> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer Amazon Web Services (AWS) pour l’authentification déléguée.

# Configurer Amazon Web Services pour l’authentification déléguée

Vous pouvez configurer Amazon Web Services (AWS) pour l’authentification déléguée avec Auth0. Pour en savoir plus, consultez [Configurer Amazon Web Services pour l’authentification unique](/docs/fr-ca/customize/integrations/aws/configure-amazon-web-services-for-sso) et [Sécuriser les endpoints d’API Gateway AWS à l’aide d’autorisateurs personnalisés](/docs/fr-ca/customize/integrations/aws/aws-api-gateway-custom-authorizers).

<div id="create-a-saml-provider-in-aws">
  ## Créer un fournisseur SAML dans AWS
</div>

1. Connectez-vous à AWS et accédez à la [console IAM](https://console.aws.amazon.com/iam). Dans le menu de navigation de gauche, sélectionnez **Fournisseurs d’identité**. Cliquez sur **Créer un fournisseur**. Définissez les paramètres suivants :

   | Paramètre               | Description et exemple de valeur                                                                                                                                                                                  |
   | ----------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
   | Type de fournisseur     | Le type de fournisseur. Définissez-le sur [`SAML`](/docs/fr-ca/glossary?term=%60SAML%60)                                                                                                                          |
   | Nom du fournisseur      | Un nom descriptif pour le fournisseur, par exemple `auth0SamlProvider`                                                                                                                                            |
   | Document de métadonnées | Téléversez le fichier contenant les métadonnées Auth0, que vous trouverez dans **Dashboard > Applications > Paramètres de l’application > Paramètres avancés > Points de terminaison > URL des métadonnées SAML** |
2. Cliquez sur **Étape suivante**.
3. Vérifiez vos paramètres et cliquez sur **Créer** si tout est correct.

<div id="create-a-role-for-your-saml-provider">
  ## Créer un rôle pour votre fournisseur SAML
</div>

Pour utiliser le fournisseur, vous devez créer un IAM role en utilisant le fournisseur dans la politique d’approbation du rôle.

1. Dans la console IAM, accédez à [Roles](https://console.aws.amazon.com/iam/home#/roles). Cliquez sur **Create role**. Vous serez redirigé vers la page **Trust**. Indiquez **Saml 2.0 federation** sous **Select type of trusted entity**. Fournissez les valeurs suivantes :

   | Paramètre        | Valeur                       |
   | ---------------- | ---------------------------- |
   | SAML fournisseur | Le nom de votre nouveau rôle |
   | Attribute        | `SAML:iss`                   |
   | Value            | `urn:{yourDomain}`           |
2. Cliquez sur **Next: Permissions** pour continuer.
3. Vous devrez attacher des policies de permissions à votre nouveau rôle. Vous attacherez une policy personnalisée. Pour en créer une, cliquez sur **Create Policy**.
4. Dans l’éditeur **Create policy** qui s’ouvre, passez à l’onglet **JSON**. Saisissez une policy personnalisée.

   ```json lines theme={null}
   {
     "Version": "2012-10-17",
     "Statement": [{
         "Effect": "Allow",
         "Action": [
           "*"
         ],
         "Resource": [
         "arn:aws:s3:::{yourBucket}/<%= '${saml:sub}' %>",
         "arn:aws:s3:::{yourBucket}/<%= '${saml:sub}' %>/*"]
     }]
   }
   ```

   Cela définit les permissions dont disposeront dans AWS les utilisateurs à qui ce rôle est attribué. Cliquez sur **Review policy**.
5. Passez en revue la policy que vous avez créée. Assurez-vous d’indiquer un **Name** pour votre policy et, au besoin, une **Description**.
6. Cliquez sur **Create policy** lorsque vous avez terminé. Si l’opération réussit, vous verrez le message suivant confirmant la création de votre nouvelle policy : "auth0SamlRolePolicy has been created".
7. De retour dans l’assistant de création de rôle (vous devriez être à l’étape **2 - Permissions**), trouvez la nouvelle policy que vous venez de créer et cochez sa case pour l’attacher à votre rôle. Nous vous recommandons d’utiliser le filtre **Customer managed** pour trouver votre policy.
8. Cliquez sur **Next: Review** pour continuer.
9. Passez en revue les renseignements sur votre rôle, indiquez un **Role name** et, au besoin, une **Role description**. Vous verrez également la policy que vous avez attachée. Si tout semble correct, cliquez sur **Create role** pour continuer.
10. Une fois le rôle créé, vous trouverez vos rôles sur la page principale **Roles**.

<div id="copy-the-arn-values">
  ## Copier les valeurs ARN
</div>

Les instructions suivantes vous montreront où trouver les valeurs du fournisseur et du Role ARN.

<div id="provider-arn">
  ### fournisseur ARN
</div>

Dans la console IAM, accédez à [Fournisseurs d’identité](https://console.aws.amazon.com/iam/home#/providers). Sélectionnez le rôle qui vous intéresse pour ouvrir sa page Summary. Copiez la valeur **fournisseur ARN**, qui apparaît en premier sous **Summary**.

<div id="role-arn">
  ### Role ARN
</div>

Dans la console IAM, accédez à [Roles](https://console.aws.amazon.com/iam/home#/roles). Sélectionnez le rôle qui vous intéresse pour ouvrir sa page Summary. Copiez la valeur **Role ARN**, qui apparaît en premier sous **Summary**.
