Skip to main content
Pour tester le flow XAA de bout en bout du côté de la Requesting App, vous avez besoin de deux Auth0 tenants :
  • Tenant de la Requesting App : votre Auth0 tenant, qui joue le rôle de Requesting App. C’est là que votre AI agent ou votre application SaaS est enregistré.
  • Tenant de la Resource App : un Auth0 tenant distinct qui joue le rôle d’Authorization Server de la Resource App. En production, ce tenant appartient au fournisseur SaaS third-party dont vous souhaitez appeler l’API.
La configuration de l’environnement comprend les étapes suivantes :
  1. Configurer la Resource App de test dans le tenant de la Resource App.
  2. Configurer la connection OIDC entre le tenant de la Requesting App et celui de la Resource App.
Cet article porte uniquement sur la configuration de l’environnement Auth0. Pour la configuration du côté de l’IdP d’entreprise, consultez le guide approprié dans Intégration d’IdP : Okta comme IdP OIDC.

Configurer la Resource App de test

Les étapes suivantes permettent de configurer une Resource App de test et son API dans le tenant de la Resource App. En production, c’est le fournisseur SaaS third-party qui effectue ces étapes dans le cadre de sa Resource App setup XAA.

Créer la Resource App

Dans le tenant de la Resource App, allez à Applications > Applications et sélectionnez Create Application. Saisissez un nom, puis sélectionnez Regular Web Application, Native ou Single Page Application selon le type d’application que vous souhaitez utiliser.
  1. Sous Application URIs, ajoutez l’URL de callback du tenant de votre Requesting App à titre d’Allowed Callback URL : https://YOUR_REQUESTING_APP_DOMAIN/login/callback.
  2. Sous accès interapplications, activez Allow Cross App Access.
  1. Sous Advanced Settings > Grant Types, sélectionnez Authorization Code et Refresh Token.
  2. Sélectionnez Save Changes.
Prenez en note le Client ID et le Client Secret de la Resource App : vous en aurez besoin au moment de configurer la connexion OIDC dans le tenant de votre Requesting App. Pour les applications enregistrées au moyen du Client ID Metadata Document (CIMD), utilisez le champ External Client ID comme Client ID.

Créer l’API de la Resource App

Dans le tenant de la Resource App, allez à Applications > APIs et sélectionnez Créer une API.
  1. Saisissez un nom et un identifiant pour l’API. L’identifiant ne peut plus être modifié une fois l’API créée.
  2. Sous Paramètres d’accès, sélectionnez Autoriser l’accès hors ligne.
  3. Sous Politique d’accès pour les applications, sélectionnez Toutes les applications autorisées ou configurez la Per-app authorization selon vos besoins, pour l’accès délégué par l’utilisateur et l’accès client.
  4. Définissez l’identifiant de l’API comme Audience par défaut du tenant de la Resource App dans les Paramètres du tenant.
  5. Sélectionnez Créer.

Configurer la connexion OIDC

Dans le tenant de votre Requesting App, créez une connexion Enterprise OIDC qui fédère votre tenant avec celui de la Resource App. Cette connexion permet à votre tenant, qui agit à titre de Requesting App, d’obtenir des ID-JAG auprès de l’IdP d’entreprise et de les échanger contre des access tokens de la Resource App.
  1. Allez à Authentication > Enterprise > OpenID Connect, puis sélectionnez Create Connection.
Saisissez ce qui suit :
  1. Sous Purpose, sélectionnez Authentication and Connected Accounts for Token Vault afin que cette connexion puisse servir à la connexion des utilisateurs et à la gestion sécurisée des jetons avec Token Vault.
  2. Sous accès interapplications :
    • Sous Cross App Access Roles, sélectionnez Resource Application.
    • Sous Cross App Access for Token Vault, sélectionnez Enable Cross App Access for Token Vault pour autoriser Token Vault à récupérer et à stocker les access tokens de la Resource App au nom de l’utilisateur.
  3. Sélectionnez Create.

Prochaines étapes

Une fois la connexion OIDC configurée, passez à la configuration de l’IdP d’entreprise : Okta comme IdP OIDC.