Fournisseurs d’entreprise
La plupart des entreprises disposent déjà d’un référentiel contenant des informations sur tous les employés et les profils utilisateurs. Il peut également contenir des informations sur les partenaires et les sous-traitants. Une exigence commune pour le scénario B2E est donc de permettre à ces utilisateurs de se connecter via des Connexions entreprise Auth0 telles que des fournisseurs SAML2, ADFS, Google Workspace, Microsoft ou un service d’annuaire d’entreprise sur site. Cette solution est favorable aux utilisateurs, car elle leur permet d’éviter de créer un nouveau nom d’utilisateur et un nouveau mot de passe pour chaque application et de plutôt utiliser les mêmes identifiants de connexion pour toutes les applications de leur entreprise. Elle est particulièrement intéressante pour des questions de sécurité au sein de l’entreprise, car les identifiants de l’utilisateur ne sont exposés qu’à la pile d’identité et non à chaque application. De plus, cette architecture permet à l’entreprise de conserver le contrôle sur l’accès aux applications, car le fournisseur d’identité de l’entreprise offre un point d’arrêt unique. Si un utilisateur quitte l’organisation, les administrateurs peuvent simplement désactiver son compte dans le fournisseur d’identité de l’entreprise, et ledit utilisateur ne pourra plus se connecter à aucune des applications utilisant ce fournisseur d’identité. Auth0 facilite l’activation de l’ouverture de session via une grande variété de fournisseurs d’entreprise en seulement quelques étapes de configuration simples.Groupes et rôles
Au cas où vous auriez beaucoup d’utilisateurs, vous pouvez créer des groupes et des rôles pour gérer l’accès et les privilèges. Souvent, ils sont stockés et administrés dans un service d’annuaire. Auth0 peut obtenir des attributs utilisateur, comme les groupes et les rôles, à partir d’un service d’annuaire ou d’un fournisseur d’identité d’entreprise lors de l’authentification. Vous pouvez ensuite rendre les attributs disponibles via des jetons renvoyés à l’application ou avec Auth0 Management API.Traduction de profil
Il arrive qu’un annuaire ou un fournisseur d’identité renvoie des attributs dans un format donné, mais que votre application utilise un autre format. À l’aide des Règlesd’Auth0, vous pouvez mapper et traduire les attributs du profil utilisateur. Vous pouvez même traduire entre OIDC/OAuth, SAML, et LDAP. Par exemple, vous récupérez des attributs au format d’assertion SAML auprès d’un fournisseur d’identité SAML. Grâce à une règle, vous pouvez ensuite traduire les attributs en demandes personnalisées dans un jeton d’ID pour une application OIDC/OAuth. Vous pouvez également mapper les attributs SAML au profil utilisateur Auth0 à partir du tableau de bord. Pour ce faire, rendez-vous dans Connexions > Entreprise > Fournisseur d’identité SAMLP, sélectionnez votre connexion SAML et définissez vos mappages d’attributs dans l’onglet Mappages.Extensibilité avec des profils utilisateurs augmentés.
Vous pouvez souhaiter enrichir les profils utilisateurs avec des attributs ou des données récupérées d’autres services. Par exemple, vous pourriez recevoir une adresse ou un numéro de téléphone et souhaiter le traduire en une région géographique. Les règles d’Auth0 vous permettent d’écrire de petits extraits de code qui s’exécutent pendant la transaction d’authentification. Cela vous permet d’exécuter une logique ou de faire appel à d’autres services pour obtenir des informations utilisateur, puis d’ajouter des métadonnées utilisateurs au profil utilisateur Auth0 et, éventuellement, aux jetons résultants envoyés à vos applications.Authentification unique
Si vous avez plusieurs applications internes, vous pouvez mettre sur pied l’ authentification unique (SSO) pour que les utilisateurs n’aient à se connecter qu’une seule fois. Auth0 prend en charge l’intégration avec des applications qui externalisent l’authentification en utilisant des protocoles d’identité standard de l’industrie :- OIDC/OAuth
- SAML2
- WS-Fed
Intégrations de l’authentification unique
Dans Auth0, vous pouvez également intégrer des applications que vous avez achetées pour bénéficier de l’authentification unique (SSO). Auth0 propose des intégrations modélisées pour des applications telles que :- Salesforce
- Zendesk
- Slack
- New Relic