> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Enterprise (SAML et autres)

> Lancez une connexion dans le navigateur au moyen d’un fournisseur d’identité d’entreprise comme Azure AD, ADFS ou SAML.

<div id="endpoint">
  ## Point de terminaison
</div>

`GET /authorize`

Vous pouvez connecter votre service Auth0 à un fournisseur d’identité d’entreprise et permettre à vos utilisateurs de se connecter à votre application à l’aide de Microsoft Azure Active Directory, Google Workspace, Okta Workforce ou d’autres fournisseurs pris en charge. Pour en savoir plus sur les fournisseurs pris en charge, consultez [Auth0 Marketplace](https://marketplace.auth0.com/features/enterprise-connections).

Effectuez une requête `GET` vers le point de terminaison `/authorize` pour l’authentification passive. Cette requête renvoie une redirection `302` vers le fournisseur SAML (ou vers Windows Azure AD ou un autre fournisseur, selon ce qui est précisé dans la `connection`), afin que l’utilisateur puisse saisir ses identifiants.

<div id="remarks">
  ### Remarques
</div>

* Si `response_type=token`, une fois l’utilisateur authentifié, le navigateur sera redirigé vers l’`URL de rappel` de l’application avec le jeton d’accès et le jeton d’identification dans le hachage (`location.hash`) de l’adresse. Cela est couramment utilisé pour les applications monopages (SPA) et les SDK mobiles natifs.
* Si aucune `connection` n’est fournie, l’utilisateur sera redirigé vers la [page de connexion Auth0](http://manage.auth0.com/login), où il pourra s’authentifier à l’aide de la première connexion de base de données disponible.
* Ce flux est utilisé pour les applications qui nécessitent une authentification passive par navigateur.

<div id="learn-more">
  ### En savoir plus
</div>

* [SAML](https://auth0.com/docs/authenticate/protocols/saml/saml-configuration)
* [Obtenir un Client Id et un Client Secret pour Microsoft Azure Active Directory](https://auth0.com/docs/authenticate/identity-providers/enterprise-identity-providers/azure-active-directory/v2)
* [State Parameter](https://auth0.com/docs/secure/attack-protection/state-parameters)
* [Référence de la méthode /authorize d'auth0.js](https://auth0.com/docs/libraries/auth0js#webauth-authorize)

<div id="query-parameters">
  ## Paramètres de requête
</div>

<ParamField query="response_type" type="string" required>
  Indique le type de jeton. Utilisez `code` pour les flux côté serveur et `token` pour les flux côté client.

  Valeurs autorisées : `code`, `token`
</ParamField>

<ParamField query="client_id" type="string" required>
  Le `client_id` de votre application.
</ParamField>

<ParamField query="connection" type="string">
  Le nom de la connexion d’entreprise configurée pour votre application. Si ce paramètre n’est pas fourni, il y aura une redirection vers la [page de connexion Auth0](http://manage.auth0.com/login), et le Login Widget s’affichera en utilisant la première connexion de base de données disponible.
</ParamField>

<ParamField query="redirect_uri" type="string" required>
  L’URL vers laquelle Auth0 redirigera le navigateur une fois que l’utilisateur aura accordé l’autorisation. Spécifiez le `redirect_uri` dans les [Settings de l’application](\$\{manage_url}/#/applications).
</ParamField>

<ParamField query="state" type="string">
  \[Recommandé] Valeur opaque que l’application ajoute à la requête initiale et que le serveur d’autorisation inclut lors de la redirection vers l’application. Cette valeur doit être utilisée par l’application pour prévenir les attaques CSRF.
</ParamField>

<div id="response-messages">
  ## Messages de réponse
</div>

| Statut | Description                                      |
| ------ | ------------------------------------------------ |
| 302    | Redirection vers le Provider d’authentification. |
| 400    | Requête incorrecte - paramètres invalides        |
| 500    | Erreur interne du serveur                        |
