Prérequis
-
enregistré votre application auprès d’Auth0.
- Sélectionnez un Type d’application approprié.
- Ajoutez une URL de rappel autorisée :
{https://yourApp/callback}. - Assurez-vous que les types d’octroi de votre application incluent les flux appropriés.
- Un compte Google Workspace valide ainsi que votre propre organisation Google Workspace.
- Des privilèges d’administrateur sur l’organisation Google Workspace.
Enregistrer votre application auprès de Google
-
Sur l’écran de consentement , sous Authorized domains, ajoutez
auth0.com. -
Lorsqu’on vous demande de sélectionner un type d’application, choisissez Web application et définissez les paramètres suivants :
À moins d’utiliser un custom domain, le nom de domaine de votre tenant est
<TENANT NAME>.<REGIONAL SUBDOMAIN>.auth0.com. Par exemple, le nom de domaine d’un tenant de la région américaine nomméexample-nameestexample-name.us.auth0.com. Les tenants créés avant juin 2020 n’incluent pas le sous-domaine régional. - Si vous prévoyez vous connecter à des domaines d’entreprise Google Workspace, vous devez activer l’Admin SDK API.
Configurer une connexion d’entreprise Google Workspace dans Auth0
1
Créer une connexion d’entreprise pour Google Workspace
Dans Auth0 Dashboard > Authentication > Enterprise, repérez Google Workspace et sélectionnez Create.

2
Choisissez les paramètres de votre connexion
Sur la page de création d’une nouvelle connexion d’entreprise Google Workspace, configurez ses paramètres :
Lorsque vous avez terminé de choisir vos paramètres, cliquez sur Create.
3
Configurer la manière dont les utilisateurs se connectent
Dans l’onglet Expérience de connexion, configurez la façon dont les utilisateurs se connectent avec cette connexion :
Après avoir saisi vos paramètres, cliquez sur Enregistrer.
4
Vérifier le consentement de l’administrateur Google
Dans l’onglet Configuration, faites l’une des actions suivantes :
- Suivez le lien Continuer si vous avez les permissions d’administrateur nécessaires pour configurer vos paramètres Google Workspace afin d’utiliser les API d’administration de Google, ou
- Transmettez l’URL fournie à votre administrateur pour qu’il puisse modifier les paramètres requis
5
Activer et tester la connexion
Activez la connexion pour vos applications Auth0, puis testez la connexion afin de vérifier qu’elle fonctionne.
Prochaines étapes
Personnaliser ou automatiser la synchronisation des profils utilisateur
- Activez Sync User Profile Attributes at Login pour permettre à Google de synchroniser les profils utilisateur lorsque l’utilisateur se connecte. Une fois cette option activée, vous pouvez choisir la Sync Frequency. Par défaut, Auth0 actualise les profils utilisateur à chaque connexion. Vous pouvez aussi choisir de les synchroniser uniquement lors de la première connexion.
- Activez Provision Users and Groups Using Directory Sync pour synchroniser automatiquement les utilisateurs et les groupes de Google Workspace avec Auth0. Pour en savoir plus, consultez Sync Google Workspace Users to Auth0 with Google Directory Sync.
Obtenir des jetons d’accès et d’actualisation
access_type=offline&approval_prompt=force à la demande d’autorisation.
Pour Google Workspace, Auth0 stocke les jetons d’accès et d’actualisation dans l’objet user pour chaque utilisateur et dans l’objet connection pour les administrateurs Google Workspace. Vous pouvez y accéder à l’aide du point de terminaison Get a connection de la Management API.
Récupérer des renseignements supplémentaires sur l’utilisateur et les groupes
- Dans l’onglet Settings de votre connexion d’entreprise, dans la section General, sous Extended Attributes, activez Groups.
- Dans l’onglet Setup, accordez le consentement de l’administrateur à l’aide du lien fourni.
-
Récupérez le jeton d’accès administrateur stocké dans l’objet
connectionà l’aide du point de terminaison Get a connection de la Management API. -
Utilisez le jeton d’accès pour effectuer une requête vers le point de terminaison Manage Groups de Google. Par exemple :
Valider l’authentification avec Actions
idp_tenant_domain associé à l’utilisateur correspond à l’organisation attendue. Par exemple :
Example post-login Action code to validate Google authentications
idp_tenant_domain que pour les utilisateurs qui s’authentifient avec les types de connexion suivants :
- Google Social
- Google Workspace
- Google OIDC
Plus d’informations
- En savoir plus sur le flux d’authentification
- Transmettre des paramètres supplémentaires au fournisseur d’identité
- Redemander des permissions aux utilisateurs
Limites
- Si vous avez déjà une connexion sociale Google pour votre application et que vous créez une nouvelle connexion d’entreprise Google Workspace pour le même domaine, les utilisateurs associés à la connexion sociale seront connectés au moyen de la connexion d’entreprise (même si vous ne l’activez pas).
- La connexion d’entreprise Google Workspace permet aux profils utilisateur Auth0 d’avoir jusqu’à 200 groupes. Si un profil utilisateur compte plus de 200 groupes, il se peut que ces groupes ne soient pas affichés. Si vous utilisez des groupes Google pour l’autorisation, vous devez sécuriser Google Workspace afin d’empêcher des utilisateurs non autorisés de modifier les groupes.
- Le bouton de connexion n’est pas disponible pour Classic Login. Pour l’activer et le personnaliser, utilisez Universal Login.