> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Entreprise (SAML et autres)

> Initiez une authentification par navigateur via un fournisseur d’identité d’entreprise comme Azure AD, ADFS ou SAML.

<div id="endpoint">
  ## Point de terminaison
</div>

`GET /authorize`

Vous pouvez connecter votre service Auth0 à un fournisseur d’identité d’entreprise et permettre à vos utilisateurs de se connecter à votre application par l’intermédiaire de Microsoft Azure Active Directory, Google Workspace, Okta Workforce ou d’autres fournisseurs pris en charge. Pour en savoir plus sur les fournisseurs pris en charge, consultez [Auth0 Marketplace](https://marketplace.auth0.com/features/enterprise-connections).

Effectuez un appel `GET` au point de terminaison `/authorize` pour une authentification passive. Il renvoie une redirection `302` vers le fournisseur SAML (ou Windows Azure AD et les autres, comme indiqué dans la `connection`) afin que les utilisateurs puissent saisir leurs identifiants.

<div id="remarks">
  ### Remarques
</div>

* Si `response_type=token`, après l’authentification de l’utilisateur, le navigateur sera redirigé vers la `callback URL` de l’application avec le Jeton d’accès et l’ID Token dans le `location.hash` de l’URL. Cette méthode est couramment utilisée pour les applications monopages (SPA) et les SDK mobiles natifs.
* Si aucune `connection` n’est fournie, l’utilisateur sera redirigé vers la [page de connexion Auth0](http://manage.auth0.com/login), où il pourra s’authentifier à l’aide de la première connexion de base de données disponible.
* Ce flux est utilisé pour les applications qui nécessitent une authentification passive dans le navigateur.

<div id="learn-more">
  ### En savoir plus
</div>

* [SAML](https://auth0.com/docs/authenticate/protocols/saml/saml-configuration)
* [Obtenir un ID client et un Secret client pour Azure Active Directory de Microsoft](https://auth0.com/docs/authenticate/identity-providers/enterprise-identity-providers/azure-active-directory/v2)
* [Paramètre state](https://auth0.com/docs/secure/attack-protection/state-parameters)
* [Référence de la méthode /authorize d’Auth0.js](https://auth0.com/docs/libraries/auth0js#webauth-authorize)

<div id="query-parameters">
  ## Paramètres de requête
</div>

<ParamField query="response_type" type="string" required>
  Indique le type de jeton. Utilisez `code` pour les flux côté serveur et `token` pour les flux côté client.

  Valeurs autorisées : `code`, `token`
</ParamField>

<ParamField query="client_id" type="string" required>
  Le `client_id` de votre application.
</ParamField>

<ParamField query="connection" type="string">
  Le nom de la connexion d’entreprise configurée pour votre application. Si ce paramètre n’est pas fourni, l’utilisateur sera redirigé vers la [page de connexion Auth0](http://manage.auth0.com/login), et le widget de connexion utilisera la première connexion de base de données disponible.
</ParamField>

<ParamField query="redirect_uri" type="string" required>
  L’URL vers laquelle Auth0 redirigera le navigateur une fois que l’utilisateur aura accordé l’autorisation. Indiquez le `redirect_uri` dans les [paramètres de votre application](\$\{manage_url}/#/applications).
</ParamField>

<ParamField query="state" type="string">
  \[Recommandé] Une valeur opaque que l’application ajoute à la requête initiale et que le serveur d’autorisation inclut lors de la redirection vers l’application. Cette valeur doit être utilisée par l’application pour se protéger contre les attaques CSRF.
</ParamField>

<div id="response-messages">
  ## Messages de réponse
</div>

| Statut | Description                                         |
| ------ | --------------------------------------------------- |
| 302    | Redirection vers le fournisseur d’authentification. |
| 400    | Requête incorrecte - Paramètres invalides           |
| 500    | Erreur interne du serveur                           |
