> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment configurer PingFederate comme fournisseur d'identité SAML pour l'utiliser avec Auth0.

# Configurer PingFederate comme fournisseur d'identité SAML

PingFederate est un serveur de fédération qui offre la gestion des identités, l'<Tooltip tip="Authentification unique (SSO) : service qui, après qu'un utilisateur se connecte à une application, connecte automatiquement cet utilisateur à d'autres applications." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=single+sign-on">authentification unique</Tooltip> et la sécurité des API pour l'entreprise. Consultez les instructions complètes de PingFederate pour [configurer PingFederate comme fournisseur d'identité](https://docs.pingidentity.com/r/en-us/pingfederate-120/pf_ident_provid_sso_config).

Pour configurer Auth0 afin d'utiliser PingFederate comme <Tooltip tip="Fournisseur d'identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+provider">fournisseur d'identité</Tooltip>, vous utiliserez principalement les valeurs par défaut et le fichier de métadonnées de votre tenant Auth0 pour téléverser les valeurs des paramètres de configuration requis pour votre tenant Auth0. Si le téléversement des métadonnées échoue pour une raison quelconque, voici les paramètres de configuration les plus importants :

* **EntityID:** `urn:auth0:{yourTenant}:{yourConnectionName}`
* **URL du service consommateur d’assertion:** `https://{yourDomain}/login/callback`
* **Logout URL:** `https://{yourDomain}/logout`
* Liaison **HTTP-Redirect** pour la requête <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d'échanger des renseignements d'authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip>
* Liaison **HTTP-POST** pour la réponse SAML

1. Téléchargez le fichier de métadonnées de votre tenant Auth0 à partir de `https://YOUR_DOMAIN/samlp/metadata?connection=YOUR_CONNECTION_NAME`. Assurez-vous d'utiliser votre domaine personnalisé si vous en avez configuré un. Vous téléverserez ce fichier pour importer les renseignements de votre tenant Auth0 dans la configuration de PingFederate.
2. Ouvrez une session dans votre compte PingFederate et sélectionnez **Create New** dans la section **SP Connections**.
3. Configurez la **SP Connection**.

   * Sélectionnez **Browser SSO Profiles** comme **Connection Type**.
   * Sélectionnez **Browser SSO** comme **Connection Options**.
4. Téléversez le fichier de métadonnées que vous avez téléchargé à l'étape 1. Les champs **Entity ID**, **Connection Name** et **Base URL** seront automatiquement remplis à partir des renseignements contenus dans le fichier de métadonnées.
5. Configurez **Browser SSO**.

   * Sélectionnez **SP-Initiated SSO** et **SP-Initiated SLO** dans **SAML Profiles**.
   * Accédez à la section **Assertion Creation** et cliquez sur **Configure Assertion**. Acceptez toutes les valeurs par défaut dans les deux écrans suivants.
6. Accédez à la section **IdP Adapter Mapping**. C'est à cet endroit que les utilisateurs seront authentifiés. Vous en avez probablement déjà un configuré dans votre installation PingFederate. Sélectionnez-en un ou ajoutez-en un nouveau. Auth0 exige uniquement la revendication **NameIdentifier**. Tous les autres attributs seront transmis à l'application finale.
7. Configurez **Protocol Settings**. Les valeurs de **Protocol Settings** sont importées à partir du fichier de métadonnées. Ensuite, vous verrez l'**URL du service consommateur d’assertion** et les URL de déconnexion. Cliquez sur **Next** pour passer à la section **Allowable SAML Bindings**.
8. Laissez **POST** et **Redirect** activés. Assurez-vous que la **SAML Assertion** est toujours signée.
9. Configurez **Credentials**. Dans **Digital Signature Settings**, sélectionnez votre certificat de signature et assurez-vous de cocher l'option pour l'inclure dans l'élément `<KeyInfo>`.
10. Configurez le certificat utilisé pour signer les requêtes entrantes. Vous pouvez télécharger le certificat Auth0 (utilisez `https://{yourTenant}.auth0.com/pem`) et le téléverser ici. Auth0 signe les `SAMLRequests` par défaut; vous pouvez modifier ce comportement lors de la configuration de la connexion.
11. Passez vos paramètres en revue et définissez-les comme **Active** ou **Inactive**.
12. Cliquez sur **Save** au bas de l'écran. Vous devriez voir la nouvelle **SP Connection** à l'écran **Main**.

<div id="identity-provider-initiated-sso">
  ## SSO initié par le fournisseur d’identité
</div>

Pour utiliser le SSO initié par l’IdP, veillez à inclure le paramètre `connection` dans l’URL du service consommateur d’assertion : `https://{yourDomain}/login/callback?connection={yourConnectionName}`.

Pour savoir comment configurer Auth0 afin d’acheminer les réponses SAML entrantes, consultez [Configurer le Single Sign-On initié par le fournisseur d’identité](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/identity-provider-initiated-single-sign-on).
