-CA/docs/libraries/lock-swift)
* [Lock.Android](/fr-CA/docs/libraries/lock-android)

Si vous voulez que votre application web dispose d’une interface de connexion personnalisée, vous pouvez utiliser Auth0.js. Cette bibliothèque JavaScript sans interface utilisateur pour Auth0 déclenche le flux d’authentification (ainsi que d’autres tâches) et récupère en retour un objet profil utilisateur. Pour en savoir plus, consultez la [référence d’Auth0.js](/fr-CA/docs/libraries/auth0js).

<div id="access-user-profiles-from-the-management-api">
  ### Accéder aux profils utilisateur dans la Management API
</div>

Auth0 fournit une API REST qui permet aux applications et aux services d’accéder à l’objet de profil utilisateur et de le manipuler.

L’API Explorer permet aux utilisateurs d’explorer la Management API de façon interactive. Il fournit :

* Les appels d’API disponibles
* Les renseignements requis pour chaque appel
* Les renseignements renvoyés par chaque appel

Avec l’explorateur, les utilisateurs peuvent essayer chaque point de terminaison dans l’interface de l’explorateur ou à l’aide d’une commande CuRL dans la ligne de commande. Pour essayer l’une des commandes de la Management API, accédez à l’[API Explorer](https://auth0.com/docs/api/management/v2). Sélectionnez les accès requis sous **Scopes** pour la commande choisie, par exemple `update:users`, puis cliquez sur **TRY**.

L’Authentication API d’Auth0 est conçue spécifiquement pour les flux d’authentification. Pour en savoir plus, consultez l’[Authentication API Explorer](https://auth0.com/docs/api/authentication). En règle générale, la plupart de ces points de terminaison sont utilisés par les différents SDK d’Auth0, et non par votre propre code.

<div id="the-difference-between-user-profiles-and-tokens">
  ## La différence entre les profils d’utilisateur et les jetons
</div>

Dans les flux d’authentification décrits ci-dessus, Auth0 renvoie un ensemble de jetons plutôt qu’un profil utilisateur complet.

L’un des jetons renvoyés est le jeton d’identité, soit un JSON Web Token (JWT) qui contient des attributs du profil utilisateur présentés sous forme de claims. Ces claims sont des déclarations concernant l’utilisateur. Une claim peut être considérée comme fiable si le consommateur du jeton peut en vérifier la signature, qui (dans le cas de HS256) est générée à l’aide du <Tooltip tip="Secret client : secret utilisé par une application pour s’authentifier auprès du serveur d’autorisation; il ne doit être connu que de l’application et du serveur d’autorisation et doit être suffisamment aléatoire pour ne pas pouvoir être deviné." cta="Consulter le glossaire" href="/fr-CA/docs/glossary?term=client+secret">secret client</Tooltip> de l’application Auth0. Si votre application utilise le chiffrement RS256, le jeton d’identité sera signé avec une clé privée et vérifié à l’aide d’une clé publique. Votre application peut ensuite décoder le JWT et obtenir les renseignements sur l’utilisateur contenus dans son payload. Parmi ces renseignements figurent le nom de l’utilisateur, son courriel et d’autres données qui font habituellement partie de l’expérience utilisateur.

Les claims d’un JWT ne contiennent généralement qu’un sous-ensemble des renseignements disponibles dans le profil utilisateur. L’objectif est de réduire au minimum la taille du jeton. Pour en savoir plus, consultez [JSON Web Tokens](/fr-CA/docs/secure/tokens/json-web-tokens).

Trois autres types de jetons peuvent être renvoyés pendant l’authentification :

* Auth0 <Tooltip tip="Jeton d’accès : justificatif d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Consulter le glossaire" href="/fr-CA/docs/glossary?term=access+token">jeton d’accès</Tooltip>
* Jeton d’accès d’un fournisseur tiers
* <Tooltip tip="Jeton d’actualisation : jeton utilisé pour obtenir un nouveau jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Consulter le glossaire" href="/fr-CA/docs/glossary?term=Refresh+token">Jeton d’actualisation</Tooltip>

Pour en savoir plus sur les jetons et les claims, consultez [Tokens](/fr-CA/docs/secure/tokens).

<div id="learn-more">
  ## En savoir plus
</div>

* [Connexion, déconnexion et profils utilisateur dans Auth0.Android](/fr-CA/docs/libraries/auth0-android/auth0-android-login-logout-and-user-profiles)
