- Connexion sociale
- Passkeys
- Authentification sans mot de passe par SMS
- Authentification sans mot de passe par courriel
- Données biométriques (WebAuthn)
Connexions sans mot de passe vs. authentification sans mot de passe
Une connexion sans mot de passe est un type de connexion distinct des connexions de base de données, sociales ou d’entreprise. Les connexions sans mot de passe servent précisément à ce qui suit : Même si un utilisateur de la base de données d’utilisateurs Auth0 ou d’un fournisseur social peut avoir la même adresse courriel, l’identité associée à sa connexion sans mot de passe demeure distincte. La liaison de comptes peut être utilisée pour associer les identités d’une connexion sans mot de passe à celles d’autres connexions.Vous ne pouvez pas créer d’utilisateurs sans mot de passe dans l’Auth0 Dashboard. Créez-les directement à l’aide de la Management API si l’inscription est désactivée. Dans le champ Connection, utilisez email pour les utilisateurs sans mot de passe qui se servent d’une adresse courriel, et SMS pour ceux qui utilisent un numéro de téléphone mobile.
Connexion sociale
La connexion sociale est une méthode d’authentification qui permet aux utilisateurs de se connecter à une application à l’aide d’identifiants existants provenant d’un social, comme Google ou Facebook. Comme les utilisateurs ont souvent déjà enregistré leurs identifiants sociaux dans leur navigateur ou sur leur appareil, la connexion sociale offre une expérience utilisateur fluide qui exige très peu d’interactions manuelles avec votre application. Le processus général de la connexion sociale est le suivant :- Un utilisateur arrive à l’écran de connexion de votre application et sélectionne l’option Poursuivre avec [provider].
- L’utilisateur suit les instructions du fournisseur sélectionné pour s’authentifier avec ses identifiants sociaux existants.
- L’utilisateur est redirigé vers votre application pour terminer le processus de connexion.
Passkeys
Les passkeys sont une solution de rechange résistante à l’hameçonnage aux facteurs d’authentification traditionnels, basée sur les spécifications FIDO® W3C Web Authentication (WebAuthn) et Client to Authenticator Protocol (CTAP). Auth0 prend en charge les passkeys comme méthode d’authentification pour les connexions de base de données et offre deux méthodes de mise en œuvre :- Passkeys Universal Login pour les applications Web
- Passkeys natives pour les applications Android et iOS
- Un utilisateur arrive sur la page Universal Login de votre application et saisit son adresse courriel.
- L’utilisateur peut ensuite choisir de créer une passkey ou de poursuivre avec l’authentification traditionnelle.
- Lorsque l’utilisateur sélectionne Create a new passkey, le flux de passkey du navigateur démarre et invite l’utilisateur à s’authentifier à l’aide des identifiants de son appareil, comme les données biométriques.
- Une fois l’authentification locale terminée, la passkey est enregistrée sur l’appareil de l’utilisateur et synchronisée avec son fournisseur de passkeys (comme iCloud ou Google).
Authentification sans mot de passe par SMS
L’authentification sans mot de passe par SMS permet aux utilisateurs d’accéder aux applications à l’aide de codes à usage unique appelés mots de passe à usage unique (OTP). Dans cette mise en œuvre, les OTP sont envoyés par SMS aux numéros de téléphone des utilisateurs. Le processus général des OTP par SMS est le suivant :- Un utilisateur arrive à l’écran de connexion de votre application et saisit son numéro de téléphone.
- Auth0 envoie un OTP à l’utilisateur par SMS.
- L’utilisateur copie le code et revient à votre écran de connexion.
- L’utilisateur saisit le code dans l’espace prévu et se connecte à votre application.
- Authentification sans mot de passe avec Universal Login
- Authentification sans mot de passe avec Classic Login
- Authentification sans mot de passe avec Embedded Login
Cette catégorie d’authentification sans mot de passe est actuellement traitée comme un type de connexion distinct dans votre tenant, séparé des autres connexions de base de données, sociales ou d’entreprise.Lorsqu’un utilisateur s’authentifie avec cette méthode, son profil est créé dans la connexion sans mot de passe en utilisant Auth0 comme fournisseur d’identité (IdP). Comme il n’est pas possible de garantir que les utilisateurs se connecteront toujours avec la même adresse courriel ou le même numéro de téléphone, ils peuvent se retrouver avec plusieurs profils utilisateur dans le datastore d’Auth0. Si des doublons sont créés, vous pouvez associer plusieurs profils utilisateur en liant leurs comptes.Dans certains scénarios, un profil utilisateur créé à l’aide de ce type de connexion sans mot de passe peut partager un identifiant (comme une adresse courriel ou un numéro de téléphone) avec un profil associé à un autre type de connexion, comme une connexion d’entreprise ou sociale. Si c’est le cas, vous pouvez utiliser la liaison de comptes pour associer des profils Passwordless à des identités provenant d’autres connexions.
Authentification sans mot de passe par courriel
L’authentification sans mot de passe par courriel comprend deux méthodes :Cette catégorie d’authentification sans mot de passe est actuellement traitée comme un type de connexion distinct dans votre tenant, séparé des autres connexions de base de données, sociales ou d’entreprise.Lorsqu’un utilisateur s’authentifie à l’aide de cette méthode, son profil est créé dans la connexion sans mot de passe, avec Auth0 comme fournisseur d’identité (IdP). Comme vous ne pouvez pas garantir que les utilisateurs se connecteront avec la même adresse courriel ou le même numéro de téléphone à chaque fois, ils peuvent se retrouver avec plusieurs profils utilisateur dans le datastore Auth0. Si des doublons sont créés, vous pouvez associer plusieurs profils utilisateur en liant leurs comptes.Dans certains cas, un profil utilisateur créé au moyen de ce type de connexion sans mot de passe peut partager un identifiant (comme une adresse courriel ou un numéro de téléphone) avec un profil associé à un autre type de connexion, comme une connexion d’entreprise ou sociale. Dans ce cas, vous pouvez utiliser la liaison de comptes pour associer des profils sans mot de passe à des identités provenant d’autres connexions.
Mots de passe à usage unique
Cette méthode d’authentification sans mot de passe permet aux utilisateurs d’accéder à des applications au moyen de codes à usage unique appelés mots de passe à usage unique (OTP). Dans cette mise en œuvre, les OTP sont envoyés aux utilisateurs par courriel. Le processus général des OTP par courriel se déroule comme suit :- Un utilisateur arrive à l’écran de connexion de votre application et saisit son adresse courriel.
- Auth0 envoie un OTP à l’adresse courriel de l’utilisateur.
- L’utilisateur copie le code et revient à votre écran de connexion.
- L’utilisateur saisit le code dans l’espace prévu et se connecte à votre application.
- Authentification sans mot de passe avec Universal Login
- Authentification sans mot de passe avec Classic Login
- Authentification sans mot de passe avec Embedded Login
Magic Links
Les Magic Links sont une méthode d’authentification sans mot de passe qui permet aux utilisateurs d’accéder à une application au moyen d’un lien envoyé à leur adresse courriel. Si l’utilisateur n’accède pas au lien dans un délai précis, celui-ci devient inaccessible. Le flux de travail général des Magic Links est le suivant :- Un utilisateur arrive à l’écran de connexion de votre application et saisit son adresse courriel.
- Auth0 envoie un Magic Link à l’adresse courriel fournie par l’utilisateur.
- L’utilisateur sélectionne le Magic Link dans son courriel et se connecte automatiquement à votre application.
- Authentification sans mot de passe avec Magic Links
- Authentification sans mot de passe avec Classic Login
Biométrie (WebAuthn)
La biométrie est une méthode d’authentification sans mot de passe qui utilise les caractéristiques physiques d’une personne pour vérifier son identité et lui donner accès à une application. Auth0 prend actuellement en charge l’authentification biométrique au moyen des empreintes digitales et de la reconnaissance faciale.Bien qu’Auth0 prenne encore en charge l’ancienne méthode d’authentification Identifier First with Biometrics, il est fortement recommandé d’utiliser plutôt l’authentification par clé d’accès.
- Activer Universal Login.
- Configurer une connexion de base de données.
- Configurer l’authentification Identifier First + Biometrics.
- L’utilisateur arrive à la page Universal Login de votre application et saisit son adresse courriel.
- L’utilisateur s’authentifie d’abord avec ses informations d’identification traditionnelles. Il est ensuite invité à inscrire son appareil à la biométrie.
- S’il choisit de s’inscrire, il suit les instructions de son appareil pour terminer le processus de configuration biométrique.