Authentification — Auth0
Approche
Auth0 est l'authentification par défaut configurée par l'équipe Forra lors du déploiement initial. Elle permet aux premiers administrateurs de se connecter immédiatement, le temps de mettre en place un fournisseur SSO définitif (Microsoft, Google ou Okta).
Le tenant Auth0 et l'application OAuth associée sont gérés par Forra. Vous n'avez normalement rien à configurer ici — la carte Auth0 dans l'Admin Locataire → Services externes → Fournisseurs d'authentification est préremplie à la livraison.
Migration vers un fournisseur définitif
Une fois Microsoft, Google ou Okta configuré et testé, retirer la configuration Auth0 pour ne laisser qu'un seul fournisseur d'authentification actif. Cela évite que des utilisateurs continuent de se connecter via le mode transitoire.
- Admin Locataire → Services externes → Fournisseurs d'authentification.
- Ouvrir la carte Auth0.
- Cliquer sur l'icône de corbeille en haut à droite pour vider la configuration.
- Enregistrer.
Configuration manuelle (avancé)
À utiliser uniquement si vous souhaitez utiliser votre propre tenant Auth0 plutôt que celui géré par Forra — par exemple pour intégrer Forra dans un écosystème Auth0 d'entreprise existant.
1. Configurer l'application Auth0
Dans le tableau de bord Auth0, créer une application de type Single Page Application :
- Allowed Callback URLs :
https://{votre-domaine-scout}/auth0/login/callback - Allowed Logout URLs :
https://{votre-domaine-scout} - Allowed Web Origins :
https://{votre-domaine-scout} - Grant Types : Authorization Code avec PKCE
Prendre en note :
- Domain du tenant Auth0 (ex.
monorg.auth0.comoumonorg.us.auth0.com) - Client ID
2. Configurer Forra
Dans l'Admin Locataire → Services externes → Fournisseurs d'authentification, ouvrir la carte Auth0 et renseigner :
- URL de base :
https://{Auth0 domain} - ID client :
{Client ID}
Enregistrer.
Aucun client secret n'est requis : Forra utilise le flot SPA avec PKCE.