> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer OneLogin comme fournisseur d’identité SAML pour l’utiliser avec Auth0.

# Configurer OneLogin comme fournisseur d’identité SAML

Configurez OneLogin comme <Tooltip tip="Security Assertion Markup Language (SAML): Protocole normalisé permettant à deux parties d’échanger des renseignements d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip> <Tooltip tip="Security Assertion Markup Language (SAML): Protocole normalisé permettant à deux parties d’échanger des renseignements d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+provider">fournisseur d’identité</Tooltip> en procédant comme suit :

1. Configurer l’intégration SAML de OneLogin
2. Configurer la connexion SAML dans Auth0.
3. Tester la connexion.

<div id="prerequisite">
  ## Prérequis
</div>

Vous devez disposer d’un compte développeur OneLogin.

<div id="configure-onelogin">
  ## Configurer OneLogin
</div>

1. Connectez-vous au dashboard [OneLogin](https://www.onelogin.com/), puis cliquez sur **Apps** > **Add Apps**.
2. Recherchez **SAML**, puis sélectionnez **SAML Test Connector (IdP w/attr)**.
3. Lorsque vous y êtes invité, modifiez le **nom d’affichage** de votre application.
4. Cliquez sur **SAVE**.
5. Accédez à l’onglet **SSO**, puis copiez les valeurs de **SAML 2.0 Endpoint (HTTP)** et **SLO Endpoint (HTTP)**.
6. Cliquez sur le lien **View Details** du champ **X.509 Certificate**.
7. Téléchargez le certificat X.509 **onelogin.pem**.

<div id="configure-auth0-connection">
  ## Configurer la connexion Auth0
</div>

1. Accédez à [Dashboard > Authentication > Enterprise > SAMLP](https://manage.auth0.com/#) et cliquez sur l’icône **plus** pour être redirigé vers la page où vous pourrez créer une nouvelle connexion.
2. Vous serez invité à fournir les paramètres de configuration appropriés pour cette connexion. Les seuls champs obligatoires sont :

| Paramètre                    | Description                                                                                                          |
| ---------------------------- | -------------------------------------------------------------------------------------------------------------------- |
| **Sign In URL**              | La valeur de l’endpoint SAML 2.0 (HTTP) que vous avez notée lors de la configuration de votre application OneLogin.  |
| **Sign Out URL**             | La valeur de l’endpoint SLO (HTTP) que vous avez notée lors de la configuration de votre application OneLogin.       |
| **X509 Signing Certificate** | Le certificat que vous avez téléchargé depuis OneLogin. Vous devrez téléverser directement le certificat dans Auth0. |

3. Cliquez sur **Save** pour continuer.
4. Dans la fenêtre suivante, deux options vous seront proposées.

   1. Si vous êtes administrateur de domaine, vous pouvez cliquer sur **Continue** pour obtenir des instructions supplémentaires sur la configuration du fournisseur d’identité SAML.
   2. Sinon, vous pouvez transmettre l’URL fournie à votre administrateur de domaine afin qu’il puisse terminer la configuration.

<div id="auth0-configuration-values">
  ### Valeurs de configuration Auth0
</div>

Pour terminer la configuration de l’application SAML, l’administrateur aura besoin des informations suivantes au sujet d’Auth0 :

* **SAML Consumer URL** : `https://{yourDomain}/login/callback`
* **SAML <Tooltip tip="Audience : identifiant unique de l’audience d’un jeton émis. Appelée aud dans un jeton, sa valeur contient l’ID soit d’une application (Client ID) pour un ID Token, soit d’une API (API Identifier) pour un jeton d’accès." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Audience">Audience</Tooltip>** : `urn:auth0:{yourTenant}:yourConnectionName`

Copiez également les valeurs de la **Post-back URL** et de l’**Entity ID** avant de revenir à l’onglet Configuration de votre application [OneLogin](https://www.onelogin.com/) :

| Valeur Auth0  | Champ de configuration OneLogin  |
| ------------- | -------------------------------- |
| Post-back URL | ACS (Consumer) URL and Recipient |
| Entity ID     | Audience                         |

Fournissez également une expression régulière valide pour le champ **ACS (Consumer) URL Validator**. Par exemple :

`[-a-zA-Z0-9@:%._\+~#=]{2,256}\.[a-z]{2,6}\b([-a-zA-Z0-9@:%_\+.~#?&//=]*)`

<div id="test-connection">
  ## Tester la connexion
</div>

Avant de tester votre connexion :

* Assurez-vous d’avoir un utilisateur OneLogin que vous pouvez utiliser pour les tests. Sinon, allez à l’onglet **Users** du OneLogin dashboard et ajoutez-en un.
* Assurez-vous que votre nouvelle connexion Auth0 SAMLP est associée à une application (sinon, vous obtiendrez l’erreur `invalid_request: the connection was disabled`).

À côté de votre connexion **SAML**, cliquez sur le bouton **Try**. Si tout se passe bien, vous serez redirigé vers une page indiquant que la connexion fonctionne.

<div id="identity-provider-initiated-sso">
  ## SSO initié par le fournisseur d’identité
</div>

OneLogin offre à ses utilisateurs un portail/lanceur d’applications. Si vous souhaitez tirer parti de cette fonctionnalité, vous devrez modifier l’**URL de consommation SAML** dans le tableau de bord OneLogin afin d’inclure le paramètre `connection` (p. ex., `https://{yourDomain}/login/callback?connection=onelogin-customer`). Assurez-vous de remplacer `onelogin-customer` par le nom de votre connexion Auth0.

Enfin, veillez à activer la connexion initiée par l’IdP pour cette connexion et à choisir l’application vers laquelle votre utilisateur sera redirigé une fois l’assertion SAML traitée. Pour en savoir plus, consultez [Configurer l’authentification unique initiée par le fournisseur d’identité](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/identity-provider-initiated-single-sign-on).

<div id="edit-connection-mappings">
  ## Modifier les mappages de la connexion
</div>

Si vous utilisez OneLogin et Auth0 tels quels, les utilisateurs qui se connectent avec OneLogin et qui sont créés dans le <Tooltip tip="Auth0 Dashboard : interface principale d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> n’auront pas certains renseignements de profil qui pourraient vous être utiles.

Pour recueillir des renseignements supplémentaires sur l’utilisateur, modifiez les paramètres appropriés dans le OneLogin dashboard, incluez ces paramètres dans l’assertion SAML et créez les mappages dans la connexion Auth0.

<div id="user-profile-attributes">
  ### Attributs du profil utilisateur
</div>

Il arrive que les attributs standards du profil utilisateur ne suffisent pas pour la fonctionnalité que vous souhaitez créer. Dans ce cas, vous pouvez utiliser des attributs personnalisés pour enrichir le jeton SAML. Prenons un exemple simple.

Le jeton SAML contient, entre autres, deux attributs : `FirstName` et `LastName`. Ajoutons un nouvel attribut personnalisé nommé `FullName`, qui contiendra la concaténation du prénom et du nom de famille.

1. Accédez au OneLogin dashboard et modifiez votre application.
2. Dans l’onglet **Parameters**, cliquez sur **Add Parameter**.
3. Dans la fenêtre contextuelle, définissez un nom pour votre nouvel attribut personnalisé à l’aide du champ de texte **Field name**. Assurez-vous de cocher le flag **Include in SAML assertion**. Cliquez sur **Save**.
4. Le nouvel attribut que vous avez créé s’affiche. Cliquez sur le champ **Value**, qui affiche actuellement `- No default -`.
5. Cliquez sur le menu déroulant **Value** et sélectionnez `- Macro -`.
6. Dans le champ de texte, définissez la valeur sur `{firstname} {lastname}`. Cliquez sur **Save**.
7. Testez les modifications. Retournez à [Auth0 dashboard > Authentication > Enterprise > SAML](https://manage.auth0.com/#/connections/enterprise). Sur votre connexion **SAML**, cliquez sur le bouton **Try**. Le résultat devrait inclure le nouvel attribut `FullName`.

Vous trouverez plus d’informations sur les macros d’attribut dans le [OneLogin Help Center](https://support.onelogin.com/hc/en-us/articles/201174464-Attribute-macros).

<div id="add-new-parameter-to-saml-assertion">
  ### Ajouter un nouveau paramètre à l’assertion SAML
</div>

À des fins de démonstration, voyons comment ajouter l’information `EmailAddress` à la connexion, puisqu’elle contient plus que la simple concaténation des deux champs que nous envoyons déjà.

1. Avant de pouvoir mapper le **EmailAddress** des utilisateurs, vous devez ajouter ce champ en tant que paramètre personnalisé dans le OneLogin dashboard. Définissez **Field name** sur `EmailAddress` et **Value** sur `Email`.
2. Vous trouverez dans la section ci-dessus les étapes nécessaires pour personnaliser le profil de l’utilisateur.
3. Une fois vos modifications effectuées, enregistrez-les et testez de nouveau votre connexion.
4. Vérifiez votre utilisateur Auth0 pour vous assurer que l’information `EmailAddress` est maintenant incluse et que sa valeur est correcte.

Vous êtes maintenant prêt à passer au mappage des champs d’information de l’utilisateur dans Auth0.

1. Accédez aux **Settings** de votre [SAML](https://manage.auth0.com/#/connections/enterprise), puis allez à l’onglet **Mappings**. Pour les adresses courriel, copiez le mappage ci-dessous et collez-le dans la zone de texte.
2. Enregistrez vos modifications et essayez de nouveau votre connexion. Une fois la connexion réussie, accédez à [Dashboard > User Management > Users](https://manage.auth0.com/#/users) et vérifiez votre connexion. Vous verrez des renseignements supplémentaires pour l’utilisateur approprié.
