> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Aperçu de l'authentification unique (SSO) initiée par un fournisseur de services (SP).

# Authentification unique initiée par le fournisseur de services

Pour les mises en œuvre de <Tooltip tip="Authentification unique (SSO) : service qui, après la connexion d'un utilisateur à une application, le connecte automatiquement à d'autres applications." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Single+Sign-On">authentification unique</Tooltip> (SSO) initiées par le fournisseur de services, Auth0 agit comme fournisseur de services (SP) SSO. Lorsqu'un utilisateur se connecte à une application :

1. L'application présente à l'utilisateur un ou plusieurs fournisseurs d'identité (fournisseur d’identité) externes.
2. L'utilisateur sélectionne un fournisseur d’identité avec lequel s'authentifier et se connecte.
3. Une fois l'authentification réussie, l'utilisateur est redirigé vers l'application avec une session active.

Dans Auth0, l'authentification unique initiée par le fournisseur de services est gérée par les connexions.

<div id="auth0-sso-sessions-vs-application-sessions">
  ## Sessions SSO Auth0 et sessions d’application
</div>

Lorsque les utilisateurs se connectent, différentes [couches de session](/docs/fr-ca/manage-users/sessions/session-layers) peuvent être créées. Pour les mises en œuvre de authentification unique initié par le fournisseur de services, il est important de comprendre que l’expérience SSO est rendue possible par la couche de session Auth0, qui est stockée de façon centralisée sur le <Tooltip tip="Authorization Server : serveur centralisé qui contribue à définir les limites de l’accès d’un utilisateur. Par exemple, votre Authorization Server peut contrôler les données, les tâches et les fonctionnalités auxquelles un utilisateur a accès." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Authorization+Server">Authorization Server</Tooltip>. Grâce à cette couche de session, les utilisateurs peuvent facilement s’authentifier auprès de différentes applications, chacune pouvant avoir sa propre session d’application pour suivre si l’utilisateur y est connecté.

<div id="build-your-own-implementations">
  ## Développez vos propres mises en œuvre
</div>

<div id="oidcoauth">
  ### OIDC/OAuth
</div>

* Social <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Identity+Providers">Fournisseurs d’identité</Tooltip>
* Ajouter un serveur d’autorisation OAuth2 générique à Auth0
* [Auth0 Marketplace](https://marketplace.auth0.com/)

<div id="saml">
  ### SAML
</div>

* Auth0 fournit des instructions pour configurer les <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">fournisseurs d’identité SAML</Tooltip> suivants avec Auth0 :

  * [Okta](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-okta-as-saml-identity-provider)
  * [OneLogin](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-onelogin-as-saml-identity-provider)
  * [PingFederate 7](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-pingfederate-as-saml-identity-provider)
  * [Salesforce](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-salesforce-as-saml-identity-provider)
  * [SiteMinder](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-siteminder-as-saml-identity-provider)
  * [SSOCircle](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-ssocircle-as-saml-identity-provider)
* Nous fournissons également des instructions générales pour [configurer Auth0 en tant que fournisseur de services SAML](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider).
* [Configurer l’authentification unique initiée par le fournisseur d’identité](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/identity-provider-initiated-single-sign-on)

<div id="limitations">
  ## Limitations
</div>

* Les applications natives ne peuvent utiliser que [Universal Login](/docs/fr-ca/authenticate/login/auth0-universal-login).
* <Tooltip tip="OpenID : norme ouverte d’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans recueillir ni stocker les informations de connexion." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OpenID">OpenID</Tooltip> Connect (OIDC) ne prend pas en charge le SSO initié par le fournisseur d’identité.

<div id="learn-more">
  ## En savoir plus
</div>

* [Authentification unique initiée par le fournisseur d’identité](/docs/fr-ca/authenticate/single-sign-on/outbound-single-sign-on)
* [Points de terminaison d’API pour l’authentification unique](/docs/fr-ca/authenticate/single-sign-on/api-endpoints-for-single-sign-on)
