> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment Auth0 fonctionne avec le protocole Web Services Federation (WS-Fed).

# Protocole Web Services Federation

Web Services Federation (WS-Federation ou <Tooltip tip="Web Service Federation (WS-Fed) : protocole de gestion des identités d’utilisateurs entre domaines." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=WS-Fed">WS-Fed</Tooltip>) fait partie du framework WS-Security au sens large et étend les fonctionnalités de WS-Trust. Les fonctionnalités de WS-Federation peuvent être utilisées directement par les applications SOAP et les services web. WS-Fed est un protocole qui peut servir à négocier l’émission d’un token. Vous pouvez utiliser ce protocole pour vos applications (comme une application basée sur Windows Identity Foundation) et pour les <Tooltip tip="Identity Provider (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+providers">fournisseurs d’identité</Tooltip> (comme Active Directory Federation Services ou Azure AppFabric Access Control Service).

<div id="for-applications">
  ## Pour les applications
</div>

Lorsque vous enregistrez une application dans Auth0, un point de terminaison WS-Fed de la forme suivante lui est automatiquement attribué :

`https://{yourDomain}/wsfed/{yourClientId}`

Vous trouverez toutes les options offertes pour configurer WS-Fed dans la section [paramètres avancés](https://manage.auth0.com/#/applications/\{yourClientId}/settings) de votre application.

Vous devrez configurer la **<Tooltip tip="Relying Party : entité (comme un service ou une application) qui dépend d’un fournisseur d’identité tiers pour authentifier un utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Relying+Party">Relying Party</Tooltip>**, ce que vous pouvez faire à l’aide du point de terminaison de métadonnées suivant :

`https://{yourDomain}/wsfed/FederationMetadata/2007-06/FederationMetadata.xml`

Vous pouvez aussi utiliser l’objet **samlConfiguration**, disponible dans les [Rules](/docs/fr-ca/customize/rules), pour configurer les claims envoyées dans le token, ainsi que d’autres paramètres WS-Fed et <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des renseignements d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip>-P plus avancés.

Lorsque vous redirigez vos utilisateurs vers votre point de terminaison WS-Fed, vous pouvez utiliser les paramètres (facultatifs) suivants :

| Paramètre               | Description                                                                                                         |
| ----------------------- | ------------------------------------------------------------------------------------------------------------------- |
| `wa=wsignin1.0`         | Indique si Auth0 doit émettre un token pour la Relying Party (par défaut)                                           |
| `wa=wsignout1.0`        | Indique si Auth0 doit effacer la session de l’utilisateur et le déconnecter                                         |
| `wreply={callback_URL}` | Indique où la réponse doit être envoyée                                                                             |
| `wctx={state}`          | La valeur state de votre application                                                                                |
| `whr={connection_name}` | Connexion à utiliser (permet aux utilisateurs d’éviter la page de connexion Auth0)                                  |
| `wfresh=0`              | Indique si l’utilisateur doit se réauthentifier, même si une session existe déjà (`0` exige une réauthentification) |

Voici à quoi pourrait ressembler votre URL avec les paramètres facultatifs :

`https://{yourDomain}/wsfed/{yourClientId}?whr=google-oauth2`

<div id="identity-providers">
  ## Fournisseurs d’identité
</div>

Si vous utilisez Auth0 avec un fournisseur d’identité qui utilise le protocole WS-Federation (comme Active Directory Federation Services, Azure AppFabric Access Control Service et IdentityServer), la façon la plus simple de configurer votre intégration consiste à créer et à utiliser le type de connexion ADFS dans le Dashboard. Voici les deux façons de procéder :

* Importer le fichier Federation Metadata
* Activer le point de terminaison Federation Metadata pour vérifier s’il y a des modifications

<div id="import-federation-metadata-file">
  ### Importer le fichier de métadonnées de fédération
</div>

Lorsque vous configurez une connexion basée sur ADFS, vous pouvez importer les paramètres requis en fournissant à Auth0 le point de terminaison Federation Metadata ou en important/téléversant votre fichier de métadonnées de fédération.

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/35pGg8AnNcx2ZIfQIixt1J/49f48c2e55a80de53964a356fb5fbbb9/ADFS_Create_-_English.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=619c6dc42b19bd9b1892c98bcad37296" alt="Protocoles WS-Fed Importation du fichier de métadonnées de fédération Écran de connexion ADFS" width="1136" height="992" data-path="docs/images/cdy7uua7fh8z/35pGg8AnNcx2ZIfQIixt1J/49f48c2e55a80de53964a356fb5fbbb9/ADFS_Create_-_English.png" />
</Frame>

Les instructions nécessaires pour terminer la configuration de l’intégration s’afficheront.

<div id="enable-the-federation-metadata-endpoint">
  ### Activer le point de terminaison Federation Metadata
</div>

Le fichier de métadonnées de fédération contient des renseignements sur les certificats du fournisseur d'identité. Si vous fournissez le point de terminaison Federation Metadata (généralement sous la forme d’une URL se terminant par `/FederationMetadata/2007-06/FederationMetadata.xml`), Auth0 peut vérifier quotidiennement si la configuration a changé, par exemple si un nouveau certificat de signature a été ajouté en prévision d’un renouvellement. C’est pourquoi il est préférable d’activer le point de terminaison Federation Metadata plutôt que de fournir un fichier de métadonnées autonome. Si vous fournissez un fichier de métadonnées autonome, nous vous aviserons par courriel lorsque les certificats approcheront de leur date d’expiration.

Si les métadonnées Federation Metadata contiennent à la fois les certificats principal et secondaire, vous pouvez utiliser les deux dans Auth0.

Pour renouveler les certificats à l’aide du point de terminaison Federation Metadata :

1. Générez un nouveau certificat et ajoutez-le comme certificat secondaire dans votre environnement ADFS. Cela doit être fait au moins **deux jours** avant l’expiration de votre certificat principal actif.
2. Laissez Auth0 récupérer votre nouveau certificat à partir du point de terminaison Federation Metadata. Auth0 vérifie vos points de terminaison une fois par jour; assurez-vous donc de prévoir suffisamment de temps pour qu’Auth0 puisse terminer cette étape.
   Vous pouvez aussi effectuer cette étape manuellement en vous connectant à l’Auth0 Dashboard, en accédant à la connexion ADFS appropriée, puis en cliquant sur **Save**. Cette action permet à Auth0 de télécharger immédiatement les certificats.
3. Définissez le certificat maintenant secondaire comme certificat principal avant l’expiration du certificat principal actuel dans votre environnement ADFS.

##

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer les applications WS-Fed](/docs/fr-ca/get-started/applications/configure-ws-fed-applications)
