Avant de commencer
Créez une connexion SAML dans votre locataire Auth0 et associez-la à une application SAML personnalisée correspondante dans votre tableau de bord Okta Workforce Identity.
Configurer les paramètres SCIM dans Auth0
- Ouvrez l’Auth0 Dashboard et accédez à Authentication > Enterprise > SAML > [Connexion] > Provisioning.
- Désactivez Sync user profile attributes at each login, sauf si vous voulez synchroniser des attributs supplémentaires à la connexion.
- Dans la même section, activez Sync user profiles using SCIM.
- Sous l’onglet Mapping, assurez-vous que le paramètre SCIM attribute containing the User ID est défini sur userName.
-
Passez en revue les Additional Mappings pour vous assurer que les attributs SCIM étendus sont mappés à vos attributs Auth0 privilégiés; consultez le mappage des attributs pour plus de détails. Si vous recevez des numéros de téléphone et des adresses postales, notez qu’Okta Workforce les envoie par défaut sous la forme
phoneNumbers[primary eq true].valueetaddresses[primary eq true].*. -
Mappez l’attribut SCIM
userNameà l’attribut Auth0emailafin qu’Okta puisse repérer et associer les utilisateurs existants si cette connexion a déjà été déployée en production en utilisant l’adresse courriel comme identifiant de connexion et qu’aucun attribut Auth0usernamen’est défini dans les profils d’utilisateur existants. Dans Additional Mappings, trouvez la paire d’attributs suivante :Remplacez-la par celle ci-dessous, puis supprimez le mappage versemails[primary eq true].value. - Choisissez Save Changes.
Récupérer la SCIM Endpoint URL et le jeton
- Dans l’Auth0 Dashboard, accédez à l’onglet Setup de SCIM et copiez l’SCIM Endpoint URL, puis conservez-la en lieu sûr.
- Sélectionnez Generate New Token et définissez, au besoin, une date d’expiration pour le jeton. Vous pouvez également sélectionner les scopes que vous souhaitez accorder à Okta Workforce ; les scopes par défaut utilisés par Okta Workforce sont
get:users,post:usersetput:users.
Configurer SCIM dans Okta Workforce pour les applications SAML
- Dans votre application SAML Okta Workforce Identity, sélectionnez l’onglet General, puis choisissez Edit pour App Settings.
- Dans la section Provisioning, sélectionnez SCIM, puis Save.
- Sous l’onglet General, vérifiez également que le Federation Broker Mode est désactivé.
- Sélectionnez l’onglet Provisioning, puis accédez à l’onglet Integration et sélectionnez Edit.
- Entrez la valeur SCIM Endpoint URL que vous avez copiée plus tôt dans la section SCIM connector base URL.
- Pour Unique identifier field for users, entrez userName.
-
Sous Supported provisioning actions, sélectionnez
Push New UsersetPush Profile Updates, puis choisissez HTTP Header comme Authentication Mode. -
Collez le jeton SCIM dans le champ Authorization, puis choisissez Test Connection Configuration si vous voulez tester la nouvelle connexion. Sélectionnez Save.

-
Accédez à Provisioning > Settings > To App et choisissez Edit, puis activez les opérations Create Users, Update User Attributes, et Deactivate users. Sélectionnez Save.

- Dans la section Attribute Mappings, utilisez le bouton X pour supprimer les lignes suivantes :
| Attribut | Valeur |
|---|---|
| Type de courriel principal | (user.email != null && user.email != '') ? 'work' : ‘' |
| Type de téléphone principal | (user.primaryPhone != null && user.primaryPhone != '') ? 'work' : ‘' |
| Type d’adresse | (user.streetAddress != null && user.streetAddress != '') ? 'work' : ‘' |