Skip to main content
Pour configurer Auth0 comme fournisseur de services (SP) dans une fédération , vous devez créer une connexion d’entreprise dans Auth0, puis mettre à jour votre (IdP) SAML avec les métadonnées de la connexion. Auth0 permet d’utiliser Auth0 comme SP dans des configurations conformes aux protocoles SAML 1.1 ou SAML 2.0.

Obtenir les métadonnées et le certificat de l’IdP

Vous devrez rassembler certaines métadonnées de configuration auprès de l’IdP pour créer une connexion dans Auth0 :

Créer une connexion d’entreprise SAML dans Auth0

Vous pouvez créer une connexion d’entreprise SAML dans le ou à l’aide de l’Auth0  :
  1. Accédez à Dashboard > Authentification > Enterprise et sélectionnez SAML.
  2. Sélectionnez Créer une connexion.
  3. Configurez les paramètres suivants :
  1. Sélectionnez Créer.

Configurer une connexion SAML pour les passerelles proxy

Si Auth0 est derrière une passerelle proxy, vous devrez configurer en conséquence les champs destinationUrl et recipientUrl de la connexion SAML.
  1. Obtenez la configuration actuelle de votre connexion SAML à l’aide du point de terminaison Get a connection de la Management API.
  2. Copiez la valeur de l’objet options à partir de la réponse obtenue.
  3. Ajoutez les champs suivants à l’objet options :
  1. Effectuez une requête au point de terminaison Update a connection de la Management API en incluant l’objet options entièrement mis à jour dans le corps de la requête.

Personnaliser le modèle de requête

Lorsque Auth0 envoie la requête d’authentification à l’IdP, le corps de la requête contient un objet AuthnRequest. Vous pouvez personnaliser le modèle utilisé pour cet objet :
  1. Accédez à Dashboard > Authentification > Enterprise > SAML, puis sélectionnez votre connexion.
  2. Basculez vers la vue Settings, puis repérez le champ Request Template.
  3. Modifiez le modèle.
  4. Sélectionnez Save Changes.

Variables du modèle

Des variables peuvent être insérées dans le modèle AuthnRequest à l’aide de la syntaxe @@VariableName@@. Les variables suivantes sont disponibles :

Configurer l’IdP

Consultez les paramètres de configuration du fournisseur d’identité SAML pour trouver les métadonnées que vous devrez fournir à l’IdP. Auth0 prend en charge tous les IdP SAML conformes au protocole SAML 1.1 ou SAML 2.0. Vous trouverez ci-dessous des instructions détaillées pour configurer certains fournisseurs en particulier.

Tester la connexion

Pour tester votre connexion dans le Dashboard :
  1. Accédez à Dashboard > Authentication > Enterprise > SAML.
  2. Repérez la connexion que vous avez créée, sélectionnez l’icône de menu (trois points), puis Try.
  3. Une Universal Login Page s’affichera et vous invitera à saisir vos identifiants.
  4. Saisissez l’adresse courriel d’un utilisateur qui existe dans l’IdP. Si vous avez configuré la Home Realm Discovery, assurez-vous d’entrer une adresse courriel utilisant l’un des domaines spécifiés.
  5. Après avoir été redirigé vers l’écran de connexion de l’IdP, connectez-vous comme d’habitude.
  6. Vous serez redirigé vers une page Auth0 affichant le contenu de l’assertion d’authentification envoyée à Auth0 par l’IdP.

Résoudre les problèmes de connexion

Si votre connexion ne fonctionne pas comme prévu, essayez les étapes suivantes :
  • Effacez l’historique de votre navigateur, les cookies et le cache avant chaque test. Sinon, le navigateur pourrait ne pas prendre en compte les renseignements de configuration les plus récents, ou il pourrait contenir des cookies périmés qui nuisent à l’exécution.
  • Assurez-vous que votre navigateur autorise les cookies et que JavaScript est activé.
  • Capturez un fichier HAR de la transaction, puis utilisez Auth0 SAML Tool pour décoder l’assertion SAML et en examiner le contenu.