> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Configurez les politiques de sécurité d’une Auth0 Team afin d’appliquer des exigences relatives à MFA, aux sessions et à la liste d’autorisation IP pour tous les membres de l’équipe.

# Configurer les politiques de sécurité

<Warning>
  Cette fonctionnalité est offerte en Early Access aux tenants Enterprise sur Public Cloud et en version Beta aux tenants Enterprise sur Private Cloud. En utilisant cette fonctionnalité, vous acceptez les modalités d’essai gratuit applicables de l’[Master Subscription Agreement](https://www.okta.com/legal/) d’Okta. Pour en savoir plus sur les étapes de lancement des produits d’Auth0, consultez [Product Release Stages](/docs/fr-ca/troubleshoot/product-lifecycle/product-release-stages).
</Warning>

Les politiques de sécurité permettent aux [Team Owners](/docs/fr-ca/get-started/auth0-teams/team-member-management) de configurer et d’appliquer des règles d’authentication conformes aux politiques de sécurité informatique de votre organization pour l’accès aux systèmes d’infrastructure ou aux applications.

<div id="available-enterprise-idp-connections">
  ## Connexions d’IdP d’entreprise disponibles
</div>

Auth0 Teams vous permet de vous connecter à votre <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+provider">fournisseur d’identité</Tooltip> (IdP) afin d’offrir l’authentification unique (<Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SSO">SSO</Tooltip>) aux membres de l’équipe.

<div id="add-sso-connection-beta">
  ### Ajouter une connexion SSO (Beta)
</div>

Vous pouvez configurer une connexion SSO dans le Auth0 Teams Dashboard.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Avant d’ajouter une connexion SSO, vous devez rassembler les renseignements suivants :

  * Votre fournisseur IdP (par exemple : Okta, ADFS ou Google Workspace)
  * Votre domaine IdP
  * L’URL de rappel Auth0 (`https://auth0.auth0.com/login/callback`)
  * Votre Client ID, votre Client Secret, votre URL de connexion et votre certificat de signature (selon votre IdP)
</Callout>

1. Accédez à [**Sécurité**](https://accounts.auth0.com/teams/#/security-policies).
2. Sélectionnez + **Add Connection (Beta)**, puis sélectionnez **Get Started**.
3. Choisissez un fournisseur d’identité, puis sélectionnez **Next**.
4. Suivez les instructions pour créer une application, puis sélectionnez **Next**.
5. Configurez votre connexion, puis sélectionnez **Create Connection**.
6. Lisez le message, puis sélectionnez **Proceed**.
7. Suivez les instructions pour accorder l’accès aux utilisateurs et aux groupes, puis sélectionnez **Next**.
8. Sélectionnez **Test Connection** pour vérifier que votre connexion est configurée correctement.
9. Lorsque vous êtes prêt, sélectionnez **Enable Connection**.

Après avoir activé votre connexion, elle s’affiche dans la section **connexions d’IdP d’entreprise disponibles** de la page **Security Policies**.

<div id="configure-just-in-time-jit-provisioning">
  ### Configurer le provisionnement juste-à-temps (JIT)
</div>

Le provisionnement JIT permet à Auth0 de créer automatiquement un compte pour les membres de l’équipe qui se connectent au moyen d’une connexion SSO.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Vous devez activer [Tenant Member Management](/docs/fr-ca/get-started/auth0-teams/tenant-member-management) pour configurer le provisionnement JIT.
</Callout>

1. Accédez à [Sécurité](https://accounts.auth0.com/teams/#/security-policies).
2. Repérez la section **connexions d’IdP d’entreprise disponibles**.
3. Activez la bascule **JIT Membership** pour la connexion.

<div id="enforce-single-sign-on">
  ## Appliquer l’authentification unique
</div>

Auth0 Teams vous permet d’exiger que les membres de l’équipe se connectent à l’aide de l’une de vos **connexions d’IdP d’entreprise disponibles**.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour appliquer l’authentification unique, vous devez être connecté au moyen d’une connexion SSO et avoir le rôle de **propriétaire de l’équipe**.

  Si vous n’êtes pas connecté au moyen d’une connexion SSO, mais que vous en avez une de configurée, vous pouvez [vous envoyer une invitation à joindre votre équipe Auth0](/docs/fr-ca/get-started/auth0-teams/team-member-management) au moyen de cette connexion.
</Callout>

<div id="use-jit-provisioning">
  ### Utiliser le provisionnement JIT
</div>

Cette méthode permet aux membres de l’équipe de se connecter à la connexion SSO dès qu’elle est activée et demande à Auth0 de leur créer automatiquement un compte après leur première connexion réussie.

1. Activez [Tenant Member Management](/docs/fr-ca/get-started/auth0-teams/tenant-member-management).
2. Activez la bascule **JIT Membership** pour la connexion SSO.
3. Accédez à la page Settings du Teams Dashboard et notez la valeur du permalien de votre équipe.
4. Demandez à tous les membres de l’équipe de se déconnecter de l’Auth0 Teams Dashboard et de se connecter au moyen de la connexion SSO. La structure d’URL que les membres de l’équipe doivent utiliser est `https://accounts.auth0.com/teams/{team-permalink}`.
5. Auth0 crée automatiquement un nouveau compte (sur la connexion SSO) pour chaque membre de l’équipe.
6. Attribuez au nouveau compte de chaque membre de l’équipe le même [rôle d’équipe](/docs/fr-ca/get-started/auth0-teams/team-member-management) que son ancien compte.
7. (Facultatif) Supprimez l’ancien compte de chaque membre de l’équipe.

<div id="manage-team-and-tenant-membership-manually">
  ### Gérer manuellement les membres de l’équipe et du tenant
</div>

Cette méthode vous permet de gérer les membres de l’équipe séparément des membres du tenant.

Pour les membres de l’équipe, [envoyez une nouvelle invitation depuis le Teams Dashboard](/docs/fr-ca/get-started/auth0-teams/team-member-management) et demandez-leur d’accepter l’invitation au moyen de la connexion SSO.

Pour les membres du tenant, [envoyez une nouvelle invitation depuis l’Auth0 Dashboard](/docs/fr-ca/get-started/manage-dashboard-access/add-dashboard-users) à partir de chaque tenant dont ils sont membres et demandez-leur d’accepter l’invitation au moyen de la connexion SSO.

Après avoir accepté l’invitation, les clients d’entreprise de Private Cloud qui imposent le SSO et/ou utilisent Tenant Member Management peuvent cliquer sur le bouton de connexion **Poursuivre avec Auth0 Teams** dans leur <Tooltip tip="" cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>.

<div id="configure-home-realm-discovery-hrd">
  ### Configurer la découverte du realm d’origine (HRD)
</div>

Si vous activez HRD, Auth0 reconnaît le domaine de l’adresse courriel qu’un membre de l’équipe saisit et le redirige vers la connexion SSO associée.

<Warning>
  Avant d’activer HRD, assurez-vous que les membres de votre équipe sont prêts!

  Si vous utilisez Team Member Management et JIT provisioning, informez les membres de votre équipe de ce nouveau comportement.

  Si vous gérez l’appartenance à l’équipe manuellement, assurez-vous que tous les membres de l’équipe ont un compte dans la connexion SSO associée et qu’ils savent comment se connecter.
</Warning>

1. [Ouvrez un billet](https://support.auth0.com) auprès d’Auth0 Support.
2. Indiquez que vous souhaitez activer HRD pour une connexion SSO d’Auth0 Teams et fournissez les renseignements suivants :

   * Le **nom de votre équipe** et le **permalink de votre équipe**
   * Le nom de la connexion SSO
   * Le domaine associé à la connexion SSO
