Intégrations SSO avec prise en charge intégrée par Auth0
- Accédez à Dashboard > Applications > SSO Integrations et sélectionnez Create SSO Integration.
- Choisissez une intégration SSO de fournisseur d’identité. À l’écran suivant, cliquez sur Continue.
- Entrez les renseignements requis pour le fournisseur sélectionné et cliquez sur Save.
Configurer manuellement les intégrations SSO
Obtenir l’URL de rappel de l’application auprès du fournisseur de services
Configurer le SAML SSO dans Auth0
- Accédez à Dashboard > Applications > Applications, puis créez une nouvelle application ou cliquez sur le nom de l’application à configurer.
- Faites défiler la page jusqu’en bas de Settings, puis cliquez sur Advanced Settings.
-
Sélectionnez l’onglet Certificates, cliquez sur Download Certificates, puis choisissez le format
PEM. Le certificat sera téléchargé dans un fichier nommé{yourTenant}.pem. Enregistrez ce fichier; vous devrez le téléverser lorsque vous configurerez le fournisseur de services.
- Sélectionnez l’onglet Endpoints et repérez SAML Protocol URL. Copiez-la et enregistrez-la. Vous devrez la fournir au fournisseur de services.
- Faites défiler jusqu’en haut, puis sélectionnez l’onglet Addons.
-
Activez la bascule SAML2 Web App.
L’activation simultanée des add-ons SAML et WS-Fed pour un même client n’est pas prise en charge et peut entraîner un comportement incohérent. Utilisez un client distinct pour chaque add-on.
-
Dans l’onglet Settings, entrez l’URL de rappel de l’application du fournisseur de services (ou de l’application) à laquelle les assertions SAML doivent être envoyées une fois l’utilisateur authentifié par Auth0. Il s’agit de l’URL Assertion Consumer Service (ACS).

- Faites défiler jusqu’en bas de l’onglet, puis cliquez sur Enable.
- Si votre fournisseur de services envoie plusieurs URL ACS dans la requête SAML, vous devrez les ajouter à la liste d’autorisation en accédant à l’onglet Settings de votre application, en repérant Allowed Callback URLs, puis en les ajoutant.
Configurer SAML SSO chez le fournisseur de services
-
Accédez à l’onglet Usage du module complémentaire SAML pour afficher les renseignements dont vous avez besoin afin de configurer l’application du fournisseur de services.

- Repérez Identity Provider Metadata, puis cliquez sur Download pour télécharger le fichier de métadonnées. Ajoutez ces renseignements au fournisseur de services pour qu’il sache comment envoyer des requêtes d’authentification SAML à Auth0. Les instructions fournies ici sont génériques. Vous devrez trouver les écrans et les champs appropriés chez le fournisseur de services.
- Si le fournisseur de services prend en charge le téléversement d’un fichier de métadonnées, fournissez l’URL de métadonnées obtenue dans l’onglet Usage du module complémentaire SAML2 Web.
-
Si le fournisseur de services ne prend pas en charge le téléversement d’un fichier de métadonnées, configurez les paramètres manuellement à l’aide des renseignements de la vue Usage du module complémentaire SAML.
- Pour une URL de connexion, utilisez Identity Provider Login URL, c’est-à-dire l’URL à laquelle le fournisseur de services doit envoyer ses requêtes d’authentification SAML.
- Si vous avez un domaine personnalisé, utilisez l’URL basée sur ce domaine plutôt que votre domaine Auth0. Au lieu d’utiliser une URL dans ce format :
https://{yourTenant}.auth0.com/samlp/CLIENTID?connection=Username-Password-Authenticationvous devrez en utiliser une dans ce format :https://{yourCustomDomain}/samlp/CLIENTID?connection=Username-Password-Authentication. - Si vous utilisez Organizations, vous pouvez diriger les utilisateurs vers le prompt de connexion d’une organisation précise en fournissant un ID d’organisation dans la chaîne de requête comme paramètre
organization. Au besoin, vous pouvez aussi préciser la connexion en incluant le paramètreconnection. Exemple :https://{yourTenant}.auth0.com/samlp/CLIENTID?connection=Acme-Saml-Connection&organization=org_123456789 - Si le fournisseur de services a aussi un champ pour une Logout URL, entrez de nouveau Identity Provider Login URL; la connexion et la déconnexion sont toutes deux gérées par la même URL.
- Téléchargez le certificat depuis la vue Usage du module complémentaire SAML et fournissez-le au fournisseur de services. Ce certificat servira à valider la signature des assertions d’authentification SAML envoyées d’Auth0 au fournisseur de services. Si le fournisseur de services demande un Issuer, vous pouvez aussi l’obtenir dans la vue Usage du module complémentaire SAML.
Tester la configuration
- Si votre application ne fonctionne pas du premier coup, effacez l’historique de votre navigateur et, idéalement, les cookies avant chaque test. Sinon, le navigateur risque de ne pas charger la version la plus récente de votre page HTML, ou il peut conserver des cookies périmés qui nuisent à l’exécution.
-
Pour vous aider à résoudre les problèmes de SSO, capturez une trace HTTP de l’interaction. De nombreux outils permettent de capturer le trafic HTTP de votre navigateur pour l’analyser.
- Faites une recherche sur Internet pour « HTTP Trace » afin de trouver et d’installer un outil.
- Capturez la séquence de connexion du début à la fin et analysez la trace. Suivez la séquence des requêtes GET pour voir jusqu’où vous allez dans la séquence attendue. Vous devriez voir une redirection de votre site d’origine vers le SP, puis vers l’IdP, une transmission des identifiants si vous avez dû vous connecter, puis une redirection vers l’URL de rappel ou le SP, puis une redirection vers l’URL de rappel indiquée dans votre application.
- Assurez-vous que les cookies et Javascript sont activés dans votre navigateur.
- Utilisez l’outil http://samltool.io pour décoder une assertion SAML.