Avant de commencer
Assurez-vous que votre tenant Auth0 est connecté à Azure AD à l’aide du type de connexion Microsoft Azure AD.Cette intégration nécessite l’enregistrement de deux applications dans Azure AD : l’intégration OpenID Connect et l’intégration SCIM. Pour simplifier ce processus de configuration pour vos clients, envisagez de publier votre application dans la galerie d’applications Azure Active Directory.
Configurer les paramètres SCIM dans Auth0
- Dans votre Auth0 Dashboard, accédez à Authentication > Enterprise > Microsoft Azure AD > [votre-connexion] > Settings.
- Assurez-vous que User ID Attribute Type est défini sur Pairwise Subject Identifier (sub) et que la bascule Use Common Endpoint est Disabled.
- Sélectionnez l’onglet Provisioning et activez Sync user profile attributes at each login ainsi que Sync user profiles using SCIM.
- Dans l’onglet Mapping, assurez-vous que le paramètre SCIM attribute containing the User ID est défini sur externalId.
- Passez en revue les Additional Mappings pour vous assurer que les attributs SCIM étendus sont mappés vers les attributs Auth0 de votre choix. Consultez le mappage d’attributs pour en savoir plus.
Récupérer l’URL du point de terminaison SCIM et le jeton
- Dans l’Auth0 Dashboard, accédez à l’onglet Setup de SCIM et copiez le SCIM Endpoint URL. Prenez cette URL en note, car vous devrez la fournir dans une étape ultérieure.
- Générez un jeton SCIM en cliquant sur Generate New Token et définissez une date d’expiration pour le jeton, au besoin.
- Sélectionnez les scopes suivants :
get:users,patch:usersetdelete:users.
Configurer SCIM dans Azure AD pour les applications OIDC
- Confirmez qu’une application OpenID Connect a déjà été enregistrée pour votre application dans la section Microsoft Entra ID > Inscriptions d’applications d’Azure Portal.
- Ensuite, enregistrez une nouvelle application Hors galerie dans Azure Portal en accédant à Microsoft Entra ID > Applications d’entreprise > Nouvelle application > Créez votre propre application, en saisissant un nom d’application, puis en sélectionnant Créer.
- Accédez à l’onglet Utilisateurs et groupes et assignez les utilisateurs et groupes Azure AD qui ont actuellement accès.
- Sélectionnez l’onglet Provisioning, cliquez sur Get started, puis choisissez Automatic comme Provisioning Mode.
-
Sélectionnez Admin Credentials, puis entrez la valeur de SCIM Endpoint URL que vous avez enregistrée plus tôt dans Tenant URL. À la fin de l’URL, ajoutez le paramètre de requête
?aadOptscim062020pour corriger les problèmes connus d’Azure AD. - Collez la valeur du jeton dans le champ Secret Token, puis sélectionnez Save.
-
Accédez à Mappings et sélectionnez Provision Azure Active Directory Users, puis repérez Provision Azure Active Directory Users et décochez Create sous Target Object Actions.

-
Accédez à Attribute Mappings et modifiez les attributs de la ligne contenant
externalIdetmailNickname - À l’écran Edit Attribute, remplacez Source attribute par objectId, puis choisissez OK.
-
Retournez à Attribute Mappings et sélectionnez la ligne contenant
emails[type eq "work"].valueetmail -
À l’écran Edit Attribute, remplacez Match objects using this attribute par Yes, puis définissez Matching precedence à 2 et choisissez OK.

-
Choisissez Save pour enregistrer les mappages d’attributs. La vue suivante s’affiche :

- Sélectionnez X dans le coin supérieur droit pour revenir à l’écran Provisioning.
Test
- À l’écran Vue d’ensemble de l’application Enterprise, sélectionnez Manage > Provisioning, puis Provision on Demand pour tester la connexion SCIM.
- Accédez à Select a user or group et entrez le nom d’un utilisateur attribué à l’application, puis sélectionnez l’utilisateur et choisissez Provision. Si l’utilisateur n’est pas présent dans le tenant Auth0, vous recevrez une erreur. Si l’utilisateur est présent dans le tenant Auth0, un message confirmera que l’utilisateur a été mis à jour.
- Activez le provisionnement en suivant les instructions de Microsoft pour définir Provisioning Status sur On.