> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment configurer une application WS-Fed pour utiliser Auth0 comme fournisseur d’identité.

# Configurer les applications WS-Fed

Vous pouvez configurer une application <Tooltip tip="Web Service Federation (WS-Fed) : protocole de gestion des identités d’utilisateur entre domaines." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=WS-Fed">WS-Fed</Tooltip> (fournisseur de services) pour utiliser Auth0 comme <Tooltip tip="Web Service Federation (WS-Fed) : protocole de gestion des identités d’utilisateur entre domaines." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+provider">fournisseur d’identité</Tooltip>. Certaines applications WS-Fed couramment utilisées sont préconfigurées dans Auth0 et offertes dans [Single Sign-On Integrations](/docs/fr-ca/customize/integrations/sso-integrations). Si une application WS-Fed ne figure pas dans les intégrations <Tooltip tip="Identity Provider (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Single+Sign-On">Single Sign-On</Tooltip>, vous pouvez accéder à sa configuration en suivant les étapes ci-dessous.

1. Accédez à **Dashboard >** **Applications > Applications**.
2. Cliquez sur **Créer une application**.
3. Entrez un nom, puis cliquez sur **Enregistrer**.
4. Accédez à l’onglet **Addons**.

   <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
     L’activation simultanée des modules complémentaires SAML et WS-Fed pour un même client n’est pas prise en charge et peut entraîner un comportement incohérent. Utilisez un client distinct pour chaque module complémentaire.
   </Callout>
5. Faites défiler jusqu’à **WS-Fed Web App**, puis saisissez l’**URL de rappel de l’application**. Il s’agit de l’URL de rappel de votre application WS-Fed à laquelle la réponse WS-Fed sera envoyée. Dans certaines applications, elle peut aussi s’appeler **ACS** ou **Assertion Consumer Service URL**.
6. Saisissez le **Realm**. Il s’agit d’un identificateur envoyé par l’application WS-Fed, utilisé pour identifier l’application dans la réponse.

<div id="configure-claims-included-in-the-ws-fed-token-response">
  ## Configurer les claims inclus dans la réponse de jeton WS-Fed
</div>

Contrairement au module complémentaire <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip> Web App, le module complémentaire WS-Fed Web App ne comprend pas de paramètres permettant de configurer le jeton généré par Auth0. Si vous devez modifier les paramètres par défaut, vous pouvez créer une Action post-login semblable à :

```javascript lines expandable theme={null}
exports.onExecutePostLogin = async (event, api) => {

  // appliquer les modifications uniquement pour l'application WS-Fed
  if (event.client.name !== 'Your ws-fed application name') {
    return;
  }

  // exclure la création du claim upn (true par défaut)
  api.samlResponse.setCreateUpnClaim(false);

  // exclure le tableau des identités (true par défaut)
  api.samlResponse.setMapIdentities(false);

  // exclure les claims qui n'ont pas été explicitement mappés (true par défaut)
  api.samlResponse.setPassthroughClaimsWithNoMapping(false);

  // voici le mappage par défaut. Supprimez ou modifiez selon vos besoins.
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier', event.user.user_id);
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress', event.user.email || null);
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name', event.user.name || null);
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname', event.user.given_name || null);
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname', event.user.family_name || null);
};
```

<div id="custom-domains">
  ## Domaines personnalisés
</div>

Pour utiliser vos applications WS-Fed avec un <Tooltip tip="Domaine personnalisé : domaine tiers avec un nom spécialisé ou personnalisé." cta="Consulter le glossaire" href="/docs/fr-ca/glossary?term=custom+domain">domaine personnalisé</Tooltip> et Auth0 comme IdP, mettez à jour votre fournisseur de services avec les nouvelles métadonnées du fournisseur d’identité d’Auth0. Vous pouvez obtenir ces métadonnées ici :

`https://<YOUR CUSTOM DOMAIN>/wsfed/FederationMetadata/2007-06/FederationMetadata.xml`.

<div id="encrypted-responses">
  ## Réponses chiffrées
</div>

Si vous avez besoin de réponses chiffrées, il est recommandé d’utiliser SAML pour vous connecter à ADFS. Pour en savoir plus, consultez [Configurer ADFS comme fournisseur d’identité SAML](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-adfs-saml-connections) et [Signer et chiffrer les requêtes SAML](/docs/fr-ca/authenticate/protocols/saml/saml-sso-integrations/sign-and-encrypt-saml-requests).

<div id="learn-more">
  ## En savoir plus
</div>

* [Domaines personnalisés](/docs/fr-ca/customize/custom-domains)
* [Intégrations Auth0](/docs/fr-ca/customize/integrations)
