Fournisseurs de services SAML

Fournisseurs d’identité SAML

- adAS
- ADFS
- Dot Net Workflow
- Elastic Team & Enterprise
- Entrust GetAccess & IdentityGuard (vérifiez le protocole pris en charge)
- EIC (vérifiez le protocole pris en charge)
- Ilex Sign&go
- iWelcome
- NetIQ Access Manager
- OpenAM
- RCDevs Open SAMPL IdP
- Optimal IdM VIS Federation Services
- Oracle Access Manager (Oracle Identity Federation a été fusionné à celui-ci)
- PingFederate (IDP Light)
- RSA Federated Identity (IDP Light)
- SecureAuth
- Symplified
- Tivoli Federated Identity Manager
- TrustBuilder
- Ubisecure SSO
- WSO2 Identity Server
Auth0 comme fournisseur de services
- Une fois l’utilisateur créé par le fournisseur d’identité, vous pouvez utiliser un processus hors bande pour créer le compte d’utilisateur correspondant dans l’application (ou dans Auth0) et ajouter les attributs de profil exigés par l’application. Si, après l’authentification, certains attributs sont absents du profil, l’application peut les obtenir de la source appropriée et les stocker dans le profil utilisateur Auth0. Ces attributs supplémentaires seront ensuite transmis à l’application (en plus de ceux ajoutés par le fournisseur d’identité) à la prochaine connexion de l’utilisateur.
- Vous pouvez utiliser une règle Auth0 pour faire une requête API afin de récupérer toute information manquante et l’ajouter dynamiquement au profil Auth0 (qui est ensuite renvoyé à l’application). Les règles s’exécutent après une authentification réussie, et votre application peut récupérer les attributs du profil chaque fois, ou vous pouvez enregistrer ces attributs dans le profil Auth0.
- Auth0 peut transmettre à l’application les renseignements de base du profil provenant du fournisseur d’identité, puis l’application récupère l’information manquante à partir d’une autre source. À partir de ces deux ensembles de renseignements, l’application crée un profil utilisateur local.
example.com à la configuration de la connexion Auth0 SAMLP pour Company X, tous les utilisateurs dont l’adresse courriel utilise le domaine example.com seront gérés par l’IdP propre à Company X.
Auth0 comme fournisseur d’identité
- À l’aide d’un système d’authentification côté serveur, comme un annuaire LDAP, une base de données ou un autre fournisseur d’identité SAML.
- À l’aide du .
- En appelant la d’Auth0.
- En offrant l’inscription libre-service aux utilisateurs.
- Un processus hors bande qui crée des profils utilisateur dans l’application;
- Une règle Auth0 qui s’exécute à la première connexion et appelle une API de l’application pour y créer le profil utilisateur;
- La modification de l’application pour qu’elle crée dynamiquement des profils utilisateur à partir des renseignements contenus dans l’assertion SAML.