Skip to main content

Paramètres communs

Voici les paramètres utilisés pour configurer un (IdP).
Si vous avez configuré un domaine personnalisé, vous devez utiliser le CNAME de votre domaine personnalisé au lieu du domaine Auth0. Pour en savoir plus, consultez Configurer les fonctionnalités pour utiliser des domaines personnalisés.

URL de retour POST

Lorsque vous utilisez le initié par l’IdP, assurez-vous d’inclure le paramètre connection dans l’URL de retour POST : Si vous utilisez la fonctionnalité Organizations, vous pouvez également inclure un paramètre organization contenant l’ID de l’organisation voulue :
Pour que les utilisateurs puissent se connecter au moyen de cette méthode, la connexion doit être activée pour l’Organisation. De plus, vous devez soit configurer l’adhésion automatique pour la connexion activée, soit vous assurer que les utilisateurs sont membres de l’Organisation.

ID d’entité

L’ID du fournisseur de services est :
Vous pouvez créer un ID d’entité personnalisé à l’aide de la propriété connection.options.entityId. Pour en savoir plus, consultez Specify a Custom Entity ID. Vous pouvez obtenir la valeur du ID d’entité personnalisé à l’aide de l’endpoint Get a Connection :
Vous utilisez l’Auth0 CLI ? Si ce n’est pas déjà fait, configurez et authentifiez votre session CLI avant d’exécuter cette commande.
Remplacez l’espace réservé {yourAccessToken} dans l’en-tête authorization par un de la Management API v2.

Liaison de requête SAML

Également appelée Liaison de protocole, elle est envoyée à l’IdP depuis Auth0. Si possible, définissez la valeur dynamiquement en fonction de connection.options.protocolBinding : S’il n’est pas possible de définir la valeur dynamiquement, définissez-la sur HTTP-Redirect (par défaut) ou sur HTTP-Post si vous avez sélectionné cette option dans Liaison de protocole.

Liaison réponse SAML

Comment Auth0 reçoit le jeton SAML de l’IdP; définissez ceci comme HTTP-POST.

Format du NameID

Non précisé.

Assertion et réponse SAML

L’assertion SAML et la réponse SAML peuvent être signées séparément ou en même temps.

URL du service SingleLogout

C’est à cette URL que le fournisseur d’identité SAML enverra les requêtes et les réponses de déconnexion : Les requêtes de déconnexion SAML doivent être signées par le fournisseur d’identité.

Assertions signées

Utilisez les URL suivantes pour obtenir la clé publique dans différents formats. Remplacez {yourDomain} par votre domaine Auth0 (ou votre domaine personnalisé) et {yourConnectionName} par le nom de votre connexion : Téléchargez le certificat dans le format demandé par l’IdP.

Authentification unique initiée par l’IdP

Pour en savoir plus sur le SSO initié par l’IdP, consultez Configurer l’authentification unique SAML initiée par l’IdP.

Métadonnées

Certains fournisseurs d’identité SAML permettent d’importer directement les métadonnées contenant toutes les informations requises. Vous შეგიძლიათ accéder aux métadonnées de votre connexion dans Auth0 ici :

Organizations

Utilisez l’URL ACS de votre organisation dans l’IdP fédéré pour lancer le flux de connexion d’Organizations.

En savoir plus