> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment créer une connexion d’entreprise entre PingFederate Server et Auth0.

# Connectez votre PingFederate Server à Auth0

Auth0 vous permet de créer des connexions [PingFederate Server](https://documentation.pingidentity.com/pingfederate/pf84/#gettingStartedGuide/concept/gettingStarted.html).

<div id="prerequisites">
  ## Prérequis
</div>

Avant de commencer :

* [Enregistrez votre application dans Auth0](/docs/fr-ca/get-started/auth0-overview/create-applications).

  * Sélectionnez un **Type d’application** approprié.
  * Ajoutez une **URL de rappel autorisée** : **`{https://yourApp/callback}`**.
  * Assurez-vous que les [types d’octroi](/docs/fr-ca/get-started/applications/update-grant-types) de votre application incluent les flux appropriés.

<div id="steps">
  ## Étapes
</div>

Si votre serveur est configuré de façon standard, pour connecter votre PingFederate Server à Auth0, vous devez :

1. [Obtenir le certificat de signature auprès de l’IdP](#get-the-signing-certificate-from-the-idp) et [le convertir en Base64](#convert-signing-certificate-to-base64).
2. [Créer une connexion d’entreprise dans Auth0](#create-an-enterprise-connection-in-auth0).
3. [Activer la connexion d’entreprise pour votre application Auth0](#enable-the-enterprise-connection-for-your-auth0-application).
4. [Tester la connexion](#test-the-connection).

<Warning>
  Si votre serveur nécessite une configuration supplémentaire (comme le mappage d’attributs), vous devez plutôt [créer une nouvelle connexion d’entreprise SAML](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/saml).
</Warning>

<div id="get-the-signing-certificate-from-the-idp">
  ## Obtenir le certificat de signature de l’IdP
</div>

Avec PingFederate Server, Auth0 agit comme fournisseur de services. Vous devrez donc récupérer un certificat de signature X.509 auprès de l’<Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=IdP">IdP</Tooltip> (au format PEM ou CER); vous le téléverserez ensuite dans Auth0. Les méthodes de récupération de ce certificat varient. Veuillez donc consulter la [documentation de PingFederate](https://documentation.pingidentity.com/pingfederate/pf84/index.shtml#concept_digitalSignatureSettings.html) pour savoir comment gérer les certificats de votre serveur.

<div id="convert-signing-certificate-to-base64">
  ### Convertir le certificat de signature X.509 en Base64
</div>

Avant de téléverser le certificat de signature X.509 dans Auth0, vous devez convertir le fichier en Base64. Pour ce faire, utilisez soit un [outil en ligne](https://www.base64decode.org/), soit exécutez la commande suivante dans Bash : `cat signing-cert.crt | base64`.

<div id="assertion-encryption">
  ## Chiffrement des assertions
</div>

Si vos assertions SAML sont chiffrées, vous devez [définir des valeurs supplémentaires](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/algorithm-profiles) pour votre connection afin d’indiquer à Auth0 comment gérer le déchiffrement.

<div id="create-an-enterprise-connection-in-auth0">
  ## Créer une connexion d’entreprise dans Auth0
</div>

Ensuite, si votre serveur est configuré de la façon standard, vous devrez créer et configurer une connexion d’entreprise PingFederate dans Auth0 et téléverser votre certificat de signature X.509. Cette tâche peut être effectuée dans l’Auth0 Dashboard.

<Warning>
  Si une configuration supplémentaire est requise pour votre serveur (comme le mappage d’attributs), vous devez plutôt [créer une nouvelle connexion SAML d’entreprise](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/saml).
</Warning>

1. Accédez à [Auth0 Dashboard > Authentication > Enterprise](https://manage.auth0.com/#/connections/enterprise), repérez **Ping Federate** et sélectionnez son `+`.

   <Frame>
     <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1fSTcrZpkgkPR64NnI1lr8/b3454e60a4463e99353603fd11a71983/Enterprise_Connections_-_EN.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=d70364390d8c16ca8efe20e3e1795db4" alt="Dashboard - Connections - Enterprise" width="600" height="561" data-path="docs/images/cdy7uua7fh8z/1fSTcrZpkgkPR64NnI1lr8/b3454e60a4463e99353603fd11a71983/Enterprise_Connections_-_EN.png" />
   </Frame>
2. Entrez les détails de votre connexion, puis sélectionnez **Create :**

| Field                                          | Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| ---------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Connection name**                            | Identifiant logique de votre connexion; il doit être unique dans votre tenant. Une fois défini, ce nom ne peut plus être modifié.                                                                                                                                                                                                                                                                                                                                                                                                          |
| **PingFederate Server URL**                    | URL de votre PingFederate Server.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| **X.509 Signing Certificate**                  | Clé publique du PingFederate Server (encodée en PEM ou CER) que vous avez récupérée plus tôt dans ce processus auprès de l’IdP.                                                                                                                                                                                                                                                                                                                                                                                                            |
| **Sign Request**                               | Lorsqu’elle est activée, la requête d’authentification SAML sera signée. (Assurez-vous de télécharger le [certificat de votre tenant](https://\{yourDomain}/pem) et de le fournir au serveur PingFederate.) <Callout icon="file-lines" color="#0EA5E9" iconType="regular">Si vos assertions SAML sont chiffrées, vous devez [définir des valeurs supplémentaires](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/algorithm-profiles) pour votre connexion afin d’indiquer à Auth0 comment gérer le déchiffrement.</Callout> |
| **Sign Request Algorithm**                     | Algorithme qu’Auth0 utilisera pour signer les assertions SAML. Assurez-vous qu’il correspond à la configuration de votre PingFederate Server.                                                                                                                                                                                                                                                                                                                                                                                              |
| **Sign Request Digest Algorithm**              | Algorithme qu’Auth0 utilisera pour le condensé de signature de la requête. Assurez-vous qu’il correspond à la configuration de votre PingFederate Server.                                                                                                                                                                                                                                                                                                                                                                                  |
| **Sync user profile attributes at each login** | Lorsqu’elle est activée, Auth0 synchronise automatiquement les données du profil utilisateur à chaque connexion, ce qui garantit que les changements apportés dans la source de connexion sont automatiquement mis à jour dans Auth0.                                                                                                                                                                                                                                                                                                      |

<Frame>
  <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6gBIIx0DC8363S1NNGBCqA/5e58d3fbde75661eb170d8bd0cbcda61/PingFederate.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=0423e2983fe91d3416ec74c2a232380e" alt="Configure Ping Federate Settings" width="918" height="987" data-path="docs/images/cdy7uua7fh8z/6gBIIx0DC8363S1NNGBCqA/5e58d3fbde75661eb170d8bd0cbcda61/PingFederate.png" />
</Frame>

3\. Dans la vue **Login Experience**, configurez la façon dont les utilisateurs se connectent avec cette connexion.

| Field                              | Description                                                                                                                                                                                                                                                      |
| ---------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Home Realm Discovery**           | Compare le domaine de l’adresse courriel d’un utilisateur avec les domaines du fournisseur d’identité fournis. Pour en savoir plus, consultez [Configure Identifier First Authentication](/docs/fr-ca/authenticate/login/auth0-universal-login/identifier-first) |
| **Display connection button**      | Cette option affiche les choix suivants pour personnaliser le bouton de connexion de votre application.                                                                                                                                                          |
| **Button display name** (Optional) | Texte utilisé pour personnaliser le bouton de connexion de Universal Login. Lorsqu’il est défini, le bouton affiche : « poursuivre avec \{Button display name} ».                                                                                                |
| **Button logo URL** (Optional)     | URL de l’image utilisée pour personnaliser le bouton de connexion de Universal Login. Lorsqu’elle est définie, le bouton de connexion de Universal Login affiche l’image sous forme d’un carré de 20 px sur 20 px.                                               |

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les champs facultatifs sont offerts uniquement avec Universal Login. Les clients qui utilisent Classic Login ne verront pas le bouton Add, le Button display name ni le Button logo URL.
</Callout>

<div id="enable-the-enterprise-connection-for-your-auth0-application">
  ## Activez la connexion d’entreprise pour votre application Auth0
</div>

Pour utiliser votre nouvelle connexion d’entreprise PingFederate, vous devez d’abord [l’activer](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/enable-enterprise-connections) pour vos applications Auth0.

<div id="test-the-connection">
  ## Tester la connexion
</div>

Vous êtes maintenant prêt à [tester votre connexion](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/test-enterprise-connections).
