Fournisseurs de services SAML

Fournisseurs d’identité SAML

- adAS
- ADFS
- Dot Net Workflow
- Elastic Team & Enterprise
- Entrust GetAccess & IdentityGuard (vérifiez le protocole pris en charge)
- EIC (vérifiez le protocole pris en charge)
- Ilex Sign&go
- iWelcome
- NetIQ Access Manager
- OpenAM
- RCDevs Open SAMPL IdP
- Optimal IdM VIS Federation Services
- Oracle Access Manager (Oracle Identity Federation a été fusionné à celui-ci)
- PingFederate (IDP Light)
- RSA Federated Identity (IDP Light)
- SecureAuth
- Symplified
- Tivoli Federated Identity Manager
- TrustBuilder
- Ubisecure SSO
- WSO2 Identity Server
Auth0 comme fournisseur de services
- Une fois l’utilisateur créé par le fournisseur d’identité, vous pouvez utiliser un processus hors bande pour créer l’utilisateur correspondant dans l’application (ou dans Auth0) et ajouter les attributs de profil requis par l’application. Si, après l’authentification, certains attributs sont absents du profil, l’application peut les récupérer à partir de la source appropriée et les stocker dans le profil utilisateur Auth0. Les attributs supplémentaires sont ensuite envoyés à l’application (en plus de ceux ajoutés par le fournisseur d’identité) à la prochaine ouverture de session de l’utilisateur.
- Vous pouvez utiliser une Rule Auth0 pour appeler une API afin de récupérer les renseignements manquants et les ajouter dynamiquement au profil Auth0 (qui est ensuite renvoyé à l’application). Les Rules s’exécutent après une authentification réussie, et votre application peut récupérer les attributs de profil à chaque fois, ou vous pouvez enregistrer ces attributs dans le profil Auth0.
- Auth0 peut transmettre à l’application les renseignements de base du profil provenant du fournisseur d’identité, puis l’application récupère les renseignements manquants auprès d’une autre source. À partir de ces deux ensembles de renseignements, l’application crée un profil utilisateur local.
example.com à la configuration de la connexion SAMLP Auth0 pour Company X, tous les utilisateurs dont le courriel se termine par example.com sont pris en charge par l’IdP propre à Company X.
Auth0 comme fournisseur d’identité
- À l’aide d’un système d’authentification principal, comme un répertoire LDAP, une base de données ou un autre fournisseur d’identité SAML.
- À l’aide du .
- En appelant la d’Auth0.
- En mettant en place l’inscription libre-service.
- Un processus hors bande qui crée des profils utilisateur dans l’application;
- Une Rule Auth0 qui s’exécute lors de la première connexion et appelle une API de l’application pour y créer le profil utilisateur;
- Modifier l’application pour créer des profils utilisateur de façon dynamique, en fonction des informations contenues dans l’assertion SAML.