Skip to main content

Paramètres communs

Voici les paramètres utilisés pour configurer un (IdP).
Si vous avez configuré un domaine personnalisé, vous devez utiliser le CNAME de votre domaine personnalisé au lieu du domaine Auth0. Pour en savoir plus, consultez Configurer les fonctionnalités pour utiliser des domaines personnalisés.

URL de retour POST

Lorsque vous utilisez le initié par l’IdP, assurez-vous d’inclure le paramètre connection dans l’URL de retour POST : Si vous utilisez la fonctionnalité Organizations, vous pouvez également inclure un paramètre organization contenant l’ID de l’organisation voulue :
Pour que les utilisateurs puissent se connecter au moyen de cette méthode, la connexion doit être activée pour l’Organisation. De plus, vous devez soit configurer l’adhésion automatique pour la connexion activée, soit vous assurer que les utilisateurs sont membres de l’Organisation.

ID d’entité

L’ID du fournisseur de services est :
Vous pouvez créer un ID d’entité personnalisé à l’aide de la propriété connection.options.entityId. Pour en savoir plus, consultez Specify a Custom Entity ID. Vous pouvez obtenir la valeur du ID d’entité personnalisé à l’aide de l’endpoint Get a Connection : Remplacez la valeur de l’en-tête ACCESS_TOKEN par un de la Management APIv2.

Liaison de requête SAML

Également appelée Liaison de protocole, elle est envoyée à l’IdP depuis Auth0. Si possible, définissez la valeur dynamiquement en fonction de connection.options.protocolBinding : S’il n’est pas possible de définir la valeur dynamiquement, définissez-la sur HTTP-Redirect (par défaut) ou sur HTTP-Post si vous avez sélectionné cette option dans Liaison de protocole.

Liaison SAML Response

Comment Auth0 reçoit le token SAML de l’IdP, défini à HTTP-Post.

Format du NameID

Non précisé.

Assertion et réponse SAML

L’assertion SAML et la réponse SAML peuvent être signées séparément ou en même temps.

URL du service SingleLogout

C’est à cette URL que le fournisseur d’identité SAML enverra les requêtes et les réponses de déconnexion : Les requêtes de déconnexion SAML doivent être signées par le fournisseur d’identité.

Assertions signées

Utilisez les liens suivants pour obtenir la clé publique dans différents formats :
Téléchargez le certificat au format demandé par l’IdP.

Authentification unique initiée par l’IdP

Pour en savoir plus sur le SSO initié par l’IdP, consultez Configurer l’authentification unique SAML initiée par l’IdP.

Métadonnées

Certains fournisseurs d’identité SAML permettent d’importer directement les métadonnées contenant toutes les informations requises. Vous შეგიძლიათ accéder aux métadonnées de votre connexion dans Auth0 ici :

Organizations

Utilisez l’URL ACS de votre organisation dans l’IdP fédéré pour lancer le flux de connexion d’Organizations.

En savoir plus