La taille maximale du fichier pour une importation groupée est de 500KB. Vous devrez lancer plusieurs importations si vos données dépassent cette limite.
Schéma JSON d’un utilisateur
Propriétés
Pour en savoir plus sur
app_metadata et user_metadata, consultez Comprendre le fonctionnement des métadonnées dans les profils utilisateur.
Métadonnées de l’application
user.app_metadata ne doit pas contenir les propriétés suivantes :
__tenant_idblockedclientIDcreated_atemail_verifiedemailglobalClientIDglobal_client_ididentitieslastIPlastLoginloginsCountmetadatamultifactor_last_modifiedmultifactorupdated_atuser_id
Hachage personnalisé du mot de passe
user.custom_password_hash peut être utilisé à la place de la propriété user.password_hash lorsque le hachage du mot de passe de l’utilisateur a été créé avec un autre algorithme. Notez que ce champ et password_hash sont mutuellement exclusifs.
L’objet user.custom_password_hash possède les propriétés suivantes :
Mettre à jour le hachage personnalisé du mot de passe
custom_password_hash si l’utilisateur ne s’est pas connecté à l’aide du custom_password_hash importé initialement. Par exemple, vous pouvez soumettre le JSON ci-dessous deux fois à l’endpoint /api/v2/jobs/users-imports avec des valeurs différentes pour custom_password_hash. Lors du deuxième envoi, définissez l’indicateur upsert sur true.
Algorithmes de hachage pris en charge
custom_password_hash.
Argon2
algorithm est défini à argon2 :
hash.encodingdoit êtreutf8.hash.saltn’est pas autorisé.hash.valuedoit être au format de chaîne PHC, comme indiqué dans P-H-C / phc-string-format sur GitHub. Il doit également respecter les exigences précisées dans Auth0 / magic sur GitHub.hash.valuedoit inclure le sel encodé en base64 (comme indiqué dans la documentationPHC).
bcrypt
algorithm est défini sur bcrypt :
-
hash.encodingdoit êtreutf8. -
hash.saltest autorisé en combinaison avec l’encodage et la position du sel. -
hash.valuedoit inclure l’un de ces préfixes :$2a$$2b$$2y$
$2$,$sha1$et$2x$, ne sont pas pris en charge pour le moment.
hello à l’aide d’un paramètre de coût de 10 :
$2b$10$nFguVi9LsCAcvTZFKQlRKeLVydo8ETv483lkNsSFI/Wl1Rz1Ypo1K
L’algorithme bcrypt traite au maximum 72 octets en entrée lors du calcul des hachages de mot de passe ou des comparaisons, et la longueur de salt.value compte dans cette limite de 72 octets. Toute entrée qui dépasse cette limite est tronquée; par exemple, si le sel consomme 10 octets, la longueur maximale du mot de passe pour le hachage ou la comparaison est de 62 octets.
Les mots de passe qui dépassent cette limite réduite sont tronqués, ce qui peut affaiblir la force du mot de passe ou provoquer des collisions de hachage. Validez toujours la longueur des mots de passe avant le hachage.
HMAC
algorithm est défini à hmac :
-
hash.encodingdoit êtrehexoubase64. -
hash.digestest requis et doit correspondre à l’une des valeurs suivantes :md4md5ripemd160sha1sha224sha256sha384sha512whirlpool
-
hash.key.valueest requis. -
hash.key.encodingdoit êtrebase64,hexouutf8.
LDAP
algorithm est défini à ldap :
hash.encodingdoit êtreutf8.saltn’est pas autorisé.hash.valuedoit respecter le format indiqué dans la section 5.3 de la RFC-2307 sur IETF Datatracker.- Le schéma doit être l’un des suivants :
md5|smd5|sha*|ssha*; consultez ce document pour en savoir plus. - Notez que le schéma crypt n’est pas pris en charge en raison d’un comportement qui dépend du système ou de l’implémentation. Pour en savoir plus, consultez Open LDAP Admin Guide - 14.4.2. CRYPT password storage scheme.
MD ou SHA
algorithm est défini à md4, md5, sha1, sha256 ou sha512 :
hash.encodingdoit êtrehexoubase64.
PBKDF2
algorithm est défini à pbkdf2 :
-
hash.encodingdoit êtreutf8. -
hash.saltn’est pas permis. -
hash.valuedoit être au format de chaîne PHC, comme indiqué dans P-H-C / phc-string-format sur GitHub. -
hash.valuedoit inclure le sel encodé en B64 (base64 sans les caractères de remplissage=, comme indiqué dans la documentationPHC). -
hash.valuedevrait inclure les paramètresi(itérations) etl(longueur de clé). Si ces paramètres sont omis, les valeurs par défaut seronti=100000etl=64. -
L’
iddoit être au formatpbkdf2-<digest>(pbkdf2-sha512,pbkdf2-md5, etc.). Les condensés pris en charge sont :RSA-MD4RSA-MD5RSA-MDC2RSA-RIPEMD160RSA-SHA1RSA-SHA1-2RSA-SHA224RSA-SHA256RSA-SHA384RSA-SHA512md4md4WithRSAEncryptionmd5md5WithRSAEncryptionmdc2mdc2WithRSAripemdripemd160ripemd160WithRSArmd160sha1sha1WithRSAEncryptionsha224sha224WithRSAEncryptionsha256sha256WithRSAEncryptionsha384sha384WithRSAEncryptionsha512sha512WithRSAEncryptionssl3-md5ssl3-sha1whirlpool
scrypt
algorithm est défini sur scrypt :
hash.encodingdoit être soithex, soitbase64.- Le paramètre
keylenest obligatoire. - Le paramètre
costpeut être spécifié; sinon, la valeur par défaut sera 16384. - Le paramètre
blockSizepeut être spécifié; sinon, la valeur par défaut sera 8. - Le paramètre
parallelizationpeut être spécifié; sinon, la valeur par défaut sera 1.
Facteurs MFA
user.mfa_factors contient les inscriptions de l’utilisateur. Pour en savoir plus, consultez l’authentification multifacteur dans Auth0. L’importation des inscriptions évite aux utilisateurs d’avoir à se réinscrire à l’authentification multifacteur après l’importation. Les types d’inscription pris en charge sont :
Exemples
Exemple de base
Exemples de hachages de mots de passe personnalisés
Exemples de facteurs MFA
user.mfa_factors vous permet d’indiquer les inscriptions MFA de l’utilisateur. Les types d’inscription pris en charge sont :
- Téléphone : utilisé pour la vérification par SMS.
- TOTP : secret OTP à utiliser avec des applications d’authentification MFA (Google Authenticator, Microsoft Authenticator, Authy, 1Password, LastPass).
- Courriel : utilisé pour la vérification par courriel.