> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Connectez votre application Auth0 à la connexion Enterprise Okta Workforce

> Découvrez comment connecter Okta en tant qu’Identity Provider OpenID Connect (OIDC) à l’aide d’une connexion Enterprise.

La connexion Enterprise Okta Workforce est une intégration simplifiée officiellement prise en charge, ainsi que la méthode privilégiée pour utiliser Okta comme <Tooltip tip="Identity Provider (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Identity+Provider">Identity Provider</Tooltip> (IdP) dans Auth0.

Cette intégration permet à vos clients de gérer, avec Okta, l’accès de leurs employés à votre application.

De plus, si vous utilisez Auth0 pour la gestion des identités de vos clients et Okta à l’interne pour la gestion des identités de votre personnel, cette intégration est un moyen efficace de gérer vos différents espaces d’identité.

Si la connexion Enterprise Okta Workforce ne prend pas en charge votre cas d’utilisation, vous pouvez [configurer Okta comme SAML IdP](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-okta-as-saml-identity-provider) ou [configurer un serveur d’autorisation personnalisé](https://developer.okta.com/docs/concepts/auth-servers/#custom-authorization-server) pour répondre à vos besoins.

<div id="create-okta-oidc-app-integration">
  ## Créer une intégration d’application OIDC Okta
</div>

Pour savoir comment créer une intégration d’application OIDC Okta, consultez [Créer des intégrations d’application OIDC dans le Centre d’aide Okta](https://help.okta.com/en-us/Content/Topics/Apps/Apps_App_Integration_Wizard_OIDC.htm).

Utilisez les paramètres suivants lorsque vous configurez votre intégration d’application OIDC Okta :

1. Sélectionnez **OIDC** comme **méthode de connexion**.
2. Sélectionnez **Application Web** comme **Type d’application**, puis définissez les paramètres suivants :

| Champ                           | Description                                                                 |
| ------------------------------- | --------------------------------------------------------------------------- |
| Nom                             | Le nom de votre application.                                                |
| URI de redirection de connexion | `https://{YOUR_AUTH0_TENANT}.{YOUR_TENANT_REGION}.auth0.com/login/callback` |
| Origines approuvées             | `https://{yourDomain}`                                                      |

<Card title="Trouver votre domaine Auth0 pour les redirections">
  Si votre domaine Auth0 n’est pas indiqué ci-dessus et que vous n’utilisez pas la fonctionnalité [domaines personnalisés](/docs/fr-ca/customize/custom-domains), votre nom de domaine est formé par la concaténation du nom de votre tenant, de votre sous-domaine régional et de `auth0.com`, séparés par un point (`.`).

  Par exemple, si le nom de votre tenant est `exampleco-enterprises` et que votre tenant se trouve dans la région des États-Unis, votre domaine Auth0 serait `exampleco-enterprises.us.auth0.com` et votre **URI de redirection** serait `https://exampleco-enterprises.us.auth0.com/login/callback`.

  Toutefois, si votre tenant se trouve dans la région des États-Unis et a été créé avant juin 2020, votre domaine Auth0 serait `exampleco-enterprises.auth0.com` et votre **URI de redirection** serait `https://exampleco-enterprises.auth0.com/login/callback`.

  Si vous utilisez les [domaines personnalisés](/docs/fr-ca/customize/custom-domains), votre **URI de redirection** serait `https://<YOUR CUSTOM DOMAIN>/login/callback`.
</Card>

3. Notez le **Client ID** et le **Client Secret** qu’Okta génère pour votre intégration d’application.

<div id="add-test-user-to-okta-app-integration">
  ## Ajouter un utilisateur test à l’intégration d’application Okta
</div>

Créez un utilisateur test dans votre Directory Okta pour tester votre intégration d’application :

1. Dans votre Dashboard d’administration Okta, accédez à **Directory > People**.
2. Sélectionnez **Add Person**.
3. Saisissez les renseignements de l’utilisateur test, y compris un mot de passe.
4. Enregistrez l’utilisateur test.
5. Dans **Directory**, sélectionnez le nouvel utilisateur
6. Accédez à l’onglet **Applications** de l’utilisateur et choisissez **Assign Applications**.
7. Sélectionnez le nom de l’application que vous avez créée précédemment.

<div id="create-okta-workforce-enterprise-connection-in-auth0">
  ## Créer une connexion Okta Workforce Enterprise dans Auth0
</div>

Assurez-vous d’avoir sous la main le **<Tooltip tip="Client ID : valeur d’identification attribuée à votre ressource enregistrée par Auth0." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Client+ID">Client ID</Tooltip>** et le **<Tooltip tip="Client ID : valeur d’identification attribuée à votre ressource enregistrée par Auth0." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Client+Secret">Client Secret</Tooltip>** de votre intégration d’application OIDC Okta :

1. Accédez à [Auth0 Dashboard > Authentication > Enterprise](https://manage.auth0.com/#/connections/enterprise), repérez **Okta Workforce**, puis sélectionnez le bouton **+**.

   <Frame>
     <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1fSTcrZpkgkPR64NnI1lr8/b3454e60a4463e99353603fd11a71983/Enterprise_Connections_-_EN.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=d70364390d8c16ca8efe20e3e1795db4" alt="Dashboard - Connections - Enterprise" width="600" height="561" data-path="docs/images/cdy7uua7fh8z/1fSTcrZpkgkPR64NnI1lr8/b3454e60a4463e99353603fd11a71983/Enterprise_Connections_-_EN.png" />
   </Frame>
2. Entrez les détails de votre connexion, puis sélectionnez **Create:**

| Field               | Description                                                                                                                                                                                              |
| ------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Connection name** | Identifiant logique de votre connexion; il doit être unique dans votre tenant. Une fois défini, ce nom ne peut plus être modifié.                                                                        |
| **Okta Domain**     | Le nom de domaine Okta de votre organisation.                                                                                                                                                            |
| **Client ID**       | Identifiant unique de votre application Okta enregistrée. Entrez la valeur **Client ID** enregistrée pour l’application que vous venez d’enregistrer dans la console d’administration Okta.              |
| **Client Secret**   | String utilisée pour accéder à votre application Okta enregistrée. Entrez la valeur **Client Secret** enregistrée pour l’application que vous venez d’enregistrer dans la console d’administration Okta. |

3. Dans la vue **Provisioning**, configurez la façon dont les profils utilisateur sont créés et mis à jour dans Auth0.

| Field                                          | Description                                                                                                                                                                                                                                           |
| ---------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Sync user profile attributes at each login** | Lorsque cette option est activée, Auth0 synchronise automatiquement les données du profil utilisateur à chaque connexion, ce qui garantit que les modifications apportées dans la source de la connexion sont automatiquement répercutées dans Auth0. |
| **Sync user profiles using SCIM**              | Lorsque cette option est activée, Auth0 permet de synchroniser les données du profil utilisateur à l’aide de SCIM. Pour en savoir plus, consultez [Configure Inbound SCIM](/docs/fr-ca/authenticate/protocols/scim/configure-inbound-scim).           |

4. Passez à la vue **Login Experience**, puis configurez la façon dont vos utilisateurs se connectent avec cette connexion :

| Field                              | Description                                                                                                                                                                                                                                             |
| ---------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Home Realm Discovery**           | Compare le domaine de l’adresse courriel d’un utilisateur à ceux des fournisseurs d’identité fournis. Pour en savoir plus, consultez [Configure Identifier First Authentication](/docs/fr-ca/authenticate/login/auth0-universal-login/identifier-first) |
| **Display connection button**      | Cette option affiche les choix suivants pour personnaliser le bouton de connexion de votre application.                                                                                                                                                 |
| **Button display name** (Optional) | Texte utilisé pour personnaliser le bouton de connexion pour Universal Login. Lorsqu’il est défini, le bouton affiche : « Continue with \{Button display name} ».                                                                                       |
| **Button logo URL** (Optional)     | URL de l’image utilisée pour personnaliser le bouton de connexion pour Universal Login. Lorsqu’elle est définie, le bouton de connexion Universal Login affiche l’image dans un carré de 20 px sur 20 px.                                               |

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les champs facultatifs sont offerts uniquement avec Universal Login. Les clients qui utilisent Classic Login ne verront pas le bouton Add, le Button display name ni le Button logo URL.
</Callout>

<div id="enable-connection-for-auth0-applications">
  ## Activer la connexion pour les applications Auth0
</div>

Pour utiliser votre nouvelle connexion Okta Workforce Enterprise, vous devez [activer la connexion](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/enable-enterprise-connections) pour vos applications Auth0.

<div id="test-the-connection">
  ## Tester la connexion
</div>

Vous êtes maintenant prêt à [tester votre connexion](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/test-enterprise-connections).

<div id="configure-global-token-revocation">
  ## Configurer Global Token Revocation
</div>

Ce type de connexion prend en charge un point de terminaison Global Token Revocation, qui permet à un fournisseur d’identité compatible de révoquer les sessions utilisateur Auth0, de révoquer les <Tooltip tip="Refresh Token : jeton utilisé pour obtenir un nouveau jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=refresh+tokens">jetons d’actualisation</Tooltip> et de déclencher la déconnexion par canal serveur pour les applications qui utilisent un canal serveur sécurisé.

Cette fonctionnalité peut être utilisée avec Universal Logout d’Okta.

Pour en savoir plus et obtenir les instructions de configuration, consultez [Universal Logout](/docs/fr-ca/authenticate/login/logout/universal-logout).

<div id="learn-more">
  ## En savoir plus
</div>

* [Gérer les permissions d’autorisation refusées](/docs/fr-ca/authenticate/identity-providers/social-identity-providers/reprompt-permissions)
* [Transmettre des paramètres aux fournisseurs d’identité](/docs/fr-ca/authenticate/identity-providers/pass-parameters-to-idps)
* [Flux d’authentification et d’autorisation](/docs/fr-ca/get-started/authentication-and-authorization-flow)
