> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer Auth0 comme fournisseur d’identité à l’aide du module complémentaire SAML2 Web App pour une organisation GitHub Enterprise Cloud (github.com).

# Configurer GitHub Enterprise Cloud comme fournisseur de services SAML

Vous pouvez configurer Auth0 pour qu’il agisse comme <Tooltip tip="Fournisseur d'identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+provider">fournisseur d’identité</Tooltip> pour [GitHub Enterprise Cloud](https://help.github.com/en/articles/about-authentication-with-saml-single-sign-on) (github.com). GitHub exige un abonnement de niveau entreprise pour permettre l’utilisation d’un <Tooltip tip="Fournisseur d'identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">IdP SAML</Tooltip> externe.

* Pour en savoir plus sur le <Tooltip tip="Authentification unique (SSO) : service qui, après qu’un utilisateur se connecte à une application, connecte automatiquement cet utilisateur à d’autres applications." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SSO">SSO</Tooltip> sur GitHub, consultez [About authentication with SAML single sign-on](https://help.github.com/en/articles/about-authentication-with-saml-single-sign-on) sur [https://docs.github.com](https://docs.github.com).
* Pour savoir comment configurer Auth0 comme fournisseur d’identité pour GitHub Enterprise Server (instance privée), consultez [Configure Auth0 as Identity Provider for GitHub Enterprise Server](/docs/fr-ca/authenticate/single-sign-on/outbound-single-sign-on/configure-auth0-saml-identity-provider/configure-saml2-web-app-addon-for-github-enterprise-server).

<div id="configure-saml-sso-on-auth0">
  ## Configurer SAML SSO dans Auth0
</div>

1. Accédez à [Dashboard > Applications > Applications](https://manage.auth0.com/#/applications) et créez une nouvelle application. Donnez-lui un nom explicite, comme **GitHub**. Vous pouvez choisir n’importe quel type d’application, mais le type **Regular Web App** est recommandé.
2. Accédez à l’onglet [Addons](https://manage.auth0.com/#/applications/\{yourClientId}/addons) et activez la bascule **SAML2 Web App**.
3. Dans l’onglet **Settings**, définissez **Application Callback URL** sur : `https://github.com/orgs/{YOUR_GITHUB_ORG_NAME}/saml/consume`.

   <Frame>
     <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6dJgYkcOgMZ73HVTkAWt1x/fe9dbbf306e6c587cb3326c00a3b4e1f/2025-02-27_13-59-00.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=02e6b08c46ca79dacc371032b125cb3b" alt="Onglet Settings de Dashboard Applications Applications Addons SAML2 Web App" width="606" height="757" data-path="docs/images/cdy7uua7fh8z/6dJgYkcOgMZ73HVTkAWt1x/fe9dbbf306e6c587cb3326c00a3b4e1f/2025-02-27_13-59-00.png" />
   </Frame>
4. Collez le code suivant dans la zone de texte **Settings**, puis cliquez sur **Debug**.

   ```json lines theme={null}
   {
         "audience": "https://github.com/orgs/{yourGitHubOrgName}",
         "mappings": {
       "user_id": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier",
       "email": "emails",
       "name": "full_name"
         },
         "passthroughClaimsWithNoMapping": false,
         "mapIdentities": false,
         "signatureAlgorithm": "rsa-sha256",
         "digestAlgorithm": "sha256",
         "nameIdentifierProbes": [
       "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier"
         ]
       }
   ```

   1. Remplacez `{YOUR_GITHUB_ORG_NAME}` par le nom de l’organisation GitHub correspondant à votre abonnement. Le mappage enverra le `user_id` à GitHub comme **Name Identifier**. C’est une bonne option si vous activez plus d’une connexion pour l’application GitHub, car cela garantit l’unicité (chaque utilisateur aura un ID différent).
   2. Si vous utilisez une seule connexion, vous pouvez utiliser `nickname` ou un autre identificateur unique comme **Name Identifier** plus convivial (mais assurez-vous que la propriété choisie est unique). Par exemple, si vous voulez utiliser `nickname` comme **Name Identifier**, la section `mappings` ci-dessus ressemblera à ceci :
5. Faites défiler jusqu’au bas de l’onglet et cliquez sur **Enable**.
6. Dans l’onglet **Usage**, repérez **Identity Provider Metadata** et cliquez sur **Download** pour télécharger le fichier de métadonnées. Vous en aurez besoin lorsque vous configurerez Auth0 comme fournisseur d’identité.

   <Frame>
     <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3T90BDpyTXFUWDp1JkncBU/86bdba6bed8130b34b42b25c9bf2d232/dashboard-applications-applications-addons-saml2-web-app-usage.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=f7cb6307a229717d2fb9f8a42b3a0fbb" alt="Onglet Usage de Dashboard Applications Applications Addons SAML2 Web App" width="400" height="440" data-path="docs/images/cdy7uua7fh8z/3T90BDpyTXFUWDp1JkncBU/86bdba6bed8130b34b42b25c9bf2d232/dashboard-applications-applications-addons-saml2-web-app-usage.png" />
   </Frame>

<div id="configure-saml-sso-on-github">
  ## Configurer SAML SSO sur GitHub
</div>

1. Suivez les instructions dans GitHub pour [activer et tester l’authentification unique SAML (SSO) pour votre organisation](https://help.github.com/en/articles/enabling-and-testing-saml-single-sign-on-for-your-organization) afin de terminer la configuration dans GitHub Enterprise Cloud.
2. Vous aurez besoin des renseignements suivants :

| Champ                | Valeur                                                                                                                                                                       |
| -------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| URL de connexion     | `https://{yourDomain}/samlp/{CLIENT_ID}`<br />`{'{CLIENT_ID}'}` correspondra au `client_id` de l’application GitHub que vous venez de créer dans Auth0.                      |
| Émetteur             | `urn:auth0:{yourTenant}`                                                                                                                                                     |
| Certificat public    | Téléchargez-le depuis `https://{yourDomain}/pem`. Ouvrez le fichier téléchargé dans un éditeur de texte, copiez-en le contenu et collez-le dans la zone de texte sur GitHub. |
| Méthode de signature | `RSA256-SHA256`                                                                                                                                                              |
| Méthode de hachage   | `SHA256`                                                                                                                                                                     |

3. Comme le recommande la documentation de GitHub, avant d’activer SAML SSO pour votre organisation, cliquez sur **Test SAML configuration** pour vous assurer que les renseignements saisis sont exacts.

Lors de la configuration de l’authentification unique SAML (SSO) pour votre organisation, vous pouvez tester votre mise en œuvre sans affecter les membres de votre organisation en laissant la case **Require SAML SSO authentication** **for all members of the organization** décochée.
