Skip to main content
Vous pouvez personnaliser vos assertions , ainsi que les paramètres des protocoles SAML et WS-Federation.

Auth0 comme fournisseur d’identité

Personnalisez les assertions SAML lorsqu’Auth0 agit en tant que en configurant le module complémentaire dans le Dashboard ou à l’aide de Rules.

Utiliser le Dashboard

  1. Accédez à Dashboard > Applications > Applications et sélectionnez le nom de l’application à consulter.
  2. Sélectionnez l’onglet Addons.
  3. Activez la bascule SAML2 Web App pour afficher les paramètres et les options.
    Dashboard Applications Applications Onglet Addons SAML2 Web App Onglet Settings
  4. Dans l’onglet Settings, vous pouvez apporter plusieurs types de personnalisations, notamment :
    • Spécifier une audience autre que l’émetteur par défaut de la requête SAML.
    • Spécifier un destinataire.
    • Mapper les attributs de profil à des énoncés d’attribut précis.
    • Modifier l’algorithme de signature ou de hachage.
    • Spécifier si seule l’assertion ou l’ensemble de la réponse doit être signé.

Utiliser les Actions

Vous pouvez utiliser les Actions pour ajouter des personnalisations plus poussées ou dynamiques à la réponse SAML. Les personnalisations effectuées dans les Actions priment sur celles effectuées à l’aide de la vue Application Addons dans le Dashboard. L’objet api.samlResponse sert à remplacer les attributs SAML par défaut ou à ajouter de nouveaux attributs.

Exemple : modifier la durée de validité du jeton SAML et utiliser l’UPN comme NameID

Exemple : inclure des attributs de user_metadata dans une assertion

Attributs des assertions SAML

Voici la liste des attributs de personnalisation des assertions SAML.

En savoir plus