Obtenir les métadonnées et le certificat de l’IdP
Créer une connexion d’entreprise SAML dans Auth0
- Dashboard
- Management API
- Accédez à Dashboard > Authentification > Enterprise et sélectionnez SAML.
- Sélectionnez Créer une connexion.
- Configurez les paramètres suivants :
- Sélectionnez Créer.
Configurer une connexion SAML pour les passerelles proxy
destinationUrl et recipientUrl de la connexion SAML.
- Obtenez la configuration actuelle de votre connexion SAML à l’aide du point de terminaison Get a connection de la Management API.
- Copiez la valeur de l’objet
optionsà partir de la réponse obtenue. - Ajoutez les champs suivants à l’objet
options:
- Effectuez une requête au point de terminaison Update a connection de la Management API en incluant l’objet
optionsentièrement mis à jour dans le corps de la requête.
Personnaliser le modèle de requête
AuthnRequest. Vous pouvez personnaliser le modèle utilisé pour cet objet :
- Accédez à Dashboard > Authentification > Enterprise > SAML, puis sélectionnez votre connexion.
- Basculez vers la vue Settings, puis repérez le champ Request Template.
- Modifiez le modèle.
- Sélectionnez Save Changes.
Variables du modèle
AuthnRequest à l’aide de la syntaxe @@VariableName@@. Les variables suivantes sont disponibles :
Configurer l’IdP
Tester la connexion
- Accédez à Dashboard > Authentication > Enterprise > SAML.
- Repérez la connexion que vous avez créée, sélectionnez l’icône de menu … (trois points), puis Try.
- Une Universal Login Page s’affichera et vous invitera à saisir vos identifiants.
- Saisissez l’adresse courriel d’un utilisateur qui existe dans l’IdP. Si vous avez configuré la Home Realm Discovery, assurez-vous d’entrer une adresse courriel utilisant l’un des domaines spécifiés.
- Après avoir été redirigé vers l’écran de connexion de l’IdP, connectez-vous comme d’habitude.
- Vous serez redirigé vers une page Auth0 affichant le contenu de l’assertion d’authentification envoyée à Auth0 par l’IdP.
Résoudre les problèmes de connexion
- Effacez l’historique de votre navigateur, les cookies et le cache avant chaque test. Sinon, le navigateur pourrait ne pas prendre en compte les renseignements de configuration les plus récents, ou il pourrait contenir des cookies périmés qui nuisent à l’exécution.
- Assurez-vous que votre navigateur autorise les cookies et que JavaScript est activé.
- Capturez un fichier HAR de la transaction, puis utilisez Auth0 SAML Tool pour décoder l’assertion SAML et en examiner le contenu.