> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# SCIM entrant pour les anciennes connexions Azure AD

> Configurez SCIM entrant sur une connexion Azure AD Auth0 existante antérieure au connecteur Azure actuel afin qu’elle puisse également provisionner et déprovisionner ses utilisateurs dans Auth0.

<Card title="Avant de commencer">
  Assurez-vous que votre tenant Auth0 est connecté à Azure AD à l’aide du [type de connexion Microsoft Azure AD](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/azure-active-directory/v2).

  Cette intégration nécessite l’enregistrement de deux applications dans Azure AD : l’intégration OpenID Connect et l’intégration SCIM. Pour simplifier ce processus de configuration pour vos clients, envisagez de [publier votre application dans la galerie d’applications Azure Active Directory](https://learn.microsoft.com/en-us/azure/active-directory/develop/v2-howto-app-gallery-listing).
</Card>

Auth0 peut s’intégrer à Microsoft Azure Active Directory (désormais appelé Microsoft Entra ID) au moyen du [type de connexion Microsoft Azure AD](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/azure-active-directory/v2), qui utilise le protocole <Tooltip tip="OpenID : norme ouverte d’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans recueillir ni stocker les renseignements de connexion." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OpenID">OpenID</Tooltip> Connect (OIDC) pour authentifier les utilisateurs. Cette section explique comment configurer une application d’entreprise hors galerie pour gérer les comptes d’utilisateur en mode mise à jour et suppression seulement, ce qui permet d’utiliser SCIM avec d’anciennes connexions Azure AD dans lesquelles des [ID pairwise](https://learn.microsoft.com/en-us/entra/identity-platform/id-token-claims-reference#use-claims-to-reliably-identify-a-user) sont présents.

Pour les nouvelles connexions, consultez [Nouvelles connexions](/docs/fr-ca/authenticate/protocols/scim/inbound-scim-for-new-azure-ad-connections).

<div id="configure-scim-settings-in-auth0">
  ## Configurer les paramètres SCIM dans Auth0
</div>

1. Dans votre [Auth0 Dashboard](https://manage.auth0.com/#/), accédez à **Authentication > Enterprise > Microsoft Azure AD > \[votre-connexion] > Settings.**
2. Assurez-vous que **User ID Attribute Type** est défini sur **Pairwise Subject Identifier (sub)** et que la bascule **Use Common Endpoint** est **Disabled**.
3. Sélectionnez l’onglet **Provisioning** et activez **Sync user profile attributes at each login** ainsi que **Sync user profiles using SCIM**.
4. Dans l’onglet **Mapping**, assurez-vous que le paramètre **SCIM attribute containing the User ID** est défini sur **externalId**.
5. Passez en revue les **Additional Mappings** pour vous assurer que les attributs SCIM étendus sont mappés vers les attributs Auth0 de votre choix. Consultez le [mappage d’attributs](/docs/fr-ca/authenticate/protocols/scim/configure-inbound-scim#attribute-mapping) pour en savoir plus.

<div id="retrieve-scim-endpoint-url-and-token">
  ## Récupérer l’URL du point de terminaison SCIM et le jeton
</div>

Cette section utilise le <Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>, mais vous pouvez aussi effectuer ces étapes avec la <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>. Consultez la section [Deployment Guidelines](/docs/fr-ca/authenticate/protocols/scim/configure-inbound-scim#deployment-guidelines) pour connaître les meilleures pratiques.

1. Dans l’Auth0 Dashboard, accédez à l’onglet **Setup** de SCIM et copiez le **SCIM Endpoint URL**. Prenez cette URL en note, car vous devrez la fournir dans une étape ultérieure.
2. Générez un jeton SCIM en cliquant sur **Generate New Token** et définissez une date d’expiration pour le jeton, au besoin.
3. Sélectionnez les scopes suivants : `get:users`, `patch:users` et `delete:users`.

<div id="configure-scim-in-azure-ad-for-oidc-apps">
  ## Configurer SCIM dans Azure AD pour les applications OIDC
</div>

1. Confirmez qu’une application OpenID Connect a déjà été enregistrée pour votre application dans la section **Microsoft Entra ID > Inscriptions d’applications** d’[Azure Portal](https://portal.azure.com).
2. Ensuite, enregistrez une nouvelle application **Hors galerie** dans [Azure Portal](https://portal.azure.com) en accédant à **Microsoft Entra ID > Applications d’entreprise > Nouvelle application > Créez votre propre application,** en saisissant un nom d’application, puis en sélectionnant **Créer**.
3. Accédez à l’onglet **Utilisateurs et groupes** et assignez les utilisateurs et groupes Azure AD qui ont actuellement accès.
4. Sélectionnez l’onglet **Provisioning**, cliquez sur **Get started**, puis choisissez **Automatic** comme **Provisioning Mode.**
5. Sélectionnez **Admin Credentials**, puis entrez la valeur de **SCIM Endpoint URL** que vous avez enregistrée plus tôt dans **Tenant URL**. À la fin de l’URL, ajoutez le paramètre de requête `?aadOptscim062020` pour corriger les [problèmes connus d’Azure AD](https://learn.microsoft.com/en-us/entra/identity/app-provisioning/application-provisioning-config-problem-scim-compatibility).
6. Collez la valeur du jeton dans le champ **Secret Token**, puis sélectionnez **Save**.
7. Accédez à **Mappings** et sélectionnez **Provision Azure Active Directory Users,** puis repérez **Provision Azure Active Directory Users** et décochez **Create** sous **Target Object Actions.**

   <Frame>
     <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3ndwqpnyZvhWYSn2nvM2Qj/19e568c435d90aa8a294140f482b2257/azureadmappings.jpg?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=82522609f21fee0c8064b4dbb73abaa4" alt="Mappages Azure AD pour SCIM entrant " width="2791" height="925" data-path="docs/images/cdy7uua7fh8z/3ndwqpnyZvhWYSn2nvM2Qj/19e568c435d90aa8a294140f482b2257/azureadmappings.jpg" />
   </Frame>
8. Accédez à **Attribute Mappings** et modifiez les attributs de la ligne contenant `externalId` et `mailNickname`
9. À l’écran **Edit Attribute**, remplacez **Source attribute** par **objectId,** puis choisissez **OK**.
10. Retournez à **Attribute Mappings** et sélectionnez la ligne contenant `emails[type eq "work"].value` et `mail`
11. À l’écran **Edit Attribute**, remplacez **Match objects using this attribute** par **Yes,** puis définissez **Matching precedence** à **2** et choisissez **OK.**

    <Frame>
      <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7EbSKlTnXlpQdqw6R5blBJ/01999edb569825e07004e0c2eb11508b/editattribute.jpg?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=34cb82720050106c60ff325a498f043e" alt="Modifier l’attribut dans Azure AD pour SCIM entrant " width="2321" height="1959" data-path="docs/images/cdy7uua7fh8z/7EbSKlTnXlpQdqw6R5blBJ/01999edb569825e07004e0c2eb11508b/editattribute.jpg" />
    </Frame>
12. Choisissez **Save** pour enregistrer les mappages d’attributs. La vue suivante s’affiche :

    <Frame>
      <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2xCmuXkW7GGF8n3C84jOwI/3e70b7ab835d8dd73b36fdffbc3f5eb6/Attributemapping.jpg?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=5d0e263dbd0e4484842e44295638803e" alt="Mappage d’attributs dans Azure pour SCIM entrant" width="2000" height="1214" data-path="docs/images/cdy7uua7fh8z/2xCmuXkW7GGF8n3C84jOwI/3e70b7ab835d8dd73b36fdffbc3f5eb6/Attributemapping.jpg" />
    </Frame>
13. Sélectionnez **X** dans le coin supérieur droit pour revenir à l’écran **Provisioning**.

<div id="testing">
  ## Test
</div>

1. À l’écran **Vue d’ensemble** de l’application **Enterprise**, sélectionnez **Manage > Provisioning**, puis **Provision on Demand** pour tester la connexion SCIM.
2. Accédez à **Select a user or group** et entrez le nom d’un utilisateur attribué à l’application, puis sélectionnez l’utilisateur et choisissez **Provision**. Si l’utilisateur n’est pas présent dans le tenant Auth0, vous recevrez une erreur. Si l’utilisateur est présent dans le tenant Auth0, un message confirmera que l’utilisateur a été mis à jour.
3. Activez le provisionnement en suivant [les instructions de Microsoft](https://learn.microsoft.com/en-us/entra/identity/app-provisioning/configure-automatic-user-provisioning-portal#provisioning-status) pour définir **Provisioning Status** sur **On**.
