Avant de commencer
Pour utiliser cette fonctionnalité, votre forfait Auth0 ou votre entente personnalisée doit inclure Enterprise Connections. Pour en savoir plus, consultez la page des tarifs d’Auth0.Pour tester une connexion SCIM entrante, vous devez installer Postman sur votre ordinateur.
Configurer les paramètres SCIM dans Auth0
- Dans le , accédez à Authentication > Enterprise > SAML > [YOUR_AUTH0_CONNECTION] > Provisioning.
- Activez Sync user profiles using SCIM. Une nouvelle section s’ouvre alors sur la même page avec des options de configuration supplémentaires.
- Vérifiez la configuration suivante :
A. Dans l’onglet Mapping, assurez-vous que le champ SCIM attribute containing the User ID est défini sur userName.
B. Dans la section Additional Mappings, vérifiez les valeurs suivantes :
Vous pouvez aussi consulter le mappage d’attributs et vous assurer que les attributs SCIM étendus sont mappés à vos attributs Auth0 privilégiés.
- Au besoin, sélectionnez Save Changes.
Récupérer l’URL du point de terminaison SCIM et le jeton
- Dans l’Auth0 Dashboard, accédez à Authentication > Enterprise > SAML > [your-connection] > Provisioning.
- Dans la section Sync user profiles using SCIM > Setup, copiez l’SCIM Endpoint URL.
- Dans la même section, sous Bearer Token, sélectionnez Generate New Token. Choisissez la date d’expiration et les scopes du jeton, puis sélectionnez Generate Token. Par défaut, les scopes requis utilisés par Azure AD sont
get:users,post:users,patch:usersetdelete:users. Vous pouvez aussi sélectionnerget:groups,post:groups,patch:groupsetdelete:groupspour provisionner des groupes. - Copiez le bearer token. Pour des raisons de sécurité, c’est la seule fois où le jeton est visible.
/v2/connections/{id}/scim-configuration/tokens.
Pour connaître les bonnes pratiques, consultez les directives de déploiement de Configure Inbound SCIM.
Configurer SCIM dans Entra ID pour les applications SAML
- À partir du centre d’administration Microsoft Entra, accédez à Entra ID > Applications d’entreprise > [YOUR_APPLICATION].
- Poursuivez vers Gérer > Propriétés et réglez Affectation requise sur Oui.
- Accédez à Gérer > Utilisateurs et groupes et attribuez les utilisateurs Azure AD que vous souhaitez provisionner. Lorsque vous attribuez un , les utilisateurs de ce groupe sont provisionnés.
- Accédez à Gérer > Provisioning et sélectionnez Commencer.
- Réglez le Mode de provisioning sur Automatique.
- Développez la section Informations d’identification de l’administrateur et configurez les paramètres suivants :
- Réglez le champ URL du tenant sur l’URL du point de terminaison SCIM que vous avez enregistrée à l’étape précédente, puis ajoutez le paramètre de requête
?aadOptscim062020à la fin de l’URL. Il s’agit de la solution de contournement recommandée par Microsoft pour un problème connu de compatibilité avec SCIM 2.0. - Réglez le jeton secret sur la valeur du jeton que vous avez enregistrée à l’étape précédente, puis sélectionnez Enregistrer.
- Réglez le champ URL du tenant sur l’URL du point de terminaison SCIM que vous avez enregistrée à l’étape précédente, puis ajoutez le paramètre de requête
- Développez la section Mappages.
- Pour provisionner des groupes au besoin, vérifiez que Provisionner les groupes Entra ID est réglé sur Activé. Sinon, réglez-le sur Désactivé.
- Sélectionnez ensuite Provisionner les utilisateurs Azure Active Directory pour ouvrir l’écran Mappage des attributs.

- Dans la ligne du tableau de mappage des attributs contenant
emails[type eq "work"].valueetmail, sélectionnez Modifier pour accéder à l’écran Modifier l’attribut et configurer les paramètres suivants :- Réglez Faire correspondre les objets à l’aide de cet attribut sur Oui.
- Réglez Priorité de correspondance sur 2.
- Sélectionnez OK pour enregistrer la configuration. Cela ferme l’écran Modifier l’attribut. Ensuite, dans l’écran Mappage des attributs, sélectionnez Enregistrer.
Test
- Dans l’écran Overview de l’application d’entreprise, accédez à Manage > Provisioning > Provision on Demand pour tester la connexion SCIM.
- Accédez à Select a user or group et entrez le nom d’un utilisateur ou d’un groupe que vous avez attribué à l’application, puis sélectionnez l’élément et choisissez Provision. Cette opération crée l’utilisateur ou le groupe dans le tenant Auth0.
- Réglez Provisioning Status sur On afin de provisionner tous les utilisateurs et groupes attribués.