Connexion sans mot de passe par rapport à l’ouverture de session sans mot de passe
Vous ne pouvez pas créer d’utilisateurs sans mot de passe à partir du Auth0 Dashboard. Créez-les directement avec la Management API si l’inscription est désactivée. Dans le champ Connection (Connexion), utilisez email (courriel) pour les utilisateurs sans mot de passe utilisant une adresse courriel et les messages texte (SMS) pour les utilisateurs sans mot de passe utilisant un numéro de téléphone mobile.
- Expérience améliorée pour l’utilisateur. Les utilisateurs n’ont besoin que d’une adresse courriel ou d’un numéro de téléphone mobile pour s’inscrire.
- Sécurité renforcée. Les mots de passe constituent un point faible crucial, car les individus ont tendance à s’en servir plusieurs fois, voire même à les divulguer. Ils représentent le principal vecteur d’attaque et sont responsables d’une proportion significative de violations de données. De plus, ils peuvent entraîner des attaques telles que le bourrage d’identifiants, le piratage de comptes d’entreprise et les attaques par force brute.
- Réduction du coût total de possession. La gestion des mots de passe est coûteuse : il faut implanter les politiques de complexité des mots de passe, la gestion des processus d’expiration et de réinitialisation des mots de passe, le hachage et le stockage des mots de passe, et la surveillance de la détection des mots de passe compromis.
Méthodes d’authentification prises en charge
SMS
Lorsque l’utilisateur utilise l’authentification sans mot de passe par SMS, il doit :- Fournir un numéro de téléphone mobile au lieu d’une combinaison nom d’utilisateur/mot de passe.
- Obtenir un OTP par SMS.
- Saisir l’OTP sur l’écran de connexion pour accéder à l’application.
Courriel
Lorsque l’utilisateur utilise l’authentification sans mot de passe avec courriel, il doit :- Fournir une adresse courriel au lieu d’une combinaison nom d’utilisateur/mot de passe.
- Selon la configuration de votre connexion sans mot de passe, vous recevrez un OTP ou un Magic Link par courriel.
- Saisissez l’OTP à l’écran de connexion (ou ouvrez le Magic Link dans le courriel) pour accéder à l’application.
Mettre en œuvre la connexion sans mot de passe
Pour mettre en œuvre la connexion sans mot de passe, vous devrez prendre deux décisions clés :- Quels sont les facteurs d’authentification que vous voulez prendre en charge?
- Quel type de connexion vous voulez utiliser?
Facteurs d’authentification
- Authentification sans mot de passe avec courriel et mots de passe à usage unique (OTP)
- Authentification sans mot de passe avec courriel et Magic Links
- Authentification sans mot de passe par SMS
Type de connexion
Auth0 recommande d’utiliser soit l’expérience de connexion universelle, soit celle de connexion classique pour mettre en œuvre l’authentification sans mot de passe. Toutefois, vous pouvez aussi décider que la connexion intégrée est le meilleur choix pour votre application. Pour en savoir plus sur la configuration de l’authentification sans mot de passe pour les différents types de connexion, consultez les articles suivants :- Authentification sans mot de passe avec connexion universelle
- Authentification sans mot de passe avec connexion classique
- Authentification sans mot de passe avec connexion intégrée