Bien qu’Auth0 prenne en charge de nombreux workflows, les workflows Web qui utilisent Universal Login d’Auth0 pour l’inscription sont considérés comme une pratique exemplaire, tant dans l’industrie que chez Auth0, puisqu’ils offrent des fonctionnalités optimales et le meilleur niveau de sécurité.
- Devriez-vous utiliser Auth0 comme magasin d’identités ?
- Pouvez-vous utiliser votre propre magasin d’identités existant avec Auth0 ?
- Comment migrer les identités des utilisateurs de votre magasin d’identités vers Auth0 ?
- Vos utilisateurs peuvent-ils s’inscrire à l’aide de leurs comptes sociaux existants, comme Google et Facebook ?
Migration des utilisateurs
En plus d’héberger le profil utilisateur, Auth0 peut aussi servir de proxy pour votre propre magasin d’identités hérité et offrir une solution de remplacement sécurisée hébergée par Auth0. Ces deux capacités sont prises en charge au moyen des Database Connections d’Auth0. Si vous décidez d’utiliser Auth0 pour remplacer votre magasin d’identités hérité, vous pouvez migrer les utilisateurs soit en une seule opération avec une migration en bloc, soit progressivement avec une migration automatique.Les clients optent souvent pour une approche en deux étapes pour la migration des utilisateurs : ils utilisent d’abord la migration automatique pour migrer le plus d’utilisateurs possible, puis la migration en bloc pour les utilisateurs restants. Consultez Scénarios de migration des utilisateurs pour plus d’information.
Les requêtes à la Management API sont assujetties à la politique de limitation du débit d’Auth0. Vous devez en tenir compte et, pour vous aider, Auth0 recommande généralement d’utiliser l’Auth0 SDK approprié à votre environnement de développement plutôt que d’appeler directement nos API.
Proxy du magasin d’identités
Les types de Database Connections d’Auth0 peuvent aussi être configurés pour agir comme proxy d’un magasin d’identités existant (hérité). Si vous devez conserver des identités utilisateur définies dans votre propre magasin d’identités hérité — par exemple, si vous avez une ou plusieurs applications essentielles à l’entreprise que vous ne pouvez pas migrer vers Auth0, mais qui doivent tout de même avoir accès à ces identités — vous pouvez facilement l’intégrer à Auth0. Consultez Authentifier les utilisateurs à l’aide de votre base de données pour en savoir plus.Inscription libre-service
L’inscription libre-service s’appuie sur les Auth0 Database Connections pour stocker le user ID, le mot de passe et, au besoin, les renseignements d’identité liés au username recueillis auprès des nouveaux utilisateurs pendant le processus d’inscription. Les politiques de database connection qui régissent, par exemple, la longueur minimale du nom d’utilisateur ou la robustesse et la complexité du mot de passe peuvent être configurées dans le .Auth0 Universal Login, de même que les widgets Auth0 comme Lock, s’intègrent aux Database Connections pour offrir d’emblée des fonctionnalités complètes d’interface utilisateur pour l’inscription. Ces éléments d’interface sont entièrement réactifs et, grâce à leur riche configuration et à leurs nombreuses options de personnalisation, vous pouvez déployer des fonctionnalités d’inscription libre-service et de login.