Prérequis
-
Enregistrez votre application dans Auth0.
- Sélectionnez un type d’application approprié.
- Ajoutez
{https://yourApp/callback}comme URL de rappel autorisée. - Assurez-vous que les types d’octroi de votre application incluent les flux appropriés.
Étapes
- Configurer votre application chez le fournisseur d’identité OpenID Connect
- Créer une connexion d’entreprise dans Auth0
- Activer la connexion d’entreprise pour votre application Auth0
- Tester la connexion
Configurez votre application dans le fournisseur d’identité OpenID Connect
https://{YOUR_AUTH0_DOMAIN}/login/callback.
Trouvez votre nom de domaine Auth0 pour les redirections
Si votre nom de domaine Auth0 n’est pas indiqué ci-dessus et que vous n’utilisez pas notre fonctionnalité de domaines personnalisés, votre nom de domaine est une concaténation du nom de votre locataire, de votre sous-domaine régional et de
auth0.com, séparés par un point (.).Par exemple, si le nom de votre locataire est exampleco-enterprises et que votre locataire se trouve dans la région des États-Unis, votre nom de domaine Auth0 serait exampleco-enterprises.us.auth0.com et votre URI de redirection serait https://exampleco-enterprises.us.auth0.com/login/callback.Toutefois, si votre locataire se trouve dans la région des États-Unis et a été créé avant juin 2020, votre nom de domaine Auth0 serait exampleco-enterprises.auth0.com et votre URI de redirection serait https://exampleco-enterprises.auth0.com/login/callback.Si vous utilisez des domaines personnalisés, votre URI de redirection serait https://<YOUR CUSTOM DOMAIN>/login/callback.Créer une connexion d’entreprise dans Auth0
Créer une connexion d’entreprise dans l’Auth0 Dashboard
-
Accédez à Auth0 Dashboard > Authentication > Enterprise, repérez Open ID Connect, puis sélectionnez Créer.

- Saisissez les détails de votre connexion, puis sélectionnez Créer :

- Dans la vue Settings, apportez des ajustements de configuration supplémentaires, au besoin.
- Dans la vue Provisioning, configurez la façon dont les profils utilisateur sont créés et mis à jour dans Auth0.
- Dans la vue Login Experience, configurez la façon dont les utilisateurs se connectent avec cette connexion.
Les champs facultatifs sont offerts uniquement avec Universal Login. Les clients qui utilisent Classic Login ne verront pas le bouton Add, Button display name ou Button logo URL.
- Sélectionnez Save Changes.
Créer une connexion d’entreprise à l’aide de la Management API
Utiliser le front-channel avec le point de terminaison de découverte
Utiliser le back-channel avec le point de terminaison de découverte
Utiliser le back-channel en spécifiant les paramètres de l’émetteur
Utiliser le front-channel en précisant les paramètres de l’émetteur
Configurer PKCE et le mappage des claims
Activer la connexion d’entreprise pour votre application Auth0
Tester la connexion
Configurer manuellement les métadonnées de l’émetteur
Fédérer avec Auth0
https://<tenant>.us.auth0.com) dans le champ émetteur, puis saisissez l’ID client de n’importe quelle application du locataire auquel vous voulez vous fédérer dans le champ ID client.
Les nouveaux locataires incluront
us dans l’URL. Les locataires créés avant l’ajout du domaine régional continueront de fonctionner. Par exemple, https://{YOUR ACCOUNT}.auth0.com.