Skip to main content
Certains fournisseurs vous permettent de forcer un utilisateur à se déconnecter de son . Auth0 le fait souvent en ajoutant le paramètre de chaîne de requête federated à la redirection vers le point de terminaison /oidc/logout. Pour ce faire, ajoutez le paramètre de chaîne de requête federated à l’URL de déconnexion : https://{yourDomain}/oidc/logout?federated

Prise en charge de la déconnexion fédérée

Les fournisseurs d’identité suivants prennent en charge la déconnexion fédérée :
  • Evernote
  • Facebook
  • Fitbit
  • GitHub
  • Google
    • Google Workspace
    • OAuth 2.0
  • Microsoft
    • Active Directory Federation Services
    • Microsoft 365
    • Microsoft Entra ID
    • Windows Live
  • Okta
  • OpenID Connect (OIDC)
  • Salesforce/Salesforce Sandbox
  • X
  • Yahoo
  • Microsoft Viva Engage

Effacer la session de l’application

Le point de terminaison de déconnexion d’Auth0 vous déconnecte d’Auth0 et, au besoin, de votre fournisseur d’identité. Il ne vous déconnecte pas de votre application ! C’est à vous de le faire de votre côté. Vous devez déconnecter l’utilisateur de votre application en effaçant sa session.

Déconnexion alternative

Pour ajouter la déconnexion fédérée au point de terminaison de déconnexion alternatif, ajoutez le paramètre de chaîne de requête federated à l’URL de déconnexion : https://{yourDomain}/v2/logout?federated

Limites de la déconnexion alternative

  • Aucune validation n’est effectuée sur les URL fournies comme valeur du paramètre returnTo, ni sur les informations de chaîne de requête ou de hachage incluses dans l’URL.
  • Le comportement des logout fédérés avec les fournisseurs d’identité sociale est incohérent. Chaque fournisseur gère le paramètre returnTo différemment et, dans certains cas, il ne fonctionnera pas. Veuillez vérifier les paramètres de votre fournisseur d’identité sociale pour comprendre comment il se comportera.
  • Si vous travaillez avec des fournisseurs d’identité sociale comme Google ou Facebook, vous devez définir votre et votre Secret pour ces fournisseurs dans le Dashboard afin que le logout fonctionne correctement.
  • Si vous êtes un utilisateur Enterprise d’Auth0, le est généralement activé pour plusieurs applications, par exemple SharePoint, quelques applications .NET, quelques applications Java, Zendesk, etc. Dans ce cas, il est très fréquent que, lorsque les utilisateurs se déconnectent, cela doive se faire pour l’ensemble de leurs applications.

En savoir plus