Skip to main content

Avant de commencer

Si vous souhaitez intégrer votre tenant Auth0 à Okta Workforce Identity, essayez d’abord la Okta Workforce Enterprise connection.
Vous pouvez configurer Okta comme (IdP) dans Auth0 en configurant une connexion d’entreprise SAML.

Configurer l’intégration d’application SAML d’Okta

Vous pouvez créer une intégration d’application SAML dans l’Okta Developer Console.

Créer une intégration d’application

  1. Connectez-vous à votre Okta Admin Console.
  2. Accédez à Create App Integration et choisissez SAML 2.0 parmi les options.
  3. Configurez les paramètres suivants :
Le nom de connexion ({yourAuth0ConnectionName}) que vous utilisez pour configurer votre intégration d’application SAML Okta doit correspondre au nom de la connexion SAML que vous créez dans Auth0.
  1. Sélectionnez Next, puis Finish pour terminer la configuration de l’intégration d’application Okta.

Notez l’URL SSO et téléchargez le certificat

Le flux de connexion dirige maintenant vers la page Sign On de l’application nouvellement créée.
  1. Sélectionnez View SAML Setup Instructions.
  2. Notez l’Identity Provider Single Sign-On URL.
  3. Téléchargez le certificat X.509 au format PEM ou CER.
  4. Accédez à Assignments, puis attribuez un utilisateur à l’application Okta.

Configurer une connexion d’entreprise SAML dans Auth0

Vous pouvez créer une connexion d’entreprise SAML dans le .
  1. Connectez-vous à l’Auth0 Dashboard.
  2. Accédez à Authentication > Enterprise.
  3. Sélectionnez Create (bouton +) à côté de SAML.
  4. Configurez les paramètres suivants :
  1. Sélectionnez Create.

Activer la connexion d’entreprise SAML dans Auth0

Vous pouvez activer votre connexion d’entreprise SAML dans l’Auth0 Dashboard.

Activer une connexion d’entreprise SAML lors de l’utilisation d’Organizations

Si vous utilisez Organizations :
  1. Connectez-vous à l’Auth0 Dashboard.
  2. Accédez à Organizations, puis sélectionnez votre Organization.
  3. Passez à la vue Connections.
  4. Sélectionnez Enable Connections.
  5. Sélectionnez la connexion SAML que vous avez créée précédemment, puis sélectionnez Enable Connection.

Activer la connexion d’entreprise SAML lorsque vous n’utilisez pas Organizations

Si vous n’utilisez pas Organizations :
  1. Connectez-vous au Auth0 Dashboard.
  2. Accédez à Authentication > Enterprise > SAML, puis sélectionnez la connexion SAML que vous avez créée précédemment.
  3. Passez à la vue Applications, puis activez la connexion pour l’application ou les applications de votre choix.

Tester la connexion

Vous pouvez tester votre connexion dans l’Auth0 Dashboard.
  1. Connectez-vous à l’Auth0 Dashboard.
  2. Accédez à Authentication > Enterprise > SAML.
  3. Repérez votre connexion dans la liste.
  4. Sélectionnez More Actions (bouton ), puis Try.
    • Si votre connexion est correctement configurée, l’écran It works! s’affiche.
    • Sinon, un message d’erreur s’affiche avec des détails sur le problème.
Le bouton Try fonctionne uniquement pour les utilisateurs connectés à l’Auth0 Dashboard. Vous ne pouvez pas envoyer ce test à un utilisateur anonyme, comme un client.Si vous n’avez pas d’utilisateur Okta, vous devez en créer un ou configurer l’authentification unique initiée par l’IdP.
L’utilisateur peut voir le tableau de bord Okta après s’être authentifié au moyen d’un flux de connexion initié par le Service Provider. Si vous intégrez votre application à Auth0 à l’aide du protocole OIDC, Auth0 prend la valeur du paramètre state et la transmet à Okta au moyen du paramètre SAML RelayState. Assurez-vous de définir le paramètre state sur une valeur qu’Okta peut utiliser.

Configurer Global Token Revocation

Ce type de connexion prend en charge un point de terminaison Global Token Revocation, qui permet à un fournisseur d’identité compatible de révoquer les sessions utilisateur Auth0, de révoquer les et de déclencher la déconnexion par canal secondaire pour les applications qui utilisent un canal secondaire sécurisé. Cette fonctionnalité peut être utilisée avec Universal Logout dans Okta Workforce Identity. Pour en savoir plus et obtenir des instructions de configuration, consultez Universal Logout.