> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Aperçu de l’authentification unique (SSO) initiée par un fournisseur de services (SP).

# Authentification unique (SSO) initiée par le fournisseur de services

Pour les implémentations d’<Tooltip tip="Authentification unique (SSO) : service qui, après la connexion d’un utilisateur à une application, le connecte automatiquement à d’autres applications." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Single+Sign-On">authentification unique</Tooltip> (SSO) initiées par le fournisseur de services, Auth0 agit comme fournisseur de services (SP). Lorsqu’un utilisateur se connecte à une application :

1. L’application présente à l’utilisateur un ou plusieurs fournisseurs d’identité (IdP) externes.
2. L’utilisateur sélectionne un IdP pour s’authentifier et se connecte.
3. Une fois l’authentification réussie, l’utilisateur est renvoyé à l’application avec une session active.

Dans Auth0, le SSO initié par le SP est géré par les connexions.

<div id="auth0-sso-sessions-vs-application-sessions">
  ## Sessions SSO Auth0 et sessions d’application
</div>

Lorsque les utilisateurs se connectent, diverses [couches de session](/fr-CA/docs/manage-users/sessions/session-layers) peuvent être créées. Pour les implémentations SSO initiées par le SP, il est important de comprendre que l’expérience SSO est rendue possible par la couche de session Auth0, qui est stockée de façon centralisée sur le <Tooltip tip="Serveur d’autorisation : serveur centralisé qui contribue à définir les limites de l’accès d’un utilisateur. Par exemple, votre serveur d’autorisation peut contrôler les données, les tâches et les fonctionnalités accessibles à un utilisateur." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Authorization+Server">serveur d’autorisation</Tooltip>. En s’appuyant sur cette couche de session, les utilisateurs peuvent facilement s’authentifier auprès de différentes applications, chacune pouvant avoir sa propre session d’application pour indiquer si l’utilisateur y est connecté.

<div id="build-your-own-implementations">
  ## Créez vos propres implémentations
</div>

<div id="oidcoauth">
  ### OIDC/OAuth
</div>

* <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère des identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Identity+Providers">fournisseurs d’identité</Tooltip> sociaux
* Ajouter un serveur d’autorisation OAuth2 générique à Auth0
* [Auth0 Marketplace](https://marketplace.auth0.com/)

<div id="saml">
  ### SAML
</div>

* Auth0 fournit des instructions pour configurer les <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=SAML">SAML</Tooltip> IdP suivants avec Auth0 :

  * [Okta](/fr-CA/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-okta-as-saml-identity-provider)
  * [OneLogin](/fr-CA/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-onelogin-as-saml-identity-provider)
  * [PingFederate 7](/fr-CA/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-pingfederate-as-saml-identity-provider)
  * [Salesforce](/fr-CA/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-salesforce-as-saml-identity-provider)
  * [SiteMinder](/fr-CA/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-siteminder-as-saml-identity-provider)
  * [SSOCircle](/fr-CA/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-ssocircle-as-saml-identity-provider)
* Nous fournissons également des instructions générales pour [configurer Auth0 en tant que fournisseur de services SAML](/fr-CA/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider).
* [Configurer l’authentification unique initiée par le fournisseur d’identité](/fr-CA/docs/authenticate/protocols/saml/saml-sso-integrations/identity-provider-initiated-single-sign-on)

<div id="limitations">
  ## Limites
</div>

* Les applications natives ne peuvent utiliser que [Universal Login](/fr-CA/docs/authenticate/login/auth0-universal-login).
* <Tooltip tip="OpenID : norme ouverte d’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans avoir à recueillir ni à stocker les renseignements de connexion." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=OpenID">OpenID</Tooltip> Connect (OIDC) ne prend pas en charge le SSO initié par l’IdP.

<div id="learn-more">
  ## Pour en savoir plus
</div>

* [Authentification unique initiée par le fournisseur d’identité](/fr-CA/docs/authenticate/single-sign-on/outbound-single-sign-on)
* [Points de terminaison d’API pour l’authentification unique](/fr-CA/docs/authenticate/single-sign-on/api-endpoints-for-single-sign-on)
