Auth0 Fournisseur IAM
Auth0 is a customer identity and access management (CIAM) platform that provides authentication, authorization, user management, security, and compliance features.
Fonctionnalités
- 🇺🇸US🇪🇺EU🇦🇺AU🇯🇵JP🇬🇧UK🇨🇦CA
- AWSAzure
- JavaScriptTypeScriptReactAngularVueNext.jsNode.jsPythonJava.NETGoPHPRubySwiftKotlinReact NativeFlutter
Si vous souhaitez comparer les fonctionnalités IAM de différents fournisseurs, consultez le benchmark des fournisseurs d'identité (C)IAM.
Vous cherchez la compatibilité du protocole OpenID Connect de Auth0 ? Voir Auth0 sur le benchmark des fournisseurs OpenID Connect.
Foire aux questions
Auth0 prend-il en charge Nom d'utilisateur et mot de passe méthode d'authentification ?
Auth0 prend en charge Nom d'utilisateur et mot de passe méthode d'authentification. Standard database connection authentication with username/email and password. Auth0's primary built-in connection type. En savoir plus
Auth0 prend-il en charge Connexion sociale méthode d'authentification ?
Auth0 prend en charge Connexion sociale méthode d'authentification. 30+ built-in social providers (Google, Facebook, Apple, GitHub, LinkedIn, etc.) plus custom OAuth2/OIDC. Free plan limited to 2 social connections. Dashboard shows only 1 connection per social strategy; additional connections require Management API. En savoir plus
Auth0 prend-il en charge Passkey méthode d'authentification ?
Auth0 prend en charge Passkey méthode d'authentification. Passkeys (FIDO2/WebAuthn) supported as a primary factor for database connections. Custom Relying Party ID is in Early Access. Requires Identifier First authentication profile. Account recovery falls back to password reset. En savoir plus
Auth0 prend-il en charge Email Passwordless méthode d'authentification ?
Auth0 prend en charge Email Passwordless méthode d'authentification. Email OTP code works with Universal Login. Configurable expiry and code length. Locks out after 3 incorrect attempts. En savoir plus
Auth0 prend-il en charge Phone Passwordless méthode d'authentification ?
Auth0 prend en charge Phone Passwordless méthode d'authentification. SMS OTP passwordless login. Requires customer-configured Twilio or custom SMS provider for production. Auth0's built-in SMS provider is test-only. Rate limit of 10 messages/hour/user. En savoir plus
Auth0 prend-il en charge Magic Link méthode d'authentification ?
Auth0 ne prend pas en charge Magic Link méthode d'authentification. Magic links are NOT supported with Universal Login (Auth0's recommended and actively developed login experience). Classic Login, which was the only way to use magic links, reached End of Life in July 2025. As of July 2025, magic link authentication is effectively unavailable for new or existing production deployments. Same-browser requirement also created mobile friction. Cannot combine with Passkeys/WebAuthn passwordless connections. En savoir plus
Auth0 prend-il en charge Anonymous / Guest méthode d'authentification ?
Auth0 ne prend pas en charge Anonymous / Guest méthode d'authentification. Auth0 does not support anonymous/guest authentication. Users must always authenticate with a registered credential. Workarounds require custom M2M tokens or external logic. En savoir plus
Auth0 prend-il en charge Time-based One-Time Password (TOTP) MFA ?
Auth0 prend en charge Time-based One-Time Password (TOTP) MFA. Authenticator app TOTP (Google Authenticator, Authy, etc.). Available on Essentials plan and above. Not included in the Free plan. En savoir plus
Auth0 prend-il en charge HMAC-based One-Time Password (HOTP) MFA ?
Auth0 prend partiellement en charge HMAC-based One-Time Password (HOTP) MFA. HOTP (counter-based OTP) is not natively supported as a standalone MFA factor. Auth0 focuses on TOTP. Custom implementation possible via Actions. En savoir plus
Auth0 prend-il en charge Universal 2nd Factor (U2F) MFA ?
Auth0 prend en charge Universal 2nd Factor (U2F) MFA. Roaming authenticators (YubiKey, Titan Key) supported via WebAuthn. U2F is the predecessor spec; Auth0 implements the successor WebAuthn standard. Requires Professional plan or above. En savoir plus
Auth0 prend-il en charge WebAuthn MFA ?
Auth0 prend en charge WebAuthn MFA. Touch ID, Face ID, Windows Hello as an MFA factor. Requires Professional plan or above (Enterprise MFA tier). En savoir plus
Auth0 prend-il en charge Email Code MFA ?
Auth0 prend en charge Email Code MFA. Email OTP as an MFA factor. Cannot be the sole MFA factor if email is also the primary authentication channel. Requires external SMTP for production. En savoir plus
Auth0 prend-il en charge Phone Code MFA ?
Auth0 prend en charge Phone Code MFA. SMS OTP as a second factor. Rate limit of 10 messages/hour/user. Requires Twilio or custom provider for production use. En savoir plus
Auth0 prend-il en charge Recovery Code MFA ?
Auth0 prend en charge Recovery Code MFA. One-time backup codes generated at MFA enrollment for account recovery. Supported alongside all MFA factors. En savoir plus
Auth0 prend-il en charge Push Notification MFA ?
Auth0 prend en charge Push Notification MFA. Push notifications via Auth0 Guardian app (iOS/Android) or Guardian SDK for custom branded apps. Requires Professional plan or above (Enterprise MFA tier). En savoir plus
Auth0 prend-il en charge Adaptive / Risk-Based MFA MFA ?
Auth0 prend partiellement en charge Adaptive / Risk-Based MFA MFA. ML-based confidence score evaluated at login using new device detection, impossible travel, and IP reputation signals. Requires Enterprise plan with Adaptive MFA add-on. Not supported for SAML IdP-initiated flows or ROPG. All users must have an email address. En savoir plus
Auth0 prend-il en charge Cisco Duo MFA ?
Auth0 prend partiellement en charge Cisco Duo MFA. Cisco Duo integration supported but can only be used as the sole MFA factor — cannot be combined with other Auth0 MFA factors simultaneously. Requires Professional plan or above. En savoir plus
Auth0 prend-il en charge Step-Up Authentication MFA ?
Auth0 prend en charge Step-Up Authentication MFA. Supported via Actions post-login triggers using acr_values claims. Not a dashboard toggle — requires developer implementation in JavaScript. Requires Essentials plan or above. En savoir plus
Auth0 prend-il en charge OpenID Connect (OIDC) protocole d'intégration ?
Auth0 prend en charge OpenID Connect (OIDC) protocole d'intégration. Core protocol — Auth0 is fundamentally built on OIDC/OAuth 2.0. OIDC Discovery supported. OpenID-certified. En savoir plus
Auth0 prend-il en charge SAML 2.0 protocole d'intégration ?
Auth0 prend en charge SAML 2.0 protocole d'intégration. Full SAML 2.0 support as both Identity Provider and Service Provider. Custom attribute mappings via Actions. Max 100 attributes, 1 KB names, 2 KB values, 10 KB total assertions. Cannot enable both SAML and WS-Fed addons on the same client application. En savoir plus
Auth0 prend-il en charge WS-Federation protocole d'intégration ?
Auth0 prend en charge WS-Federation protocole d'intégration. Auto-assigned WS-Fed endpoints for every application. Cannot combine with SAML addon on the same client. Not compatible with the Organizations feature. En savoir plus
Auth0 prend-il en charge Machine-to-Machine (M2M) Authentication protocole d'intégration ?
Auth0 prend en charge Machine-to-Machine (M2M) Authentication protocole d'intégration. OAuth 2.0 Client Credentials grant for M2M. M2M app token requests are counted and billed. Free tier includes 1,000 tokens/month. En savoir plus
Auth0 prend-il en charge OpenID Connect (OIDC) Federation fédération d'identité ?
Auth0 prend en charge OpenID Connect (OIDC) Federation fédération d'identité. En savoir plus
Auth0 prend-il en charge SAML 2.0 Federation fédération d'identité ?
Auth0 prend en charge SAML 2.0 Federation fédération d'identité. En savoir plus
Auth0 prend-il en charge Active Directory / LDAP fédération d'identité ?
Auth0 prend en charge Active Directory / LDAP fédération d'identité. Supported via on-premises AD/LDAP Connector agent. Supports Kerberos SSO for seamless desktop login. Not recommended for customer-side installation in B2B scenarios. En savoir plus
Auth0 prend-il en charge Azure Active Directory (Entra ID) fédération d'identité ?
Auth0 prend en charge Azure Active Directory (Entra ID) fédération d'identité. Native connection type supporting OIDC and SAML federation with Microsoft Entra ID (formerly Azure AD). En savoir plus
Auth0 prend-il en charge Bulk User Import gestion des utilisateurs ?
Auth0 prend en charge Bulk User Import gestion des utilisateurs. JSON format import via Management API. Max 500 KB file size per job and 2 concurrent jobs (429 error if exceeded). Recommended batch size is ~1,000 users. Import job data auto-deleted after 24 hours. En savoir plus
Auth0 prend-il en charge Password Hash Import (Multiple Formats) gestion des utilisateurs ?
Auth0 prend en charge Password Hash Import (Multiple Formats) gestion des utilisateurs. Supported hash formats: bcrypt ($2a$/$2b$/$2y$, NOT $2$ or $2x$), argon2, PBKDF2, scrypt, SHA1/256/512, MD4/MD5, HMAC, LDAP, custom PHC format. bcrypt processes max 72 bytes. The crypt scheme is NOT supported. En savoir plus
Auth0 prend-il en charge Bulk User Export gestion des utilisateurs ?
Auth0 prend en charge Bulk User Export gestion des utilisateurs. JSON (NDJSON) and CSV export via Management API. Must convert NDJSON to JSON for re-import compatibility. Field selection supported. Export format sometimes incompatible with import schema (community-reported). En savoir plus
Auth0 prend-il en charge Bulk User Update / Delete gestion des utilisateurs ?
Auth0 ne prend pas en charge Bulk User Update / Delete gestion des utilisateurs. No native bulk update or delete operations. All user modifications require individual per-user Management API calls subject to rate limits (2–50 RPS depending on plan). En savoir plus
Auth0 prend-il en charge Upsert on Import gestion des utilisateurs ?
Auth0 prend partiellement en charge Upsert on Import gestion des utilisateurs. Available but slower than insert-only mode. Does NOT merge metadata on upsert — existing metadata is completely overwritten. En savoir plus
Auth0 prend-il en charge Legacy Username Import (Non-Allowed Characters) gestion des utilisateurs ?
Auth0 prend partiellement en charge Legacy Username Import (Non-Allowed Characters) gestion des utilisateurs. Usernames are restricted to alphanumeric characters plus @._+- (max 128 characters). Usernames with accents or special symbols require cleaning or mapping. A specific knowledge base article covers the workaround. En savoir plus
Auth0 prend-il en charge MFA Enrollment Import gestion des utilisateurs ?
Auth0 prend en charge MFA Enrollment Import gestion des utilisateurs. Phone SMS/voice and email OTP MFA enrollments can be included during bulk user import. En savoir plus
Auth0 prend-il en charge Inbound SCIM Provisioning gestion des utilisateurs ?
Auth0 prend en charge Inbound SCIM Provisioning gestion des utilisateurs. SCIM 2.0 inbound provisioning from enterprise IdPs (Azure AD, Okta, etc.) into Auth0. Now available on all plans including Free. En savoir plus
Auth0 prend-il en charge Outbound SCIM Provisioning gestion des utilisateurs ?
Auth0 ne prend pas en charge Outbound SCIM Provisioning gestion des utilisateurs. No native outbound SCIM provisioning from Auth0 to third-party applications. Requires custom implementation via Actions or external tooling. En savoir plus
Auth0 prend-il en charge SCIM Groups Provisioning gestion des utilisateurs ?
Auth0 prend partiellement en charge SCIM Groups Provisioning gestion des utilisateurs. SCIM Group sync is currently in Limited Early Access — not generally available. Critical for enterprise B2B access control use cases. En savoir plus
Auth0 prend-il en charge Just-In-Time (JIT) User Provisioning gestion des utilisateurs ?
Auth0 prend en charge Just-In-Time (JIT) User Provisioning gestion des utilisateurs. Automatic user creation in Auth0 on first enterprise SSO login. Configurable via connection settings. En savoir plus
Auth0 prend-il en charge Lazy / Trickle Migration from Legacy Database gestion des utilisateurs ?
Auth0 prend en charge Lazy / Trickle Migration from Legacy Database gestion des utilisateurs. Users migrated on first login from a custom database connection without forcing password resets. Legacy database must remain accessible online. One-at-a-time migration pace. Cannot easily combine with Organizations feature. No automatic completion notification. En savoir plus
Auth0 prend-il en charge Self-Service Profile Management Portal gestion des utilisateurs ?
Auth0 prend partiellement en charge Self-Service Profile Management Portal gestion des utilisateurs. No built-in profile management portal. Developers must build a custom UI. The My Account API (/me endpoints) is in Limited Early Access. Management API can be used server-side. En savoir plus
Auth0 prend-il en charge User Account Linking gestion des utilisateurs ?
Auth0 prend en charge User Account Linking gestion des utilisateurs. Supported via Management API. Metadata from the secondary account is discarded upon linking — must manually merge before calling the link endpoint. No automatic profile merging. Both accounts must be authenticated first. setPrimaryUser can only be called once per transaction in Actions. En savoir plus
Auth0 prend-il en charge User Blocking / Banning gestion des utilisateurs ?
Auth0 prend en charge User Blocking / Banning gestion des utilisateurs. Users can be blocked via Dashboard or API. Blocked users can still trigger password reset emails (no native prevention without custom logic). No auto-inactivity blocking. Brute force protection blocks by IP, not per individual account. En savoir plus
Auth0 prend-il en charge User Metadata gestion des utilisateurs ?
Auth0 prend en charge User Metadata gestion des utilisateurs. User-editable custom attributes. Signup API limit: 10 string fields, max 500 characters each. Field names cannot contain . or $. 16 MB total combined metadata limit. 1 MB searchable limit — profiles exceeding 1 MB have attributes over 256 chars excluded from search index. En savoir plus
Auth0 prend-il en charge Application Metadata gestion des utilisateurs ?
Auth0 prend en charge Application Metadata gestion des utilisateurs. Admin-only custom attributes not editable by end users. Cannot contain reserved properties (blocked, email, identities, password_hash, etc.). Subject to combined 16 MB total metadata limit. En savoir plus
Auth0 prend-il en charge Metadata Size Limits gestion des utilisateurs ?
Auth0 prend partiellement en charge Metadata Size Limits gestion des utilisateurs. Combined metadata hard limits: 16 MB total, 1 MB searchable, 32 KB per Actions session. Recommended to keep individual fields under 2 KB for search performance. These overlapping limits are a common source of production surprises. En savoir plus
Auth0 prend-il en charge User Search gestion des utilisateurs ?
Auth0 prend partiellement en charge User Search gestion des utilisateurs. Lucene query syntax. Max 1,000 results returned (10 pages Ă— 100). 2-second query timeout (returns 503 on exceed). No wildcards or ranges on metadata fields. ~72 OR terms maximum before errors. Not suitable for login flows or event-driven polling. En savoir plus
Auth0 prend-il en charge Role-Based Access Control (RBAC) gestion des utilisateurs ?
Auth0 prend en charge Role-Based Access Control (RBAC) gestion des utilisateurs. Supported with hard limits: 1,000 roles per tenant, 50 roles per user, 1,000 permissions per user. No built-in fine-grained ABAC. Large permission sets can cause access tokens to exceed HTTP header size limits. RBAC per organization excluded from B2B Free plan. En savoir plus
Auth0 prend-il en charge Organizations (Multi-Tenancy B2B) gestion des utilisateurs ?
Auth0 prend en charge Organizations (Multi-Tenancy B2B) gestion des utilisateurs. 100,000 orgs per tenant (expandable to 2M on Enterprise). 10 connections per org, 50 role assignments per org member. Universal Login only — not compatible with ROPG, Device Flow, or WS-Federation. No per-org custom domains. En savoir plus
Auth0 prend-il en charge Password Strength Policies gestion des utilisateurs ?
Auth0 prend en charge Password Strength Policies gestion des utilisateurs. 5 preset OWASP-aligned password strength levels. Cannot enforce 4-of-4 character type requirements (max 3-of-4). Cannot fully customize beyond preset levels without custom code. Existing passwords are not retroactively re-evaluated on policy changes. Effective max length limited by bcrypt's 72-byte processing cap. En savoir plus
Auth0 prend-il en charge Username Restrictions gestion des utilisateurs ?
Auth0 prend partiellement en charge Username Restrictions gestion des utilisateurs. Usernames restricted to alphanumeric plus @._+- characters, auto-converted to lowercase, max 128 characters. No accent marks or other special characters. Legacy usernames with disallowed characters require workarounds during import. En savoir plus
Auth0 prend-il en charge Progressive Profiling / Forms gestion des utilisateurs ?
Auth0 prend en charge Progressive Profiling / Forms gestion des utilisateurs. Visual no-code Forms builder for collecting data during authentication flows. 500 Forms and 500 Flows per tenant. Supports conditional logic and external API calls. En savoir plus
Auth0 prend-il en charge Attribute-Based Access Control (ABAC) contrôle d'accès ?
Auth0 prend partiellement en charge Attribute-Based Access Control (ABAC) contrôle d'accès. Attribute-based policies can be implemented via Actions rules and token claims, but there is no native ABAC policy engine. Available via OpenFGA on Enterprise. En savoir plus
Auth0 prend-il en charge Fine-Grained Authorization (FGA / ReBAC) contrôle d'accès ?
Auth0 prend en charge Fine-Grained Authorization (FGA / ReBAC) contrôle d'accès. Auth0 FGA is powered by OpenFGA (open-source Zanzibar implementation). Available as an Enterprise add-on. En savoir plus
Auth0 prend-il en charge API Authorization (Scopes / Permissions) contrôle d'accès ?
Auth0 prend en charge API Authorization (Scopes / Permissions) contrôle d'accès. Define API resource servers with scopes and permissions. Integrate with RBAC and token claims for authorization. En savoir plus
Auth0 prend-il en charge Audit Log Retention fonctionnalité de sécurité ?
Auth0 prend partiellement en charge Audit Log Retention fonctionnalité de sécurité. Log retention is critically short: Free = 1 day, Essentials = 5 days, Professional = 10 days, Enterprise = 30 days. No option to extend retention within Auth0 on lower tiers. Log streaming to external SIEM is required for any compliance use case. En savoir plus
Auth0 prend-il en charge Audit Log Streaming fonctionnalité de sécurité ?
Auth0 prend en charge Audit Log Streaming fonctionnalité de sécurité. Stream logs to Splunk, Datadog, Amazon EventBridge, Azure Event Grid, Sumo Logic, and custom webhooks. At-least-once delivery guarantee. PII masking/hashing supported. Not available on the Free plan. En savoir plus
Auth0 prend-il en charge Security Center (Threat Monitoring Dashboard) fonctionnalité de sécurité ?
Auth0 prend partiellement en charge Security Center (Threat Monitoring Dashboard) fonctionnalité de sécurité. Near real-time threat monitoring dashboard with custom alert configuration. Available on B2B Professional plan and above for B2B; Enterprise only for B2C. En savoir plus
Auth0 prend-il en charge Encryption at Rest fonctionnalité de sécurité ?
Auth0 prend en charge Encryption at Rest fonctionnalité de sécurité. AES-256 GCM envelope encryption for all stored data and backups. En savoir plus
Auth0 prend-il en charge Encryption in Transit fonctionnalité de sécurité ?
Auth0 prend en charge Encryption in Transit fonctionnalité de sécurité. TLS 1.2 or higher required for all connections to Auth0 endpoints. Cipher suites include ECDHE/AES-GCM variants. TLS 1.2 weak cipher suites reach end-of-support June 2026. mTLS (mutual TLS) also supported for client authentication. En savoir plus
Auth0 prend-il en charge Customer Managed Keys (BYOK) fonctionnalité de sécurité ?
Auth0 prend partiellement en charge Customer Managed Keys (BYOK) fonctionnalité de sécurité. FIPS 140-2 Level 3 HSM-backed key management. Key rotation via Management API. Requires Enterprise plan with Highly Regulated Identity add-on. En savoir plus
Auth0 prend-il en charge Bot Detection fonctionnalité de sécurité ?
Auth0 prend en charge Bot Detection fonctionnalité de sécurité. ML-based detection with Auth Challenge (CAPTCHA-free), reCAPTCHA, hCaptcha, and Friendly Captcha. Enhanced bot detection requires Professional plan or above. IP allowlist supports up to 100 entries. En savoir plus
Auth0 prend-il en charge Brute Force Protection fonctionnalité de sécurité ?
Auth0 prend en charge Brute Force Protection fonctionnalité de sécurité. Blocks a single IP address after a configurable number of failed login attempts. Enabled by default on all plans. Blocks by IP only — no per-account lockout mechanism. En savoir plus
Auth0 prend-il en charge Suspicious IP Throttling fonctionnalité de sécurité ?
Auth0 prend en charge Suspicious IP Throttling fonctionnalité de sécurité. Detects and throttles rapid login or signup attempts from a single IP address. Available on all paid plans. En savoir plus
Auth0 prend-il en charge Breached Password Detection fonctionnalité de sécurité ?
Auth0 prend en charge Breached Password Detection fonctionnalité de sécurité. Checks user credentials against publicly known breach databases. Configurable to block signups, block logins, or notify users. Not available on Free plan. Standard detection uses public breach data only (not real-time dark web monitoring). En savoir plus
Auth0 prend-il en charge Credential Guard (Dark Web Monitoring) fonctionnalité de sécurité ?
Auth0 prend partiellement en charge Credential Guard (Dark Web Monitoring) fonctionnalité de sécurité. Proactive continuous dark web monitoring for compromised credentials. Enterprise add-on with separate pricing beyond standard breached password detection. En savoir plus
Auth0 prend-il en charge Tenant Access Control List (IP ACL) fonctionnalité de sécurité ?
Auth0 prend partiellement en charge Tenant Access Control List (IP ACL) fonctionnalité de sécurité. Up to 10 ACL rules supporting IPv4/IPv6, geographic filtering, and JA3/JA4 TLS fingerprints. Currently in Early Access. Requires Enterprise plan with Attack Protection add-on. En savoir plus
Auth0 prend-il en charge Device Fingerprinting fonctionnalité de sécurité ?
Auth0 prend partiellement en charge Device Fingerprinting fonctionnalité de sécurité. Device tracking is available via the Security Center and Adaptive MFA on Enterprise plans. Adaptive MFA uses new device detection and impossible travel signals. No dedicated device fingerprinting API; third-party integrations (e.g., Fingerprint.com) can add device fingerprints to user profiles via Actions. En savoir plus
Auth0 prend-il en charge Per-Organization Branding multi-tenant ?
Auth0 prend en charge Per-Organization Branding multi-tenant. Per-organization logo, primary color, and background color via the Organizations API. Custom domain per org requires a workaround. En savoir plus
Auth0 prend-il en charge Per-Organization MFA Policy multi-tenant ?
Auth0 prend en charge Per-Organization MFA Policy multi-tenant. MFA policies can be enforced per organization via Actions and organization-level configuration. Enterprise plan required. En savoir plus
Auth0 prend-il en charge Hosted / Universal Login Page fonctionnalité de branding ?
Auth0 prend en charge Hosted / Universal Login Page fonctionnalité de branding. Universal Login is Auth0's centrally hosted login page. Customizable via themes, templates, or ACUL. En savoir plus
Auth0 prend-il en charge Embedded / Native Login Components fonctionnalité de branding ?
Auth0 prend en charge Embedded / Native Login Components fonctionnalité de branding. Auth0's Advanced Custom UI Layer (ACUL) allows embedding the auth flow via a client-rendered React SDK. Classic embedded login was deprecated. En savoir plus
Auth0 prend-il en charge White-Label / Full Brand Removal fonctionnalité de branding ?
Auth0 prend en charge White-Label / Full Brand Removal fonctionnalité de branding. Full white-labeling with custom domain, custom branding, and removal of Auth0 branding is possible on paid plans. En savoir plus
Auth0 prend-il en charge Localization / i18n fonctionnalité de branding ?
Auth0 prend en charge Localization / i18n fonctionnalité de branding. Universal Login supports 40+ languages via text dictionaries. Custom locale overrides supported. En savoir plus
Auth0 prend-il en charge Prebuilt UI Components (SDK) fonctionnalité de branding ?
Auth0 prend en charge Prebuilt UI Components (SDK) fonctionnalité de branding. Auth0 provides the Lock embeddable widget and SDK-driven Universal Login. Auth0 recommends Universal Login over Lock for new implementations. React components also available via the Advanced Custom UI Layer (ACUL) for embedded flows. Lock Passwordless is separately deprecated. En savoir plus
Auth0 prend-il en charge Login / Auth Analytics Dashboard analytique ?
Auth0 prend en charge Login / Auth Analytics Dashboard analytique. Dashboard with login success/failure rates, active users, and sign-up trends. Available on Professional plan and above. En savoir plus
Auth0 prend-il en charge SOC 2 Type II Certification conformité ?
Auth0 prend en charge SOC 2 Type II Certification conformité. Annually audited, covering all 5 Trust Services Criteria. En savoir plus
Auth0 prend-il en charge ISO 27001 / 27017 / 27018 Certification conformité ?
Auth0 prend en charge ISO 27001 / 27017 / 27018 Certification conformité. Cloud information security and privacy controls. Annually audited. En savoir plus
Auth0 prend-il en charge HIPAA Business Associate Agreement (BAA) conformité ?
Auth0 prend partiellement en charge HIPAA Business Associate Agreement (BAA) conformité. HIPAA BAA is available upon request for Enterprise plans. Auth0 acts as a Business Associate under HIPAA/HITECH. BAA is not available for Azure-hosted deployments. Contact account team via the Support Center to request the agreement. En savoir plus
Auth0 prend-il en charge PCI DSS Compliance conformité ?
Auth0 prend partiellement en charge PCI DSS Compliance conformité. PCI DSS compliance available as an add-on for Auth0 Private Cloud deployment. Annual independent audit. Attestation of Compliance (AOC) and SAQ-D available upon request via the Support Center. Enterprise plan only. En savoir plus
Auth0 prend-il en charge CSA STAR Certification conformité ?
Auth0 prend en charge CSA STAR Certification conformité. Cloud Security Alliance STAR Gold certification for cloud security practices. En savoir plus
Auth0 prend-il en charge FedRAMP Authorization conformité ?
Auth0 ne prend pas en charge FedRAMP Authorization conformité. Auth0 (developer CIAM product) does not hold FedRAMP authorization. FedRAMP High is held by Okta for Government, a separate government-specific product.
Auth0 prend-il en charge GDPR: Data Export (Portability) conformité ?
Auth0 prend en charge GDPR: Data Export (Portability) conformité. User data export (Article 20) available via Dashboard or Management API in JSON format. En savoir plus
Auth0 prend-il en charge GDPR: Right to be Forgotten (User Deletion) conformité ?
Auth0 prend en charge GDPR: Right to be Forgotten (User Deletion) conformité. User deletion supported via Dashboard or Management API. Customer is responsible for removing user data stored in external systems, logs, or backups. En savoir plus
Auth0 prend-il en charge Consent Management conformité ?
Auth0 prend partiellement en charge Consent Management conformité. OAuth consent dialog supported for third-party application scopes. No dedicated consent management module for custom consent purposes (marketing opt-in, ToS acceptance). Custom consent must be stored in user_metadata or an external system. Auth0 Forms can handle Terms of Service acceptance flows. En savoir plus
Auth0 prend-il en charge Region Deployment conformité ?
Auth0 prend en charge Region Deployment conformité. Public cloud tenants available in US, EU, Australia, Japan, UK, and Canada. Tenant region is selected at creation and cannot be changed. Each region uses region-specific subdomains (e.g., [au|ca|eu|jp|uk].auth0.com). En savoir plus
Auth0 prend-il en charge Private Cloud Deployment conformité ?
Auth0 prend partiellement en charge Private Cloud Deployment conformité. Single-tenant Private Cloud deployment on AWS (13+ regions) or Azure (60+ regions). Enterprise add-on with separate pricing. En savoir plus
Auth0 prend-il en charge SDK Coverage intégration développeur ?
Auth0 prend en charge SDK Coverage intégration développeur. 45+ official SDKs across 12+ languages and frameworks: JavaScript, React, Angular, Vue, Next.js, Node.js, Python (Django, FastAPI), Java (Spring Boot), .NET (ASP.NET), Go, PHP (Laravel), Ruby (Rails), Swift (iOS), Kotlin/Android, React Native, Flutter (community). Separate Management API SDKs for server-side use. En savoir plus
Auth0 prend-il en charge Management API intégration développeur ?
Auth0 prend en charge Management API intégration développeur. Full CRUD REST API for all tenant resources. Rate limits: 2 RPS (Free), 15 RPS (Paid), 50 RPS (Enterprise). 24-hour access token expiry. No TypeScript SDK for Management API. En savoir plus
Auth0 prend-il en charge Authentication API Rate Limits intégration développeur ?
Auth0 prend partiellement en charge Authentication API Rate Limits intégration développeur. 300 req/min on Free, 100 RPS on paid plans. 20 login attempts/min per IP before throttling to 10. Burst multiplier add-ons (2x–4x) available for Enterprise. En savoir plus
Auth0 prend-il en charge Actions / Extensibility Pipeline intégration développeur ?
Auth0 prend en charge Actions / Extensibility Pipeline intégration développeur. Event-driven extensibility with 8+ triggers (Post-Login, Pre/Post-Registration, M2M, Post-Change Password, Send Phone Message, Custom Token Exchange, Custom Email Provider). Node.js only — no TypeScript support. 20-second execution limit per Action. Max 100 KB per Action code. Cache: 20 entries, 4 KB values, 24-hour persistence. Secrets: 128-char keys, 4,096-char values. Full npm registry access. Concurrency: 5 (Free), 25 (Self-Service), 500 (Enterprise). En savoir plus
Auth0 prend-il en charge TypeScript Support in Extensibility intégration développeur ?
Auth0 ne prend pas en charge TypeScript Support in Extensibility intégration développeur. Actions runtime is Node.js only. TypeScript is not supported — code must be written in plain JavaScript. This is increasingly out of step with modern JavaScript ecosystem norms. En savoir plus
Auth0 prend-il en charge Custom Domain intégration développeur ?
Auth0 prend en charge Custom Domain intégration développeur. Custom domains supported on all plans (Free requires credit card on file). Only 1 custom domain per tenant — per-organization custom domains are not supported. Auth0-managed TLS certificates on paid plans; self-managed certificates require Enterprise. Social provider dev keys do not work with custom domains. En savoir plus
Auth0 prend-il en charge Deploy CLI (Infrastructure as Code) intégration développeur ?
Auth0 prend en charge Deploy CLI (Infrastructure as Code) intégration développeur. Official auth0-deploy-cli npm package for full tenant configuration export and import as YAML or JSON. Supports multi-environment workflows and CI/CD pipeline integration. Can be destructive — testing on dev tenants is strongly recommended. En savoir plus
Auth0 prend-il en charge Terraform Provider intégration développeur ?
Auth0 prend en charge Terraform Provider intégration développeur. Official auth0/auth0 Terraform provider with 28+ resource types covering all major tenant entities. Supports Terraform 1.5+. Auto-generation via auth0 tf generate CLI command. En savoir plus
Auth0 prend-il en charge Custom Database Connections intégration développeur ?
Auth0 prend en charge Custom Database Connections intégration développeur. Connect Auth0 to any legacy user store via 5 configurable scripts (Login, Create, Verify, Change Password, Get User). 20-second script execution limit, recommended max 100 KB. Built-in templates for MySQL, PostgreSQL, SQL Server, and MongoDB. Auth0 IP ranges must be allowlisted. Requires Professional plan or above. En savoir plus
Auth0 prend-il en charge Native Webhook Support intégration développeur ?
Auth0 prend partiellement en charge Native Webhook Support intégration développeur. No native event webhook system. Webhooks are implemented either via Custom Log Streams (async, post-event) or Actions (sync, in-flow). Log stream webhooks have retry logic but are not traditional push webhooks. En savoir plus
Auth0 prend-il en charge Universal Login / Hosted Login Page Customization intégration développeur ?
Auth0 prend en charge Universal Login / Hosted Login Page Customization intégration développeur. Three tiers of customization: no-code theme editor (all plans), page templates with Liquid syntax (requires custom domain), and Advanced Custom UI Layer (ACUL) full client-rendered SDK (Early Access). Classic Login is deprecated and reached EOL in July 2025. Universal Login always defaults to the sign-in screen — cannot default to sign-up. En savoir plus
Auth0 prend-il en charge Custom Email Provider (SMTP) intégration développeur ?
Auth0 prend en charge Custom Email Provider (SMTP) intégration développeur. External SMTP or custom email provider required for production email sending (verification, password reset, MFA). Auth0's built-in email sending is limited and not suitable for production. En savoir plus
Auth0 prend-il en charge Email Templates intégration développeur ?
Auth0 prend en charge Email Templates intégration développeur. 10+ template types with HTML and Liquid syntax. Only 1 template per type — per-application branding requires Liquid conditionals. ~64 KB practical template size limit. En savoir plus
Auth0 prend-il en charge Custom OIDC Claims / Token Enrichment intégration développeur ?
Auth0 prend en charge Custom OIDC Claims / Token Enrichment intégration développeur. Custom claims added to access and ID tokens via Actions using api.accessToken.setCustomClaim(). Both namespaced and non-namespaced claims now supported. Up to 1,000 custom scopes per API resource server. En savoir plus
Auth0 prend-il en charge No-Code Auth Flow Builder / Orchestration fonctionnalité ?
Auth0 prend partiellement en charge No-Code Auth Flow Builder / Orchestration fonctionnalité. Auth0 Forms (Progressive Profiling) and Actions provide event-driven extensibility, but no visual drag-and-drop flow orchestration engine. En savoir plus
Auth0 prend-il en charge Identity Verification / Document Proofing fonctionnalité ?
Auth0 ne prend pas en charge Identity Verification / Document Proofing fonctionnalité. Auth0 does not offer built-in identity document verification or biometric liveness proofing.
Auth0 prend-il en charge Decentralized / Verifiable Credentials fonctionnalité ?
Auth0 ne prend pas en charge Decentralized / Verifiable Credentials fonctionnalité. Auth0 does not support W3C Verifiable Credentials, DIDs, or wallet-based authentication.
Auth0 prend-il en charge Built-in Billing / Subscription Management fonctionnalité ?
Auth0 ne prend pas en charge Built-in Billing / Subscription Management fonctionnalité. Auth0 does not offer native billing or subscription management integration. Organizations requiring billing must integrate third-party solutions (e.g., Stripe, Stigg) alongside Auth0. En savoir plus
Auth0 prend-il en charge Agentic AI / MCP Server Authentication fonctionnalité ?
Auth0 prend en charge Agentic AI / MCP Server Authentication fonctionnalité. Auth0 Auth for MCP is generally available (May 2026). Enables OAuth 2.1-based authentication and authorization for MCP servers and AI agents. Supports On-Behalf-Of (OBO) token exchange, Client ID Metadata Document (CIMD) registration, resource identifier support per MCP spec, and Token Vault for managing third-party API credentials (Google, Microsoft, Jira). Users authenticate via existing IdPs and delegate scoped permissions to agents. En savoir plus
Remarque : Les données actuelles sont basées sur la documentation/l'expérience des fournisseurs et peuvent ne pas être exactes à 100 %. Veuillez ouvrir un ticket si vous avez constaté des incohérences.