> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer SiteMinder comme fournisseur d’identité SAML pour l’utiliser avec Auth0.

# Configurer SiteMinder comme fournisseur d’identité SAML

Configurez SiteMinder comme <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip> <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+provider">fournisseur d’identité</Tooltip> en suivant les étapes ci-dessous.

<div id="prerequisite">
  ## Prérequis
</div>

Vous devez avoir un compte [SiteMinder](https://www.siteminder.com/login/).

<div id="configure-siteminder-settings">
  ## Configurer les paramètres de SiteMinder
</div>

Lors de la configuration de SiteMinder, vous utiliserez les valeurs par défaut pour la plupart des options. Vous aurez également besoin des valeurs Auth0 suivantes dans les étapes de configuration ci-dessous :

* **EntityID:** `urn:auth0:{yourTenant}`
* **URL du service consommateur d’assertions :** `https://{yourDomain}/login/callback`
* **URL de déconnexion :** `https://{yourDomain}/logout`
* Liaison **HTTP-Redirect** pour la requête SAML
* Liaison **HTTP-POST** pour la réponse SAML

1. Connectez-vous à [SiteMinder](https://www.siteminder.com/login/).
2. Ouvrez la boîte de dialogue **SAML Service Provider Dialog**.
3. Donnez un nom approprié à ce fournisseur de services.
4. Définissez le `NameIdentifier`. Il existe plusieurs façons de le générer pour les utilisateurs qui s’authentifient avec SiteMinder. En règle générale, vous mapperez cette valeur à l’une des propriétés utilisateur dans le répertoire des utilisateurs en tant que `uid`.
5. Configurez les propriétés SAML générales du fournisseur de services :

| Paramètre        | Description              |
| ---------------- | ------------------------ |
| **SP ID**        | `urn:auth0:{yourTenant}` |
| **SAML Version** | 2.0                      |
| **Skew Time:**   | 30 secondes              |

6. Configurez l’**URL du service consommateur d’assertions**, c’est-à-dire l’emplacement vers lequel SiteMinder renverra le jeton SAML par POST. Ce fournisseur de services ({yourTenant}) ne prend en charge que la liaison `HTTP-POST` pour les réponses SAML. Utilisez :
   `https://{yourDomain}/login/callback`
7. Cochez la case **HTTP-Post**.
8. Configurez des propriétés utilisateur supplémentaires à envoyer dans le jeton. Ajoutez à ce fournisseur de services toute autre propriété que vous souhaitez partager au sujet de l’utilisateur authentifié. Les valeurs courantes sont : `name`, `lastname`, `email address`, etc. Ce fournisseur de services utilisera le `NameIdentifier` défini précédemment comme identifiant unique de l’utilisateur. Ces attributs seront traités comme des renseignements de référence.
9. Saisissez l’**URL d’emplacement SLO :**`https://{yourDomain}/logout`
10. (Facultatif) Le fournisseur de services prend en charge le chiffrement des assertions.
    Pour utiliser cette option, procédez comme suit pour télécharger le certificat de clé publique du fournisseur de services.

    1. Dans l’Auth0 Dashboard, cliquez sur **Connections**, puis sur **Enterprise.**
    2. Cliquez sur SAMLP Identity Provider.
    3. Cliquez sur l’icône de configuration (crayon).
    4. Dans la fenêtre qui s’affiche, le septième (dernier) point vous donne des liens pour télécharger le certificat au format .pem ou .cer.
    5. Téléchargez le certificat souhaité et ajoutez-le au **Policy Server Keystore** de SiteMinder.
