Skip to main content
Dans le contexte du pipeline d’authentification conforme à OIDC, l’authentification unique () doit se faire au niveau du (c.-à-d. Auth0) plutôt qu’au niveau de l’application, ce qui signifie que vous devez utiliser et rediriger les utilisateurs vers la page de connexion. Pour en savoir plus, consultez Universal Login et Single Sign-On. De façon générale, lors de l’utilisation de l’authentification unique :
  1. Si l’utilisateur n’est pas connecté localement, vous devez le rediriger vers votre page de connexion Auth0 (/authorize) pour l’authentifier au moyen d’un flux basé sur une redirection, comme le flux de code d’autorisation ou l’Implicit Flow, selon le type d’application.
  2. Si l’utilisateur est déjà connecté par SSO, Auth0 l’authentifiera immédiatement sans qu’il ait à saisir de nouveau ses identifiants.
Pour déterminer si les utilisateurs sont connectés par SSO, utilisez l’authentification silencieuse, qui réauthentifie l’utilisateur s’il est déjà connecté ou renvoie une erreur s’il doit s’authentifier. Dans le pipeline d’authentification existant, cela pouvait se faire à l’aide du point de terminaison /ssodata, qui est désuet dans le pipeline conforme à OIDC. Pour en savoir plus sur la façon de configurer l’authentification silencieuse, consultez Configure Silent Authentication.

En savoir plus