Comment configurer les éléments d’Auth0 pour qu’ils reflètent votre image de marque et l’expérience utilisateur souhaitée.
Auth0 peut être personnalisé afin d’adopter une apparence conforme aux exigences de l’image de marque de votre organisation et aux attentes des utilisateurs. L’application de votre image de marque aux éléments Auth0 offre une expérience utilisateur cohérente à vos clients et les rassure en leur montrant qu’ils utilisent un produit provenant d’un fournisseur fiable et sécurisé.Auth0 offre la prise en charge de l’internationalisation (I18N) et de la localisation (L10N), deux aspects importants si vous travaillez l’image de marque pour une clientèle internationale. Les éléments prêts à l’emploi, comme le widget d’interface utilisateur Auth0 Lock et , prennent déjà en charge plusieurs langues, avec une extensibilité intégrée qui permet d’en ajouter d’autres si ce dont vous avez besoin n’existe pas déjà.
Presque toutes les applications ont besoin d’internationalisation ou de localisation, d’une façon ou d’une autre. Auth0 facilite leur ajout, mais vous devez en tenir compte dès le départ : ajouter la localisation après coup, par exemple, peut s’avérer fastidieux si vous attendez trop longtemps.
Lorsque vous réfléchissez aux éléments auxquels vous souhaitez appliquer votre image de marque, ainsi qu’à la meilleure façon de le faire, il y a un certain nombre de points à examiner :
Avez-vous besoin d’appliquer votre image de marque à votre page de connexion ?
Avez-vous besoin de localiser votre page de connexion ?
Si vous partagez un tenant Auth0 entre des organisations clientes, devriez-vous ajouter une image de marque propre à chaque organisation dans leur expérience de login ?
Comment pouvez-vous personnaliser les courriels pour qu’ils ne reflètent pas seulement votre image de marque, mais qu’ils varient aussi selon les préférences de l’utilisateur ?
Comment les utilisateurs sauront-ils qu’ils sont toujours sur votre domaine lorsqu’ils verront votre page de connexion ?
Que devez-vous faire pour offrir une sécurité supplémentaire dans le navigateur (par exemple, mettre en œuvre la validation étendue) ?
Où voulez-vous rediriger les utilisateurs en cas d’erreur ?
Auth0 offre une grande souplesse lorsqu’il s’agit de personnaliser et de configurer des pages Auth0 comme Universal Login et Réinitialisation du mot de passe. Vous pouvez donc pratiquement créer l’expérience utilisateur qui convient à vos besoins. Pour bien des gens, l’expérience prête à l’emploi — avec peut-être quelques légères modifications — suffit amplement. Pour d’autres, toutefois, la valeur de leur image de marque et leur notoriété exigent une personnalisation plus poussée. Cette souplesse s’étend non seulement aux pages Auth0, mais peut aussi, grâce à l’extensibilité, s’appliquer aux modèle de courriel. La fonctionnalité domaine personnalisé d’Auth0 renforce encore davantage la confiance des consommateurs en rassurant les utilisateurs sur les plans de la sûreté et de la sécurité.Si vous partagez un tenant Auth0 entre plusieurs organisations clientes, en fournissant à chaque organisation son propre groupe d’utilisateurs et en gérant ses credentials, vous devrez réfléchir à la façon dont chaque utilisateur saura quels credentials utiliser et comment il pourra avoir confiance en le fait qu’il les saisit dans un endroit sûr et sécurisé. Consultez Branding login by organization pour en savoir plus.Bien qu’Auth0 fournisse des renseignements par défaut dans les situations d’erreur, les renseignements prêts à l’emploi peuvent être quelque peu cryptiques, puisqu’il manque le contexte que vous seul pouvez fournir. Les conseils d’Auth0 sur la personnalisation de la page d’erreur peuvent toutefois aider à atténuer ce problème en vous permettant de fournir des renseignements davantage adaptés au contexte par l’intermédiaire de votre propre organisation de soutien.
Pour offrir des ressources utiles aux utilisateurs qui éprouvent des problèmes, vous devriez également configurer un nom convivial et un logo, ainsi que fournir l’adresse courriel et l’URL de soutien de votre organisation. Pour savoir comment faire, consultez Dashboard Tenant Settings.
Universal Login est la méthode recommandée pour authentifier les utilisateurs, et elle repose sur l’utilisation de la page de connexion. Vous pouvez personnaliser la page de connexion pour qu’elle respecte les exigences relatives à l’image de marque de votre organisation.
Pour personnaliser les pages Universal Login, vous pouvez modifier vos thèmes de page et créer des modèles de page dynamiques.Si vous choisissez d’utiliser Classic Login et de personnaliser le script de la page de connexion, nous vous recommandons fortement d’utiliser le contrôle de version. Pour ce faire, vous devriez déployer le script vers votre tenant Auth0 au moyen de l’automatisation du déploiement ou de l’une des stratégies de rechange.
Image de marque de la connexion selon l’organisation
Le besoin ou non d’effectuer une personnalisation particulière sur la page Universal Login dépend de la façon dont vous prévoyez gérer l’organisation de vos clients. Avant de lire cette section, assurez-vous d’avoir lu la section Universal Login et de savoir quelle approche vous adoptez pour les organisations en consultant Multiple Organization Architecture.Si les utilisateurs de votre organisation sont tous isolés les uns des autres, il est important d’indiquer clairement sur la page Universal Login pour quelle organisation la page de connexion est affichée. La façon la plus simple de le faire est d’utiliser la Organizations Feature, qui vous permet d’enregistrer un logo, une couleur principale et une couleur d’arrière-plan qui serviront à personnaliser l’image de marque de la Universal Login Page une fois l’organisation identifiée, soit en transmettant org_id depuis l’application, soit lorsque l’utilisateur saisit son organisation dans le prompt organisation.
Par défaut, l’URL associée à votre tenant inclut son nom et, dans certains cas, un identifiant propre à la région. Par exemple, les tenants situés aux États-Unis ont une URL semblable à https://example.us.auth0.com, tandis que ceux situés en Europe ont une URL du type https://example.eu.auth0.com. Un Domaine personnalisé vous permet d’offrir à vos utilisateurs une expérience cohérente en utilisant un nom qui correspond à l’image de marque de votre organisation.
Un seul nom de domaine personnalisé peut être appliqué par tenant Auth0. Donc, si vous devez absolument avoir une image de marque distincte pour chaque nom de domaine, il vous faudra une architecture dans laquelle plusieurs tenants Auth0 sont déployés en production.
De plus, la fonctionnalité vous offre un contrôle complet sur le processus de gestion des certificats. Par défaut, Auth0 fournit des certificats SSL standard, mais si vous configurez un domaine personnalisé, vous pouvez utiliser des certificats SSL à validation étendue (EV) ou l’équivalent afin d’offrir à vos visiteurs des repères visuels dans le navigateur qui les rassurent davantage.En règle générale, nous constatons que les clients obtiennent les meilleurs résultats lorsqu’ils utilisent un domaine centralisé pour l’authentification. C’est particulièrement vrai si l’entreprise propose plusieurs produits ou marques de service. En utilisant un domaine centralisé, vous pouvez offrir aux utilisateurs finaux une expérience utilisateur cohérente tout en réduisant le besoin de maintenir plusieurs tenants de production dans Auth0.
Si les organisations de vos clients sont isolées les unes des autres et que vous devez présenter aux utilisateurs une page de connexion propre à chaque organisation au moyen d’une URL de domaine personnalisé, votre seule option est de créer un tenant distinct pour chaque organisation.
Auth0 utilise largement le courriel, à la fois pour envoyer des notifications aux utilisateurs et pour prendre en charge les fonctionnalités nécessaires à une gestion sécurisée des identités (par exemple, la vérification des courriels, la récupération de compte et la protection contre les attaques par force brute). Auth0 fournit plusieurs modèles à cette fin.
Avant de personnaliser les modèles de courriel, veuillez configurer votre fournisseur de courriel.
Par défaut, les modèles de courriel fournis contiennent un texte standard et l’image de marque d’Auth0. Toutefois, vous pouvez configurer presque tous les aspects de ces modèles afin qu’ils reflètent le ton et l’expérience utilisateur souhaités, et modifier des éléments comme la langue préférée, les options d’accessibilité, etc.Les modèles de courriel se personnalisent à l’aide de la syntaxe Liquid. Si vous souhaitez personnaliser vos modèles en fonction des préférences des utilisateurs, vous aurez également accès aux métadonnées stockées dans les profils des utilisateurs, ainsi qu’aux métadonnées propres à l’application.
Personnalisation de la page de réinitialisation du mot de passe
La page Réinitialisation du mot de passe est utilisée chaque fois qu’un utilisateur utilise la fonction de changement de mot de passe et, comme pour la page de connexion, vous pouvez la personnaliser pour qu’elle respecte les exigences particulières de votre organisation en matière d’image de marque.Si les utilisateurs de votre organisation sont tous isolés les uns des autres (c.-à-d. que chaque organisation a sa propre connexion de base de données Auth0) et que vous adaptez l’image de marque des pages Universal Login selon l’organisation, il est également important d’adapter l’image de marque d’éléments comme la page de réinitialisation du mot de passe afin que les utilisateurs sachent pour quelle organisation le changement de mot de passe est effectué. Cela peut se faire de deux façons :
Créez du JavaScript sur la page Réinitialisation du mot de passe pour charger des ressources à partir d’un CDN en fonction du paramètre de connexion qui indique de quelle organisation provient l’utilisateur.
Créez un tenant distinct pour une organisation et utilisez Universal Login pour personnaliser ce qui est nécessaire pour cette organisation.
S’il survient des problèmes pendant un workflow interactif de l’utilisateur (p. ex. l’inscription ou la connexion), Auth0 fournit des messages d’erreur qui indiquent ce qui se passe en coulisses. Les messages par défaut sont plutôt cryptiques, surtout pour l’utilisateur final, puisqu’il lui manque souvent le contexte que vous seul pouvez fournir. Par conséquent, nous vous recommandons de personnaliser vos pages d’erreur afin de fournir directement à vos utilisateurs l’information contextuelle manquante. De plus, la personnalisation de vos pages d’erreur vous permet d’afficher votre image de marque plutôt que celle d’Auth0, tout en donnant à vos utilisateurs des indications utiles sur les prochaines étapes. Cette information peut comprendre un lien vers une FAQ ou la manière de communiquer avec l’équipe de soutien ou le service d’assistance de votre entreprise.
Par défaut, il n’existe aucune interface utilisateur pour personnaliser les pages d’erreur fournies par Auth0, mais vous pouvez utiliser le endpoint Tenant Settings de la Management API pour les configurer. Sinon, si vous pouvez créer et héberger votre propre page d’erreur, vous pouvez faire en sorte qu’Auth0 redirige les utilisateurs vers cette page au lieu d’utiliser l’option hébergée par Auth0.
Les pages de peuvent être personnalisées en modifiant les options d’image de marque d’Universal Login dans la section Paramètres d’Universal Login.Si vous avez besoin d’une personnalisation plus poussée, vous pouvez aussi personnaliser l’intégralité du contenu HTML afin de répondre aux exigences UX propres à votre organisation.
Nous mettons à votre disposition un guide de planification au format PDF que vous pouvez télécharger et consulter pour en savoir plus sur les stratégies que nous recommandons.Guide de planification de projet B2B IAM
Assistant
Responses are generated using AI and may contain mistakes.