Skip to main content
Configurez SSOCircle comme en suivant les étapes ci-dessous :
  1. Obtenez les métadonnées de SSOCircle.
  2. Configurez la connexion d’entreprise dans Auth0.
  3. Configurez SSOCircle comme fournisseur d’identité.
  4. Testez la connexion.

Prérequis

Vous devez avoir un compte SSOCircle.

Obtenir les métadonnées de SSOCircle

  1. Accédez à la page IdP de SSOCircle pour consulter les métadonnées requises pour l’intégration. Vous y verrez un fichier XML.
  2. Sur cette page, vous devrez enregistrer les attributs suivants :
    1. L’URL Location de l’attribut SingleSignOnService de type HTTP-Redirect.
    2. L’URL Location de l’attribut SingleLogoutService de type HTTP-Redirect.
  3. Téléchargez et enregistrez le certificat CA de SSOCircle.

Configurer la connexion d’entreprise dans Auth0

  1. Accédez à Dashboard > Authentication > Enterprise > SAMLP et cliquez sur l’icône plus pour ouvrir la page qui permet de créer une nouvelle connexion.
  2. Entrez les paramètres de configuration appropriés pour cette connexion. Les seuls champs obligatoires sont les suivants :
  1. Lors de la configuration des mappages, utilisez le JSON suivant pour mapper correctement les attributs SAML de SSO Circle :
  2. Cliquez sur Enregistrer. Dans la fenêtre suivante, deux options s’offrent à vous :
    1. Si vous êtes administrateur de domaine, cliquez sur Continuer pour obtenir des instructions supplémentaires sur la configuration du fournisseur d’identité SAML.
    2. Sinon, vous pouvez transmettre l’URL fournie à votre administrateur de domaine afin qu’il termine la configuration.
Vous pouvez accéder aux métadonnées d’une connexion Auth0 à l’aide d’une URL au format suivant : https://{yourDomain}/samlp/metadata?connection={yourConnectionName}. Vous devrez fournir ces métadonnées à SSOCircle à l’étape suivante.

Configurer SSOCircle comme fournisseur d’identité

  1. Connectez-vous à votre compte SSOCircle. Vous serez redirigé vers votre profil d’utilisateur; une barre de navigation se trouve à gauche.
  2. Cliquez sur Gérer les métadonnées.
  3. Sélectionnez Ajouter un nouveau fournisseur de services, puis entrez les renseignements suivants pour configurer le nouveau fournisseur de services qui, dans ce cas-ci, est Auth0 :
  1. Cliquez sur Soumettre.

Tester la connexion

Créer une application Auth0

  1. Accédez à la page Applications dans le Auth0 Dashboard, puis cliquez sur + New Application.
  2. Saisissez les renseignements de base de votre nouvelle application. Choisissez Regular Web Applications comme type d’application.
  3. Cliquez sur Create pour terminer la configuration et lancer le processus de création de l’application. Vous serez redirigé vers la page de détails de l’application.
  4. Cliquez sur Settings.
  5. Dans le champ Allowed Callback URL, saisissez la liste des URL de rappel autorisées, y compris celles vers lesquelles les utilisateurs seront redirigés après l’authentification. Les URL saisies ici doivent correspondre à l’URL de rappel dans le code HTML que vous créerez à une étape ultérieure. Normalement, vous entreriez une URL pour votre application, mais pour simplifier cet exemple, les utilisateurs seront simplement redirigés vers l’outil JWT d’Auth0.
  6. Cliquez sur SAVE CHANGES.
  7. Retournez en haut de Settings, puis cliquez sur Connections.
  8. Faites défiler jusqu’à la section Enterprise. Repérez la ligne de la connexion SAML que vous avez créée ci-dessus et activez la bascule pour l’activer.

Tester la connexion d’entreprise

  1. Pour tester votre connexion, suivez les étapes de Tester les connexions d’entreprise.
  2. Pendant ce processus, vous devrez vous connecter et donner votre consentement.
  3. De plus, si vous voyez le message « Votre session a expiré », cliquez sur le lien Return to Login page sous le message.
Si la connexion à votre application ne fonctionne pas du premier coup, effacez l’historique et les cookies de votre navigateur avant de refaire le test. Il se peut que le navigateur n’utilise pas la plus récente version de votre HTML. Lors du dépannage de , il est souvent utile de capturer une trace HTTP de l’interaction. De nombreux outils permettent de capturer le trafic HTTP de votre navigateur pour l’analyser (faites une recherche sur « HTTP Trace » pour en trouver un qui convient à vos besoins). Une fois que vous avez un traceur HTTP, capturez la séquence de connexion du début à la fin, puis analysez la trace pour examiner la séquence des requêtes GET et repérer où l’erreur se produit. Vous devriez voir :
  • Une redirection de votre site d’origine vers l’IdP
  • L’envoi des identifiants (si vous avez dû vous connecter)
  • Une redirection vers l’URL de rappel.
Assurez-vous que les cookies et JavaScript sont activés dans votre navigateur. Vérifiez que l’URL de rappel indiquée dans le HTML figure aussi dans le champ Allowed Callback URLs de l’onglet Settings de l’application Auth0.