> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez les organisations à plusieurs fournisseurs d'identité (IdP), dans lesquelles chaque Auth0 organisation comporte plus d'une Connexion Auth0.

# Organisations à plusieurs fournisseurs d'identité

Dans le scénario des Organisations à <Tooltip tip="Fournisseur d'identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Identity+Provider">plusieurs fournisseurs d'identité</Tooltip> (IdP), chaque organisation qui utilise la fonctionnalité [Auth0 Organizations](/docs/fr-ca/manage-users/organizations/organizations-overview) utilise plus d'une [Connexion Auth0](/docs/fr-ca/authenticate/identity-providers). À bien des égards, la mise en œuvre de ce scénario est identique à celle des [Organisations à fournisseur d'identité unique. E](/docs/fr-ca/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations)n fait, la fonctionnalité Auth0 Organizations permet de combiner les deux approches et de passer facilement de l'une à l'autre. Cependant, vous devriez tenir compte de quelques éléments supplémentaires.

<div id="connections">
  ## Connexions
</div>

En plus des renseignements généralement inclus dans [Authorization](/docs/fr-ca/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations/authorization), vous pouvez ajouter des détails sur la [Connexion Auth0](/docs/fr-ca/authenticate/identity-providers) précise par laquelle l’utilisateur a effectué son authentification du premier facteur. Bien que cela ne soit pas explicitement requis, vous pouvez ajouter ces renseignements à un <Tooltip tip="ID Token : information d’authentification destinée au client lui-même, plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=ID+Token">ID Token</Tooltip> et/ou à un <Tooltip tip="Jeton d’accès : information d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Access+Token">Jeton d’accès</Tooltip> sous forme de revendication personnalisée afin de fournir à votre application et/ou à votre API un contexte supplémentaire pouvant être utilisé pour le contrôle d’accès.

Comme l’illustre l’exemple suivant, les revendications personnalisées sont généralement ajoutées au moyen de l’extensibilité des Rules, qui peut accéder aux détails de la connexion à l’aide de l’objet [`context`](/docs/fr-ca/customize/rules/context-object) :

```js lines theme={null}
context.idToken['http://travel0.net/connection'] = context.connection;     // Revendication du nom de connexion
context.accessToken['http://travel0.net/connection'] = context.connection; // Revendication du nom de connexion
```

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  L’objet de contexte des Rules permet d’accéder à divers aspects de la connection utilisée pour authentifier un utilisateur avec le first-factor, notamment le nom de la `connection`, le `connectionID` et la `connectionStrategy`. Il fournit également à l’extensibilité des Rules des renseignements supplémentaires pouvant être utilisés dans le cadre de toute [application centralisée des politiques](/docs/fr-ca/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations/authorization).
</Callout>

<div id="database-connection">
  ### Connexion de base de données
</div>

Bien qu’Auth0 vous permette de [provisionner](/docs/fr-ca/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations/provisioning) plusieurs [connexions de base de données et de base de données personnalisée](/docs/fr-ca/authenticate/database-connections), nous vous déconseillons d’associer plus d’une connexion de ces types à une Auth0 Organization. Comme les connexions de base de données et de base de données personnalisée ne prennent actuellement pas en charge Home Realm Discovery, un élément clé de [l’authentification avec identifiant d’abord](/docs/fr-ca/authenticate/login/auth0-universal-login/identifier-first), la nouvelle expérience de <Tooltip tip="Universal Login : votre application redirige vers Universal Login, hébergé sur l’Authorization Server d’Auth0, afin de vérifier l’identité d’un utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Universal+Login">Universal Login</Tooltip> ne peut pas choisir entre elles si plus d’une est définie.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  **Bonne pratique**

  Si vous définissez une connexion de base de données personnalisée à utiliser avec une Auth0 Organization, assurez-vous qu’une seule connexion de base de données personnalisée, et une seule, est associée à cette Auth0 Organization à tout moment.
</Callout>

<div id="enterprise-connection">
  ### Connexion d’entreprise
</div>

Si votre application d’entreprise utilise la [fédération d’entreprise](/docs/fr-ca/authenticate/enterprise-connections), vous pouvez activer [l’authentification d’abord par identifiant avec Home Realm Discovery](/docs/fr-ca/authenticate/login/auth0-universal-login/identifier-first) dans son Authentication Profile. Une fois activée, Home Realm Discovery détecte les adresses courriel associées à un domaine connu et les redirige automatiquement vers la page de connexion Workforce appropriée.

Pour en savoir plus, consultez [l’authentification d’abord par identifiant](/docs/fr-ca/manage-users/organizations/login-flows-for-organizations#identifier-first-authentication) dans [les flux de connexion pour les Organizations](/docs/fr-ca/manage-users/organizations/login-flows-for-organizations).

<div id="social-connection">
  ### Connexion sociale
</div>

Outre les considérations décrites dans la section [Authentification](/docs/fr-ca/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations/authentication), il n’y a aucun autre élément à prendre en compte lorsque des connexions sociales sont utilisées dans le cadre d’un scénario d’organisation à plusieurs IdP.
