- À quoi devrait ressembler l’URL quand Auth0 doit présenter une page Web à un utilisateur ?
- Comment Auth0 peut-il être structuré pour prendre en charge votre SDLC (cycle de vie du développement logiciel) ?
- Comment pouvez-vous vous assurer que vos tenants Auth0 sont correctement associés à votre contrat ?
- Que devez-vous prendre en compte s’il existe d’autres projets dans votre organisation en intégration avec Auth0 ? En particulier des projets qui ciblent leur propre domaine d’utilisateurs, ou un domaine d’utilisateurs différent (par exemple, des applications que seuls les employés utiliseront) ?
- Comment pouvez-vous harmoniser la structure et le domaine de l’organisation de vos clients avec votre déploiement Auth0 ?
Provisionnement de tenant
Tout commence par un tenant Auth0. C’est là que vous configurerez votre utilisation d’Auth0 et que les ressources Auth0 — comme les Applications, les Connections et les profils utilisateur — sont définies, gérées et stockées. L’accès à un tenant Auth0 se fait au moyen du Dashboard d’Auth0, et à partir du Dashboard, vous pouvez aussi créer d’autres tenants associés; vous pouvez créer plus d’un tenant Auth0 afin de structurer vos tenants de manière à isoler différents domaines d’utilisateurs et à prendre en charge votre cycle de vie du développement logiciel (SDLC). Déterminer le niveau d’isolation dont vous avez besoin pour vos domaines d’utilisateurs est une étape importante et, combiné à vos exigences en matière d’image de marque, cela vous aidera ensuite à déterminer le nombre de tenants Auth0 nécessaires dans votre environnement de production. Comme nous vous recommandons de créer un ensemble complet de tenants prenant en charge le SDLC pour chaque tenant Auth0 que vous exploiterez dans un environnement de production, le nombre de tenants Auth0 à gérer peut rapidement augmenter. Vous devriez donc réfléchir attentivement avant de créer plusieurs tenants Auth0 pour la production et consulter nos conseils sur l’image de marque avant de prendre votre décision finale.provisionnement de tenant pour les organisations complexes
Dans la plupart des cas, il n’est pas nécessaire de provisionner des tenants Auth0 distincts pour les organisations de vos clients. Cela est devenu encore plus simple avec le lancement de notre nouvelle fonctionnalité Organizations. Toutefois, dans certaines situations, cela peut s’avérer utile pour réduire la complexité de votre configuration. Par exemple, comme pratique exemplaire, nous recommandons de provisionner un tenant Auth0 distinct pour l’organisation de vos clients si :- Les organisations de vos clients ont besoin d’une URL de connexion personnalisée qui leur est propre. C’est généralement le cas seulement si vous leur permettez d’avoir leur propre URL personnalisée au lieu d’utiliser une URL de connexion commune. Auth0 prend en charge un par tenant.
- Les organisations de vos clients utilisent des fournisseurs d’identité sociale pour la connexion. Dans ce cas, il est souvent souhaitable que l’organisation dispose d’une page de consentement personnalisée pour le fournisseur d’identité sociale, adaptée à son image de marque.
Association de tenant
Pour vous assurer que vos tenants sont tous associés à votre entente contractuelle avec Auth0 et qu’ils disposent des mêmes fonctionnalités, assurez-vous que tous vos tenants sont associés au compte de votre entreprise. Si certains développeurs souhaitent créer leurs propres sandboxes à des fins de test, assurez-vous qu’ils sont eux aussi associés à votre compte afin d’avoir les mêmes permissions. Pour ce faire, vous devez communiquer avec votre représentant Auth0 ou le Auth0 Support Center.Domaines personnalisés
Lorsque vous configurez votre tenant Auth0, l’URL permettant d’y accéder est de la formehttps://{yourTenant}.auth0.com. Fournir un domaine personnalisé (aussi appelé URL personnalisée) pour votre tenant Auth0 est non seulement important pour respecter vos exigences en matière d’image de marque, mais vous procure aussi, et surtout, des avantages sur le plan de la sécurité :
- Par défaut, certains navigateurs compliquent la communication dans une iFrame si vous n’avez pas de domaine partagé. Par exemple, l’ITP de Safari entraîne des problèmes de renouvellement de token Auth0.
- Il est plus difficile d’hameçonner votre domaine si vous utilisez une URL personnalisée, puisque l’attaquant doit lui aussi créer une URL personnalisée pour imiter la vôtre. Par exemple, avec un domaine personnalisé, vous pouvez utiliser votre propre certificat pour obtenir une « validation étendue », ce qui complique encore davantage l’hameçonnage.
Vous ne pouvez avoir qu’un seul domaine personnalisé par tenant Auth0. Cela s’explique par le fait qu’un tenant dans Auth0 est censé représenter un « domaine » d’utilisateurs. Si vous avez besoin de plus d’une URL personnalisée, c’est probablement que vous avez plus d’un domaine d’utilisateurs et que vous devriez utiliser plusieurs tenants.
Soutien du SDLC
Chaque entreprise suit une forme ou une autre de cycle de vie du développement logiciel (SDLC), et vous voudrez harmoniser votre processus de développement avec cette stratégie. Par exemple, vous devez pouvoir tester votre intégration à Auth0 de la même façon que vous testez les applications elles-mêmes. Il est donc important de structurer les tenants Auth0 pour prendre en charge votre cycle de vie du développement logiciel. À cette fin, nos clients suivent généralement un modèle cohérent en matière de pratiques exemplaires pour l’organisation des tenants :
Dans certains cas, vous pouvez aussi vouloir créer un ou plusieurs environnements de test isolés (p. ex., company-sandbox1, company-sandbox2) afin de tester des changements sans compromettre votre environnement de développement. C’est souvent là que vous testerez les scripts de déploiement et autres éléments du genre.
Les clients ayant un abonnement Enterprise doivent s’assurer que les tenants configurés pour prendre en charge leur cycle de vie du développement logiciel sont correctement liés à leur abonnement. Ainsi, chaque tenant bénéficiera d’un ensemble cohérent de fonctionnalités activées.