Skip to main content
Configurez OneLogin comme en procédant comme suit :
  1. Configurer l’intégration SAML de OneLogin
  2. Configurer la connexion SAML dans Auth0.
  3. Tester la connexion.

Prérequis

Vous devez disposer d’un compte développeur OneLogin.

Configurer OneLogin

  1. Connectez-vous au dashboard OneLogin, puis cliquez sur Apps > Add Apps.
  2. Recherchez SAML, puis sélectionnez SAML Test Connector (IdP w/attr).
  3. Lorsque vous y êtes invité, modifiez le nom d’affichage de votre application.
  4. Cliquez sur SAVE.
  5. Accédez à l’onglet SSO, puis copiez les valeurs de SAML 2.0 Endpoint (HTTP) et SLO Endpoint (HTTP).
  6. Cliquez sur le lien View Details du champ X.509 Certificate.
  7. Téléchargez le certificat X.509 onelogin.pem.

Configurer la connexion Auth0

  1. Accédez à Dashboard > Authentication > Enterprise > SAMLP et cliquez sur l’icône plus pour être redirigé vers la page où vous pourrez créer une nouvelle connexion.
  2. Vous serez invité à fournir les paramètres de configuration appropriés pour cette connexion. Les seuls champs obligatoires sont :
  1. Cliquez sur Save pour continuer.
  2. Dans la fenêtre suivante, deux options vous seront proposées.
    1. Si vous êtes administrateur de domaine, vous pouvez cliquer sur Continue pour obtenir des instructions supplémentaires sur la configuration du fournisseur d’identité SAML.
    2. Sinon, vous pouvez transmettre l’URL fournie à votre administrateur de domaine afin qu’il puisse terminer la configuration.

Valeurs de configuration Auth0

Pour terminer la configuration de l’application SAML, l’administrateur aura besoin des informations suivantes au sujet d’Auth0 :
  • SAML Consumer URL : https://{yourDomain}/login/callback
  • SAML  : urn:auth0:{yourTenant}:yourConnectionName
Copiez également les valeurs de la Post-back URL et de l’Entity ID avant de revenir à l’onglet Configuration de votre application OneLogin : Fournissez également une expression régulière valide pour le champ ACS (Consumer) URL Validator. Par exemple : [-a-zA-Z0-9@:%._\+~#=]{2,256}\.[a-z]{2,6}\b([-a-zA-Z0-9@:%_\+.~#?&//=]*)

Tester la connexion

Avant de tester votre connexion :
  • Assurez-vous d’avoir un utilisateur OneLogin que vous pouvez utiliser pour les tests. Sinon, allez à l’onglet Users du OneLogin dashboard et ajoutez-en un.
  • Assurez-vous que votre nouvelle connexion Auth0 SAMLP est associée à une application (sinon, vous obtiendrez l’erreur invalid_request: the connection was disabled).
À côté de votre connexion SAML, cliquez sur le bouton Try. Si tout se passe bien, vous serez redirigé vers une page indiquant que la connexion fonctionne.

SSO initié par le fournisseur d’identité

OneLogin offre à ses utilisateurs un portail/lanceur d’applications. Si vous souhaitez tirer parti de cette fonctionnalité, vous devrez modifier l’URL de consommation SAML dans le tableau de bord OneLogin afin d’inclure le paramètre connection (p. ex., https://{yourDomain}/login/callback?connection=onelogin-customer). Assurez-vous de remplacer onelogin-customer par le nom de votre connexion Auth0. Enfin, veillez à activer la connexion initiée par l’IdP pour cette connexion et à choisir l’application vers laquelle votre utilisateur sera redirigé une fois l’assertion SAML traitée. Pour en savoir plus, consultez Configurer l’authentification unique initiée par le fournisseur d’identité.

Modifier les mappages de la connexion

Si vous utilisez OneLogin et Auth0 tels quels, les utilisateurs qui se connectent avec OneLogin et qui sont créés dans le n’auront pas certains renseignements de profil qui pourraient vous être utiles. Pour recueillir des renseignements supplémentaires sur l’utilisateur, modifiez les paramètres appropriés dans le OneLogin dashboard, incluez ces paramètres dans l’assertion SAML et créez les mappages dans la connexion Auth0.

Attributs du profil utilisateur

Il arrive que les attributs standards du profil utilisateur ne suffisent pas pour la fonctionnalité que vous souhaitez créer. Dans ce cas, vous pouvez utiliser des attributs personnalisés pour enrichir le jeton SAML. Prenons un exemple simple. Le jeton SAML contient, entre autres, deux attributs : FirstName et LastName. Ajoutons un nouvel attribut personnalisé nommé FullName, qui contiendra la concaténation du prénom et du nom de famille.
  1. Accédez au OneLogin dashboard et modifiez votre application.
  2. Dans l’onglet Parameters, cliquez sur Add Parameter.
  3. Dans la fenêtre contextuelle, définissez un nom pour votre nouvel attribut personnalisé à l’aide du champ de texte Field name. Assurez-vous de cocher le flag Include in SAML assertion. Cliquez sur Save.
  4. Le nouvel attribut que vous avez créé s’affiche. Cliquez sur le champ Value, qui affiche actuellement - No default -.
  5. Cliquez sur le menu déroulant Value et sélectionnez - Macro -.
  6. Dans le champ de texte, définissez la valeur sur {firstname} {lastname}. Cliquez sur Save.
  7. Testez les modifications. Retournez à Auth0 dashboard > Authentication > Enterprise > SAML. Sur votre connexion SAML, cliquez sur le bouton Try. Le résultat devrait inclure le nouvel attribut FullName.
Vous trouverez plus d’informations sur les macros d’attribut dans le OneLogin Help Center.

Ajouter un nouveau paramètre à l’assertion SAML

À des fins de démonstration, voyons comment ajouter l’information EmailAddress à la connexion, puisqu’elle contient plus que la simple concaténation des deux champs que nous envoyons déjà.
  1. Avant de pouvoir mapper le EmailAddress des utilisateurs, vous devez ajouter ce champ en tant que paramètre personnalisé dans le OneLogin dashboard. Définissez Field name sur EmailAddress et Value sur Email.
  2. Vous trouverez dans la section ci-dessus les étapes nécessaires pour personnaliser le profil de l’utilisateur.
  3. Une fois vos modifications effectuées, enregistrez-les et testez de nouveau votre connexion.
  4. Vérifiez votre utilisateur Auth0 pour vous assurer que l’information EmailAddress est maintenant incluse et que sa valeur est correcte.
Vous êtes maintenant prêt à passer au mappage des champs d’information de l’utilisateur dans Auth0.
  1. Accédez aux Settings de votre SAML, puis allez à l’onglet Mappings. Pour les adresses courriel, copiez le mappage ci-dessous et collez-le dans la zone de texte.
  2. Enregistrez vos modifications et essayez de nouveau votre connexion. Une fois la connexion réussie, accédez à Dashboard > User Management > Users et vérifiez votre connexion. Vous verrez des renseignements supplémentaires pour l’utilisateur approprié.