Configurez l’expérience de connexion de votre application
Votre application peut être configurée dans l’onglet Login Experience pour prendre en charge trois types d’utilisateurs :- Individuals
- Business Users
- Both


organization_usage du endpoint Update a client pour définir le type d’utilisateur approprié. Pour en savoir plus sur les deux méthodes, consultez Define Organization Behavior.
Configurez le flux de connexion de votre application
Après avoir sélectionné Business Users ou Both, vous pouvez personnaliser davantage l’expérience de vos utilisateurs lorsqu’ils se connectent à votre application. La plupart des organisations devraient choisir Prompt for Credentials, puis activer Identifier First Authentication. Si vous connaissez déjà l’Organization à laquelle un utilisateur tente de se connecter, l’option No Prompt ainsi que Custom Development with Organizations permettent à votre application de conserver un flux de connexion personnalisé et fidèle à votre image de marque.
Même si vous sélectionnez Prompt for Credentials, vous pouvez quand même diriger les utilisateurs vers le prompt de connexion d’une Organization précise pour se connecter, au besoin.
organization_require_behavior de l’endpoint Update a client pour définir le flux approprié. Pour en savoir plus sur ces deux méthodes, consultez Define Organization Behavior.
Si votre Organization autorise l’accès aux applications tierces, celles-ci sont contrôlées par des développeurs externes dont vous ne pouvez pas modifier le code. Elles pourraient ne pas envoyer le paramètre
organization dans les requêtes d’autorisation. Configurez Prompt for Credentials ou Prompt for Organization (facultativement avec Organization Domain Discovery) pour vous assurer que les utilisateurs sont acheminés vers le bon contexte d’Organization. Pour en savoir plus, consultez Enable Third-Party Application Access for an Organization.Identifier First Authentication avec demande des identifiants
Si votre application d’entreprise utilise la fédération d’entreprise, vous pouvez activer Identifier First Authentication with Home Realm Discovery dans son Authentication Profile. Une fois cette option activée, Home Realm Discovery détecte les adresses courriel provenant d’un domaine connu et les redirige automatiquement vers la bonne page de connexion Workforce.
Si votre tenant Auth0 a un annuaire par défaut configuré dans ses paramètres, Auth0 l’utilise comme connexion pour ce flux de login, même si l’annuaire par défaut n’est pas activé pour l’application. L’annuaire par défaut a priorité sur les connexions activées de l’application.Ce comportement s’applique uniquement au flux Prompt for Credentials. Pour le flux Prompt for Organization ou les scénarios sans prompt, vous devez activer l’annuaire par défaut pour l’application afin qu’Auth0 le sélectionne.
Identifier First Authentication avec invite pour l’Organization

alice@rockymountainadventures.com), soit le nom de son organization (par exemple, Rocky Mountain High Adventures).
Le contenu de l’écran d’invite dépend du paramètre Login Experience > Type of Users de l’application :
- Business Users affiche uniquement l’invite d’Organization, et les utilisateurs doivent se connecter avec une Organization.
- Both affiche à la fois l’invite d’Organization et l’invite de compte personnel, et les utilisateurs peuvent se connecter avec l’une ou l’autre.
Organization Domain Discovery (facultatif)
Auth0 prend en charge Organization Domain Discovery, qui peut être utilisé en option pour détecter l’Organization de l’utilisateur avant l’exécution de Identifier First Authentication. Lorsqu’il est configuré, Organization Domain Discovery aide Auth0 à détecter automatiquement l’organization d’un utilisateur ou à réduire les choix d’organization lorsque les utilisateurs saisissent leur adresse courriel. Organization Domain Discovery ne limite pas les personnes qui peuvent s’inscrire ou se connecter. Ensemble, Identifier First Authentication et Organization Domain Discovery simplifient les flux de connexion d’entreprise tout en maintenant la clarté et le contrôle dans les environnements comptant plusieurs organizations. Si un tenant a configuré des Organization domaines vérifiés et qu’aucun paramètreorganization n’est fourni, Auth0 tente de déterminer automatiquement l’organization de l’utilisateur en fonction des domaines vérifiés (et non en attente) :
- Si une seule Organization correspond, Auth0 la sélectionne automatiquement et poursuit le flux Identifier First Authentication dans le context de cette Organization.
-
Si plusieurs Organizations partagent le même domaine ou le même nom (par exemple, si AdventureZ et Granite Outpost ont tous deux configuré
travelco.com), Auth0 affiche un sélecteur d’Organization pour permettre à l’utilisateur de choisir. Une fois le choix fait, Auth0 poursuit le flux Identifier First Authentication. - Si aucune correspondance n’est trouvée, Auth0 affiche une erreur.
Identifier First Authentication
L’objectif de Identifier First Authentication est de déterminer vers quelle connexion ou quel fournisseur d’identité (IdP) diriger l’utilisateur. Une fois l’Organization (s’il y en a une) déterminée, Auth0 applique Identifier First Authentication avec Home Realm Discovery :- Si un paramètre
connectionest fourni, Auth0 l’utilise pour diriger l’utilisateur vers cette connexion précise.- Sinon, Auth0 examine toutes les connexions d’entreprise activées à la fois pour l’application et pour l’Organization (le cas échéant).
Il existe des cas d’utilisation — par exemple, plusieurs configurations de base de données attribuées à différentes Organizations — dans lesquels Auth0 ne peut pas déterminer à quel IdP le courriel d’un utilisateur est associé. Dans ces cas, sélectionnez Prompt for Organization comme prompt d’initialisation de connexion ou envoyez le paramètre
organization à Auth0.identifier_first du endpoint Mettre à jour les paramètres des prompts.
Auto-Membership
Au lieu d’inviter des utilisateurs dans une Organization ou de les y attribuer directement, vous pouvez permettre à tout utilisateur capable de s’authentifier auprès d’un IdP fédéré d’obtenir l’accès à une Organization. Dans ce type de scénario, Auth0 recommande le paramètre Auto-Membership. L’auto-adhésion est généralement déclenchée en dirigeant un utilisateur vers le prompt de connexion de l’Organization pour qu’il se connecte, laquelle peut transmettre en son nom les paramètres de connexion et d’organization. Si l’Organization visée par l’utilisateur ne peut pas être déterminée avant la connexion, le flux Prompt for Credentials accorde l’adhésion à la seule Organization pour laquelle l’auto-adhésion est configurée. Toutefois, il peut arriver que vous ne puissiez pas déterminer l’Organization visée par un utilisateur avant de l’inviter à se connecter. Dans ce cas, vous pouvez utiliser le flux Prompt for Credentials mentionné précédemment, mais notez que l’utilisateur obtiendra l’adhésion à l’Organization seulement si une seule Organization a cette connexion définie comme connexion activée pour l’Organization où l’auto-adhésion est activée. Vous pouvez utiliser la Management API pour configurer l’auto-adhésion. Plus précisément, utilisez le paramètreassign_membership_on_login du point de terminaison Modify an organization’s connection.