| Type de connexion | Azure AD « native » | Enterprise OIDC | SAML |
|---|---|---|---|
| Protocole | Flux de code d’autorisation OAuth | Flux implicite OAuth OU flux de code d’autorisation OAuth | SAML |
| Peut recevoir des revendications facultatives d’Azure AD ? | Non | Oui | Oui |
| Prise en charge de la déconnexion fédérée (« Single Logout » ou SLO) | Oui | Non | Oui |
| Réception des groupes AD | Oui, noms conviviaux | Oui, id d’objet | Oui, id d’objet |
| Réception du profil étendu | Oui | Non | Non |
Microsoft Azure AD
id_token et interroge directement l’API Microsoft Graph. Si elle est configurée, la requête permet de rechercher des groupes et des renseignements de profil supplémentaires. Microsoft Azure AD ignore toutes les revendications personnalisées incluses dans l’id_token.
Fonctionnalités et considérations de la connexion
Comme ce type de connexion utilise le flux de travail natif, il est explicitement compatible avec les fonctionnalités AD étendues. La connexion Azure AD fait correspondre directement les attributs de profil de l’API Microsoft Graph à vos profils utilisateur Auth0. Le tableau ci-dessous compare les attributs Graph Azure AD selon les types de connexion :| Attribut Graph | Attribut de profil Auth0 | Type de données | Revendication facultative équivalente pour OIDC ou SAML |
|---|---|---|---|
businessPhones | phone | tableau | S/O |
givenName | given_name | chaîne | given_name |
jobTitle | job_title | chaîne | S/O |
mobilePhone | mobile | chaîne | S/O |
preferredLanguage | preferred_language | chaîne | xms_pl |
surname | family_name | chaîne | family_name |
userPrincipalName | upn | chaîne | upn |
businessPhonesjobTitlemobilePhone
Configuration des groupes
groups du profil Auth0. Auth0 associe ces « noms conviviaux » de groupe et n’a pas besoin de configurer une revendication personnalisée, puisque ces groupes sont associés directement à partir de l’API Microsoft Graph.
SAML
Fonctionnalités des connexions et points à considérer
Configuration des groupes
group_ids dans le profil Auth0 de l’utilisateur.
Les types de connexion SAML et OIDC utilisent des identificateurs d’objet plutôt que des noms conviviaux pour les groupes. Il est possible d’obtenir des noms conviviaux dans une réponse SAML si vous avez importé des groupes depuis un Active Directory local. Pour en savoir plus sur les revendications de groupe, consultez la documentation Microsoft.
Enterprise OIDC
id_token au profil de l’utilisateur Auth0. Pour en savoir plus sur les flux d’authentification, consultez la documentation sur les flux d’authentification et d’autorisation.
Fonctionnalités et considérations de la connexion
Si vous ne pouvez pas fournir de dans votre flux d’authentification en raison d’exigences réglementaires ou de protocoles de confidentialité, le flux implicite offert par la connexion OIDC peut être une méthode à privilégier. Si vous avez besoin de revendications personnalisées, mais ne souhaitez pas configurer les fonctionnalités SAML supplémentaires, la connexion OIDC peut réduire la complexité.Configuration des groupes
groups au id_token de votre requête. Auth0 associe ensuite ces groupes à l’attribut group_ids du profil Auth0 de l’utilisateur.
Les types de connexion SAML et OIDC utilisent des identificateurs d’objet plutôt que des noms conviviaux pour les groupes. Vous pourrez peut-être obtenir des noms conviviaux dans une réponse SAML si vous avez importé des groupes depuis Active Directory local. Pour en savoir plus sur les revendications de groupe, consultez la documentation Microsoft.