Aperçu
Concepts clés
- Suivez les étapes pour enregistrer votre application dans Azure AD et la connecter à votre instance Auth0.
- Testez la connexion avant de déployer votre configuration en production.
- Consultez les conseils de dépannage.
- au sein de votre entreprise d’utiliser votre application à partir d’un Azure AD contrôlé par vous ou votre organization.
- d’autres entreprises d’utiliser votre application à partir de leur Azure AD. (Nous vous recommandons de configurer les annuaires externes comme des connexions distinctes.)
Les claims renvoyés par la connexion d’entreprise Azure AD sont statiques; les claims personnalisés ou facultatifs n’apparaîtront pas dans les profils utilisateur. Si vous devez inclure des claims personnalisés ou facultatifs dans les profils utilisateur, utilisez plutôt une connexion SAML ou OIDC.
Étapes
- Enregistrer votre application dans Azure AD
- Créer une connexion d’entreprise dans Auth0
- Activer la connexion d’entreprise pour votre application Auth0
- Tester la connexion
Enregistrez votre application dans Azure AD
Trouvez votre nom de domaine Auth0 pour les redirections
Si votre nom de domaine Auth0 n’est pas indiqué ci-dessus et que vous n’utilisez pas notre fonctionnalité de domaines personnalisés, votre nom de domaine est formé par la concaténation du nom de votre tenant, de votre sous-domaine régional et de
auth0.com, séparés par un point (.).Par exemple, si le nom de votre tenant est exampleco-enterprises et que votre tenant se trouve dans la région US, votre nom de domaine Auth0 serait exampleco-enterprises.us.auth0.com et votre URI de redirection serait https://exampleco-enterprises.us.auth0.com/login/callback.Toutefois, si votre tenant se trouve dans la région US et a été créé avant juin 2020, votre nom de domaine Auth0 serait exampleco-enterprises.auth0.com et votre URI de redirection serait https://exampleco-enterprises.auth0.com/login/callback.Si vous utilisez des domaines personnalisés, votre URI de redirection serait https://<YOUR CUSTOM DOMAIN>/login/callback.Créer un secret client
Si vous configurez un secret avec date d’expiration, assurez-vous de noter la date d’expiration; vous devrez renouveler la clé avant cette date afin d’éviter toute interruption de service.
Ajouter des permissions
Créer une connexion d’entreprise dans Auth0
-
Accédez à Auth0 Dashboard > Authentification > Enterprise, repérez Microsoft Azure AD et sélectionnez son
+.
- Entrez les détails de votre connexion et sélectionnez Create :
- Dans la vue Provisioning, vous pouvez configurer la façon dont les profils utilisateur sont créés et mis à jour dans Auth0.
- Dans la vue Login Experience, vous pouvez configurer la façon dont les utilisateurs se connectent avec cette connexion.
Les champs facultatifs sont offerts uniquement avec Universal Login. Les clients qui utilisent Classic Login ne verront pas le bouton Ajouter, le Nom d’affichage du bouton ni l’URL du logo du bouton.
- Si vous disposez des permissions administratives Azure AD nécessaires pour accorder le consentement à l’application afin que les utilisateurs puissent se connecter, cliquez sur Continue. On vous demandera de vous connecter à votre compte Azure AD et d’accorder votre consentement. Sinon, transmettez l’URL fournie à votre administrateur afin qu’il puisse accorder son consentement.
Activer la connexion d’entreprise pour votre application Auth0
Testez la connexion
Dépannage
Rotation des clés de signature dans Azure AD
Supprimer la mention « non vérifié »
- Vérifiez le domaine de l’application Auth0 : Ajoutez votre nom de domaine personnalisé à l’aide du portail Azure Active Directory.
- Attribuez le domaine vérifié à l’application Auth0 : Procédure : Configurer le domaine de l’éditeur d’une application.