./wellknown afin d’obtenir des renseignements sur votre IdP peut vous aider à configurer votre intégration avec l’IdP.
L’intégration de la découverte OIDC à votre SDK fournit :
- Les endpoints exposés de l’IdP
- Les claims et scopes pris en charge par OIDC standard (cela exclut les claims personnalisés et les scopes définis dans votre tenant)
- Les fonctionnalités prises en charge par l’IdP
https://{yourDomain}/.well-known/openid-configuration.
Exemple de réponse
Lorsque Agents as Principal est activé pour votre tenant, le document de découverte comprend le champ de métadonnées
entity_profiles_supported, qui répertorie les profils d’entité client et subject que le tenant peut émettre. Ce champ figure à la fois dans /.well-known/openid-configuration et dans son alias /.well-known/oauth-authorization-server.Exemple de mise en œuvre
- Installez le package NuGet : Microsoft.Owin.Security.OpenIdConnect (v3.x.x)
- Accédez à
App_Start\Startup.Auth.cset remplacez votre mise en œuvre par ce qui suit :
Algorithme RSA pour les JWTs
- Accédez à Dashboard > Settings.
- Faites défiler jusqu’à Advanced Settings.
- Sous l’onglet OAuth, définissez
RS256comme Json Web Token(JWT) Signature Algorithm et cliquez sur Save.
Si vous avez une Enterprise Connection OIDC, vous pouvez choisir parmi des algorithmes de signature supplémentaires pour Private Key JWT.
/.well-known/oauth-authorization-server. Par exemple, le serveur Auth0 Model Context Protocol recommande à toutes les applications OAuth de faire référence à la spécification de métadonnées du serveur d’autorisation OAuth.