- Récupérez les métadonnées de SSOCircle.
- Configurez la connexion d’entreprise dans Auth0.
- Configurez SSOCircle comme fournisseur d’identité.
- Testez la connexion.
Prérequis
Obtenir les métadonnées de SSOCircle
- Accédez à la page IdP de SSOCircle pour consulter les métadonnées requises pour l’intégration. Un fichier XML s’affichera.
-
À partir de cette page, vous devrez enregistrer les attributs suivants :
- L’URL indiquée dans l’attribut
LocationdeSingleSignOnServiceavec le typeHTTP-Redirect. - L’URL indiquée dans l’attribut
LocationdeSingleLogoutServiceavec le typeHTTP-Redirect.
- L’URL indiquée dans l’attribut
- Téléchargez et enregistrez le certificat de l’autorité de certification (CA) de SSOCircle.
Configurer une connexion d’entreprise dans Auth0
- Accédez à Dashboard > Authentication > Enterprise > SAMLP et cliquez sur l’icône plus pour ouvrir la page qui vous permet de créer une nouvelle connexion.
- Entrez les paramètres de configuration appropriés pour cette connexion. Les seuls champs obligatoires sont les suivants :
| Paramètre | Description | Exemple |
|---|---|---|
| Nom de la connexion | Nom de la connexion Auth0. | myoktaconnection |
| URL de connexion | URL Okta vers laquelle les demandes de connexion des utilisateurs sont envoyées. Il s’agit de la valeur Identity Provider Single Sign-On URL que vous avez notée précédemment. | https://my_okta_tenant_name.okta.com/app/ my_okta_tenant_namemy_okta_saml_app_integration_name/ dakflkbzevu5i5zBi939/sso/saml |
| Certificat de signature X509 | Certificat de signature à clé publique du locataire Okta. Téléversez le X509 Certificate que vous avez téléchargé précédemment. | myOktaTenantSigningCertificate.pem |
-
Lors de la configuration des mappages, utilisez le JSON suivant pour mapper correctement les attributs SAML de SSO Circle :
-
Cliquez sur Enregistrer. Dans la fenêtre suivante, deux options s’offrent à vous :
- Si vous êtes administrateur de domaine, cliquez sur Continuer pour obtenir des instructions supplémentaires sur la configuration du fournisseur d’identité SAML.
- Sinon, vous pouvez transmettre l’URL fournie à votre administrateur de domaine afin qu’il puisse terminer la configuration.
https://{yourDomain}/samlp/metadata?connection={yourConnectionName}.
Vous devrez fournir ces métadonnées à SSOCircle à l’étape suivante.
Configurer SSOCircle comme fournisseur d’identité
- Connectez-vous à votre compte SSOCircle. Vous serez redirigé vers votre profil d’utilisateur; une barre de navigation se trouve à gauche.
- Cliquez sur Manage Metadata.
- Sélectionnez Add New Service Provider, puis fournissez les renseignements suivants pour configurer le nouveau fournisseur de services, qui est ici Auth0 :
| Paramètre | Description |
|---|---|
| FQDN of the ServiceProvider | auth0.com |
| Attributes to send in assertion | Cochez la case EmailAddress |
| Insert your metadata information: | Collez les métadonnées XML que vous avez téléchargées après avoir configuré votre connexion Auth0. |
- Cliquez sur Submit.
Tester la connexion
Créer une application Auth0
- Accédez à la page Applications dans l’Auth0 Dashboard, puis cliquez sur + New Application.
- Entrez les renseignements de base de votre nouvelle application. Choisissez Regular Web Applications comme type d’application.
- Cliquez sur Create pour terminer la configuration et lancer le processus de création de l’application. Vous serez redirigé vers la page des détails de l’application.
- Cliquez sur Settings.
- Dans le champ Allowed Callback URL, saisissez la liste des URL de rappel autorisées, y compris celles vers lesquelles les utilisateurs seront redirigés après l’authentification. Les URL saisies ici doivent correspondre à la callback URL dans le code HTML que vous créerez à une étape ultérieure. En temps normal, vous saisiriez l’URL de votre application, mais pour simplifier cet exemple, les utilisateurs seront simplement redirigés vers l’outil JWT d’Auth0.
- Cliquez sur SAVE CHANGES.
- Revenez en haut de la section Settings, puis cliquez sur Connections.
- Faites défiler jusqu’à la section Enterprise. Repérez la ligne de la connexion SAML que vous avez créée ci-dessus et activez le bouton pour l’activer.
Tester la connexion d’entreprise
- Pour tester votre connexion, suivez les étapes décrites dans Tester les connexions d’entreprise.
- Pendant ce processus, vous devrez vous connecter et donner votre consentement.
- De plus, si un message indiquant « Your session has timed out, » s’affiche, cliquez sur le lien Return to Login page sous le message.
GET et déterminer où l’erreur se produit. Vous devriez voir :
- Une redirection de votre site d’origine vers l’IdP
- La transmission des informations d’identification (si vous avez dû vous connecter)
- Une redirection vers l’URL de rappel.