> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment déconnecter les utilisateurs d’un IdP SAML externe lorsqu’ils se déconnectent en configurant l’URL de rappel SLO de l’application.

# Déconnecter les utilisateurs des fournisseurs d’identité SAML

La déconnexion unique (SLO) est une fonctionnalité qui permet à un utilisateur de mettre fin à plusieurs sessions d’authentification au moyen d’une seule action de déconnexion.

Auth0 prend en charge le SLO lorsque vous [connectez votre application à un fournisseur d’identité SAML (IdP)](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/saml) et offre une prise en charge limitée du SLO lorsque vous [configurez Auth0 comme IdP SAML](/docs/fr-ca/authenticate/single-sign-on/outbound-single-sign-on/configure-auth0-saml-identity-provider).

<div id="configure-slo-when-application-is-connected-to-a-saml-idp">
  ## Configurer le SLO lorsque l’application est connectée à un IdP SAML
</div>

Si vous souhaitez qu’Auth0 [déconnecte un utilisateur de son fournisseur d’identité](/docs/fr-ca/authenticate/login/logout/log-users-out-of-idps), incluez le paramètre `federated` lorsque vous appelez le [point de terminaison Logout de l’Auth0 Authentication API](https://auth0.com/docs/api/authentication#logout).

Vous devrez peut-être configurer des paramètres supplémentaires pour la connexion <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip> afin qu’Auth0 envoie la requête de déconnexion au point de terminaison de déconnexion de l’<Tooltip tip="Identity Provider (IdP) : service qui stocke et gère des identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=IdP">IdP</Tooltip> SAML :

1. Accédez à [Auth0 Dashboard > Authentication > Enterprise > SAML](https://manage.auth0.com/#/connections/enterprise/samlp) et sélectionnez votre connexion.
2. Activez **Enable Sign Out**.
3. Saisissez l’URL de déconnexion SAML fournie par l’IdP SAML dans le champ **Sign Out URL**. Si vous laissez ce champ vide, Auth0 utilisera par défaut l’URL du champ **Sign In URL**.
4. Confirmez que la valeur du champ **Protocol Binding** correspond au protocole de liaison attendu par l’IdP SAML.

<div id="configure-slo-when-auth0-is-the-saml-idp">
  ## Configurer le SLO lorsque Auth0 est le SAML IdP
</div>

Lorsque Auth0 est le SAML IdP, il y a deux scénarios de déconnexion à considérer :

* initié par l’application
* initié par l’IdP

Dans les deux cas, vous devez [configurer le module complémentaire SAML2 Web App](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/enable-saml2-web-app-addon) pour indiquer où envoyer les réponses de déconnexion :

1. Accédez à [Auth0 Dashboard > Applications > Applications](https://manage.auth0.com/#/applications) et sélectionnez votre application.
2. Accédez à l’onglet **Addons** et sélectionnez **SAML2 Web App**.
3. Accédez à l’onglet **Settings**.
4. Repérez l’encadré **Settings** et ajoutez (ou mettez à jour) l’objet `logout` avec les propriétés suivantes :

   * `callback` : Entrez l’URL SLO de l’application.
   * `slo_enabled` : Entrez `true` si vous souhaitez activer le SLO initié par l’IdP, dans lequel Auth0 envoie une requête de déconnexion SAML à l’application lorsque l’utilisateur se déconnecte de l’Auth0 SAML IdP. Sinon, entrez `false`.

     ```bash cURL lines theme={null}
     {
       "logout": {
         "callback": "https://myapp.exampleco.com/saml/logout",
         "slo_enabled": true
       }
     }
     ```

Par défaut, Auth0 envoie les réponses de déconnexion SAML avec la liaison de protocole `HTTP-POST`. Si votre application utilise la liaison de protocole `HTTP-Redirect`, ajoutez (ou mettez à jour) la propriété `binding` comme suit :

```json JSON lines theme={null}
{
  "binding": "urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect"
}
```

<div id="application-initiated-logout">
  ### Déconnexion initiée par l’application
</div>

Lorsque l’utilisateur lance la déconnexion depuis une application, celle-ci doit envoyer une requête au point de terminaison [SAML Logout](https://auth0.com/docs/api/authentication#saml-logout) de l’Authentication API pour déclencher le SLO.

Si votre application ne prend pas en charge le SLO, mais qu’elle prend en charge une URL de redirection pour rediriger l’utilisateur après la déconnexion, définissez l’URL de redirection de façon à pointer vers le point de terminaison [OIDC Logout](https://auth0.com/docs/api/authentication#oidc-logout) de l’Authentication API (ou vers le point de terminaison [Auth0 Logout](https://auth0.com/docs/api/authentication#auth0-logout) de l’Authentication API si vous utilisez la déconnexion Legacy). Auth0 n’informera pas les autres participants à la session qu’une déconnexion a été initiée, mais nous supprimerons la [session Auth0](/docs/fr-ca/manage-users/sessions/session-layers) de l’utilisateur.

<div id="idp-initiated-logout">
  ### Déconnexion initiée par l’IdP
</div>

Lorsqu’un utilisateur lance la déconnexion depuis un Auth0 SAML IdP, Auth0 envoie une réponse de déconnexion SAML à l’URL indiquée dans la propriété `logout.callback`, dans les Settings du module complémentaire SAML2 Web App. Vous ne pouvez définir qu’une seule URL pour cette propriété.

En raison de cette contrainte, Auth0 ne prend pas en charge nativement le scénario où un utilisateur doit être déconnecté de plusieurs applications connectées à votre Auth0 SAML IdP.

Vous pouvez obtenir une fonctionnalité semblable au SLO en configurant vos applications pour qu’elles vérifient régulièrement le statut de la session Auth0 de l’utilisateur et mettent fin à la session de l’application en conséquence. Pour en savoir plus, consultez [Session Lifetime Limits](/docs/fr-ca/manage-users/sessions/session-lifetime-limits).

<div id="learn-more">
  ## En savoir plus
</div>

* [Déconnecter les utilisateurs des applications](/docs/fr-ca/authenticate/login/logout/log-users-out-of-applications)
* [Déconnecter les utilisateurs d’Auth0 à l’aide du point de terminaison OIDC](/docs/fr-ca/authenticate/login/logout/log-users-out-of-auth0)
* [Déconnecter les utilisateurs des fournisseurs d’identité](/docs/fr-ca/authenticate/login/logout/log-users-out-of-idps)
* [Rediriger les utilisateurs avec la déconnexion alternative](/docs/fr-ca/authenticate/login/logout/redirect-users-after-logout)
