Skip to main content
La connexion Enterprise Okta Workforce est une intégration simplifiée officiellement prise en charge, ainsi que la méthode privilégiée pour utiliser Okta comme (IdP) dans Auth0. Cette intégration permet à vos clients de gérer, avec Okta, l’accès de leurs employés à votre application. De plus, si vous utilisez Auth0 pour la gestion des identités de vos clients et Okta à l’interne pour la gestion des identités de votre personnel, cette intégration est un moyen efficace de gérer vos différents espaces d’identité. Si la connexion Enterprise Okta Workforce ne prend pas en charge votre cas d’utilisation, vous pouvez configurer Okta comme SAML IdP ou configurer un serveur d’autorisation personnalisé pour répondre à vos besoins.

Créer une intégration d’application OIDC Okta

Pour savoir comment créer une intégration d’application OIDC Okta, consultez Créer des intégrations d’application OIDC dans le Centre d’aide Okta. Utilisez les paramètres suivants lorsque vous configurez votre intégration d’application OIDC Okta :
  1. Sélectionnez OIDC comme méthode de connexion.
  2. Sélectionnez Application Web comme Type d’application, puis définissez les paramètres suivants :

Trouver votre domaine Auth0 pour les redirections

Si votre domaine Auth0 n’est pas indiqué ci-dessus et que vous n’utilisez pas la fonctionnalité domaines personnalisés, votre nom de domaine est formé par la concaténation du nom de votre tenant, de votre sous-domaine régional et de auth0.com, séparés par un point (.).Par exemple, si le nom de votre tenant est exampleco-enterprises et que votre tenant se trouve dans la région des États-Unis, votre domaine Auth0 serait exampleco-enterprises.us.auth0.com et votre URI de redirection serait https://exampleco-enterprises.us.auth0.com/login/callback.Toutefois, si votre tenant se trouve dans la région des États-Unis et a été créé avant juin 2020, votre domaine Auth0 serait exampleco-enterprises.auth0.com et votre URI de redirection serait https://exampleco-enterprises.auth0.com/login/callback.Si vous utilisez les domaines personnalisés, votre URI de redirection serait https://<YOUR CUSTOM DOMAIN>/login/callback.
  1. Notez le Client ID et le Client Secret qu’Okta génère pour votre intégration d’application.

Ajouter un utilisateur test à l’intégration d’application Okta

Créez un utilisateur test dans votre Directory Okta pour tester votre intégration d’application :
  1. Dans votre Dashboard d’administration Okta, accédez à Directory > People.
  2. Sélectionnez Add Person.
  3. Saisissez les renseignements de l’utilisateur test, y compris un mot de passe.
  4. Enregistrez l’utilisateur test.
  5. Dans Directory, sélectionnez le nouvel utilisateur
  6. Accédez à l’onglet Applications de l’utilisateur et choisissez Assign Applications.
  7. Sélectionnez le nom de l’application que vous avez créée précédemment.

Créer une connexion Okta Workforce Enterprise dans Auth0

Assurez-vous d’avoir sous la main le et le de votre intégration d’application OIDC Okta :
  1. Accédez à Auth0 Dashboard > Authentication > Enterprise, repérez Okta Workforce, puis sélectionnez le bouton +.
    Dashboard - Connections - Enterprise
  2. Entrez les détails de votre connexion, puis sélectionnez Create:
  1. Dans la vue Provisioning, configurez la façon dont les profils utilisateur sont créés et mis à jour dans Auth0.
  1. Passez à la vue Login Experience, puis configurez la façon dont vos utilisateurs se connectent avec cette connexion :
Les champs facultatifs sont offerts uniquement avec Universal Login. Les clients qui utilisent Classic Login ne verront pas le bouton Add, le Button display name ni le Button logo URL.

Activer la connexion pour les applications Auth0

Pour utiliser votre nouvelle connexion Okta Workforce Enterprise, vous devez activer la connexion pour vos applications Auth0.

Tester la connexion

Vous êtes maintenant prêt à tester votre connexion.

Configurer Global Token Revocation

Ce type de connexion prend en charge un point de terminaison Global Token Revocation, qui permet à un fournisseur d’identité compatible de révoquer les sessions utilisateur Auth0, de révoquer les et de déclencher la déconnexion par canal serveur pour les applications qui utilisent un canal serveur sécurisé. Cette fonctionnalité peut être utilisée avec Universal Logout d’Okta. Pour en savoir plus et obtenir les instructions de configuration, consultez Universal Logout.

En savoir plus