Aller au contenu

Authentification — Auth0

Approche

Auth0 est l'authentification par défaut configurée par l'équipe Forra lors du déploiement initial. Elle permet aux premiers administrateurs de se connecter immédiatement, le temps de mettre en place un fournisseur SSO définitif (Microsoft, Google ou Okta).

Le tenant Auth0 et l'application OAuth associée sont gérés par Forra. Vous n'avez normalement rien à configurer ici — la carte Auth0 dans l'Admin LocataireServices externesFournisseurs d'authentification est préremplie à la livraison.

Migration vers un fournisseur définitif

Une fois Microsoft, Google ou Okta configuré et testé, retirer la configuration Auth0 pour ne laisser qu'un seul fournisseur d'authentification actif. Cela évite que des utilisateurs continuent de se connecter via le mode transitoire.

  1. Admin LocataireServices externesFournisseurs d'authentification.
  2. Ouvrir la carte Auth0.
  3. Cliquer sur l'icône de corbeille en haut à droite pour vider la configuration.
  4. Enregistrer.

Configuration manuelle (avancé)

À utiliser uniquement si vous souhaitez utiliser votre propre tenant Auth0 plutôt que celui géré par Forra — par exemple pour intégrer Forra dans un écosystème Auth0 d'entreprise existant.

1. Configurer l'application Auth0

Dans le tableau de bord Auth0, créer une application de type Single Page Application :

  • Allowed Callback URLs : https://{votre-domaine-scout}/auth0/login/callback
  • Allowed Logout URLs : https://{votre-domaine-scout}
  • Allowed Web Origins : https://{votre-domaine-scout}
  • Grant Types : Authorization Code avec PKCE

Prendre en note :

  • Domain du tenant Auth0 (ex. monorg.auth0.com ou monorg.us.auth0.com)
  • Client ID

2. Configurer Forra

Dans l'Admin LocataireServices externesFournisseurs d'authentification, ouvrir la carte Auth0 et renseigner :

  • URL de base : https://{Auth0 domain}
  • ID client : {Client ID}

Enregistrer.

Aucun client secret n'est requis : Forra utilise le flot SPA avec PKCE.