Risques et considérations
Flux IdP-Initiated d’OpenID Connect
URL de retour
Pour que les utilisateurs puissent se connecter avec succès à l’aide de cette méthode, la connexion doit être activée pour l’Organisation. De plus, vous devez soit configurer l’adhésion automatique pour la connexion activée, soit vous assurer que les utilisateurs sont membres de l’Organisation.
Lock/Auth0.js
webAuth.parseHash de la bibliothèque et définir l’indicateur __enableIdPInitiatedLogin à true.
const lock = new Auth0Lock(clientID, domain, options)
Voici l’indicateur en question :
var options = { _enableIdPInitiatedLogin: true };
Notez que l’indicateur enableIdPInitiatedLogin est précédé d’un trait de soulignement lorsqu’il est utilisé avec Lock, et de deux traits de soulignement lorsqu’il est utilisé avec la bibliothèque auth0.js.
Configurer le SSO initié par l’IdP
- Accédez à Dashboard > Authentication > Enterprise et choisissez SAMLP Identity Provider.
-
Sous Settings, vous pouvez voir la configuration du SSO initié par l’IdP.

- Comportement du SSO initié par l’IdP : Cette option vous permet d’activer les connexions initiées par l’IdP pour la connexion SAML. Sélectionnez Accept Requests et remplissez tous les champs requis.
- Application par défaut : Lorsque la connexion initiée par l’IdP réussit, les utilisateurs sont redirigés vers cette application. Ce paramètre affiche les applications disponibles activées pour cette connexion. Sélectionnez dans la liste déroulante l’application avec laquelle vous voulez que les utilisateurs se connectent par l’entremise de l’IdP. Une seule application peut être sélectionnée pour une connexion initiée par l’IdP par connexion SAML.
- Protocole de réponse : Il s’agit du protocole utilisé pour connecter l’Application par défaut sélectionnée. Le plus souvent, les applications sont configurées avec le protocole OpenID Connect (voir ci-dessus). Toutefois, si vous avez configuré le module complémentaire SAML2 Web App pour votre application et que vous voulez acheminer l’assertion SAML, vous devrez sélectionner SAML. Une fois qu’une assertion SAML valide a été transmise à l’URL de postback, Auth0 envoie une réponse de connexion à la première URL de rappel autorisée de l’application par défaut configurée à l’aide du protocole de réponse choisi, lequel peut être modifié à l’aide du champ de chaîne de requête pour préciser un
redirect_urisi vous utilisez OIDC.- Si l’URL de rappel configurée pour l’application comprend un espace réservé Multiple Custom Domains (MCD), le système le remplit dynamiquement à l’aide de la valeur de métadonnées correspondant au custom domain de l’URL de postback qui a reçu la requête initiale de l’IdP. Pour en savoir plus, consultez Multiple Custom Domains.
- Chaîne de requête : Les options de chaîne de requête permettent de personnaliser le comportement lorsque le protocole OpenID Connect est utilisé. Vous pouvez définir plusieurs options, de façon semblable à des paramètres dans une chaîne de requête. Vous pouvez définir :
Exemple de chaîne de requête :
redirect_uri=https://jwt.io&scope=openid email&response_type=token