La gestion des profils dans les scénarios basés sur des organizations est généralement similaire à celle des autres scénarios d’architecture. Dans nos scénarios d’architecture, nous fournissons des conseils généraux sur B2B Profile Management (gestion des profils C3E), que nous recommandons de consulter en parallèle des directives fournies ici. Votre application peut être associée à un ensemble spécifique d’attributs utilisateur (par ex., les préférences de l’utilisateur ou les informations d’identification utilisées pour mieux servir le client) pour lesquels vous fournissez une certaine sorte de gestion en libre-service aux utilisateurs. Par ailleurs, vous pouvez également fournir une gestion de profil en libre-service pour les attributs qui sont généralement gérés par le fournisseur d’identité ().Documentation Index
Fetch the complete documentation index at: https://docs-staging.auth0-mintlify.app/llms.txt
Use this file to discover all available pages before exploring further.
Meilleure pratiqueDans les scénarios de type organisation, les adresses courriel doivent toujours être vérifiées. Par conséquent, vous devez fournir une fonctionnalité de vérification de l’adresse électronique en libre-service pour les situations dans lesquelles l’adresse courriel d’un utilisateur ne peut pas être vérifiée d’une autre manière. Pour en savoir plus, consultez Vérification de l’adresse électronique.
Connexion à la base de données
Auth0 vous offre la possibilité de mettre en place un support de gestion de profil en libre-service via Auth0. Si vous utilisez les organisations Auth0 pour approvisionner des invitation-based user provisioning (utilisateurs basé sur des invitations), vous devrez probablement restreindre les modifications apportées aux champs qui sont généralement détenus par votre locataire Auth0 en tant que fournisseur d’identité (IdP). Par exemple, pour éviter qu’un utilisateur n’utilise une adresse courriel autre que celle à laquelle son invitation a été envoyée, vous devrez restreindre les modifications apportées à celle-ci. La restriction des modifications apportées au champ de l’adresse courriel permettrait d’éviter que des courriels spécifiques aux entreprises ne soient envoyés à des adresses courriel personnelles. Vous pouvez également envisager de fournir quelques éléments en libre-service aux utilisateurs qui s’authentifient via une connexion à la base de données dans Auth0. Vous pouvez par ailleurs vouloir que les utilisateurs soient en mesure de :- changer leur adresse courriel
- changer les numéros de téléphone associés
- changer leur nom d’utilisateur
- déprovisionner leurs comptes dans le cadre de la conformité réglementaire [comme le Règlement général sur la protection des données (RGPD)]
- procéder au changement de leur mot de passe. Pour cela, nous conseillons généralement la méthode de password reset (réinitialisation du mot de passe), qui s’appuiera le plus souvent sur la stratégie de marque propre à l’organisation décrite dans la section Branding: Password Reset Page (Marque : Page de réinitialisation du mot de passe).
La fonctionnalité de libre-service doit généralement être implémentée et hébergée en dehors d’Auth0 et doit être très sécurisée.