Microsoft Azure AD
id_token et interroge directement la Microsoft Graph API. Si elle est configurée, la requête permet de rechercher des groupes et des informations de profil supplémentaires. Microsoft Azure AD ignore toutes les claims personnalisées incluses dans le id_token.
Fonctionnalités et considérations relatives à la connexion
Vous devez activer la permission permettant d’interroger l’API Microsoft Graph pour recevoir les attributs de profil étendus suivants :
businessPhonesjobTitlemobilePhone
Configuration des groupes
groups du profil Auth0. Auth0 mappe les « noms conviviaux » de ces groupes et n’a pas besoin de configurer un claim personnalisé, car ces groupes sont mappés directement à partir de l’API Microsoft Graph.
SAML
Fonctionnalités et considérations relatives à la connexion
Configuration des groupes
group_ids du profil Auth0 de l’utilisateur.
Les types de connexion SAML et OIDC utilisent des identifiants d’objet plutôt que des noms conviviaux pour les groupes. Il est possible que vous puissiez obtenir des noms conviviaux dans une réponse SAML si vous avez importé des groupes depuis un AD local. Pour en savoir plus sur les claims de groupe, consultez la documentation de Microsoft.
Enterprise OIDC
id_token au profil utilisateur Auth0. Pour en savoir plus sur les flux d’authentification, consultez la documentation sur les flux d’authentification et d’autorisation.
Fonctionnalités et considérations de la connexion
Si vous ne pouvez pas fournir de dans votre flux de connexion en raison d’exigences réglementaires ou de protocoles de confidentialité, le flux implicite offert par la connexion OIDC peut être une méthode à privilégier. Si vous avez besoin de claims personnalisés, mais ne souhaitez pas configurer les fonctionnalités SAML supplémentaires, la connexion OIDC peut réduire la complexité.Configuration des groupes
groups à l’id_token de votre requête. Auth0 mappe ensuite ces groupes à l’attribut group_ids du profil Auth0 de l’utilisateur.
Les types de connexion SAML et OIDC utilisent des identifiants d’objet plutôt que des noms conviviaux pour les groupes. Vous pourriez peut-être obtenir des noms conviviaux dans une Réponse SAML si vous avez importé des groupes depuis un AD local. Pour en savoir plus sur les claims de groupe, consultez la documentation Microsoft.