Skip to main content
Les utilisateurs d’entreprise ont généralement l’ (SSO) activée pour plusieurs applications (p. ex., SharePoint, quelques applications .NET, quelques applications Java, Zendesk). Dans ce cas, lorsque les utilisateurs se déconnectent, ils doivent souvent être déconnectés de toutes leurs applications. Le point de terminaison de déconnexion initié par la RP d’Auth0 fonctionne de l’une des deux façons suivantes :
  • Il invalide le cookie d’authentification unique (SSO) dans Auth0. (Le cookie reste toutefois dans le navigateur.)
  • Il déconnecte l’utilisateur de l’ (IdP) (comme ADFS ou Google).
Rediriger les utilisateurs vers le point de terminaison de déconnexion ne couvre pas les cas où ils doivent être déconnectés de toutes les applications qu’ils ont utilisées. Si vous devez offrir cette fonctionnalité, vous devrez la gérer de l’une des deux façons suivantes :
  • Définir de courts délais d’expiration pour votre session locale et rediriger les utilisateurs vers Auth0 à intervalles rapprochés pour les authentifier de nouveau. Cela peut se faire en appelant checkSession depuis le client, ce qui effectue cette redirection dans une iFrame cachée. Si vous adoptez l’approche de l’iFrame cachée, vous devez tenir compte des limites de débit et des problèmes liés aux cookie tiers.
  • Gérer cela entièrement au niveau de l’application en donnant à vos applications un moyen d’aviser toutes les autres applications lorsqu’une déconnexion se produit.
Si vous utilisez l’autre point de terminaison de déconnexion, consultez la documentation de l’API.

En savoir plus