Fonctionnement
- Session locale maintenue par l’application
- Session de l’, si le SSO est activé
- Session de l’, si l’utilisateur a choisi de se connecter par l’entremise d’un (comme Google, Facebook ou un fournisseur d’identité d’entreprise)
SSO avec Universal Login
Si vous utilisez Passwordless avec l’authentification unique, les paramètres de connection
sms et email n’utilisent pas la session Auth0 existante, et l’utilisateur sera invité à se connecter.SSO lors de la première connexion
- Votre application redirige l’utilisateur vers la page de connexion.
- Auth0 vérifie s’il existe déjà un cookie SSO.
-
Comme c’est la première fois que l’utilisateur visite la page de connexion et qu’aucun cookie SSO n’est présent, l’utilisateur devra se connecter à l’aide de l’une des connexions que vous avez configurées.

- Une fois que l’utilisateur s’est connecté, Auth0 créera un cookie SSO et redirigera l’utilisateur vers votre application, en renvoyant un ID Token contenant les renseignements d’identité de l’utilisateur.
SSO lors des connexions ultérieures
- Votre application redirige l’utilisateur vers la page de connexion.
- Auth0 vérifie s’il existe déjà un cookie SSO.
- Auth0 trouve le cookie SSO et, au besoin, le met à jour. Aucun écran de connexion n’est affiché.
- Auth0 redirige l’utilisateur vers votre application en renvoyant un ID Token qui contient des renseignements sur l’identité de l’utilisateur.
Vérifier l’état SSO d’un utilisateur
checkSession du SDK auth0.js, qui tentera d’authentifier silencieusement l’utilisateur dans un iframe. Le succès ou l’échec de l’authentification indique si l’utilisateur a un cookie SSO actif.
Protocoles
SAML et WS-Federation
- Un utilisateur demande une ressource au fournisseur de services.
- Le fournisseur de services vérifie auprès du fournisseur d’identité si l’utilisateur est autorisé à accéder à la ressource.
- Le fournisseur d’identité vérifie l’identité de l’utilisateur et, si elle est valide, confirme au fournisseur de services que l’utilisateur est autorisé à accéder à la ressource.
OpenID Connect
- Un utilisateur demande à accéder à une application.
- L’application redirige l’utilisateur vers le fournisseur d’identité pour s’authentifier.
- Le fournisseur d’identité vérifie l’identité de l’utilisateur et, si l’authentification réussit, l’invite à autoriser l’application à accéder aux données.
- Si l’accès est accordé, le fournisseur d’identité génère un ID Token, qui contient des renseignements sur l’identité de l’utilisateur que l’application peut exploiter.
- Le fournisseur d’identité renvoie l’utilisateur vers l’application.
AD/LDAP
SSO initié par le fournisseur de services
- L’application propose à l’utilisateur un ou plusieurs fournisseurs d’identité externes.
- L’utilisateur sélectionne un fournisseur d’identité pour s’authentifier, puis se connecte.
- Une fois l’authentification réussie, l’utilisateur est redirigé vers l’application.
SSO initié par le fournisseur d’identité
- L’application redirige l’utilisateur vers un fournisseur d’identité.
- Le fournisseur d’identité tiers effectue l’authentification et l’autorisation.
- Une fois l’authentification réussie, l’utilisateur est redirigé vers l’application.