> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer une application pour qu’elle utilise Auth0 pour l’authentification unique SAML (SSO) en authentifiant les utilisateurs auprès de SSOCircle.

# Configurer SSOCircle comme fournisseur d’identité SAML

Configurez SSOCircle comme <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+provider">fournisseur d’identité</Tooltip> en suivant les étapes ci-dessous :

1. Obtenez les métadonnées de SSOCircle.
2. Configurez la connexion d’entreprise dans Auth0.
3. Configurez SSOCircle comme fournisseur d’identité.
4. Testez la connexion.

<div id="prerequisite">
  ## Prérequis
</div>

Vous devez avoir un compte [SSOCircle](https://idp.ssocircle.com/).

<div id="obtain-ssocircle-metadata">
  ## Obtenir les métadonnées de SSOCircle
</div>

1. Accédez à la [page IdP de SSOCircle](https://idp.ssocircle.com/) pour consulter les métadonnées requises pour l’intégration. Vous y verrez un fichier XML.
2. Sur cette page, vous devrez enregistrer les attributs suivants :

   1. L’URL `Location` de l’attribut `SingleSignOnService` de type `HTTP-Redirect`.
   2. L’URL `Location` de l’attribut `SingleLogoutService` de type `HTTP-Redirect`.
3. [Téléchargez](http://www.ssocircle.com/en/idp-tips-tricks/public-idp-configuration) et enregistrez le certificat CA de SSOCircle.

<div id="configure-enterprise-connection-in-auth0">
  ## Configurer la connexion d’entreprise dans Auth0
</div>

1. Accédez à [Dashboard > Authentication > Enterprise > SAMLP](https://manage.auth0.com/#/connections) et cliquez sur l’icône **plus** pour ouvrir la page qui permet de créer une nouvelle connexion.
2. Entrez les paramètres de configuration appropriés pour cette connexion. Les seuls champs obligatoires sont les suivants :

| Paramètre                     | Description                                                                                                                                                                                | Exemple                                                                                                                             |
| ----------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------- |
| Nom de la connexion           | Nom de la connexion Auth0.                                                                                                                                                                 | `myoktaconnection`                                                                                                                  |
| URL de connexion              | URL Okta à laquelle les requêtes de connexion des utilisateurs sont envoyées.<br /><br />Il s’agit de la valeur **Identity Provider Single Sign-On URL** que vous avez notée précédemment. | `https://my_okta_tenant_name.okta.com/app/` `my_okta_tenant_namemy_okta_saml_app_integration_name/` `dakflkbzevu5i5zBi939/sso/saml` |
| Certificat de signature X.509 | Certificat de signature à clé publique du tenant Okta.<br /><br />Téléversez le **certificat X.509** que vous avez téléchargé précédemment.                                                | `myOktaTenantSigningCertificate.pem`                                                                                                |

3. Lors de la configuration des mappages, utilisez le JSON suivant pour mapper correctement les attributs SAML de SSO Circle :

   ```json lines theme={null}
   {
         "email": "EmailAddress",
         "given_name": "FirstName",
         "family_name": "LastName"
       }
   ```

4. Cliquez sur **Enregistrer**. Dans la fenêtre suivante, deux options s’offrent à vous :

   1. Si vous êtes administrateur de domaine, cliquez sur **Continuer** pour obtenir des instructions supplémentaires sur la configuration du fournisseur d’identité SAML.
   2. Sinon, vous pouvez transmettre l’URL fournie à votre administrateur de domaine afin qu’il termine la configuration.

Vous pouvez accéder aux métadonnées d’une connexion Auth0 <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip> à l’aide d’une URL au format suivant :
`https://{yourDomain}/samlp/metadata?connection={yourConnectionName}`.

Vous devrez fournir ces métadonnées à SSOCircle à l’étape suivante.

<div id="configure-ssocircle-as-identity-provider">
  ## Configurer SSOCircle comme fournisseur d'identité
</div>

1. Connectez-vous à votre compte [SSOCircle](http://ssocircle.com). Vous serez redirigé vers votre profil d’utilisateur; une barre de navigation se trouve à gauche.
2. Cliquez sur **Gérer les métadonnées**.
3. Sélectionnez **Ajouter un nouveau fournisseur de services**, puis entrez les renseignements suivants pour configurer le nouveau fournisseur de services qui, dans ce cas-ci, est Auth0 :

| Paramètre                                             | Description                                                                                        |
| ----------------------------------------------------- | -------------------------------------------------------------------------------------------------- |
| **Nom de domaine complet du fournisseur de services** | `auth0.com`                                                                                        |
| **Attributs à envoyer dans l'assertion**              | Cochez la case `EmailAddress`                                                                      |
| **Insérez vos métadonnées :**                         | Collez les métadonnées XML que vous avez téléchargées après avoir configuré votre connexion Auth0. |

4. Cliquez sur **Soumettre**.

<div id="test-connection">
  ## Tester la connexion
</div>

<div id="create-auth0-application">
  ### Créer une application Auth0
</div>

1. Accédez à la page **Applications** dans le [Auth0 Dashboard](https://manage.auth0.com/#), puis cliquez sur **+ New Application**.
2. Saisissez les renseignements de base de votre nouvelle application. Choisissez **Regular Web Applications** comme type d’application.
3. Cliquez sur **Create** pour terminer la configuration et lancer le processus de création de l’application. Vous serez redirigé vers la page de détails de l’application.
4. Cliquez sur **Settings**.
5. Dans le champ **Allowed Callback URL**, saisissez la liste des URL de rappel autorisées, y compris celles vers lesquelles les utilisateurs seront redirigés après l’authentification. Les URL saisies ici doivent correspondre à l’**URL de rappel** dans le code HTML que vous créerez à une étape ultérieure. Normalement, vous entreriez une URL pour votre application, mais pour simplifier cet exemple, les utilisateurs seront simplement redirigés vers l’outil JWT d’Auth0.
6. Cliquez sur **SAVE CHANGES**.
7. Retournez en haut de **Settings**, puis cliquez sur **Connections**.
8. Faites défiler jusqu’à la section **Enterprise**. Repérez la ligne de la connexion SAML que vous avez créée ci-dessus et activez la bascule pour l’activer.

<div id="test-enterprise-connection">
  ### Tester la connexion d’entreprise
</div>

1. Pour tester votre connexion, suivez les étapes de [Tester les connexions d’entreprise](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/test-enterprise-connections).
2. Pendant ce processus, vous devrez vous connecter et donner votre consentement.
3. De plus, si vous voyez le message « Votre session a expiré », cliquez sur le lien **Return to Login page** sous le message.

Si la connexion à votre application ne fonctionne pas du premier coup, effacez l’historique et les cookies de votre navigateur avant de refaire le test. Il se peut que le navigateur n’utilise pas la plus récente version de votre HTML.

Lors du dépannage de <Tooltip tip="Single Sign-On (SSO) : service qui, après qu’un utilisateur se connecte à une application, le connecte automatiquement aux autres applications." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SSO">SSO</Tooltip>, il est souvent utile de capturer une trace HTTP de l’interaction. De nombreux outils permettent de capturer le trafic HTTP de votre navigateur pour l’analyser (faites une recherche sur « HTTP Trace » pour en trouver un qui convient à vos besoins). Une fois que vous avez un traceur HTTP, capturez la séquence de connexion du début à la fin, puis analysez la trace pour examiner la séquence des requêtes `GET` et repérer où l’erreur se produit. Vous devriez voir :

* Une redirection de votre site d’origine vers l’IdP
* L’envoi des identifiants (si vous avez dû vous connecter)
* Une redirection vers l’URL de rappel.

Assurez-vous que les cookies et JavaScript sont activés dans votre navigateur.

Vérifiez que l’URL de rappel indiquée dans le HTML figure aussi dans le champ **Allowed Callback URLs** de l’onglet **Settings** de l’application Auth0.
