> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurer Auth0 comme fournisseur d’identité SAML

> Décrit comment configurer Auth0 pour qu’il serve de fournisseur d’identité SAML dans une fédération SAML.

Vous pouvez utiliser Auth0 comme <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+provider">fournisseur d’identité</Tooltip> dans des configurations <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip> reposant sur SAML 2.0.

<div id="sso-integrations-with-built-in-auth0-support">
  ## Intégrations SSO avec prise en charge intégrée par Auth0
</div>

1. Accédez à [Dashboard > Applications > SSO Integrations](https://manage.auth0.com/#/externalapps) et sélectionnez **Create SSO Integration**.
2. Choisissez une intégration SSO de fournisseur d’identité. À l’écran suivant, cliquez sur **Continue**.
3. Entrez les renseignements requis pour le fournisseur sélectionné et cliquez sur **Save**.

Dans la vue Tutorial, vous verrez des instructions de configuration supplémentaires propres à l’intégration choisie.

Certaines intégrations SSO utilisent le [module complémentaire SAML2 Web App](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/enable-saml2-web-app-addon).

<div id="manually-configure-sso-integrations">
  ## Configurer manuellement les intégrations SSO
</div>

Vous pouvez configurer manuellement une intégration SAML <Tooltip tip="Single Sign-On (SSO) : service qui, après qu’un utilisateur se connecte à une application, le connecte automatiquement à d’autres applications." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SSO">SSO</Tooltip> avec le module complémentaire SAML2 Web App dans le <Tooltip tip="Auth0 Dashboard : principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>. Vous pouvez configurer le module complémentaire SAML en suivant les instructions à l’écran et en utilisant les renseignements disponibles dans les paramètres du fournisseur de services.

<div id="obtain-the-application-callback-url-from-the-service-provider">
  ### Obtenir l’URL de rappel de l’application auprès du fournisseur de services
</div>

Obtenez auprès du fournisseur de services l’URL à laquelle l’assertion d’authentification SAML doit être envoyée. Cette URL peut aussi s’appeler **Assertion Consumer Service URL**, **Post-back URL** ou **Callback URL**.

<div id="configure-saml-sso-in-auth0">
  ### Configurer le SAML SSO dans Auth0
</div>

1. Accédez à [Dashboard > Applications > Applications](https://manage.auth0.com/#/applications), puis créez une nouvelle application ou cliquez sur le nom de l’application à configurer.
2. Faites défiler la page jusqu’en bas de **Settings**, puis cliquez sur **Advanced Settings**.
3. Sélectionnez l’onglet **Certificates**, cliquez sur **Download Certificates**, puis choisissez le format **`PEM`**.
   Le certificat sera téléchargé dans un fichier nommé `{yourTenant}.pem`. Enregistrez ce fichier; vous devrez le téléverser lorsque vous configurerez le fournisseur de services.

   <Frame>
     <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5eB167clrfOiBEtyrMOtkn/fba0b689fda32cb9fd16eba1c0725c65/dashboard-applications-applications-settings-advanced-certificates.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=588eeca6600d953c1c6de0f3c956bace" alt="Onglet Certificates dans Advanced Settings de Dashboard Applications" width="1670" height="942" data-path="docs/images/cdy7uua7fh8z/5eB167clrfOiBEtyrMOtkn/fba0b689fda32cb9fd16eba1c0725c65/dashboard-applications-applications-settings-advanced-certificates.png" />
   </Frame>
4. Sélectionnez l’onglet **Endpoints** et repérez **SAML Protocol URL.** Copiez-la et enregistrez-la. Vous devrez la fournir au fournisseur de services.
5. Faites défiler jusqu’en haut, puis sélectionnez l’onglet **Addons**.
6. Activez la bascule **SAML2 Web App**.

   <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
     L’activation simultanée des add-ons SAML et WS-Fed pour un même client n’est pas prise en charge et peut entraîner un comportement incohérent. Utilisez un client distinct pour chaque add-on.
   </Callout>
7. Dans l’onglet **Settings**, entrez l’**URL de rappel de l’application** du fournisseur de services (ou de l’application) à laquelle les assertions SAML doivent être envoyées une fois l’utilisateur authentifié par Auth0. Il s’agit de l’URL Assertion Consumer Service (ACS).

   <Frame>
     <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6dJgYkcOgMZ73HVTkAWt1x/fe9dbbf306e6c587cb3326c00a3b4e1f/2025-02-27_13-59-00.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=02e6b08c46ca79dacc371032b125cb3b" alt="Onglet Settings de SAML2 Web App dans Dashboard Applications Applications Addons Tab" width="606" height="757" data-path="docs/images/cdy7uua7fh8z/6dJgYkcOgMZ73HVTkAWt1x/fe9dbbf306e6c587cb3326c00a3b4e1f/2025-02-27_13-59-00.png" />
   </Frame>

   <Warning>
     L’ajout d’une URL de rappel autorisée à l’add-on SAML2 ajoute aussi cette URL comme premier élément de la liste des URL de rappel autorisées de l’application. Cela aura une incidence sur les fonctionnalités qui utilisent par défaut la première URL de cette liste.

     De plus, si la première URL de la liste des URL de rappel autorisées de l’application est ensuite mise à jour ou modifiée, ce changement sera répercuté dans l’add-on SAML2, ce qui pourrait nuire à son fonctionnement.
   </Warning>
8. Faites défiler jusqu’en bas de l’onglet, puis cliquez sur **Enable**.
9. Si votre fournisseur de services envoie plusieurs URL ACS dans la requête SAML, vous devrez les ajouter à la liste d’autorisation en accédant à l’onglet **Settings** de votre application, en repérant **Allowed Callback URLs**, puis en les ajoutant.

<div id="configure-saml-sso-on-the-service-provider">
  ### Configurer SAML SSO chez le fournisseur de services
</div>

1. Accédez à l’onglet **Usage** du module complémentaire SAML pour afficher les renseignements dont vous avez besoin afin de configurer l’application du fournisseur de services.

   <Frame>
     <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3T90BDpyTXFUWDp1JkncBU/86bdba6bed8130b34b42b25c9bf2d232/dashboard-applications-applications-addons-saml2-web-app-usage.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=f7cb6307a229717d2fb9f8a42b3a0fbb" alt="Dashboard Applications Applications Addons Tab SAML2 Web App Usage Tab" width="400" height="440" data-path="docs/images/cdy7uua7fh8z/3T90BDpyTXFUWDp1JkncBU/86bdba6bed8130b34b42b25c9bf2d232/dashboard-applications-applications-addons-saml2-web-app-usage.png" />
   </Frame>
2. Repérez **Identity Provider Metadata**, puis cliquez sur **Download** pour télécharger le fichier de métadonnées. Ajoutez ces renseignements au fournisseur de services pour qu’il sache comment envoyer des requêtes d’authentification SAML à Auth0. Les instructions fournies ici sont génériques. Vous devrez trouver les écrans et les champs appropriés chez le fournisseur de services.

* Si le fournisseur de services prend en charge le téléversement d’un fichier de métadonnées, fournissez l’URL de métadonnées obtenue dans l’onglet **Usage** du module complémentaire SAML2 Web.
* Si le fournisseur de services ne prend pas en charge le téléversement d’un fichier de métadonnées, configurez les paramètres manuellement à l’aide des renseignements de la vue **Usage** du module complémentaire SAML.

  * Pour une URL de connexion, utilisez **Identity Provider Login URL**, c’est-à-dire l’URL à laquelle le fournisseur de services doit envoyer ses requêtes d’authentification SAML.
  * Si vous avez un domaine personnalisé, utilisez l’URL basée sur ce domaine plutôt que votre domaine Auth0. Au lieu d’utiliser une URL dans ce format :
    `https://{yourTenant}.auth0.com/samlp/CLIENTID?connection=Username-Password-Authentication`
    vous devrez en utiliser une dans ce format :
    `https://{yourCustomDomain}/samlp/CLIENTID?connection=Username-Password-Authentication`.
  * Si vous utilisez [Organizations](/docs/fr-ca/manage-users/organizations), vous pouvez diriger les utilisateurs vers le prompt de connexion d’une organisation précise en fournissant un ID d’organisation dans la chaîne de requête comme paramètre `organization`. Au besoin, vous pouvez aussi préciser la connexion en incluant le paramètre `connection`. Exemple : `https://{yourTenant}.auth0.com/samlp/CLIENTID?connection=Acme-Saml-Connection&organization=org_123456789`
  * Si le fournisseur de services a aussi un champ pour une Logout URL, entrez de nouveau **Identity Provider Login URL**; la connexion et la déconnexion sont toutes deux gérées par la même URL.
* Téléchargez le certificat depuis la vue **Usage** du module complémentaire SAML et fournissez-le au fournisseur de services. Ce certificat servira à valider la signature des assertions d’authentification SAML envoyées d’Auth0 au fournisseur de services. Si le fournisseur de services demande un **Issuer**, vous pouvez aussi l’obtenir dans la vue **Usage** du module complémentaire SAML.

<div id="test-configuration">
  ### Tester la configuration
</div>

Une fois la configuration ci-dessus terminée, testez la connexion.

* Si votre application ne fonctionne pas du premier coup, effacez l’historique de votre navigateur et, idéalement, les cookies avant chaque test. Sinon, le navigateur risque de ne pas charger la version la plus récente de votre page HTML, ou il peut conserver des cookies périmés qui nuisent à l’exécution.
* Pour vous aider à résoudre les problèmes de SSO, capturez une trace HTTP de l’interaction. De nombreux outils permettent de capturer le trafic HTTP de votre navigateur pour l’analyser.

  * Faites une recherche sur Internet pour « HTTP Trace » afin de trouver et d’installer un outil.
  * Capturez la séquence de connexion du début à la fin et analysez la trace. Suivez la séquence des requêtes GET pour voir jusqu’où vous allez dans la séquence attendue. Vous devriez voir une redirection de votre site d’origine vers le SP, puis vers l’IdP, une transmission des identifiants si vous avez dû vous connecter, puis une redirection vers l’URL de rappel ou le SP, puis une redirection vers l’URL de rappel indiquée dans votre application.
* Assurez-vous que les cookies et Javascript sont activés dans votre navigateur.
* Utilisez l’outil [http://samltool.io](http://samltool.io) pour décoder une assertion SAML.

<div id="learn-more">
  ## En savoir plus
</div>

* [Personnaliser les assertions SAML](/docs/fr-ca/authenticate/protocols/saml/saml-configuration/customize-saml-assertions)
* [Paramètres de configuration du fournisseur d’identité SAML](/docs/fr-ca/authenticate/protocols/saml/saml-identity-provider-configuration-settings)
