Connexions d’IdP d’entreprise disponibles
Ajouter une connexion SSO (Beta)
Avant d’ajouter une connexion SSO, vous devez rassembler les renseignements suivants :
- Votre fournisseur IdP (par exemple : Okta, ADFS ou Google Workspace)
- Votre domaine IdP
- L’URL de rappel Auth0 (
https://auth0.auth0.com/login/callback) - Votre Client ID, votre Client Secret, votre URL de connexion et votre certificat de signature (selon votre IdP)
- Accédez à Sécurité.
- Sélectionnez + Add Connection (Beta), puis sélectionnez Get Started.
- Choisissez un fournisseur d’identité, puis sélectionnez Next.
- Suivez les instructions pour créer une application, puis sélectionnez Next.
- Configurez votre connexion, puis sélectionnez Create Connection.
- Lisez le message, puis sélectionnez Proceed.
- Suivez les instructions pour accorder l’accès aux utilisateurs et aux groupes, puis sélectionnez Next.
- Sélectionnez Test Connection pour vérifier que votre connexion est configurée correctement.
- Lorsque vous êtes prêt, sélectionnez Enable Connection.
Configurer le provisionnement juste-à-temps (JIT)
Vous devez activer Tenant Member Management pour configurer le provisionnement JIT.
- Accédez à Sécurité.
- Repérez la section connexions d’IdP d’entreprise disponibles.
- Activez la bascule JIT Membership pour la connexion.
Appliquer l’authentification unique
Pour appliquer l’authentification unique, vous devez être connecté au moyen d’une connexion SSO et avoir le rôle de propriétaire de l’équipe.Si vous n’êtes pas connecté au moyen d’une connexion SSO, mais que vous en avez une de configurée, vous pouvez vous envoyer une invitation à joindre votre équipe Auth0 au moyen de cette connexion.
Utiliser le provisionnement JIT
- Activez Tenant Member Management.
- Activez la bascule JIT Membership pour la connexion SSO.
- Accédez à la page Settings du Teams Dashboard et notez la valeur du permalien de votre équipe.
- Demandez à tous les membres de l’équipe de se déconnecter de l’Auth0 Teams Dashboard et de se connecter au moyen de la connexion SSO. La structure d’URL que les membres de l’équipe doivent utiliser est
https://accounts.auth0.com/teams/{team-permalink}. - Auth0 crée automatiquement un nouveau compte (sur la connexion SSO) pour chaque membre de l’équipe.
- Attribuez au nouveau compte de chaque membre de l’équipe le même rôle d’équipe que son ancien compte.
- (Facultatif) Supprimez l’ancien compte de chaque membre de l’équipe.
Gérer manuellement les membres de l’équipe et du tenant
Configurer la découverte du realm d’origine (HRD)
- Ouvrez un billet auprès d’Auth0 Support.
-
Indiquez que vous souhaitez activer HRD pour une connexion SSO d’Auth0 Teams et fournissez les renseignements suivants :
- Le nom de votre équipe et le permalink de votre équipe
- Le nom de la connexion SSO
- Le domaine associé à la connexion SSO