Paramètres d’Authentification
La section Authentification de la Console contrôle quelles méthodes d’authentification sont disponibles pour les utilisateurs de ton tenant et comment elles se comportent.
Fournisseurs Sociaux
Auris supporte neuf fournisseurs sociaux OAuth 2.0 / OpenID Connect.
| Fournisseur | Protocole | Notes |
|---|---|---|
| OIDC | Le plus répandu. Nécessite un projet Google Cloud. | |
| GitHub | OAuth 2.0 | Adapté aux produits orientés développeurs |
| Microsoft | OIDC | Supporte les comptes personnels et professionnels (Entra ID) |
| Apple | OIDC | Requis pour les apps iOS qui offrent le social login |
| OAuth 2.0 | Nécessite une app Facebook avec le produit Login activé | |
| Discord | OAuth 2.0 | Populaire pour les produits communautaires et gaming |
| OIDC | Identité professionnelle, adapté aux produits B2B | |
| Twitter / X | OAuth 2.0 | Nécessite l’API développeurs v2 |
| Slack | OAuth 2.0 | Adapté aux produits basés sur workspace |
Activer un Fournisseur Social
Ouvre la section Fournisseurs Sociaux
Va dans Console → Authentification → onglet Fournisseurs Sociaux.
Active le fournisseur
Clique sur le toggle à côté du nom du fournisseur.
Entre les identifiants de l’application
Obtiens le Client ID et le Client Secret depuis le portail développeur du fournisseur et entre-les dans la Console.
Configure l’URL de callback
Enregistre dans le portail du fournisseur l’URI de redirection fourni par la Console :
https://[votre-domaine-auris]/api/auth/social/callbackEnregistre
Clique sur Enregistrer. Le bouton du fournisseur apparaît immédiatement sur la page de login hébergée.
Magic Link (Login Sans Mot de Passe)
Les magic links permettent aux utilisateurs de se connecter via un lien à usage unique envoyé à leur adresse e-mail.
Activer Magic Link — Toggle dans la Console pour activer le login avec magic link.
Expiration du Lien — Combien de temps le lien reste valide (défaut : 15 minutes).
SMS OTP
Authentification via code à usage unique envoyé par SMS via Twilio.
Identifiants Twilio — Account SID et Auth Token depuis Twilio.
Numéro Expéditeur — Le numéro de téléphone Twilio depuis lequel les messages sont envoyés.
Politique MFA
Configure quand l’authentification multi-facteurs est requise.
| Politique | Description |
|---|---|
| Désactivé | Aucun MFA appliqué — les utilisateurs peuvent optionnellement le configurer |
| Facultatif | Les utilisateurs peuvent choisir d’activer le MFA, mais ce n’est pas requis |
| Obligatoire au Premier Accès | Les utilisateurs doivent configurer le MFA lors de leur première connexion |
| Toujours Obligatoire | Le MFA est demandé à chaque connexion |
| Adaptatif (Basé sur le Risque) | Le MFA est activé automatiquement quand des signaux de risque sont détectés |
Politique de Mot de Passe
| Paramètre | Défaut | Description |
|---|---|---|
| Longueur Minimale | 8 | Nombre minimum de caractères |
| Requérir Majuscule | Non | Au moins une lettre majuscule |
| Requérir Chiffre | Non | Au moins un caractère numérique |
| Requérir Symbole | Non | Au moins un caractère spécial |
| Historique des Mots de Passe | 0 | Nombre de mots de passe précédents ne pouvant pas être réutilisés |
| Expiration du Mot de Passe | Jamais | Nombre de jours avant l’expiration du mot de passe |
Paramètres de Session
Durée de Session — Combien de temps une session reste active sans activité. Défaut : 8 heures.
Sessions Simultanées — Nombre maximum de sessions actives qu’un seul utilisateur peut avoir simultanément. Défaut : illimité.
Déconnexion de Tous les Appareils — Quand un utilisateur change son mot de passe, toutes les autres sessions sont invalidées.