Obtenir les métadonnées et le certificat de l’IdP
Créer une connexion d’entreprise SAML dans Auth0
- Tableau de bord
- Management API
- Accédez à Dashboard > Authentication > Enterprise et sélectionnez SAML.
- Sélectionnez Create Connection.
- Configurez les paramètres suivants :
- Sélectionnez Create.
Configurer une connexion SAML pour les passerelles proxy
destinationUrl et recipientUrl de la connexion SAML.
- Récupérez la configuration actuelle de votre connexion SAML à l’aide du point de terminaison Get a connection de la Management API.
- Copiez la valeur de l’objet
optionsdans la réponse renvoyée. - Ajoutez les champs suivants à l’objet
options:
- Appelez le point de terminaison Update a connection de la Management API en incluant l’objet
optionscomplet mis à jour dans le corps de la requête.
Personnaliser le modèle de requête
AuthnRequest. Vous pouvez personnaliser le modèle utilisé pour cet objet :
- Accédez à Dashboard > Authentication > Enterprise > SAML, puis sélectionnez votre connexion.
- Ouvrez la vue Settings, puis repérez le champ Request Template.
- Modifiez le modèle.
- Sélectionnez Save Changes.
Variables de modèle
AuthnRequest à l’aide de la syntaxe @@VariableName@@. Les variables suivantes sont disponibles :
Configurer l’IdP
Tester la connexion
- Accédez à Dashboard > Authentication > Enterprise > SAML.
- Repérez la connexion que vous avez créée, sélectionnez l’icône de menu … (trois points), puis cliquez sur Try.
- Une page Universal Login s’affichera et vous demandera d’entrer vos identifiants.
- Entrez l’adresse courriel d’un utilisateur qui existe dans l’IdP. Si vous avez configuré la Home Realm Discovery, assurez-vous d’entrer une adresse courriel utilisant l’un des domaines indiqués.
- Après avoir été redirigé vers l’écran de connexion de l’IdP, connectez-vous comme d’habitude.
- Vous serez redirigé vers une page d’Auth0 qui affiche le contenu de l’assertion d’authentification envoyée à Auth0 par l’IdP.
Résoudre les problèmes de connexion
- Effacez l’historique, les témoins et la mémoire cache de votre navigateur avant chaque test. Sinon, le navigateur pourrait ne pas prendre en compte les renseignements de configuration les plus récents ou utiliser des témoins périmés qui nuisent à l’exécution.
- Assurez-vous que votre navigateur autorise les témoins et que JavaScript est activé.
- Capturez un fichier HAR de la transaction, puis utilisez le Auth0 SAML Tool pour décoder l’assertion SAML et en examiner le contenu.