> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Connectez votre application Auth0 à la connexion d’entreprise Okta Workforce

> Découvrez comment connecter Okta en tant que fournisseur d’identité (IdP) OpenID Connect (OIDC) à l’aide d’une connexion d’entreprise.

La connexion d’entreprise Okta Workforce est une intégration officielle simplifiée, et la méthode privilégiée pour mettre en œuvre Okta comme <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Identity+Provider">fournisseur d’identité</Tooltip> (IdP) dans Auth0.

Cette intégration permet à vos clients de gérer, avec Okta, l’accès de leurs employés à votre application.

De plus, si vous utilisez Auth0 pour la gestion des identités clients et Okta en interne pour la gestion des identités des employés, cette intégration est un moyen efficace de gérer vos différents environnements d’identité.

Si la connexion d’entreprise Okta Workforce ne prend pas en charge votre cas d’utilisation, vous pouvez [configurer Okta comme IdP SAML](/fr-CA/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-okta-as-saml-identity-provider) ou [configurer un serveur d’autorisation personnalisé](https://developer.okta.com/docs/concepts/auth-servers/#custom-authorization-server) pour répondre à vos besoins.

<div id="create-okta-oidc-app-integration">
  ## Créer une intégration d’application OIDC Okta
</div>

Pour savoir comment créer une intégration d’application OIDC Okta, consultez [Create OIDC app integrations on Okta Help Center](https://help.okta.com/en-us/Content/Topics/Apps/Apps_App_Integration_Wizard_OIDC.htm).

Utilisez les paramètres suivants lorsque vous configurez votre intégration d’application OIDC Okta :

1. Sélectionnez **OIDC** comme **méthode de connexion**.
2. Sélectionnez **Application Web** comme **type d’application**, puis définissez les paramètres suivants :

| Champ                           | Description                                                                 |
| ------------------------------- | --------------------------------------------------------------------------- |
| Nom                             | Le nom de votre application.                                                |
| URI de redirection de connexion | `https://{YOUR_AUTH0_TENANT}.{YOUR_TENANT_REGION}.auth0.com/login/callback` |
| Origines de confiance           | `https://{yourDomain}`                                                      |

<Card title="Trouver votre nom de domaine Auth0 pour les redirections">
  Si votre nom de domaine Auth0 n’est pas indiqué ci-dessus et que vous n’utilisez pas notre fonctionnalité de [domaines personnalisés](/fr-CA/docs/customize/custom-domains), il est formé du nom de votre locataire, de votre sous-domaine régional et de `auth0.com`, séparés par un point (`.`).

  Par exemple, si le nom de votre locataire est `exampleco-enterprises` et que votre locataire se trouve dans la région des États-Unis, votre nom de domaine Auth0 serait `exampleco-enterprises.us.auth0.com` et votre **URI de redirection** serait `https://exampleco-enterprises.us.auth0.com/login/callback`.

  Toutefois, si votre locataire se trouve dans la région des États-Unis et a été créé avant juin 2020, votre nom de domaine Auth0 serait `exampleco-enterprises.auth0.com` et votre **URI de redirection** serait `https://exampleco-enterprises.auth0.com/login/callback`.

  Si vous utilisez des [domaines personnalisés](/fr-CA/docs/customize/custom-domains), votre **URI de redirection** serait `https://<YOUR CUSTOM DOMAIN>/login/callback`.
</Card>

3. Notez l’**ID client** et le **Secret client** qu’Okta génère pour votre intégration d’application.

<div id="add-test-user-to-okta-app-integration">
  ## Ajouter un utilisateur de test à l’intégration d’application Okta
</div>

Créez un utilisateur de test dans votre annuaire Okta pour tester l’intégration de votre application :

1. Dans votre tableau de bord d’administration Okta, accédez à **Directory > People**.
2. Sélectionnez **Add Person**.
3. Saisissez les renseignements de l’utilisateur de test, y compris un mot de passe.
4. Enregistrez l’utilisateur de test.
5. Dans **Directory**, sélectionnez le nouvel utilisateur
6. Accédez à l’onglet **Applications** de l’utilisateur et choisissez **Assign Applications**.
7. Sélectionnez le nom de l’application que vous avez créée précédemment.

<div id="create-okta-workforce-enterprise-connection-in-auth0">
  ## Créer une connexion Okta Workforce Enterprise dans Auth0
</div>

Assurez-vous d’avoir l’**<Tooltip tip="ID client : Valeur d’identification attribuée à votre ressource enregistrée par Auth0." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Client+ID">ID client</Tooltip>** et le **<Tooltip tip="ID client : Valeur d’identification attribuée à votre ressource enregistrée par Auth0." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Client+Secret">Secret client</Tooltip>** de votre intégration d’application Okta OIDC à votre disposition :

1. Accédez à [Auth0 Dashboard > Authentication > Enterprise](https://manage.auth0.com/#/connections/enterprise), repérez **Okta Workforce**, puis sélectionnez le bouton **+**.

   <Frame>
     <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1fSTcrZpkgkPR64NnI1lr8/b3454e60a4463e99353603fd11a71983/Enterprise_Connections_-_EN.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=d70364390d8c16ca8efe20e3e1795db4" alt="Dashboard - Connexions - Enterprise" width="600" height="561" data-path="docs/images/cdy7uua7fh8z/1fSTcrZpkgkPR64NnI1lr8/b3454e60a4463e99353603fd11a71983/Enterprise_Connections_-_EN.png" />
   </Frame>
2. Saisissez les détails de votre connexion, puis sélectionnez **Créer :**

| Champ                   | Description                                                                                                                                                                                                    |
| ----------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Nom de la connexion** | Identifiant logique de votre connexion; il doit être unique pour votre locataire. Une fois défini, ce nom ne peut plus être modifié.                                                                           |
| **Domaine Okta**        | Nom de domaine Okta de votre organisation.                                                                                                                                                                     |
| **ID client**           | Identifiant unique de votre application Okta enregistrée. Saisissez la valeur enregistrée de l’**ID client** pour l’application que vous venez d’enregistrer dans la console d’administration Okta.            |
| **Secret client**       | Chaîne utilisée pour accéder à votre application Okta enregistrée. Saisissez la valeur enregistrée du **Secret client** pour l’application que vous venez d’enregistrer dans la console d’administration Okta. |

3. Dans la vue **Provisioning**, configurez la façon dont les profils d’utilisateur sont créés et mis à jour dans Auth0.

| Champ                                                                   | Description                                                                                                                                                                                                                               |
| ----------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Synchroniser les attributs du profil utilisateur à chaque connexion** | Lorsqu’elle est activée, Auth0 synchronise automatiquement les données du profil utilisateur à chaque connexion, ce qui garantit que les modifications apportées dans la source de connexion sont automatiquement répercutées dans Auth0. |
| **Synchroniser les profils utilisateur à l’aide de SCIM**               | Lorsqu’elle est activée, Auth0 permet de synchroniser les données du profil utilisateur à l’aide de SCIM. Pour en savoir plus, consultez [Configurer SCIM entrant](/fr-CA/docs/authenticate/protocols/scim/configure-inbound-scim).       |

4. Passez à la vue **Login Experience**, puis configurez la façon dont vos utilisateurs se connectent avec cette connexion :

| Champ                                      | Description                                                                                                                                                                                                                                                 |
| ------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Découverte du domaine d’origine**        | Compare le domaine de courriel d’un utilisateur avec les domaines du fournisseur d’identité fournis. Pour en savoir plus, consultez [Configurer l’authentification Identifier First](/fr-CA/docs/authenticate/login/auth0-universal-login/identifier-first) |
| **Afficher le bouton de connexion**        | Cette option affiche les choix suivants pour personnaliser le bouton de connexion de votre application.                                                                                                                                                     |
| **Nom d’affichage du bouton** (Facultatif) | Texte utilisé pour personnaliser le bouton de connexion pour Universal Login. Lorsqu’il est défini, le bouton affiche : « Continuer avec \{Nom d’affichage du bouton} ».                                                                                    |
| **URL du logo du bouton** (Facultatif)     | URL de l’image utilisée pour personnaliser le bouton de connexion pour Universal Login. Lorsqu’elle est définie, le bouton de connexion Universal Login affiche l’image sous la forme d’un carré de 20 px sur 20 px.                                        |

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les champs facultatifs sont offerts uniquement avec Universal Login. Les clients qui utilisent Classic Login ne verront pas le bouton Add, le nom d’affichage du bouton ni l’URL du logo du bouton.
</Callout>

<div id="enable-connection-for-auth0-applications">
  ## Activer la connexion pour les applications Auth0
</div>

Pour utiliser votre nouvelle connexion d’entreprise Okta Workforce, vous devez [activer la connexion](/fr-CA/docs/authenticate/identity-providers/enterprise-identity-providers/enable-enterprise-connections) pour vos applications Auth0.

<div id="test-the-connection">
  ## Tester la connexion
</div>

Vous êtes maintenant prêt à [tester la connexion](/fr-CA/docs/authenticate/identity-providers/enterprise-identity-providers/test-enterprise-connections).

<div id="configure-global-token-revocation">
  ## Configurer la révocation globale des jetons
</div>

Ce type de connexion prend en charge un point de terminaison de révocation globale des jetons, qui permet à un fournisseur d’identité compatible de révoquer les sessions des utilisateurs Auth0, de révoquer les <Tooltip tip="Jeton d’actualisation : jeton utilisé pour obtenir un nouveau Jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Consulter le glossaire" href="/fr-CA/docs/glossary?term=refresh+tokens">jetons d’actualisation</Tooltip> et de déclencher une déconnexion par canal arrière pour les applications qui utilisent un canal arrière sécurisé.

Cette fonctionnalité peut être utilisée avec Universal Logout d’Okta.

Pour en savoir plus et obtenir les instructions de configuration, consultez [Universal Logout](/fr-CA/docs/authenticate/login/logout/universal-logout).

<div id="learn-more">
  ## En savoir plus
</div>

* [Gérer les autorisations refusées](/fr-CA/docs/authenticate/identity-providers/social-identity-providers/reprompt-permissions)
* [Transmettre des paramètres aux fournisseurs d’identité](/fr-CA/docs/authenticate/identity-providers/pass-parameters-to-idps)
* [Flux d’authentification et d’autorisation](/fr-CA/docs/get-started/authentication-and-authorization-flow)
