> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment le profil des attributs utilisateur vous permet de configurer les utilisateurs pour le provisionnement SCIM en libre-service.

# Profil des attributs utilisateur

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "Bêta",
    "ea": "Accès anticipé"
  };
  const stageText = stageTextMap[stage] || "une étape du cycle de publication";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>Cette fonctionnalité est offerte avec les {linkify(`${plans} forfaits`, "https://auth0.com/pricing")}. </>}
            {contact && "Pour y participer, communiquez avec " + contact + ". "}
            {terms && <>En utilisant cette fonctionnalité, vous acceptez les conditions applicables de l’essai gratuit énoncées dans le {linkify("Master Subscription Agreement", "https://www.okta.com/legal")} d’Okta.</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>La fonctionnalité {feature} est en {linkify(stageText, prsLink)}.</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

<ReleaseStageNotice feature="Profil d’attributs utilisateur avec configuration d’entreprise en libre-service" stage="ea" plans="B2B Professional et B2B Enterprise" terms="true" />

Le profil d’attributs utilisateur (UAP) offre une façon uniforme de définir, de gérer et de faire correspondre les attributs utilisateur dans des protocoles comme [SCIM](/fr-CA/docs/authenticate/protocols/scim), [SAML](/fr-CA/docs/authenticate/protocols/saml) et [OIDC](/fr-CA/docs/authenticate/login/oidc-conformant-authentication). Le UAP, combiné à la [configuration d’entreprise en libre-service](/fr-CA/docs/authenticate/enterprise-connections/self-service-enterprise-configuration), permet aux administrateurs de mieux contrôler les données d’identité des utilisateurs en définissant des attributs utilisateur et en appliquant le profil à l’ensemble des protocoles d’authentification.

<div id="how-it-works">
  ## Fonctionnement
</div>

* **Définition du profil**
  Un administrateur crée un profil d’attributs utilisateur pour définir les attributs, notamment :
  * Comment afficher les attributs
  * Comment rendre les attributs obligatoires
  * Comment les attributs sont mappés vers Auth0 et des systèmes d’identité externes

* **Portée flexible**
  Les profils sont liés aux flux de configuration d’entreprise en libre-service, mais sont conçus pour le provisionnement, l’intégration et la gestion des habilitations.

* **Couche de mappage unifiée**
  Chaque attribut prend en charge le mappage entre les protocoles d’authentification, avec la possibilité de remplacer des valeurs pour des fournisseurs ou des stratégies de connexion précis, comme Okta et Entra ID.

<div id="attribute-mapping-and-override">
  ## Mappage et redéfinition des attributs
</div>

UAP prend en charge les définitions d’attributs multiprotocoles ainsi que les redéfinitions de stratégie pour répondre aux besoins propres à certains fournisseurs.

**Mappage des attributs**

| **Protocole** | **Description**                                                                                                                                                                                                                        |
| ------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Mappage Auth0 | Attribut canonique stocké dans Auth0 (`email`, `name`, `app_metadata.department`).                                                                                                                                                     |
| Mappage OIDC  | Revendications OIDC standard (`sub`, `preferred_username`, `zoneinfo`). Pour en savoir plus sur les revendications standard d’OIDC, consultez [Standard Claims](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims). |
| Mappage SAML  | Prend en charge un ou plusieurs URI d’assertion (`http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress`).                                                                                                                |
| Mappage SCIM  | Attributs d’approvisionnement (`name.familyName`, `addresses[type eq "work"].country`).                                                                                                                                                |

**Redéfinitions de stratégie**

Certains fournisseurs utilisent des mappages non standard. UAP permet les redéfinitions :

| **Protocole**   | **Description**                                                                                          |
| --------------- | -------------------------------------------------------------------------------------------------------- |
| SAML            | Mapper `userName` au lieu de `externalId`.                                                               |
| WAAD (Entra ID) | Utiliser `oid` comme identifiant OIDC.                                                                   |
| Okta            | Mapper des attributs comme `middleNam`e ou `federated_groups` à l’aide de revendications propres à Okta. |

<div id="user-id">
  ### ID utilisateur
</div>

La propriété user\_id définit comment faire correspondre les revendications OIDC, les attributs SAML ou les attributs SCIM à l’ID utilisateur Auth0. Chaque utilisateur Auth0 doit avoir un ID; ce mappage est donc requis.

* Pour OIDC, les choix sont limités (généralement `sub`, ou `oid` pour Azure AD, ou `email` pour Google).
  * Pour SAML et SCIM, le mappage est plus souple et peut correspondre à plusieurs attributs possibles.

<div id="user-attributes">
  ### Attributs de l’utilisateur
</div>

La propriété `user_attributes` contient des informations de mappage qui permettent au système d’interpréter les revendications entrantes de l’IdP et de les enregistrer en tant qu’attributs du profil utilisateur Auth0.

Chaque attribut doit être fourni sous forme de paire clé/valeur :

* La clé correspond au nom de l’attribut.
  * La valeur est un objet avec :
    * `label`
    * `description`
    * `profile_required`
    * `auth0_mapping`
    * `saml_mapping`
    * `scim_mapping`
    * `oidc_mapping`, un objet avec les propriétés suivantes :
      * `mapping` représente la revendication entrante de l’IdP (valeur littérale, objet de contexte dynamique, ou les deux à l’aide de la syntaxe `${variable}`, qui prend en charge l’[objet de contexte](/fr-CA/docs/authenticate/identity-providers/enterprise-identity-providers/configure-pkce-claim-mapping-for-oidc#context-object))
      * `display_name`, l’étiquette affichée aux utilisateurs finaux dans les flux libre-service

<div id="strategy-overrides">
  ### Redéfinitions de stratégie
</div>

La propriété `strategy_overrides` vous permet de définir des exceptions pour certains fournisseurs d’identité (IdP), puisque tous les IdP n’exposent pas les mêmes identifiants ni les mêmes revendications.

Chaque redéfinition définit des mappages propres au protocole qui remplacent les valeurs par défaut définies dans `user_id` ou `user_attributes`.

<div id="examples">
  ## Exemples
</div>

<div id="user-identifier">
  ### Identifiant utilisateur
</div>

```json theme={null}
"user_id": {
  "oidc_mapping": "sub",
  "saml_mapping": [
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier",
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn",
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name"
  ],
  "scim_mapping": "externalId",
  "strategy_overrides": {
    "waad": {
      "oidc_mapping": "oid"
    },
    "samlp": {
      "scim_mapping": "userName"
    },
    "google-apps": {
      "oidc_mapping": "email"
    }
  }
},
```

* **Identifiant par défaut** : `externalId` par SCIM.
* **SAML** : Prise en charge de plusieurs URI d’identifiant.
* **OIDC** : Utilise `sub`.
* **Surcharges** : SAML et WAAD personnalisent les mappages.

<div id="email-attribute">
  ### Attribut de courriel
</div>

```json theme={null}
"email": {
  "description": "Email",
  "label": "Email",
  "profile_required": true,
  "auth0_mapping": "email",
  "scim_mapping": "emails[primary eq true].value",
  "oidc_mapping": {
    "mapping": "${context.tokenset.email}",
    "display_name": "email"
  },
  "saml_mapping": [
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
  ],
  "strategy_overrides": {
    "waad": {
      "scim_mapping": "emails[type eq \"work\"].value"
    }
  }
}
```

* Recommandé pour la plupart des profils.
* Uniformisé dans Auth0, OIDC, SAML et SCIM.
* La surcharge WAAD assure le mappage adéquat des adresses courriel professionnelles.

<div id="create-a-user-attribute-profile">
  ## Créer un profil d’attributs utilisateur
</div>

Vous pouvez définir un UAP au moyen de la configuration d’entreprise en libre-service dans le tableau de bord Auth0 ou à l’aide de l’API de gestion. À l’heure actuelle, il peut être configuré dans l’expérience de configuration d’entreprise en libre-service.

<div id="configure-with-auth0-dashboard">
  ### Configurer avec le tableau de bord Auth0
</div>

1. Accédez à [**Authentication > Enterprise > Self-Service Enterprise Configuration**](http://manage.auth0.com/*/connections/enterprise/self-service-profiles).
2. Sélectionnez **+Create Profile**.
3. Indiquez un **Name** et, au besoin, une **Description** pour le nouveau profil.
4. Ajoutez une entrée de profil d’attribut utilisateur en sélectionnant un profil existant ou en choisissant **+Create New**.
   * Pour un nouveau profil, indiquez un **User Profile Attribute Name**.
   * Passez en revue les mappages pour vous assurer que les attributs du profil sont associés aux attributs Auth0 de votre choix.
5. Choisissez **Create**.

Votre nouveau UAP est maintenant prêt à être configuré pour l’authentification unique (SSO).

<div id="configure-with-management-api">
  ### Configurer à l’aide de l’API de gestion
</div>

Pour gérer les profils d’attributs utilisateur, les points de terminaison suivants de l’[API de gestion](https://auth0.com/docs/api/management/v2/introduction) sont offerts :

* `POST` `/api/v2/user-attribute-profiles`
* `GET` `/api/v2/user-attribute-profiles`
* `PATCH` `/api/v2/user-attribute-profiles/{id}`
* `GET` `/api/v2/user-attribute-profiles/{id}`
* `GET` `/api/v2/user-attribute-profiles/templates`
* `GET` `/api/v2/user-attribute-profiles/templates/{id}`

<div id="learn-more">
  ## En savoir plus
</div>

* [Configuration d’entreprise en libre-service](/fr-CA/docs/authenticate/enterprise-connections/self-service-enterprise-configuration)
* [Configurer PKCE et le mappage des revendications pour les connexions OIDC](/fr-CA/docs/authenticate/identity-providers/enterprise-identity-providers/configure-pkce-claim-mapping-for-oidc)
* [Faire correspondre les attributs SAML avec Auth0 comme IdP/module complémentaire SAML](/fr-CA/docs/authenticate/protocols/saml/saml-configuration/saml-attribute-mapping-examples)
* [Faire correspondre les attributs de profil AD/LDAP au profil utilisateur Auth0](/fr-CA/docs/authenticate/protocols/saml/saml-configuration/saml-attribute-mapping-examples)
