Connected Accounts permet de lier un même profil utilisateur Auth0 à plusieurs comptes externes. Lorsque vous activez Connected Accounts pour un fournisseur externe pris en charge, Auth0 ajoute automatiquement le compte de ce fournisseur au profil utilisateur après une connexion réussie. Pour en savoir plus, consultez Connected Accounts for Token Vault.
La disponibilité varie selon le forfait Auth0
Votre mise en œuvre de connexion, ainsi que votre forfait Auth0 ou votre entente personnalisée, déterminent si cette fonctionnalité est offerte. Pour en savoir plus, consultez Pricing.
Avantages de la liaison de comptes
- Permet aux utilisateurs de se connecter avec n’importe quel fournisseur d’identité sans devoir créer un profil distinct pour chacun
- Permet aux utilisateurs inscrits d’utiliser une nouvelle connexion sociale ou tout en continuant d’utiliser leur profil existant
- Permet aux utilisateurs qui se sont inscrits au moyen d’une connexion sans mot de passe de la lier à un compte dont le profil est plus complet
- Permet à vos applications de récupérer des données de profil utilisateur stockées dans diverses connexions
Précautions
La liaison non sécurisée de comptes peut permettre à des personnes malveillantes d’accéder à des comptes d’utilisateur légitimes. Veuillez tenir compte de ce qui suit : Pour la liaison de comptes, qu’elle soit manuelle ou automatique, votre tenant devrait demander une authentification pour les deux comptes avant que la liaison soit effectuée. De plus, chaque liaison de compte manuelle devrait inviter l’utilisateur à saisir ses justificatifs d’identité.Comment ça fonctionne
Le processus de liaison de comptes fusionne deux profils utilisateur existants en un seul. Lors de la liaison de comptes, il faut préciser un compte principal et un compte secondaire. L’exemple ci-dessous montre à quoi ressemblera le profil lié obtenu à partir des exemples de compte principal et de compte secondaire. Notez que :- Le
user_idet toutes les autres propriétés principales du profil demeurent ceux de l’identité principale - La première identité dans l’
arrayuser.identitiesest l’identité principale - Le compte secondaire est maintenant intégré à l’
arrayuser.identitiesdu profil principal - Les attributs du compte secondaire sont placés dans le champ
profileDatade l’identité correspondante à l’intérieur de l’array - Les
user_metadataetapp_metadatadu compte principal n’ont pas changé - Les
user_metadataetapp_metadatadu compte secondaire sont supprimés - Il n’y a aucune fusion automatique des profils utilisateur avec les identités associées
- Le compte secondaire est retiré de la liste des utilisateurs
- Si vous supprimez le compte principal, le compte secondaire est également supprimé
Fusion des métadonnées
Les métadonnées ne sont pas fusionnées automatiquement lors de la liaison de comptes. Si vous souhaitez les fusionner, vous devez le faire manuellement à l’aide de l’endpoint de l’API Management/users/patch_users_by_id.
Le SDK Auth0 Node.js pour APIv2 est également disponible.
Pour en savoir plus, consultez Comprendre le fonctionnement des métadonnées dans les profils utilisateur
Scénarios
Il existe deux façons d’implanter la liaison de comptes :- Liaison de comptes initiée par l’utilisateur : permettez à vos utilisateurs de lier leurs comptes à partir d’un écran d’administration dans votre application.
- Liaison de comptes suggérée : repérez les comptes ayant la même adresse courriel et invitez l’utilisateur, dans votre application, à les lier.
Liaison de comptes initiée par l’utilisateur
En règle générale, la liaison de comptes est initiée par un utilisateur authentifié. Votre application doit offrir une UI, par exemple un bouton Lier les comptes sur la page de profil de l’utilisateur. Pour en savoir plus sur l’implémentation de la liaison de comptes initiée par l’utilisateur dans une application monopage, consultez Liaison de comptes côté client. Pour en savoir plus sur l’implémentation de la liaison de comptes initiée par l’utilisateur dans une application Web classique, consultez Liaison de comptes côté serveur.Liaison de comptes suggérée
Vous pouvez repérer les comptes qui utilisent la même adresse courriel et inviter les utilisateurs à les lier. Par exemple, un utilisateur peut créer un compte Google avecuser@gmail.com, puis se connecter avec Facebook à l’aide d’un compte associé à la même adresse courriel.
Si cela se produit, vous pouvez présenter aux utilisateurs la liste des comptes disponibles afin qu’ils puissent les lier, en s’authentifiant d’abord avec le compte auquel ils souhaitent les associer.
Vous pouvez également utiliser l’extension Account Link pour obtenir le même résultat.