> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment le User Attribute Profile vous permet de configurer les utilisateurs pour le provisionnement SCIM grâce à l’expérience libre-service.

# User Attribute Profile

Le User Attribute Profile (UAP) fournit une façon uniforme de définir, de gérer et de mapper les attributs utilisateur dans l’ensemble de protocoles comme [SCIM](/docs/fr-ca/authenticate/protocols/scim), [SAML](/docs/fr-ca/authenticate/protocols/saml) et [OIDC](/docs/fr-ca/authenticate/login/oidc-conformant-authentication). Le UAP avec [Self-Service Enterprise Configuration](/docs/fr-ca/authenticate/enterprise-connections/self-service-enterprise-configuration) donne aux administrateurs un meilleur contrôle sur les données d’identité utilisateur en définissant les attributs utilisateur et en appliquant le profil à l’ensemble des protocoles d’authentication.

<div id="how-it-works">
  ## Fonctionnement
</div>

* **Définition du profil**
  Un administrateur crée un User Attribute Profile pour définir les attributs, notamment :
  * la façon d’afficher les attributs
  * la façon de rendre les attributs obligatoires
  * la façon dont les attributs sont mappés à Auth0 et aux systèmes d’identité externes

* **Portée flexible**
  Les profils sont liés aux flows de Self-Service Enterprise Configuration, mais sont conçus pour la Provisioning, l’onboarding et la gestion des droits.

* **Couche de mappage unifiée**
  Chaque attribut prend en charge des mappages entre les protocoles d’authentication, avec la possibilité de remplacer des valeurs pour certains providers ou certaines stratégies de connection, comme Okta et Entra ID.

<div id="attribute-mapping-and-override">
  ## Mappage d’attributs et dérogation
</div>

UAP prend en charge les définitions d’attributs multiprotocoles et les dérogations de stratégie pour répondre aux besoins propres aux fournisseurs.

**Mappage d’attributs**

| **Protocol**  | **Description**                                                                                                                                                                                                        |
| ------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Auth0 Mappage | Attribut canonique stocké dans Auth0 (`email`, `name`, `app_metadata.department`).                                                                                                                                     |
| OIDC Mappage  | Claims OIDC standard (`sub`, `preferred_username`, `zoneinfo`). Pour en savoir plus sur les claims standard d’OIDC, consultez [Standard Claims](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims). |
| SAML Mappage  | Prend en charge un ou plusieurs URI d’assertion `(http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress).`                                                                                                |
| SCIM Mappage  | Attributs de provisionnement (`name.familyName`, `addresses[type eq "work"].country`).                                                                                                                                 |

**Dérogations de stratégie**

Certains fournisseurs utilisent des mappages non standard. UAP permet des dérogations :

| **Protocol**    | **Description**                                                                                  |
| --------------- | ------------------------------------------------------------------------------------------------ |
| SAML            | Mapper `userName` au lieu de `externalId`.                                                       |
| WAAD (Entra ID) | Utiliser `oid` comme identificateur OIDC.                                                        |
| Okta            | Mapper des attributs comme `middleNam`e ou `federated_groups` à l’aide de claims propres à Okta. |

<div id="user-id">
  ### ID utilisateur
</div>

La propriété user\_id définit comment mapper des claims OIDC, des attributs SAML ou des attributs SCIM à l’ID utilisateur d’Auth0. Chaque utilisateur Auth0 doit avoir un ID; ce mappage est donc obligatoire.

* Pour OIDC, les choix sont fixes (généralement `sub`, ou `oid` pour Azure AD, ou `email` pour Google).
  * Pour SAML et SCIM, le mappage est plus souple et peut pointer vers plusieurs attributs possibles.

<div id="user-attributes">
  ### Attributs utilisateur
</div>

La propriété `user_attributes` contient des informations de mappage qui permettent au système d’interpréter les claims entrants de l’IdP et de les enregistrer comme attributs du profil utilisateur Auth0.

Chaque attribut doit être fourni sous forme de paire clé/valeur :

* La clé correspond au nom de l’attribut.
  * La valeur est un objet avec :
    * `label`
    * `description`
    * `profile_required`
    * `auth0_mapping`
    * `saml_mapping`
    * `scim_mapping`
    * `oidc_mapping` un objet avec des propriétés
      * `mapping` représente le claim entrant de l’IdP (valeur littérale, objet de contexte dynamique, ou les deux à l’aide de la syntaxe `${variable}`, qui prend en charge le [context object](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/configure-pkce-claim-mapping-for-oidc#context-object))
      * `display_name` le libellé affiché aux utilisateurs finaux dans les flows en libre-service

<div id="strategy-overrides">
  ### Dérogations de stratégie
</div>

La propriété `strategy_overrides` vous permet de définir des exceptions pour chaque fournisseur d’identité (IdP), puisque tous les IdP n’exposent pas les mêmes identifiants ni les mêmes claims.

Chaque dérogation définit des mappages propres au protocole qui remplacent les valeurs par défaut définies dans `user_id` ou `user_attributes`.

<div id="examples">
  ## Exemples
</div>

<div id="user-identifier">
  ### Identifiant utilisateur
</div>

```json theme={null}
"user_id": {
  "oidc_mapping": "sub",
  "saml_mapping": [
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier",
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn",
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name"
  ],
  "scim_mapping": "externalId",
  "strategy_overrides": {
    "waad": {
      "oidc_mapping": "oid"
    },
    "samlp": {
      "scim_mapping": "userName"
    },
    "google-apps": {
      "oidc_mapping": "email"
    }
  }
},
```

* **Identifiant par défaut** : `externalId` au moyen de SCIM.
* **SAML** : Prend en charge plusieurs URI d’identifiant.
* **OIDC** : Utilise `sub`.
* **Dérogations** : SAML et WAAD personnalisent les mappages.

<div id="email-attribute">
  ### Attribut de l’adresse courriel
</div>

```json theme={null}
"email": {
  "description": "Email",
  "label": "Email",
  "profile_required": true,
  "auth0_mapping": "email",
  "scim_mapping": "emails[primary eq true].value",
  "oidc_mapping": {
    "mapping": "${context.tokenset.email}",
    "display_name": "email"
  },
  "saml_mapping": [
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
  ],
  "strategy_overrides": {
    "waad": {
      "scim_mapping": "emails[type eq \"work\"].value"
    }
  }
}
```

* Recommandé pour la plupart des profils.
* Harmonisé entre Auth0, OIDC, SAML et SCIM.
* La dérogation WAAD assure le mappage correct vers les adresses courriel professionnelles.

<div id="create-a-user-attribute-profile">
  ## Créer un User Attribute Profile
</div>

Vous pouvez définir un UAP dans Self-Service Enterprise Configuration à l’aide de l’Auth0 Dashboard ou de la Management API. Pour le moment, il peut être configuré dans l’expérience Self-Service Enterprise Configuration.

<div id="configure-with-auth0-dashboard">
  ### Configurer avec Auth0 Dashboard
</div>

1. Accédez à [**Authentication > Enterprise > Self-Service Enterprise Configuration**](http://manage.auth0.com/*/connections/enterprise/self-service-profiles).
2. Sélectionnez **+Create Profile**.
3. Saisissez un **Name** et, au besoin, une **Description** pour le nouveau profil.
4. Ajoutez une entrée **User Attribute Profile** en sélectionnant un profil existant ou en choisissant **+Create New**.
   * Pour un nouveau profil, saisissez un **User Profile Attribute Name**.
   * Vérifiez les mappages pour vous assurer que les attributs du profil correspondent aux attributs Auth0 de votre choix.
5. Choisissez **Create**.

Votre nouveau UAP est maintenant prêt à être configuré pour le SSO.

<div id="configure-with-management-api">
  ### Configurer avec la Management API
</div>

Pour gérer les User Attribute Profiles, les points de terminaison suivants de la [Management API](https://auth0.com/docs/api/management/v2/introduction) sont offerts :

* `POST` `/api/v2/user-attribute-profiles`
* `GET` `/api/v2/user-attribute-profiles`
* `PATCH` `/api/v2/user-attribute-profiles/{id}`
* `GET` `/api/v2/user-attribute-profiles/{id}`
* `GET` `/api/v2/user-attribute-profiles/templates`
* `GET` `/api/v2/user-attribute-profiles/templates/{id}`

<div id="learn-more">
  ## En savoir plus
</div>

* [Self-Service Enterprise Configuration](/docs/fr-ca/authenticate/enterprise-connections/self-service-enterprise-configuration)
* [Configurer PKCE et le mappage des claims pour les connexions OIDC](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/configure-pkce-claim-mapping-for-oidc)
* [Mapper les attributs SAML avec Auth0 comme IdP/module complémentaire SAML](/docs/fr-ca/authenticate/protocols/saml/saml-configuration/saml-attribute-mapping-examples)
* [Mapper les attributs de profil AD/LDAP au profil utilisateur Auth0](/docs/fr-ca/authenticate/protocols/saml/saml-configuration/saml-attribute-mapping-examples)
