Pour les applications
https://{yourDomain}/wsfed/{yourClientId}
Vous trouverez toutes les options offertes pour configurer WS-Fed dans la section paramètres avancés de votre application.
Vous devrez configurer la , ce que vous pouvez faire à l’aide du point de terminaison de métadonnées suivant :
https://{yourDomain}/wsfed/FederationMetadata/2007-06/FederationMetadata.xml
Vous pouvez aussi utiliser l’objet samlConfiguration, disponible dans les Rules, pour configurer les claims envoyées dans le token, ainsi que d’autres paramètres WS-Fed et -P plus avancés.
Lorsque vous redirigez vos utilisateurs vers votre point de terminaison WS-Fed, vous pouvez utiliser les paramètres (facultatifs) suivants :
Voici à quoi pourrait ressembler votre URL avec les paramètres facultatifs :
https://{yourDomain}/wsfed/{yourClientId}?whr=google-oauth2
Fournisseurs d’identité
- Importer le fichier Federation Metadata
- Activer le point de terminaison Federation Metadata pour vérifier s’il y a des modifications
Importer le fichier de métadonnées de fédération

Activer le point de terminaison Federation Metadata
/FederationMetadata/2007-06/FederationMetadata.xml), Auth0 peut vérifier quotidiennement si la configuration a changé, par exemple si un nouveau certificat de signature a été ajouté en prévision d’un renouvellement. C’est pourquoi il est préférable d’activer le point de terminaison Federation Metadata plutôt que de fournir un fichier de métadonnées autonome. Si vous fournissez un fichier de métadonnées autonome, nous vous aviserons par courriel lorsque les certificats approcheront de leur date d’expiration.
Si les métadonnées Federation Metadata contiennent à la fois les certificats principal et secondaire, vous pouvez utiliser les deux dans Auth0.
Pour renouveler les certificats à l’aide du point de terminaison Federation Metadata :
- Générez un nouveau certificat et ajoutez-le comme certificat secondaire dans votre environnement ADFS. Cela doit être fait au moins deux jours avant l’expiration de votre certificat principal actif.
- Laissez Auth0 récupérer votre nouveau certificat à partir du point de terminaison Federation Metadata. Auth0 vérifie vos points de terminaison une fois par jour; assurez-vous donc de prévoir suffisamment de temps pour qu’Auth0 puisse terminer cette étape. Vous pouvez aussi effectuer cette étape manuellement en vous connectant à l’Auth0 Dashboard, en accédant à la connexion ADFS appropriée, puis en cliquant sur Save. Cette action permet à Auth0 de télécharger immédiatement les certificats.
- Définissez le certificat maintenant secondaire comme certificat principal avant l’expiration du certificat principal actuel dans votre environnement ADFS.