Presque toutes les applications ont besoin d’internationalisation et/ou de localisation d’une façon ou d’une autre. Auth0 facilite leur ajout, mais vous devez en tenir compte dès le départ : adapter la localisation après coup, par exemple, peut être un processus pénible si vous vous y prenez trop tard.
- Avez-vous besoin d’adapter votre page de connexion à votre image de marque ?
- Avez-vous besoin de localiser votre page de connexion ?
- Comment pouvez-vous personnaliser les courriels pour qu’ils ne reflètent pas seulement votre image de marque, mais varient aussi selon les préférences de l’utilisateur ?
- Comment les utilisateurs sauront-ils qu’ils sont toujours sur votre domaine lorsqu’ils verront votre page de connexion ?
- Que devez-vous faire pour offrir une sécurité supplémentaire dans le navigateur (p. ex., mettre en œuvre la validation étendue) ?
- Où voulez-vous diriger les utilisateurs en cas d’erreurs ?
Pour offrir des ressources utiles aux utilisateurs qui éprouvent des problèmes, vous devriez aussi configurer un nom convivial et un logo, ainsi que fournir l’adresse courriel et l’URL de soutien de votre organisation. Pour savoir comment faire, consultez Paramètres du tenant dans le Dashboard.
Universal Login et pages de connexion
Universal Login est la méthode recommandée pour authentifier les utilisateurs et repose sur l’utilisation de la page de connexion. Vous pouvez personnaliser la page de connexion pour qu’elle respecte les exigences en matière d’image de marque de votre organisation.Si vous choisissez de personnaliser le script de la page Universal Login, nous vous recommandons fortement d’utiliser le contrôle de version. Pour ce faire, vous devriez déployer le script vers votre tenant Auth0 au moyen de l’automatisation du déploiement ou de l’une des autres stratégies.
Nommage des domaines personnalisés
Par défaut, l’URL associée à votre tenant comprendra son nom et possiblement un identifiant propre à la région. Par exemple, les tenants situés aux États-Unis ont une URL semblable àhttps://example.auth0.com, tandis que ceux situés en Europe ont une URL du type https://example.eu.auth0.com. Un domaine personnalisé vous permet d’offrir à vos utilisateurs une expérience uniforme en utilisant un nom conforme à l’image de marque de votre organisation.
De plus, la fonctionnalité vous offre un contrôle complet sur le processus de gestion des certificats. Par défaut, Auth0 fournit des certificats SSL standard, mais si vous configurez un domaine personnalisé, vous pouvez utiliser des certificats SSL à validation étendue (EV) ou des certificats similaires afin d’offrir à vos visiteurs les repères visuels dans le navigateur qui leur procurent une tranquillité d’esprit accrue.
En général, nous constatons que les clients obtiennent les meilleurs résultats lorsqu’ils utilisent un domaine centralisé pour l’authentification. C’est particulièrement vrai si l’entreprise offre plusieurs produits ou plusieurs images de marque de service. En utilisant un domaine centralisé, vous pouvez offrir aux utilisateurs finaux une expérience utilisateur cohérente tout en réduisant au minimum le besoin de maintenir plusieurs tenants de production dans Auth0.
Personnalisation des modèles de courriel
Auth0 utilise abondamment le courriel à la fois pour envoyer des notifications aux utilisateurs et pour prendre en charge les fonctionnalités nécessaires à une gestion sécurisée des identités (par exemple, la vérification du courriel, la récupération de compte et la protection contre les attaques par force brute). Auth0 fournit donc plusieurs modèles à cette fin.Avant de personnaliser les modèles de courriel, veuillez configurer votre fournisseur de courriel.
Personnalisation de la page de réinitialisation du mot de passe
La page Réinitialisation du mot de passe est utilisée lorsqu’un utilisateur utilise la fonctionnalité de modification du mot de passe et, comme pour la page de connexion, vous pouvez la personnaliser afin qu’elle reflète les exigences particulières de votre organisation en matière d’image de marque.Personnalisation de la page d’erreur
En cas de problème pendant le workflow interactif de l’utilisateur (par ex. lors de l’inscription ou de la connexion), Auth0 affiche des messages d’erreur qui indiquent la nature du problème en arrière-plan. Les messages par défaut sont assez cryptiques, surtout pour l’utilisateur final, puisqu’il lui manque souvent le contexte que vous seul pouvez fournir. Nous vous recommandons donc de personnaliser vos pages d’erreur afin de fournir directement à vos utilisateurs les renseignements contextuels manquants. De plus, la personnalisation de vos pages d’erreur vous permet d’afficher votre image de marque plutôt que celle d’Auth0, tout en donnant à vos utilisateurs des indications utiles sur la marche à suivre. Ces renseignements peuvent comprendre un lien vers une FAQ ou la façon de communiquer avec l’équipe de soutien ou le centre d’aide de votre entreprise.Par défaut, il n’existe aucune interface utilisateur pour personnaliser les pages d’erreur fournies par Auth0, mais vous pouvez utiliser le endpoint Paramètres du tenant de la Management API pour les configurer. Autrement, si vous pouvez créer et héberger votre propre page d’erreur, vous pouvez demander à Auth0 d’y rediriger les utilisateurs au lieu d’utiliser l’option hébergée par Auth0.