> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment Auth0 fonctionne avec le protocole Web Services Federation (WS-Fed).

# Protocole Web Services Federation

Web Services Federation (WS-Federation ou <Tooltip tip="Web Service Federation (WS-Fed) : protocole de gestion des identités utilisateur entre domaines." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=WS-Fed">WS-Fed</Tooltip>) fait partie du cadre plus large de WS-Security et étend les fonctionnalités de WS-Trust. Les fonctionnalités de WS-Federation peuvent être utilisées directement par les applications SOAP et les services Web. WS-Fed est un protocole qui permet de négocier l’émission d’un jeton. Vous pouvez utiliser ce protocole pour vos applications (comme une application basée sur Windows Identity Foundation) et pour les <Tooltip tip="fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=identity+providers">fournisseurs d’identité</Tooltip> (comme Active Directory Federation Services ou Azure AppFabric Access Control Service).

<div id="for-applications">
  ## Pour les applications
</div>

Lorsque vous enregistrez une application dans Auth0, un point de terminaison WS-Fed de la forme suivante lui est automatiquement attribué :

`https://{yourDomain}/wsfed/{yourClientId}`

Vous trouverez toutes les options offertes pour configurer WS-Fed dans la section [paramètres avancés](https://manage.auth0.com/#/applications/\{yourClientId}/settings) de votre application.

Vous devrez configurer la **<Tooltip tip="Partie de confiance : entité (comme un service ou une application) qui dépend d'un fournisseur d’identité tiers pour authentifier un utilisateur." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Relying+Party">partie de confiance</Tooltip>**, ce qui peut être fait à l’aide du point de terminaison de métadonnées suivant :

`https://{yourDomain}/wsfed/FederationMetadata/2007-06/FederationMetadata.xml`

Vous pouvez également utiliser l’objet **samlConfiguration**, accessible dans [Rules](/fr-CA/docs/customize/rules), pour configurer les revendications envoyées dans le jeton, ainsi que d’autres paramètres WS-Fed et <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d'échanger des renseignements d'authentification sans mot de passe." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=SAML">SAML</Tooltip>-P de bas niveau.

Lorsque vous redirigez vos utilisateurs vers votre point de terminaison WS-Fed, vous pouvez utiliser les paramètres (facultatifs) suivants :

| Paramètre               | Description                                                                                                                        |
| ----------------------- | ---------------------------------------------------------------------------------------------------------------------------------- |
| `wa=wsignin1.0`         | Indique si Auth0 doit émettre un jeton pour la partie de confiance (par défaut)                                                    |
| `wa=wsignout1.0`        | Indique si Auth0 doit supprimer la session de l’utilisateur / le déconnecter                                                       |
| `wreply={callback_URL}` | Emplacement où la réponse doit être envoyée                                                                                        |
| `wctx={state}`          | L’état de votre application                                                                                                        |
| `whr={connection_name}` | Connexion à utiliser (permet aux utilisateurs d’ignorer la page de connexion Auth0)                                                |
| `wfresh=0`              | Indique si l’utilisateur doit s’authentifier de nouveau, même si une session existe déjà (`0` exige une nouvelle authentification) |

Voici un exemple de ce à quoi votre URL avec les paramètres facultatifs pourrait ressembler :

`https://{yourDomain}/wsfed/{yourClientId}?whr=google-oauth2`

<div id="identity-providers">
  ## Fournisseurs d’identité
</div>

Si vous utilisez Auth0 avec un fournisseur d’identité qui utilise le protocole WS-Federation (comme Active Directory Federation Services, Azure AppFabric Access Control Service et IdentityServer), la façon la plus simple de configurer votre intégration consiste à créer et à utiliser le type de connexion ADFS dans le tableau de bord. Il existe deux façons de procéder :

* Importer le fichier de métadonnées de fédération
* Activer le point de terminaison des métadonnées de fédération pour détecter les modifications

<div id="import-federation-metadata-file">
  ### Importer le fichier de métadonnées de fédération
</div>

Lors de la configuration d’une connexion basée sur ADFS, vous pouvez importer les paramètres requis en fournissant à Auth0 le point de terminaison Federation Metadata ou en important ou en téléversant votre fichier de métadonnées de fédération.

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/35pGg8AnNcx2ZIfQIixt1J/49f48c2e55a80de53964a356fb5fbbb9/ADFS_Create_-_English.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=619c6dc42b19bd9b1892c98bcad37296" alt="Écran de connexion ADFS : Protocoles WS-Fed Import Federation Metadata File" width="1136" height="992" data-path="docs/images/cdy7uua7fh8z/35pGg8AnNcx2ZIfQIixt1J/49f48c2e55a80de53964a356fb5fbbb9/ADFS_Create_-_English.png" />
</Frame>

Les instructions dont vous avez besoin pour terminer la configuration de l’intégration s’afficheront.

<div id="enable-the-federation-metadata-endpoint">
  ### Activer le point de terminaison Federation Metadata
</div>

Le fichier de métadonnées de fédération contient des renseignements sur les certificats du fournisseur d’identité. Si vous fournissez le point de terminaison Federation Metadata (généralement sous la forme d’une URL se terminant par `/FederationMetadata/2007-06/FederationMetadata.xml`), Auth0 peut vérifier chaque jour s’il y a des changements dans la configuration, par exemple l’ajout d’un nouveau certificat de signature en prévision d’une rotation. Pour cette raison, il est préférable d’activer le point de terminaison Federation Metadata plutôt que de fournir un fichier de métadonnées distinct. Si vous fournissez un fichier de métadonnées distinct, nous vous aviserons par courriel lorsque les certificats approcheront de leur date d’expiration.

Si Federation Metadata contient à la fois le certificat principal et le certificat secondaire, vous pouvez utiliser les deux dans Auth0.

Pour effectuer une rotation des certificats à l’aide du point de terminaison Federation Metadata :

1. Générez un nouveau certificat et ajoutez-le comme certificat secondaire dans votre environnement ADFS. Cela doit être fait au moins **deux jours** avant l’expiration de votre certificat principal actif.
2. Laissez Auth0 récupérer votre nouveau certificat à partir du point de terminaison Federation Metadata. Auth0 vérifie vos points de terminaison une fois par jour; assurez-vous donc de prévoir suffisamment de temps pour qu’Auth0 termine cette étape.
   Vous pouvez aussi effectuer cette étape manuellement en vous connectant à l’Auth0 Dashboard, en accédant à la connexion ADFS appropriée, puis en cliquant sur **Save**. Cette action permet à Auth0 de télécharger immédiatement les certificats.
3. Définissez le certificat maintenant secondaire comme certificat principal avant l’expiration du certificat principal existant dans votre environnement ADFS.

##

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer les applications WS-Fed](/fr-CA/docs/get-started/applications/configure-ws-fed-applications)
