Fournisseurs d’identité d’entreprise
La plupart des entreprises ont déjà un référentiel d’identité d’entreprise qui contient des renseignements sur tous les employés ainsi que des renseignements du profil utilisateur. Il peut aussi contenir des renseignements sur les partenaires et les sous-traitants. Une exigence courante dans un scénario B2E consiste donc à permettre à ces utilisateurs de se connecter au moyen des connexions d’entreprise d’Auth0, comme les fournisseurs SAML2, ADFS, Google Workspace, Azure AD ou un service d’annuaire d’entreprise local. C’est avantageux pour les utilisateurs, car ils n’ont pas à créer un autre nom d’utilisateur et mot de passe pour chaque application et peuvent plutôt utiliser les mêmes identifiants de connexion dans toutes leurs applications d’entreprise. C’est particulièrement avantageux pour les équipes responsables de la sécurité dans l’entreprise, puisque les informations d’authentification des utilisateurs ne sont exposées qu’à l’infrastructure d’identité plutôt qu’à chaque application. De plus, cette architecture permet à l’entreprise de garder le contrôle sur l’accès aux applications, car le fournisseur d’identité d’entreprise offre un point de révocation unique. Si un utilisateur quitte l’organisation, les administrateurs peuvent simplement désactiver le compte de l’utilisateur dans le fournisseur d’identité d’entreprise, et l’utilisateur ne peut alors plus se connecter à aucune des applications qui utilisent ce fournisseur d’identité. Auth0 permet d’activer facilement la connexion au moyen d’un large éventail de fournisseurs d’identité d’entreprise en quelques étapes de configuration simples.Groupes et rôles
Lorsqu’il y a beaucoup d’utilisateurs, vous pouvez configurer des groupes et des rôles pour gérer les accès et les privilèges. Souvent, ceux-ci sont stockés et gérés dans un service d’annuaire. Auth0 peut récupérer des attributs utilisateur, comme les groupes et les rôles, à partir d’un service d’annuaire ou d’un fournisseur d’identité d’entreprise pendant l’authentification. Vous pouvez ensuite rendre ces attributs disponibles au moyen de jetons renvoyés à l’application ou avec l’API Auth0 .Traduction du profil
Il arrive parfois qu’un annuaire ou un fournisseur d’identité renvoie des attributs dans un certain format, alors que votre application en utilise un autre. À l’aide des Rules d’Auth0, vous pouvez mapper et traduire les attributs du profil utilisateur. Vous pouvez même faire la traduction entre OIDC/OAuth, SAML, et LDAP. Par exemple, vous récupérez des attributs au format d’assertion SAML à partir d’un fournisseur d’identité SAML. Avec une Rule, vous pouvez ensuite traduire ces attributs en claims personnalisées dans un pour une application OIDC/OAuth. Vous pouvez aussi mapper des attributs SAML vers le profil utilisateur Auth0 à partir du Dashboard. Pour ce faire, accédez à Connections > Enterprise > SAMLP Identity Provider, sélectionnez votre connexion SAML et définissez vos mappages d’attributs dans l’onglet Mappings.Extensibilité avec des profils utilisateur enrichis
Vous voudrez peut-être enrichir les profils utilisateur avec des attributs ou des données provenant d’autres services. Par exemple, vous pourriez recevoir une adresse ou un numéro de téléphone et vouloir le convertir en région géographique. Auth0 Rules vous permettent d’écrire de petits extraits de code qui s’exécutent pendant la transaction d’authentification. Vous pouvez ainsi exécuter une logique ou effectuer une requête vers d’autres services pour obtenir des renseignements sur l’utilisateur, puis ajouter des métadonnées utilisateur au profil utilisateur Auth0 et, au besoin, aux jetons résultants envoyés à vos applications.Authentification unique
Si vous avez plusieurs applications internes, vous pouvez configurer l’authentification unique (SSO) entre elles afin que les utilisateurs n’aient à se connecter qu’une seule fois. Auth0 prend en charge l’intégration avec des applications qui externalisent l’authentification à l’aide de protocoles d’identité normalisés du secteur :- OIDC/OAuth
- SAML2
- WS-Fed
Intégrations d’authentification unique
Vous pouvez également intégrer à Auth0 des applications que vous avez achetées pour l’authentification unique (SSO). Auth0 offre des intégrations préconfigurées pour des applications telles que :- Salesforce
- Zendesk
- Slack
- New Relic