Préparation au soutien (commerce de détail)

Réviser les politiques d’Auth0

Lorsque vous commencez à préparer votre lancement, assurez-vous de lire les politiques d’Auth0 et préparez vos opérations de production en conséquence pour tout délai d’exécution ou toute responsabilité de votre part, conformément aux politiques.

Examinez votre plan de soutien, vos accords de niveau de service, vos définitions de gravité et la documentation de votre centre de soutien.

Vous devriez examiner les spécificités du plan de soutien que vous avez acheté et les accords de niveau de service qui y sont associés, afin de vous assurer qu’ils répondent à vos besoins. Si vous ne l’avez pas encore fait, explorez le centre de soutien et familiarisez-vous avec les fonctions de soutien telles que l’affichage des solutions suggérées pour les problèmes courants, le dépôt de tickets et le suivi de l’utilisation de votre quota. Revoir les définitions des niveaux de gravité des tickets d’assistance afin de les classer dans la bonne catégorie s’avère utile. On doit noter qu’il n’est pas possible en ce moment d’augmenter le niveau de gravité d’un billet de soutien dans le Centre de soutien. Si vous déposez un ticket pour un problème de niveau moyen qui devient par la suite un problème de niveau élevé, vous devez déposer un nouveau ticket urgent, de niveau élevé. Ce ticket doit expliquer tout élément nouveau qui déclenche l’urgence et faire référence au ticket original pour plus de détails.

Vous devez également vous assurer que vos équipes de développement et de soutien connaissent le forum de la communauté Auth0, dont il est question plus loin. Les clients peuvent souvent y trouver des réponses immédiates à des problèmes courants, ce qui leur évite d’avoir à déposer un ticket, et c’est pourquoi ce forum devrait être votre première étape pour les questions techniques.

Consulter le forum de la communauté Auth0

Le forum de la communauté Auth0 contient une mine d’informations. Si vous avez une question, il y a de fortes chances que quelqu’un d’autre l’ait déjà posée sur le forum. Les réponses proviennent à la fois du personnel d’Auth0 et de la communauté des utilisateurs d’Auth0.

Des avis importants sont postés sur le forum de la communauté pour vous aider à rester au courant des nouvelles importantes. N’oubliez pas de consulter les catégories « Communauté » et « FAQ ». La catégorie Communauté contient des messages proactifs sur les annonces de produits, des informations sur la feuille de route, des vidéos pratiques ainsi que des informations importantes sur les fonctionnalités déconseillées à l’avenir.

C’est une bonne idée de consulter la Communauté Auth0 régulièrement, et non seulement lorsque vous avez des questions. N’hésitez pas à apporter votre contribution pour aider les autres si vous voyez une question qui vous est déjà familière!

Rassembler les informations de dépannage Auth0 nécessaires pour les tickets de soutien

Nous recommandons à votre équipe de soutien de se familiariser avec nos guides de dépannage propres aux protocoles d’identité et à Auth0. Cela inclut les questions à rechercher et les informations à collecter avant de publier une question sur le forum Auth0 ou de remplir un billet de soutien. Les transactions d’authentification couvrent souvent plusieurs systèmes et il est donc utile d’apprendre certaines techniques de dépannage spécialisées.

Préparez des outils de dépannage

Votre équipe aura sans doute déjà fait du dépannage pendant le développement de votre application, mais nous vous recommandons de vous assurer que votre équipe de soutien est également familière avec tous les outils ci-dessous pertinents pour votre projet. Si vous devez dépos HAR (Archive HTTP) pour aider à analyser le problème; par conséquent, votre équipe de soutien doit être familière avec la façon de procéder.

Capture d’un fichier HAR

Un fichier HAR capture une séquence d’interactions avec le navigateur et constitue un outil couramment utilisé pour déboguer les problèmes d’authentification. Le processus d’authentification d’un utilisateur implique souvent la redirection du navigateur de l’utilisateur d’une application vers Auth0, et éventuellement vers un autre fournisseur d’identité distant, en fonction du type de connexion utilisé. Vous pouvez capturer la redirection et les réponses et les analyser pour trouver des indices sur la cause d’un problème.

Analyse du fichier HAR

Analysez le fichier HAR pour obtenir de précieuses informations de dépannage. Il indique la séquence des redirections du navigateur impliquées dans une transaction d’authentification, ainsi que les paramètres utilisés. Le fichier HAR indique également si le processus d’authentification s’est arrêté en cours de route et, le cas échéant, à quel endroit, ce qui permet de localiser le problème. Le fichier HAR contient les jetons renvoyés à l’application frontale, et ceux-ci peuvent être collés dans les visionneuses appropriées pour voir s’ils contiennent le contenu attendu.

Visualiser le Jeton Web JSON (JWT)

L’outi jwt.io a été créé par Auth0 et vous permet de visualiser le contenu d’un jeton au format JWT. Les applications qui délèguent l’authentification à Auth0 via OIDC recevront un jeton d’ID de la part d’Auth0. Selon le type d’application, le jeton d’ID peut être capturé dans un fichier HAR. Le jeton d’ID est au format JWT et peut être collé dans jwt.io pour afficher le contenu du jeton d’ID.

Visualiser la requête/réponse SAML

Il existe de nombreux décodeurs SAML. Le décodeur samltool.io a été créé par Auth0 et vous permet de voir le contenu d’une requête ou d’une réponse SAML. Les applications qui délèguent l’authentification à Auth0 via SAML ou qui utilisent une connexion de type SAML dans Auth0 utiliseront des requêtes et des réponses SAML. Ces requêtes et réponses SAML peuvent être capturées dans un fichier HAR. Les requêtes et les réponses peuvent être collées dans SAMLtool.io ou d’autres décodeurs SAML pour voir le contenu de la requête ou de la réponse SAML.

Examiner la matrice de soutien Auth0

L’une des causes potentielles de problèmes est l’utilisation de versions obsolètes des trousses SDK ou des bibliothèques. Nous recommandons vivement à votre équipe de vérifier votre pile logicielle, vos navigateurs, vos trousses SDK et vos bibliothèques à l’aide de la matrice de prise en charge d’Auth0 afin de vous assurer que vous utilisez des versions à jour et prises en charge. En cas de problème, l’équipe de soutien d’Auth0 peut vous demander de passer à une version prise en charge. Pour éviter de ralentir la résolution des problèmes, assurez-vous que vous utilisez les versions les plus récentes.

Utiliser le portail de rétroaction d’Auth0

Auth0 accueille volontiers les commentaires et les idées de ses clients. Si vous avez une suggestion à faire à notre équipe produit, vous pouvez soumettre vos commentaires directement sur le Portail de rétroaction sur les produits.

Préparer l’extension du journal des tâches Web en temps réel

La connaissance du Journal des tâches Web en temps réel est essentielle pour déboguer et soutenir le code personnalisé dans Auth0, y compris les actions, les règles, les hooks, les scripts de base de données personnalisés et les connexions OAuth personnalisées. Cela vous permet de visualiser le résultant de votre code personnalisé, y compris les déclarations console.log.

Nous vous recommandons d’installer l’extension « real-time webtask log » (journal des tâches Web en temps réel) et de vous familiariser avec son utilisation pour visualiser le résultat du journal de votre code personnalisé en tant qu’outil de débogage et de soutien.

Dépannage

Vous devez vous préparer à dépanner les problèmes de base aussi bien pendant le développement qu’après la mise en service de votre application ou de votre API. Assurez-vous que vos équipes de développement et de soutien sont prêtes et connaissent les outils de dépannage et la liste des points communs à vérifier lors de la résolution d’un problème.

Guide de planification de projet

Nous fournissons un guide de planification en format PDF que vous pouvez télécharger; vous pouvez vous y référer pour de plus amples détails concernant nos stratégies recommandées.

B2C IAM Project Planning Guide