> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Configuration du scénario d’application Web traditionnelle pour Auth0

# Auth0 Configuration (Applications Web + SSO)

Dans cette section, nous passerons en revue toutes les configurations à appliquer dans l’[Auth0 Dashboard](https://manage.auth0.com/#).

<div id="application">
  ## Application
</div>

La partie de la configuration Auth0 commence par l’enregistrement de l’application de feuilles de temps dans le <Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+dashboard">Auth0 Dashboard</Tooltip> en tant qu’**application**. Une application effectue des requêtes vers des ressources protégées au nom du <Tooltip tip="Resource Owner : entité (comme un utilisateur ou une application) capable d’accorder l’accès à une ressource protégée." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=resource+owner">propriétaire de la ressource</Tooltip> (utilisateur final).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Le terme « application » n’implique aucune caractéristique particulière de mise en œuvre. Une application peut être une application web, une application mobile ou une SPA. Dans le cas d’ExampleCo, il s’agit d’une application web ASP.NET Core.
</Callout>

Les principales caractéristiques d’une application dans Auth0 sont :

* **Nom** : le nom canonique de l’application. Il sert à identifier l’application dans le portail, les courriels, les journaux, et plus encore.
* **<Tooltip tip="Client ID : valeur d’identification attribuée à votre ressource enregistrée par Auth0." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Client+ID">Client ID</Tooltip>** (lecture seule) : l’identificateur unique de l’application. C’est l’ID utilisé dans l’application lors de la configuration de l’authentification avec Auth0. Il s’agit d’une chaîne alphanumérique générée automatiquement.
* **<Tooltip tip="Client Secret : secret utilisé par un client (application) pour s’authentifier auprès du serveur d’autorisation; il ne doit être connu que du client et du serveur d’autorisation et doit être suffisamment aléatoire pour ne pas pouvoir être deviné." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Client+secret">Client secret</Tooltip>** (lecture seule) : une chaîne utilisée pour signer et valider les jetons qui seront utilisés dans les différents flux d’authentification. Il est généré automatiquement et doit demeurer confidentiel.
* **Domaine** : le nom de domaine attribué au compte Auth0. Le format du domaine est `{account-name}.auth0.com` ou `{account-name}.{location}.auth0.com`, par exemple `ExampleCo.auth0.com`.
* **URL de rappel** : l’URL vers laquelle l’utilisateur est redirigé après s’être authentifié.

<div id="create-an-application">
  ### Créer une application
</div>

Le scénario d'ExampleCo ne comporte qu'une seule application : l’application Web de feuilles de temps. Nous devons donc configurer une application du côté d’Auth0.

Pour enregistrer une connexion de base de données, accédez au [Dashboard](https://manage.auth0.com/#) et, dans le menu latéral, sélectionnez [Applications](https://manage.auth0.com/#/applications).

Cliquez sur le bouton **+ Create Application**. Vous serez invité à saisir le nom et le type de l’application. Nous nommerons notre application `Timesheet-App` et sélectionnerons `Regular Web Applications` comme type d’application.

Lorsque vous cliquez sur **Create**, vous serez redirigé vers la [vue Quickstart](https://manage.auth0.com/#/applications/\{yourClientId}/quickstart). Vous pourrez y choisir la technologie que vous comptez utiliser pour créer votre application, puis le guide Quickstart correspondant s’affichera.

Les autres vues disponibles sont :

* [Settings](https://manage.auth0.com/#/applications/\{yourClientId}/settings)
* [Addons](https://manage.auth0.com/#/applications/\{yourClientId}/addons)
* [Connections](https://manage.auth0.com/#/applications/\{yourClientId}/connections)

<div id="configure-callback-urls">
  ### Configurer les URL de rappel
</div>

Le champ **Allowed Callback URLs** contient la ou les URL vers lesquelles Auth0 redirigera l’utilisateur après son authentification afin de permettre à <Tooltip tip="OpenID : norme ouverte d’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans recueillir ni stocker d’informations de connexion." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OpenID">OpenID</Tooltip> Connect (OIDC) de terminer le processus d’authentification. Vous pouvez préciser plusieurs URL valides en les séparant par des virgules. Vous pouvez utiliser le symbole étoile comme caractère générique pour les sous-domaines, par exemple `*.google.com`. Assurez-vous d’indiquer le protocole, `http://` ou `https://`, sinon le rappel pourrait échouer dans certains cas.

L’URL de rappel de notre projet d’exemple est `http://localhost:5000/signin-auth0`. Définissez cette valeur dans le champ **Allowed Callback URLs** si vous prévoyez utiliser notre exemple; sinon, ajoutez l’URL que vous avez choisie pour déployer votre application.

<div id="connections">
  ## Connexions
</div>

La prochaine étape consiste à configurer les <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+providers">fournisseurs d’identité</Tooltip> qui seront utilisés pour l’authentification de l’application web. Chaque fournisseur d’identité correspond à une **connexion** dans Auth0. Chaque application a besoin d’au moins une connexion, et chaque connexion peut être utilisée par plus d’une application.

ExampleCo doit configurer deux connexions : une connexion Active Directory pour les employés internes et une connexion de base de données pour les utilisateurs externes.

<Info>
  ### Fournisseurs d’identité pris en charge

  Auth0 prend en charge un très grand nombre de protocoles et de fournisseurs d’identité :

  * Social : Permettez à vos utilisateurs de se connecter avec Google, Facebook, LinkedIn, Github et bien d’autres.
  * Enterprise : Permettez à vos utilisateurs de se connecter avec Active Directory, ADFS, LDAP, <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des renseignements d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML-P">SAML-P</Tooltip>, et bien d’autres.
  * Connexions de base de données : Créez votre propre répertoire d’utilisateurs en configurant une nouvelle connexion de base de données, et authentifiez vos utilisateurs à l’aide d’une adresse courriel ou d’un nom d’utilisateur, et d’un mot de passe. Les informations d’identification peuvent être stockées de façon sécurisée soit dans le répertoire d’utilisateurs d’Auth0, soit dans votre propre base de données.
  * Authentification <Tooltip tip="Sans mot de passe : forme d’authentification qui ne repose pas sur un mot de passe comme premier facteur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Passwordless">sans mot de passe</Tooltip> : Permettez à vos utilisateurs de se connecter sans avoir à mémoriser un mot de passe, en utilisant un canal d’authentification comme le SMS ou le courriel.
</Info>

<div id="create-a-database-connection">
  ### Créer une connexion de base de données
</div>

Pour enregistrer une connexion de base de données, suivez les étapes ci-dessous :

1. Dans le [Dashboard](https://manage.auth0.com/#), accédez à **Authentication > Database**.
2. Sélectionnez **+ Create DB Connection**. Dans la fenêtre qui s’affiche, entrez un nom pour la connexion et configurez les options supplémentaires au besoin.
3. Vérifiez les renseignements affichés, puis sélectionnez **Create**.

Après avoir créé la connexion de base de données, vous devez l’activer pour vos applications. Une application doit être activée pour cette connexion afin que les utilisateurs puissent y accéder à l’aide de celle-ci. Pour activer vos applications, accédez à l’onglet Applications de la nouvelle connexion et activez la bascule pour chaque application qui doit utiliser cette connexion.

Pour en savoir plus sur les connexions de base de données, consultez [Fournisseurs d’identité de base de données](/docs/fr-ca/authenticate/database-connections).

<div id="create-an-active-directory-ldap-connection">
  ### Créer une connexion Active Directory / LDAP
</div>

Ensuite, configurez votre connexion Active Directory / LDAP. Dans l’[Auth0 Dashboard](https://manage.auth0.com/#), accédez à **Authentication > Enterprise**.

Vous devez ensuite créer la connexion AD / LDAP et installer le connecteur AD. Vous trouverez plus de détails dans les documents suivants :

* [Comment connecter votre Active Directory à Auth0](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap)
* [Comment installer le connecteur Active Directory/LDAP](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector)

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Le connecteur AD/LDAP sert de pont entre votre Active Directory et le service Auth0. Ce pont est nécessaire, car AD est généralement limité à votre réseau interne, alors qu’Auth0 est un service infonuagique qui fonctionne dans un contexte complètement différent. [Plus d’informations](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector)
</Callout>

Une fois la connexion et le connecteur configurés, assurez-vous d’activer votre application pour qu’elle utilise cette connexion AD / LDAP :

<Info>
  ### Prise en charge de Kerberos

  Le connecteur AD/LDAP prend en charge Kerberos afin de permettre à vos utilisateurs de s’authentifier plus facilement lorsqu’ils utilisent un appareil joint au domaine au sein du réseau d’entreprise. Pour activer Kerberos dans Active Directory, il vous suffit d’activer l’option dans le dashboard. Après avoir activé Kerberos, vous pourrez aussi configurer les **Plages d’adresses IP**. Lorsque les utilisateurs proviennent de ces plages d’adresses IP, cette information sera exposée dans l’endpoint SSO, ce qui signifie que les SDKs côté client comme auth0.js et Lock pourront détecter la prise en charge de Kerberos et permettre l’authentification Windows intégrée.
  [Plus d’informations](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/configure-ad-ldap-connector-with-kerberos)

  <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
    Si vous activez Kerberos, vous devrez apporter certaines modifications au fichier de configuration d’AD/LDAP. Pour en savoir plus, consultez : [Modifier les paramètres du connecteur AD/LDAP](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/ad-ldap-connector-to-auth0).
  </Callout>
</Info>

Maintenant que nous avons conçu notre solution et passé en revue les configurations requises du côté d’Auth0, nous pouvons passer à l’intégration d’Auth0 à notre application web de feuilles de temps.
