Configurer le SLO lorsque l’application est connectée à un IdP SAML
federated lorsque vous appelez le point de terminaison Logout de l’Auth0 Authentication API.
Vous devrez peut-être configurer des paramètres supplémentaires pour la connexion afin qu’Auth0 envoie la requête de déconnexion au point de terminaison de déconnexion de l’ SAML :
- Accédez à Auth0 Dashboard > Authentication > Enterprise > SAML et sélectionnez votre connexion.
- Activez Enable Sign Out.
- Saisissez l’URL de déconnexion SAML fournie par l’IdP SAML dans le champ Sign Out URL. Si vous laissez ce champ vide, Auth0 utilisera par défaut l’URL du champ Sign In URL.
- Confirmez que la valeur du champ Protocol Binding correspond au protocole de liaison attendu par l’IdP SAML.
Configurer le SLO lorsque Auth0 est le SAML IdP
- initié par l’application
- initié par l’IdP
- Accédez à Auth0 Dashboard > Applications > Applications et sélectionnez votre application.
- Accédez à l’onglet Addons et sélectionnez SAML2 Web App.
- Accédez à l’onglet Settings.
-
Repérez l’encadré Settings et ajoutez (ou mettez à jour) l’objet
logoutavec les propriétés suivantes :-
callback: Entrez l’URL SLO de l’application. -
slo_enabled: Entreztruesi vous souhaitez activer le SLO initié par l’IdP, dans lequel Auth0 envoie une requête de déconnexion SAML à l’application lorsque l’utilisateur se déconnecte de l’Auth0 SAML IdP. Sinon, entrezfalse.cURL
-
HTTP-POST. Si votre application utilise la liaison de protocole HTTP-Redirect, ajoutez (ou mettez à jour) la propriété binding comme suit :
JSON
Déconnexion initiée par l’application
Déconnexion initiée par l’IdP
logout.callback, dans les Settings du module complémentaire SAML2 Web App. Vous ne pouvez définir qu’une seule URL pour cette propriété.
En raison de cette contrainte, Auth0 ne prend pas en charge nativement le scénario où un utilisateur doit être déconnecté de plusieurs applications connectées à votre Auth0 SAML IdP.
Vous pouvez obtenir une fonctionnalité semblable au SLO en configurant vos applications pour qu’elles vérifient régulièrement le statut de la session Auth0 de l’utilisateur et mettent fin à la session de l’application en conséquence. Pour en savoir plus, consultez Session Lifetime Limits.