> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-feat-init-gt-translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer Auth0 comme fournisseur d’identité à l’aide de l’extension SAML2 Web App pour Heroku.

# Configurer Heroku comme fournisseur de services SAML

Utilisez la configuration <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des renseignements d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip> suivante pour Heroku.

<h2 id="configure-saml-sso-in-auth0">
  Configurer SAML SSO dans Auth0
</h2>

1. Accédez à [Dashboard > Applications > Applications](https://manage.auth0.com/#/applications), puis créez une nouvelle application ou cliquez sur le nom d’une application existante pour la mettre à jour.
2. Accédez à l’onglet **Addons** et activez la bascule **SAML2 Web App**.
3. Dans l’onglet **Settings**, réglez l’**Application Callback URL** sur l’**ACS URL** de votre organisation, que vous trouverez sur la page Settings de Heroku, dans la section Single Sign-On.

   <Frame>
     <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/ga3rC1_4s-OF6Vr-/docs/images/cdy7uua7fh8z/6dJgYkcOgMZ73HVTkAWt1x/fe9dbbf306e6c587cb3326c00a3b4e1f/2025-02-27_13-59-00.png?fit=max&auto=format&n=ga3rC1_4s-OF6Vr-&q=85&s=bb132716d1c660444f9f40fa5408f573" alt="Onglet Addons de Dashboard Applications Applications, SAML2 Web App, onglet Settings" width="606" height="757" data-path="docs/images/cdy7uua7fh8z/6dJgYkcOgMZ73HVTkAWt1x/fe9dbbf306e6c587cb3326c00a3b4e1f/2025-02-27_13-59-00.png" />
   </Frame>
4. Collez le code suivant dans la zone de texte **Settings**, puis cliquez sur **Debug**.

   ```json lines theme={null}
   {
        "audience":"THE-HEROKU-ENTITY-ID",
        "mappings": {
          "email": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
        },
        "createUpnClaim": false,
        "passthroughClaimsWithNoMapping": false,
        "mapUnknownClaimsAsIs": false,
        "mapIdentities": false,
        "nameIdentifierFormat": "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress",
        "nameIdentifierProbes": [
          "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
        ]
       }
   ```

   Le paramètre `audience` correspond au **Heroku Entity ID** indiqué sur la page Settings de Heroku. Il aura le format suivant : `https://sso.heroku.com/saml/{yourHerokuOrg}.`
5. Faites défiler la page jusqu’en bas, puis cliquez sur **Enable**.
6. Dans l’onglet **Usage**, repérez **métadonnées du fournisseur d’identité**, puis cliquez sur **Download** pour télécharger le fichier de métadonnées. Vous en aurez besoin lorsque vous configurerez Auth0 comme fournisseur d’identité dans Heroku.

   <Frame>
     <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/k7ye6-pv0VL5gE4A/docs/images/cdy7uua7fh8z/3T90BDpyTXFUWDp1JkncBU/86bdba6bed8130b34b42b25c9bf2d232/dashboard-applications-applications-addons-saml2-web-app-usage.png?fit=max&auto=format&n=k7ye6-pv0VL5gE4A&q=85&s=6e6fc850eefcaa960d89e7be5a8c1e02" alt="Dashboard Applications Applications, onglet Addons, SAML2 Web App, onglet Usage" width="400" height="440" data-path="docs/images/cdy7uua7fh8z/3T90BDpyTXFUWDp1JkncBU/86bdba6bed8130b34b42b25c9bf2d232/dashboard-applications-applications-addons-saml2-web-app-usage.png" />
   </Frame>

<h2 id="configure-saml-sso-in-heroku">
  Configurer SAML SSO dans Heroku
</h2>

Dans Heroku, à la page Settings, dans la section <Tooltip tip="Single Sign-On (SSO) : service qui, après qu’un utilisateur s’est connecté à une application, connecte automatiquement cet utilisateur à d’autres applications." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Single+Sign-On">Single Sign-On</Tooltip>, cliquez sur **Téléverser les métadonnées** et sélectionnez le fichier contenant les **métadonnées du <Tooltip tip="Identity Provider (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Identity+Provider">fournisseur d’identité</Tooltip>** que vous avez téléchargé à l’étape précédente.
