Skip to main content
Lorsque vous mettez en œuvre le (SSO), il est important de tenir compte des points suivants :
  • Quel(s) système(s) servira(ont) de source de référence pour les renseignements du profil utilisateur en cas de conflit entre deux sources ou plus.
  • Les attributs du profil utilisateur dont chaque application a besoin.
  • La façon dont les renseignements du profil utilisateur seront transmis aux systèmes qui en ont besoin.
En général, vous configurez une fédération SAML en mettant en place un SSO initié par le fournisseur de services. Le fournisseur de services renvoie une redirection du navigateur afin que l’utilisateur s’authentifie au moyen de l’. Après l’authentification, le navigateur redirige l’utilisateur vers le fournisseur de services avec une assertion SAML contenant des renseignements sur le statut de l’authentification. Cette approche est couramment utilisée dans les scénarios destinés aux consommateurs. Vous pouvez aussi configurer l’IdP pour qu’il initie le SSO plutôt que le fournisseur de services. Dans ce scénario, l’utilisateur accède à une URL sur l’IdP et est invité à s’authentifier, puis il est redirigé vers le fournisseur de services avec une assertion SAML. Cette approche est couramment utilisée dans les scénarios d’entreprise. Nous proposons de nombreuses intégrations SSO qui utilisent Auth0 comme IdP. Nous proposons aussi des intégrations SSO pour d’autres IdP.