- Obtenez les métadonnées de SSOCircle.
- Configurez la connexion d’entreprise dans Auth0.
- Configurez SSOCircle comme fournisseur d’identité.
- Testez la connexion.
Prérequis
Obtenir les métadonnées de SSOCircle
- Accédez à la page IdP de SSOCircle pour consulter les métadonnées requises pour l’intégration. Vous y verrez un fichier XML.
-
Sur cette page, vous devrez enregistrer les attributs suivants :
- L’URL
Locationde l’attributSingleSignOnServicede typeHTTP-Redirect. - L’URL
Locationde l’attributSingleLogoutServicede typeHTTP-Redirect.
- L’URL
- Téléchargez et enregistrez le certificat CA de SSOCircle.
Configurer la connexion d’entreprise dans Auth0
- Accédez à Dashboard > Authentication > Enterprise > SAMLP et cliquez sur l’icône plus pour ouvrir la page qui permet de créer une nouvelle connexion.
- Entrez les paramètres de configuration appropriés pour cette connexion. Les seuls champs obligatoires sont les suivants :
-
Lors de la configuration des mappages, utilisez le JSON suivant pour mapper correctement les attributs SAML de SSO Circle :
-
Cliquez sur Enregistrer. Dans la fenêtre suivante, deux options s’offrent à vous :
- Si vous êtes administrateur de domaine, cliquez sur Continuer pour obtenir des instructions supplémentaires sur la configuration du fournisseur d’identité SAML.
- Sinon, vous pouvez transmettre l’URL fournie à votre administrateur de domaine afin qu’il termine la configuration.
https://{yourDomain}/samlp/metadata?connection={yourConnectionName}.
Vous devrez fournir ces métadonnées à SSOCircle à l’étape suivante.
Configurer SSOCircle comme fournisseur d’identité
- Connectez-vous à votre compte SSOCircle. Vous serez redirigé vers votre profil d’utilisateur; une barre de navigation se trouve à gauche.
- Cliquez sur Gérer les métadonnées.
- Sélectionnez Ajouter un nouveau fournisseur de services, puis entrez les renseignements suivants pour configurer le nouveau fournisseur de services qui, dans ce cas-ci, est Auth0 :
- Cliquez sur Soumettre.
Tester la connexion
Créer une application Auth0
- Accédez à la page Applications dans le Auth0 Dashboard, puis cliquez sur + New Application.
- Saisissez les renseignements de base de votre nouvelle application. Choisissez Regular Web Applications comme type d’application.
- Cliquez sur Create pour terminer la configuration et lancer le processus de création de l’application. Vous serez redirigé vers la page de détails de l’application.
- Cliquez sur Settings.
- Dans le champ Allowed Callback URL, saisissez la liste des URL de rappel autorisées, y compris celles vers lesquelles les utilisateurs seront redirigés après l’authentification. Les URL saisies ici doivent correspondre à l’URL de rappel dans le code HTML que vous créerez à une étape ultérieure. Normalement, vous entreriez une URL pour votre application, mais pour simplifier cet exemple, les utilisateurs seront simplement redirigés vers l’outil JWT d’Auth0.
- Cliquez sur SAVE CHANGES.
- Retournez en haut de Settings, puis cliquez sur Connections.
- Faites défiler jusqu’à la section Enterprise. Repérez la ligne de la connexion SAML que vous avez créée ci-dessus et activez la bascule pour l’activer.
Tester la connexion d’entreprise
- Pour tester votre connexion, suivez les étapes de Tester les connexions d’entreprise.
- Pendant ce processus, vous devrez vous connecter et donner votre consentement.
- De plus, si vous voyez le message « Votre session a expiré », cliquez sur le lien Return to Login page sous le message.
GET et repérer où l’erreur se produit. Vous devriez voir :
- Une redirection de votre site d’origine vers l’IdP
- L’envoi des identifiants (si vous avez dû vous connecter)
- Une redirection vers l’URL de rappel.