- Mises à jour de renseignements en libre-service
- Mises à jour obligatoires liées aux modalités de vos organisations
- Modifications liées à la conformité réglementaire
Le profil utilisateur normalisé est mis à jour à partir du fournisseur d’identité pendant la connexion, et vous pouvez modifier l’ensemble limité de renseignements qu’il contient au moyen de l’Auth0 Management API. Vous pouvez aussi utiliser l’extensibilité d’Auth0, comme Actions, pour remplacer certains renseignements du profil utilisateur normalisé. Consultez Modification des données du profil utilisateur pour en savoir plus.
- Que devriez-vous faire si vous devez stocker des renseignements pour personnaliser l’expérience d’un utilisateur ?
- Que faire si vous devez stocker des renseignements utilisateur qui ne proviennent pas d’un ?
- Pourquoi auriez-vous besoin de stocker des renseignements liés à un utilisateur qu’il ne peut pas modifier ?
- Que faire si vous devez stocker des renseignements liés à un utilisateur qu’il ne peut pas modifier ?
- Que se passe-t-il si un utilisateur oublie son mot de passe ?
- Que devrait faire un utilisateur s’il veut modifier son mot de passe ?
- Comment permettre à un administrateur d’une organisation tierce de gérer ses utilisateurs ?
Metadata
En plus des renseignements du profil utilisateur normalisé, les métadonnées peuvent être stockées dans un profil utilisateur Auth0. Les métadonnées permettent de stocker des renseignements qui ne proviennent pas d’un fournisseur d’identité ou de remplacer les renseignements fournis par un fournisseur d’identité. Vous pouvez manipuler les métadonnées au moyen de l’Auth0 Management API et de l’Auth0 Authentication API. Comme pour la gestion du profil utilisateur normalisé, les appels à la Management API pour manipuler des métadonnées exigent l’utilisation d’un jeton d’accès.Métadonnées utilisateur
Les métadonnées utilisateur (aussi appeléesuser_metadata) sont des renseignements pouvant être stockés dans le profil utilisateur et qu’un utilisateur peut consulter et mettre à jour dans le cadre de toute gestion de profil en libre-service. Ces métadonnées peuvent inclure, par exemple, la civilité d’un utilisateur ou sa langue de préférence, qui peut servir à personnaliser les courriels envoyés par Auth0.
Métadonnées d’application
Les métadonnées d’application (aussi appeléesapp_metadata) sont, quant à elles, des informations pouvant être stockées dans un profil utilisateur, mais qui ne peuvent être lues ou mises à jour qu’avec les autorisations appropriées; app_metadata n’est pas directement accessible à l’utilisateur. Ce type de métadonnées peut, par exemple, inclure un indicateur signalant que la plus récente version valide des conditions générales a été acceptée par l’utilisateur, ainsi qu’une date indiquant quand il les a acceptées.
Réinitialisation du mot de passe
Pour les utilisateurs qui oublient leur mot de passe ou qui sont autorisés à le modifier au moyen d’un mécanisme de libre-service existant, Auth0 offre la fonctionnalité de réinitialisation du mot de passe. Vous pouvez l’intégrer à votre mise en œuvre existante, et elle est déjà incluse dans les widgets d’interface utilisateur Auth0 prêts à l’emploi fournis avec Universal Login. Le d’Auth0 offre une prise en charge intégrée de l’expérience utilisateur pour la réinitialisation du mot de passe à l’aide des fonctionnalités de l’Auth0 Authentication API. Vous pouvez aussi utiliser l’Auth0 Authentication API au moyen de l’un des SDK Auth0 adaptés à votre environnement de développement. Les modèles de courriel utilisés dans le flux de travail de réinitialisation du mot de passe peuvent aussi être entièrement personnalisés, que vous utilisiez les widgets d’interface utilisateur prêts à l’emploi d’Auth0 ou un Universal Login personnalisé. Vous pouvez aussi utiliser l’Auth0 Management API pour changer directement le mot de passe d’une identité utilisateur définie au moyen d’un type de connexion de base de données. Vous pouvez utiliser l’Auth0 Management API dans le cadre de toute mise en œuvre de gestion de profil en libre-service, ainsi que dans le cadre de toute personnalisation de la page Change Password.Vérification du compte
Vous devrez aussi toujours travailler avec un compte d’utilisateur vérifié et utiliser les mécanismes fournis par Auth0. Vous devriez également tenir compte de la conformité réglementaire, comme le GDPR, qui comporte des exigences très précises pour protéger la vie privée des citoyens de l’UE et les prémunir contre les atteintes à la sécurité des données. Auth0 offre une fonctionnalité prête à l’emploi pour envoyer un courriel de vérification à l’adresse courriel d’un utilisateur afin de vérifier son compte. Par défaut, Auth0 envoie automatiquement des courriels de vérification pour toute identité de connexion de base de données créée dans le cadre de l’auto-inscription. Cependant, Auth0 fournit aussi un point de terminaison de la Management API que vous pouvez utiliser pour envoyer des courriels de vérification lorsque la validation de l’adresse courriel n’est pas effectuée par un fournisseur d’identité sociale lors de l’enregistrement de l’utilisateur.Bloquer des utilisateurs
Le blocage de l’accès des utilisateurs dans Auth0 permet d’empêcher des utilisateurs de se connecter aux applications dans certaines conditions. Par défaut, l’Auth0 Dashboard fournit un mécanisme prêt à l’emploi qui permet aux administrateurs de bloquer et de débloquer l’accès des utilisateurs à toutes les applications, et vous pouvez aussi mettre cette fonctionnalité en place au moyen de l’Auth0 Management API. Vous pouvez également utiliser l’extensibilité d’Auth0 pour désactiver l’accès des utilisateurs à certaines applications et offrir un contrôle d’accès plus précis. De plus, l’Auth0 Management API vous permet de débloquer des utilisateurs désactivés en raison d’un trop grand nombre de tentatives de connexion avec des identifiants incorrects.Portail d’administration
Un portail d’administration est une application dans laquelle vous pouvez créer de nouveaux utilisateurs, modifier le profil d’un utilisateur, consulter l’activité d’un utilisateur, etc. Cette application devrait être accessible aux administrateurs seulement. Bien qu’Auth0 fournisse son tableau de bord de gestion, il n’est pas conseillé d’y donner accès à trop de personnes, car il existe de nombreuses façons de compromettre involontairement votre tenant Auth0. Auth0 offre plutôt deux autres options :- Auth0 Management API : Avec la Management API, vous pouvez facilement créer une application qui permet aux administrateurs de gérer les utilisateurs. Vous pouvez l’intégrer à une application existante déjà utilisée par vos administrateurs, ou en créer une nouvelle avec une UI assortie à vos applications actuelles.
- Auth0 Delegated Administration Extension : Cette extension puissante et souple vous permet de personnaliser l’expérience d’administration des utilisateurs. Vous pouvez la configurer de façon à permettre aux administrateurs de vos clients de se connecter et à leur donner accès uniquement aux utilisateurs de leur organisation, qu’ils pourront voir et gérer.