Configurer le SLO lorsque l’application est connectée à un IdP SAML
federated lorsque vous appelez le point de terminaison Logout de l’Authentication API d’Auth0.
Vous devrez peut-être configurer des paramètres supplémentaires pour la connexion afin qu’Auth0 envoie la demande de déconnexion au point de terminaison de déconnexion du SAML :
- Accédez à Auth0 Dashboard > Authentication > Enterprise > SAML et sélectionnez votre connexion.
- Activez Enable Sign Out.
- Saisissez l’URL de déconnexion SAML fournie par le IdP SAML dans le champ Sign Out URL. Si vous laissez ce champ vide, Auth0 utilisera par défaut l’URL du champ Sign In URL.
- Confirmez que la valeur du champ Protocol Binding correspond à la liaison de protocole attendue par le IdP SAML.
Configurer le SLO lorsque Auth0 agit comme IdP SAML
- Déconnexion initiée par l’application
- Déconnexion initiée par l’IdP
- Accédez à Auth0 Dashboard > Applications > Applications et sélectionnez votre application.
- Ouvrez l’onglet Addons et sélectionnez SAML2 Web App.
- Accédez à l’onglet Settings.
-
Repérez la zone Settings et ajoutez (ou mettez à jour) l’objet
logoutavec les propriétés suivantes :-
callback: Entrez l’URL SLO de l’application. -
slo_enabled: Entreztruesi vous souhaitez activer le SLO initié par l’IdP, dans lequel Auth0 envoie une requête de déconnexion SAML à l’application lorsque l’utilisateur se déconnecte de l’IdP SAML Auth0. Sinon, entrezfalse.cURL
-
HTTP-POST. Si votre application attend la liaison de protocole HTTP-Redirect, ajoutez (ou mettez à jour) la propriété binding comme suit :
JSON
Déconnexion initiée par l’application
Déconnexion initiée par l’IdP
logout.callback, dans les paramètres du module complémentaire SAML2 Web App. Vous ne pouvez spécifier qu’une seule URL pour cette propriété.
En raison de cette contrainte, Auth0 ne prend pas en charge nativement le cas où un utilisateur doit être déconnecté de plusieurs applications connectées à votre IdP SAML Auth0.
Vous pouvez obtenir un comportement semblable au SLO en configurant vos applications pour qu’elles vérifient régulièrement l’état de la session Auth0 de l’utilisateur et mettent fin à la session de l’application en conséquence. Pour en savoir plus, consultez Limites de durée de vie des sessions.
En savoir plus
- Déconnecter les utilisateurs des applications
- Déconnecter les utilisateurs d’Auth0 à l’aide du point de terminaison OIDC
- Déconnecter les utilisateurs des fournisseurs d’identité
- Rediriger les utilisateurs avec une déconnexion alternative
- Résoudre les problèmes de configuration SAML
- Résoudre les erreurs SAML