Skip to Content

Paramètres d’Authentification

La section Authentification de la Console contrôle quelles méthodes d’authentification sont disponibles pour les utilisateurs de ton tenant et comment elles se comportent.


Fournisseurs Sociaux

Auris supporte neuf fournisseurs sociaux OAuth 2.0 / OpenID Connect.

FournisseurProtocoleNotes
GoogleOIDCLe plus répandu. Nécessite un projet Google Cloud.
GitHubOAuth 2.0Adapté aux produits orientés développeurs
MicrosoftOIDCSupporte les comptes personnels et professionnels (Entra ID)
AppleOIDCRequis pour les apps iOS qui offrent le social login
FacebookOAuth 2.0Nécessite une app Facebook avec le produit Login activé
DiscordOAuth 2.0Populaire pour les produits communautaires et gaming
LinkedInOIDCIdentité professionnelle, adapté aux produits B2B
Twitter / XOAuth 2.0Nécessite l’API développeurs v2
SlackOAuth 2.0Adapté aux produits basés sur workspace

Activer un Fournisseur Social

Ouvre la section Fournisseurs Sociaux

Va dans Console → Authentification → onglet Fournisseurs Sociaux.

Active le fournisseur

Clique sur le toggle à côté du nom du fournisseur.

Entre les identifiants de l’application

Obtiens le Client ID et le Client Secret depuis le portail développeur du fournisseur et entre-les dans la Console.

Configure l’URL de callback

Enregistre dans le portail du fournisseur l’URI de redirection fourni par la Console :

https://[votre-domaine-auris]/api/auth/social/callback

Enregistre

Clique sur Enregistrer. Le bouton du fournisseur apparaît immédiatement sur la page de login hébergée.


Les magic links permettent aux utilisateurs de se connecter via un lien à usage unique envoyé à leur adresse e-mail.

Activer Magic Link — Toggle dans la Console pour activer le login avec magic link.

Expiration du Lien — Combien de temps le lien reste valide (défaut : 15 minutes).


SMS OTP

Authentification via code à usage unique envoyé par SMS via Twilio.

Identifiants Twilio — Account SID et Auth Token depuis Twilio.

Numéro Expéditeur — Le numéro de téléphone Twilio depuis lequel les messages sont envoyés.


Politique MFA

Configure quand l’authentification multi-facteurs est requise.

PolitiqueDescription
DésactivéAucun MFA appliqué — les utilisateurs peuvent optionnellement le configurer
FacultatifLes utilisateurs peuvent choisir d’activer le MFA, mais ce n’est pas requis
Obligatoire au Premier AccèsLes utilisateurs doivent configurer le MFA lors de leur première connexion
Toujours ObligatoireLe MFA est demandé à chaque connexion
Adaptatif (Basé sur le Risque)Le MFA est activé automatiquement quand des signaux de risque sont détectés

Politique de Mot de Passe

ParamètreDéfautDescription
Longueur Minimale8Nombre minimum de caractères
Requérir MajusculeNonAu moins une lettre majuscule
Requérir ChiffreNonAu moins un caractère numérique
Requérir SymboleNonAu moins un caractère spécial
Historique des Mots de Passe0Nombre de mots de passe précédents ne pouvant pas être réutilisés
Expiration du Mot de PasseJamaisNombre de jours avant l’expiration du mot de passe

Paramètres de Session

Durée de Session — Combien de temps une session reste active sans activité. Défaut : 8 heures.

Sessions Simultanées — Nombre maximum de sessions actives qu’un seul utilisateur peut avoir simultanément. Défaut : illimité.

Déconnexion de Tous les Appareils — Quand un utilisateur change son mot de passe, toutes les autres sessions sont invalidées.