Skip to main content

Prérequis

Étapes

Pour connecter votre application à un OIDC, vous devez :
  1. Configurer votre application dans le fournisseur d’identité OpenID Connect
  2. Créer une connexion d’entreprise dans Auth0
  3. Activer la connexion d’entreprise pour votre application Auth0
  4. Tester la connexion

Configurez votre application dans le fournisseur d’identité OpenID Connect

Pour permettre aux utilisateurs de se connecter à l’aide d’un fournisseur d’identité OIDC, vous devez enregistrer votre application auprès de l’IdP. Le processus varie selon le fournisseur d’identité OIDC; vous devrez donc suivre la documentation de votre IdP pour effectuer cette tâche. En général, vous devrez vous assurer de saisir, à un moment donné, votre URL de rappel : https://{YOUR_AUTH0_DOMAIN}/login/callback.

Trouvez votre nom de domaine Auth0 pour les redirections

Si votre nom de domaine Auth0 n’est pas indiqué ci-dessus et que vous n’utilisez pas notre fonctionnalité domaines personnalisés, votre nom de domaine est formé du nom de votre tenant, de votre sous-domaine régional et de auth0.com, séparés par des points (.).Par exemple, si le nom de votre tenant est exampleco-enterprises et que votre tenant se trouve dans la région des États-Unis, votre nom de domaine Auth0 serait exampleco-enterprises.us.auth0.com et votre Redirect URI serait https://exampleco-enterprises.us.auth0.com/login/callback.Cependant, si votre tenant se trouve dans la région des États-Unis et a été créé avant juin 2020, votre nom de domaine Auth0 serait exampleco-enterprises.auth0.com et votre Redirect URI serait https://exampleco-enterprises.auth0.com/login/callback.Si vous utilisez des domaines personnalisés, votre Redirect URI serait https://<YOUR CUSTOM DOMAIN>/login/callback.
Pendant ce processus, votre fournisseur d’identité OIDC générera un identifiant unique pour l’API enregistrée, habituellement appelé ou Application ID. Prenez cette valeur en note; vous en aurez besoin plus tard.

Créer une Enterprise Connection dans Auth0

Avant de configurer une Enterprise Connection OIDC dans Auth0, assurez-vous d’avoir l’ID d’Application (Client) ainsi que le générés lorsque vous configurez votre application auprès du fournisseur OIDC.

Créer une connexion d’entreprise à l’aide de l’Auth0 Dashboard

Pour pouvoir être configuré dans l’Auth0 Dashboard, le fournisseur d’identité (IdP) OpenID Connect (OIDC) doit prendre en charge OIDC Discovery. Sinon, vous pouvez configurer la connexion à l’aide de la Management API.
  1. Accédez à Auth0 Dashboard > Authentication > Enterprise, repérez Open ID Connect et sélectionnez Create.
    Dashboard - Connexions - Enterprise
  2. Entrez les détails de votre connexion, puis sélectionnez Create :
Saisir les détails de la connexion OIDC
  1. Dans la vue Settings, apportez des ajustements de configuration supplémentaires, au besoin.

  1. Dans la vue Provisionnement, configurez la façon dont les profils utilisateur sont créés et mis à jour dans Auth0.
  1. Dans la vue Expérience de connexion, configurez la façon dont les utilisateurs se connectent avec cette connexion.
Les champs facultatifs sont offerts uniquement avec Universal Login. Les clients qui utilisent Classic Login ne verront pas le bouton Add, le Nom d’affichage du bouton ni l’URL du logo du bouton.
  1. Sélectionnez Enregistrer les modifications.

Créer une connexion d’entreprise à l’aide de la Management API

Ces exemples vous montreront les différentes façons de créer cette connexion à l’aide de la d’Auth0. Vous pouvez configurer la connexion soit en fournissant un URI de métadonnées, soit en définissant explicitement les URL OIDC. Pour les connexions OIDC, Auth0 applique une limite de taille de 128 Ko au document de découverte des métadonnées et génère l’erreur Discovery document exceeds the maximum allowed size of 128 KB lorsque cette limite est dépassée. Pour en savoir plus, consultez Fournisseurs d’identité.

Utiliser le front-channel avec le point de terminaison de découverte

Utiliser le back-channel avec le point de terminaison de découverte

Utiliser le back-channel en précisant les paramètres de l’émetteur

Utiliser le front-channel en indiquant les paramètres de l’émetteur

Configurer PKCE et le mappage des claims

Cette connexion Enterprise prend en charge la clé de preuve pour l’échange de code (PKCE), ainsi que le mappage des attributs et des tokens. Pour en savoir plus, consultez Configurer PKCE et le mappage des claims pour les connexions OIDC.

Activez la connexion d’entreprise pour votre application Auth0

Pour utiliser votre nouvelle connexion d’entreprise, vous devez d’abord activer cette connexion pour vos applications Auth0.

Tester la connexion

Vous êtes maintenant prêt à tester la connexion.

Configurer manuellement les métadonnées de l’émetteur

Si vous cliquez sur Afficher les détails de l’émetteur pour l’endpoint URL de l’émetteur, vous pouvez consulter les données et les modifier au besoin.

Fédérer avec Auth0

La connexion d’entreprise Connect est utile pour fédérer avec un autre tenant Auth0. Entrez l’URL de votre tenant Auth0 (par exemple, https://<tenant>.us.auth0.com) dans le champ Issuer, puis saisissez le Client ID de n’importe quelle application du tenant avec lequel vous souhaitez fédérer dans le champ Client ID.
Les nouveaux tenants auront us dans leur URL. Les tenants créés avant l’ajout du domaine régional continueront de fonctionner. Par exemple, https://{YOUR ACCOUNT}.auth0.com.

Configurer Global Token Revocation

Ce type de connexion prend en charge un endpoint de Global Token Revocation, ce qui permet à un fournisseur d’identité conforme de révoquer les sessions utilisateur Auth0, de révoquer les et de déclencher la déconnexion back-channel pour les applications qui utilisent un canal back-channel sécurisé. Cette fonctionnalité peut être utilisée avec Universal Logout dans Okta Workforce Identity. Pour en savoir plus et obtenir les instructions de configuration, consultez Universal Logout.