Skip to main content
Lorsque vous mettez en œuvre (SS0) et en configurez les paramètres, les points de terminaison d’API suivants vous seront utiles.

Points de terminaison de l’Authentication API

POST /login/callback

Pour les flux SSO initiés par un (IdP), le point de terminaison POST /login/callback peut recevoir une requête de connexion provenant du fournisseur d’identité.

Management API

La comporte plusieurs points de terminaison conçus pour vous aider à gérer le SSO. Pour envoyer une requête à l’un des points de terminaison de la Management API, vous devrez obtenir un jeton d’accès.

Clients

Toutes vos applications clientes/intégrations SSO comportent des renseignements pertinents pour votre mise en œuvre du SSO. Vous pouvez récupérer ou modifier ces renseignements en appelant l’un des points de terminaison Clients. Les paramètres dignes d’intérêt pour chaque client comprennent :
  • sso : indicateur applicable uniquement aux clients créés au moyen d’intégrations SSO. Si true, Auth0 gère le SSO; si false, c’est l’IdP qui gère le SSO.
  • sso_disabled : indicateur utilisé pour activer ou désactiver le SSO. Si true, le SSO est désactivé; si false, le SSO est activé. Cette option peut uniquement être définie au moyen de la Management API.
  • app_type : type d’application. Si le client a été créé à l’aide de l’une des intégrations SSO intégrées d’Auth0, le nom de l’intégration SSO serait indiqué (par ex., box ou concur au lieu de native ou spa)

Obtenir tous les clients

Le point de terminaison GET /api/v2/clients permet de retourner des renseignements sur les applications clientes que vous avez configurées dans votre tenant.

Créer un client

Le point de terminaison POST /api/v2/clients permet de créer une nouvelle application cliente.

Récupérer un client

Le point de terminaison GET /api/v2/clients/ permet d’obtenir des renseignements sur un client précis que vous avez configuré pour votre tenant.

Mettre à jour un client

Le point de terminaison PATCH /api/v2/clients/ permet de mettre à jour un client précis, y compris ses paramètres liés au SSO.

Tenants

Auth0 vous permet de contrôler les paramètres suivants à l’échelle du tenant, qui peuvent avoir une incidence sur votre mise en œuvre du SSO :
  • session_lifetime : durée pendant laquelle la session Auth0 de l’utilisateur reste valide.
  • idle_session_lifetime : durée pouvant s’écouler avant que l’utilisateur doive se reconnecter en raison de l’inactivité.

Obtenir les paramètres du tenant

Le point de terminaison GET /api/v2/tenants/settings récupère les paramètres de votre tenant.

Mettre à jour les paramètres du tenant

Le point de terminaison POST /api/v2/connections permet de mettre à jour les paramètres de votre tenant.