Pourquoi corréler les changements d’identité
Corréler les événements d’identité d’Auth0 avec des systèmes externes est utile lorsque vous devez :- Mettre à jour un enregistrement dans un CRM lorsque l’adresse courriel ou les données du profil d’un utilisateur changent.
- Aviser un système de facturation ou de gestion des licences lorsqu’un compte est désactivé ou supprimé.
- Déclencher des workflows de conformité lorsque les attributs d’un utilisateur changent, par exemple lors de mises à jour du consentement ou du rôle.
- Maintenir les segments d’utilisateurs dans les plateformes marketing en phase avec les données d’identité à jour.
Fonctionnement
- Auth0 publie un événement lorsqu’un profil utilisateur est créé, mis à jour ou supprimé.
- Votre Event Stream transmet cet événement à une destination (webhook, AWS EventBridge ou Auth0 Action).
- Votre handler mappe l’utilisateur Auth0 à un enregistrement dans le système externe et applique la mise à jour pertinente.
Prérequis
Avant de commencer, assurez-vous d’avoir :- Un tenant Auth0 avec Events activé. Pour en savoir plus sur la disponibilité selon le forfait, consultez Créer un Event Stream.
- Un Event Stream actif abonné aux types d’événements dont vous avez besoin. Pour en savoir plus, consultez Créer un Event Stream.
- Des identifiants d’API pour le système externe que vous prévoyez de mettre à jour (par exemple, une clé API de CRM ou un jeton OAuth).
Mettre en place la corrélation des identités
Les sections ci-dessous montrent comment corréler des événements Auth0 avec une plateforme CRM. Les fonctions de traitement sont les mêmes, quelle que soit la destination de votre Event Stream. La section Acheminer les événements par type montre comment acheminer les événements vers des destinations webhook et Auth0 Action.Mapper les utilisateurs Auth0 à des enregistrements externes
La plupart des systèmes externes identifient les contacts à l’aide de leur adresse courriel ou d’un ID externe stocké dans leapp_metadata d’Auth0. Définissez une fonction de recherche qui retrouve l’enregistrement externe correspondant à un utilisateur Auth0 donné.
Gérer user.created
Lorsqu’un nouvel utilisateur est créé dans Auth0, créez le contact correspondant dans votre système externe.Traiter user.updated
Lorsqu’un profil utilisateur est modifié, mettez à jour le contact CRM correspondant avec les nouvelles données.Traiter user.deleted
Lorsqu’un utilisateur est supprimé d’Auth0, désactivez l’enregistrement correspondant dans votre système externe ou marquez-le à l’aide d’un indicateur.Acheminer les événements par type
Utilisez un routeur principal pour acheminer chaque événement vers le gestionnaire approprié. Les exemples ci-dessous montrent comment acheminer des événements vers des destinations webhook et Auth0 Action.- Webhook
- Auth0 Action
Retournez une réponse HTTP
2XX aussi rapidement que possible. Si vos appels d’API externes sont lents, placez l’événement dans une file d’attente interne et traitez-le de façon asynchrone. Pour en savoir plus, consultez Events Best Practices.Gérer les cas particuliers
Lors de la corrélation des données d’identité entre les systèmes, tenez compte des éléments suivants :- Enregistrements externes manquants. Un événement
user.updatedpeut arriver pour un utilisateur qui n’existe pas encore dans votre système externe. Déterminez s’il faut créer l’enregistrement ou le consigner pour un examen manuel. - Limites de taux des API externes. Si Auth0 envoie une rafale d’événements (par exemple, lors d’une importation en bloc), votre gestionnaire peut dépasser les limites de taux de l’API externe. Utilisez une file d’attente asynchrone avec temporisation croissante pour rester dans les limites.
- Données partielles. Tous les événements
user.updatedn’incluent pas tous les champs du profil. N’appliquez que les champs présents dans le payload de l’événement afin d’éviter d’écraser des données par des valeurs vides.
Exemple : Corréler avec HubSpot CRM
L’Auth0 Action suivante illustre un gestionnaire complet de corrélation qui crée, met à jour et supprime des contacts dans HubSpot CRM. L’Action utilise l’API HubSpot Contacts pour rechercher des contacts existants par courriel et effectuer l’opération appropriée.HUBSPOT_TOKEN dans l’éditeur d’actions. Pour en savoir plus, consultez Secrets d’Actions.
Vérifier la corrélation
Après avoir déployé votre gestionnaire, créez ou mettez à jour un utilisateur de test dans Auth0, puis confirmez ce qui suit :- L’enregistrement correspondant dans votre système externe reflète bien la modification.
- Supprimez l’utilisateur de test dans Auth0. Confirmez que l’enregistrement externe est désactivé ou supprimé.
- Vérifiez les journaux de votre gestionnaire pour repérer toute erreur ou tout événement ignoré.