> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Comparez les types de connexion Microsoft Azure AD offerts dans Auth0, puis choisissez celui qui correspond à votre modèle de tenant et aux attributs utilisateur.

# Choisissez un type de connexion pour Azure AD

Vous pouvez connecter votre instance Auth0 à Microsoft Azure Active Directory de trois façons. Passez en revue les options pour déterminer l’approche qui convient le mieux à votre situation.

Auth0 recommande de commencer par la connexion native Microsoft Azure AD. Si vous avez besoin de plus de personnalisation, passez en revue la configuration de la connexion <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip>. De plus, si votre organisation impose des restrictions supplémentaires sur les flux avec code <Tooltip tip="OAuth 2.0 : cadre d’autorisation qui définit les protocoles et les flux de travail d’autorisation." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OAuth">OAuth</Tooltip>, passez en revue la configuration Enterprise OIDC.

Le tableau ci-dessous illustre les principales différences entre ces types de connexion. Passez en revue ces capacités pour déterminer le type de connexion qui convient le mieux à votre organisation.

| Type de connexion                                               | Azure AD « natif »                | Enterprise OIDC                                           | SAML            |
| --------------------------------------------------------------- | --------------------------------- | --------------------------------------------------------- | --------------- |
| **Protocole**                                                   | flux de code d’autorisation OAuth | flux implicite OAuth OU flux de code d’autorisation OAuth | SAML            |
| **Peut recevoir des claims facultatifs d’Azure AD ?**           | Non                               | Oui                                                       | Oui             |
| **Prise en charge du logout fédéré (« Single Logout » ou SLO)** | Oui                               | Non                                                       | Oui             |
| **Recevoir des groupes AD**                                     | Oui, noms conviviaux              | Oui, ID d’objet                                           | Oui, ID d’objet |
| **Recevoir un profil étendu**                                   | Oui                               | Non                                                       | Non             |

<div id="microsoft-azure-ad">
  ## Microsoft Azure AD
</div>

Le premier type de connexion est la connexion **Microsoft Azure AD** dans [Auth0 Dashboard > Authentication > Enterprise](https://manage.auth0.com/dashboard/#/connections/enterprise).

Ce type de connexion utilise le flux de code d’autorisation OAuth. La connexion Microsoft Azure AD accepte des claims provenant d’un `id_token` et interroge directement la Microsoft Graph API. Si elle est configurée, la requête permet de rechercher des groupes et des informations de profil supplémentaires. Microsoft Azure AD ignore toutes les claims personnalisées incluses dans le `id_token`.

<div id="connection-features-and-considerations">
  ### Fonctionnalités et considérations relatives à la connexion
</div>

Comme ce type de connexion correspond au workflow natif, il est explicitement compatible avec les fonctionnalités AD étendues. La connexion Azure AD mappe directement les attributs de profil de l’API Microsoft Graph à vos profils utilisateur Auth0.

Le tableau ci-dessous compare les attributs Azure AD Graph selon les types de connexion :

| Attribut Graph      | Attribut de profil Auth0 | Type de données | Claim facultatif équivalent pour OIDC ou SAML |
| ------------------- | ------------------------ | --------------- | --------------------------------------------- |
| `businessPhones`    | `phone`                  | array           | N/A                                           |
| `givenName`         | `given_name`             | string          | `given_name`                                  |
| `jobTitle`          | `job_title`              | string          | N/A                                           |
| `mobilePhone`       | `mobile`                 | string          | N/A                                           |
| `preferredLanguage` | `preferred_language`     | string          | `xms_pl`                                      |
| `surname`           | `family_name`            | string          | `family_name`                                 |
| `userPrincipalName` | `upn`                    | string          | `upn`                                         |

Vous devez [activer la permission permettant d’interroger l’API Microsoft Graph](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/azure-active-directory/v2#add-permissions) pour recevoir les attributs de profil étendus suivants :

* `businessPhones`
* `jobTitle`
* `mobilePhone`

<div id="group-configuration">
  ### Configuration des groupes
</div>

Si vous [activez la permission d’interroger l’API Microsoft Graph](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/azure-active-directory/v2#add-permissions), Auth0 récupère automatiquement les groupes de l’utilisateur et les mappe à l’attribut `groups` du profil Auth0. Auth0 mappe les « noms conviviaux » de ces groupes et n’a pas besoin de configurer un claim personnalisé, car ces groupes sont mappés directement à partir de l’API Microsoft Graph.

<div id="saml">
  ## SAML
</div>

Le type de connexion SAML utilise le protocole SAML et prend en charge le mappage des attributs ainsi que toutes les fonctionnalités SAML standard.

<div id="connection-features-and-considerations">
  ### Fonctionnalités et considérations relatives à la connexion
</div>

Le type de connexion SAML est le plus flexible parmi les types de connexion offerts, car il prend en charge les claims facultatifs et les [déconnexions fédérées](https://docs.microsoft.com/en-us/azure/active-directory/develop/single-sign-out-saml-protocol). Si vous avez besoin de ces deux fonctionnalités, SAML est le seul type de connexion à les prendre en charge simultanément.

<div id="group-configuration">
  ### Configuration des groupes
</div>

Pour qu’Auth0 accepte les informations de groupe avec le type de connexion SAML, vous devez configurer Azure AD avec des attributs facultatifs dans la réponse SAML. Auth0 mappe ensuite les groupes à l’attribut `group_ids` du profil Auth0 de l’utilisateur.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les types de connexion SAML et OIDC utilisent des identifiants d’objet plutôt que des noms conviviaux pour les groupes. Il est possible que vous puissiez obtenir des noms conviviaux dans une réponse SAML si vous avez importé des groupes depuis un AD local. Pour en savoir plus sur les claims de groupe, consultez [la documentation de Microsoft.](https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-fed-group-claims)
</Callout>

<div id="enterprise-oidc">
  ## Enterprise OIDC
</div>

Le type Enterprise Open ID Connect peut utiliser les flux OAuth Implicit ou Authorization Code. Cette connexion mappe les claims personnalisées de l’`id_token` au profil utilisateur Auth0. Pour en savoir plus sur les flux d’authentification, consultez la [documentation sur les flux d’authentification et d’autorisation](/docs/fr-ca/get-started/authentication-and-authorization-flow).

### Fonctionnalités et considérations de la connexion

Si vous ne pouvez pas fournir de <Tooltip tip="Secret client : secret utilisé par un client (application) pour s'authentifier auprès du serveur d’autorisation; il ne devrait être connu que du client et du serveur d’autorisation et doit être suffisamment aléatoire pour ne pas pouvoir être deviné." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=client+secrets">secrets client</Tooltip> dans votre flux de connexion en raison d’exigences réglementaires ou de protocoles de confidentialité, le flux implicite offert par la connexion OIDC peut être une méthode à privilégier. Si vous avez besoin de claims personnalisés, mais ne souhaitez pas configurer les fonctionnalités SAML supplémentaires, la connexion OIDC peut réduire la complexité.

<div id="group-configuration">
  ### Configuration des groupes
</div>

Pour qu’Auth0 accepte les informations de groupe avec le type de connexion OIDC, vous devez configurer Azure AD avec un claim facultatif afin d’ajouter `groups` à l’`id_token` de votre requête. Auth0 mappe ensuite ces groupes à l’attribut `group_ids` du profil Auth0 de l’utilisateur.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les types de connexion SAML et OIDC utilisent des identifiants d’objet plutôt que des noms conviviaux pour les groupes. Vous pourriez peut-être obtenir des noms conviviaux dans une Réponse SAML si vous avez importé des groupes depuis un AD local. Pour en savoir plus sur les claims de groupe, consultez [la documentation Microsoft.](https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-connect-fed-group-claims)
</Callout>

<div id="learn-more">
  ## Pour en savoir plus
</div>

* [Connectez votre application à Microsoft Azure Active Directory](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/azure-active-directory/v2)
