Mise en œuvre des invitations d’utilisateurs pour l’inscription à une application sur Auth0
Sur Auth0, vous pouvez mettre en œuvre des invitations d’utilisateurs à l’aide du processus de changement de mot de passe.- En personnalisant la page de réinitialisation du mot de passe de Universal Login ou de Classic Login pour qu’elle prenne aussi en charge une expérience d’invitation, vous pouvez utiliser un lien de changement de mot de passe comme invitation à un nouveau compte d’utilisateur.
- En personnalisant de la même façon le modèle de courriel de changement de mot de passe, vous pouvez utiliser le processus de changement de mot de passe d’Auth0 pour générer le lien de changement de mot de passe et envoyer le courriel d’invitation à l’aide du fournisseur SMTP configuré de votre tenant.
Si vous utilisez déjà une solution de courriel externe et ne souhaitez pas configurer de fournisseur SMTP dans votre tenant, vous pouvez utiliser la Management API pour générer le ticket de changement de mot de passe et envoyer vous-même par courriel le lien du ticket à l’utilisateur, au lieu d’utiliser le modèle de courriel et le processus d’Auth0.
user.app_metadata.needsInvitation dans ces instructions) qui indique que l’utilisateur a une invitation en attente : lorsqu’elle est définie à true, l’utilisateur reçoit l’expérience d’invitation; sinon, il reçoit l’expérience habituelle de réinitialisation du mot de passe.
- Personnaliser le modèle de courriel de changement de mot de passe
D’abord, personnalisez le modèle de courriel de changement de mot de passe (lien) pour gérer à la fois les invitations d’utilisateurs et les changements de mot de passe.
Utilisez Liquid pour vérifier si la propriété de métadonnées utilisateur associée à une invitation en attente est définie et envoyer le message approprié. Par exemple :
type=invite ou type=reset.
- Mettre en forme la page de réinitialisation du mot de passe
À partir du paramètre de requête que vous avez défini dans le modèle, mettez en forme la page de réinitialisation du mot de passe afin qu’elle prenne en charge les processus d’invitation d’utilisateur et de changement de mot de passe selon le paramètre de requête.
Pour les instructions avec Universal Login, consultez Customize Universal Login. Pour les instructions avec Classic Login, consultez Customize Password Reset Page.
- Créer une Action post-login pour réinitialiser la propriété d’invitation
Une fois que l’utilisateur a défini son mot de passe et qu’il se connecte pour la première fois, il n’a plus besoin d’invitation et devrait, par la suite, passer par le processus de changement de mot de passe.
Pour ce faire, créez une Action post-login qui définit user.app_metadata.needsInvitation à false :
- Envoyer des invitations à des utilisateurs
Pour envoyer une invitation à un utilisateur, créez un nouvel utilisateur de base de données Auth0 dans le Dashboard ou au moyen de l’endpoint Create a User de la Management API, puis :
-
Définissez le paramètre
user.email_verifiedsurfalse. -
Définissez
user.app_metadata.needsInvitationsurtrue.
En savoir plus
Pour déterminer où l’utilisateur est redirigé après avoir défini son mot de passe :- Pour Universal Login, personnalisez la route de connexion du flux de réinitialisation du mot de passe.
- Pour Classic Login, définissez le champ Redirect To dans le modèle de courriel.