Skip to main content
Vous pouvez connecter votre instance Auth0 à Microsoft Azure Active Directory de trois façons. Passez en revue les options pour déterminer l’approche qui convient le mieux à votre situation. Auth0 recommande de commencer par la connexion native Microsoft Azure AD. Si vous avez besoin de plus de personnalisation, passez en revue la configuration de la connexion . De plus, si votre organisation impose des restrictions supplémentaires sur les flux avec code , passez en revue la configuration Enterprise OIDC. Le tableau ci-dessous illustre les principales différences entre ces types de connexion. Passez en revue ces capacités pour déterminer le type de connexion qui convient le mieux à votre organisation.

Microsoft Azure AD

Le premier type de connexion est la connexion Microsoft Azure AD dans Auth0 Dashboard > Authentication > Enterprise. Ce type de connexion utilise le flux de code d’autorisation OAuth. La connexion Microsoft Azure AD accepte des claims provenant d’un id_token et interroge directement la Microsoft Graph API. Si elle est configurée, la requête permet de rechercher des groupes et des informations de profil supplémentaires. Microsoft Azure AD ignore toutes les claims personnalisées incluses dans le id_token.

Fonctionnalités et considérations relatives à la connexion

Comme ce type de connexion correspond au workflow natif, il est explicitement compatible avec les fonctionnalités AD étendues. La connexion Azure AD mappe directement les attributs de profil de l’API Microsoft Graph à vos profils utilisateur Auth0. Le tableau ci-dessous compare les attributs Azure AD Graph selon les types de connexion : Vous devez activer la permission permettant d’interroger l’API Microsoft Graph pour recevoir les attributs de profil étendus suivants :
  • businessPhones
  • jobTitle
  • mobilePhone

Configuration des groupes

Si vous activez la permission d’interroger l’API Microsoft Graph, Auth0 récupère automatiquement les groupes de l’utilisateur et les mappe à l’attribut groups du profil Auth0. Auth0 mappe les « noms conviviaux » de ces groupes et n’a pas besoin de configurer un claim personnalisé, car ces groupes sont mappés directement à partir de l’API Microsoft Graph.

SAML

Le type de connexion SAML utilise le protocole SAML et prend en charge le mappage des attributs ainsi que toutes les fonctionnalités SAML standard.

Fonctionnalités et considérations relatives à la connexion

Le type de connexion SAML est le plus flexible parmi les types de connexion offerts, car il prend en charge les claims facultatifs et les déconnexions fédérées. Si vous avez besoin de ces deux fonctionnalités, SAML est le seul type de connexion à les prendre en charge simultanément.

Configuration des groupes

Pour qu’Auth0 accepte les informations de groupe avec le type de connexion SAML, vous devez configurer Azure AD avec des attributs facultatifs dans la réponse SAML. Auth0 mappe ensuite les groupes à l’attribut group_ids du profil Auth0 de l’utilisateur.
Les types de connexion SAML et OIDC utilisent des identifiants d’objet plutôt que des noms conviviaux pour les groupes. Il est possible que vous puissiez obtenir des noms conviviaux dans une réponse SAML si vous avez importé des groupes depuis un AD local. Pour en savoir plus sur les claims de groupe, consultez la documentation de Microsoft.

Enterprise OIDC

Le type Enterprise Open ID Connect peut utiliser les flux OAuth Implicit ou Authorization Code. Cette connexion mappe les claims personnalisées de l’id_token au profil utilisateur Auth0. Pour en savoir plus sur les flux d’authentification, consultez la documentation sur les flux d’authentification et d’autorisation.

Fonctionnalités et considérations de la connexion

Si vous ne pouvez pas fournir de dans votre flux de connexion en raison d’exigences réglementaires ou de protocoles de confidentialité, le flux implicite offert par la connexion OIDC peut être une méthode à privilégier. Si vous avez besoin de claims personnalisés, mais ne souhaitez pas configurer les fonctionnalités SAML supplémentaires, la connexion OIDC peut réduire la complexité.

Configuration des groupes

Pour qu’Auth0 accepte les informations de groupe avec le type de connexion OIDC, vous devez configurer Azure AD avec un claim facultatif afin d’ajouter groups à l’id_token de votre requête. Auth0 mappe ensuite ces groupes à l’attribut group_ids du profil Auth0 de l’utilisateur.
Les types de connexion SAML et OIDC utilisent des identifiants d’objet plutôt que des noms conviviaux pour les groupes. Vous pourriez peut-être obtenir des noms conviviaux dans une Réponse SAML si vous avez importé des groupes depuis un AD local. Pour en savoir plus sur les claims de groupe, consultez la documentation Microsoft.

Pour en savoir plus