> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer Okta comme fournisseur d’identité (IdP) SAML dans Auth0.

# Configurer Okta comme fournisseur d’identité SAML

<Card title="Avant de commencer">
  * Inscrivez-vous pour obtenir un compte [Okta Integrator Free Plan org](https://developer.okta.com/signup/).
</Card>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Si vous souhaitez intégrer votre tenant Auth0 à Okta Workforce Identity, essayez d’abord la [Okta Workforce Enterprise connection](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/okta).
</Callout>

Vous pouvez configurer Okta comme <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des renseignements d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">fournisseur d’identité</Tooltip> (IdP) <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des renseignements d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+provider">SAML</Tooltip> dans Auth0 en configurant une connexion d’entreprise SAML.

<div id="configure-okta-saml-app-integration">
  ## Configurer l’intégration d’application SAML d’Okta
</div>

Vous pouvez créer une intégration d’application SAML dans l’Okta Developer Console.

<div id="create-app-integration">
  ### Créer une intégration d’application
</div>

1. Connectez-vous à votre [Okta Admin Console](https://login.okta.com).
2. Accédez à **Create App Integration** et choisissez **SAML 2.0** parmi les options.
3. Configurez les paramètres suivants :

| Paramètre                       | Description                                 | Exemple                                                                         |
| ------------------------------- | ------------------------------------------- | ------------------------------------------------------------------------------- |
| URL d’authentification unique   | URL de rappel de connexion du tenant Auth0. | `https://{yourAuth0Domain}/login/callback?connection={yourAuth0ConnectionName}` |
| URI d’audience (ID d’entité SP) | Valeur d’audience de la connexion Auth0.    | `urn:auth0:{yourAuth0TenantName}:{yourAuth0ConnectionName}`                     |

<Warning>
  Le nom de connexion (`{yourAuth0ConnectionName}`) que vous utilisez pour configurer votre intégration d’application SAML Okta doit correspondre au nom de la connexion SAML que vous créez dans Auth0.
</Warning>

4. Sélectionnez **Next**, puis **Finish** pour terminer la configuration de l’intégration d’application Okta.

<div id="record-sso-url-and-download-certificate">
  ### Notez l’URL SSO et téléchargez le certificat
</div>

Le flux de connexion dirige maintenant vers la page **Sign On** de l’application nouvellement créée.

1. Sélectionnez **View SAML Setup Instructions**.
2. Notez l’**Identity Provider Single Sign-On URL**.
3. Téléchargez le **certificat X.509** au format PEM ou CER.
4. Accédez à **Assignments**, puis attribuez un utilisateur à l’application Okta.

<div id="configure-saml-connection-in-auth0">
  ## Configurer une connexion d’entreprise SAML dans Auth0
</div>

Vous pouvez créer une connexion d’entreprise SAML dans le <Tooltip tip="Auth0 Dashboard : l’interface Web principale d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>.

1. Connectez-vous à l’[Auth0 Dashboard](https://manage.auth0.com/#).
2. Accédez à [Authentication > Enterprise](https://manage.auth0.com/#/connections/enterprise/samlp).
3. Sélectionnez **Create** (bouton **+**) à côté de **SAML**.
4. Configurez les paramètres suivants :

| Paramètre                    | Description                                                                                                                                                                                   | Exemple                                                                                                                             |
| ---------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------- |
| Nom de la connexion          | Nom de la connexion Auth0.                                                                                                                                                                    | `myoktaconnection`                                                                                                                  |
| URL de connexion             | URL Okta vers laquelle sont envoyées les requêtes de connexion des utilisateurs.<br /><br />Il s’agit de la valeur **Identity Provider Single Sign-On URL** que vous avez notée précédemment. | `https://my_okta_tenant_name.okta.com/app/` `my_okta_tenant_namemy_okta_saml_app_integration_name/` `dakflkbzevu5i5zBi939/sso/saml` |
| Certificat de signature X509 | Certificat de signature de la clé publique du tenant Okta.<br /><br />Téléversez le **certificat X.509** que vous avez téléchargé précédemment.                                               | `myOktaTenantSigningCertificate.pem`                                                                                                |

5. Sélectionnez **Create**.

<div id="enable-saml-enterprise-connection-in-auth0">
  ## Activer la connexion d’entreprise SAML dans Auth0
</div>

Vous pouvez activer votre connexion d’entreprise SAML dans l’Auth0 Dashboard.

<div id="enable-saml-enterprise-connection-when-using-organizations">
  ### Activer une connexion d’entreprise SAML lors de l’utilisation d’Organizations
</div>

Si vous utilisez Organizations :

1. Connectez-vous à l’[Auth0 Dashboard](https://manage.auth0.com/#).
2. Accédez à [Organizations](https://manage.auth0.com/#/organizations), puis sélectionnez votre Organization.
3. Passez à la vue **Connections**.
4. Sélectionnez **Enable Connections**.
5. Sélectionnez la connexion SAML que vous avez créée précédemment, puis sélectionnez **Enable Connection**.

<div id="enable-saml-enterprise-connection-when-not-using-organizations">
  ### Activer la connexion d’entreprise SAML lorsque vous n’utilisez pas Organizations
</div>

Si vous n’utilisez pas Organizations :

1. Connectez-vous au [Auth0 Dashboard](https://manage.auth0.com/#).
2. Accédez à [Authentication > Enterprise > SAML](https://manage.auth0.com/#/connections/enterprise/samlp), puis sélectionnez la connexion SAML que vous avez créée précédemment.
3. Passez à la vue **Applications**, puis activez la connexion pour l’application ou les applications de votre choix.

<div id="test-connection">
  ## Tester la connexion
</div>

Vous pouvez tester votre connexion dans l’Auth0 Dashboard.

1. Connectez-vous à l’[Auth0 Dashboard](https://manage.auth0.com/#).
2. Accédez à [Authentication > Enterprise > SAML](https://manage.auth0.com/#/connections/enterprise/samlp).
3. Repérez votre connexion dans la liste.
4. Sélectionnez **More Actions** (bouton **...**), puis **Try**.

   * Si votre connexion est correctement configurée, l’écran **It works!** s’affiche.
   * Sinon, un message d’erreur s’affiche avec des détails sur le problème.

<Warning>
  Le bouton **Try** fonctionne uniquement pour les utilisateurs connectés à l’Auth0 Dashboard. Vous ne pouvez pas envoyer ce test à un utilisateur anonyme, comme un client.

  Si vous n’avez pas d’utilisateur Okta, vous devez en créer un ou [**configurer l’authentification unique initiée par l’IdP**](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/identity-provider-initiated-single-sign-on).
</Warning>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  L’utilisateur peut voir le tableau de bord Okta après s’être authentifié au moyen d’un flux de connexion initié par le Service Provider. Si vous intégrez votre application à Auth0 à l’aide du protocole OIDC, Auth0 prend la valeur du paramètre `state` et la transmet à Okta au moyen du paramètre SAML `RelayState`. Assurez-vous de définir le paramètre `state` sur une valeur qu’Okta peut utiliser.
</Callout>

<div id="configure-global-token-revocation">
  ## Configurer Global Token Revocation
</div>

Ce type de connexion prend en charge un point de terminaison Global Token Revocation, qui permet à un fournisseur d’identité compatible de révoquer les sessions utilisateur Auth0, de révoquer les <Tooltip tip="Refresh Token : jeton utilisé pour obtenir un nouveau jeton d’accès sans obliger les utilisateurs à se connecter de nouveau." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=refresh+tokens">jetons d’actualisation</Tooltip> et de déclencher la déconnexion par canal secondaire pour les applications qui utilisent un canal secondaire sécurisé.

Cette fonctionnalité peut être utilisée avec Universal Logout dans Okta Workforce Identity.

Pour en savoir plus et obtenir des instructions de configuration, consultez [Universal Logout](/docs/fr-ca/authenticate/login/logout/universal-logout).
