> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment configurer une application WS-Fed pour utiliser Auth0 comme fournisseur d’identité.

# Configurer des applications WS-Fed

Vous pouvez configurer une application <Tooltip tip="Web Service Federation (WS-Fed) : protocole de gestion des identités utilisateur entre domaines." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=WS-Fed">WS-Fed</Tooltip> (fournisseur de services) pour utiliser Auth0 comme <Tooltip tip="Web Service Federation (WS-Fed) : protocole de gestion des identités utilisateur entre domaines." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=identity+provider">fournisseur d’identité</Tooltip>. Certaines applications WS-Fed couramment utilisées sont préconfigurées dans Auth0 et offertes dans les [intégrations d’authentification unique](/fr-CA/docs/customize/integrations/sso-integrations). Si une application WS-Fed ne figure pas dans les <Tooltip tip="Identity Provider (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Single+Sign-On">intégrations d’authentification unique</Tooltip>, vous pouvez accéder à sa configuration en suivant les étapes ci-dessous.

1. Accédez à **Dashboard >** **Applications > Applications**.
2. Cliquez sur **Créer une application**.
3. Entrez un nom, puis cliquez sur **Enregistrer**.
4. Accédez à l’onglet **Modules complémentaires**.

   <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
     L’activation simultanée des modules complémentaires SAML et WS-Fed pour une même application n’est pas prise en charge et peut entraîner un comportement incohérent. Utilisez une application distincte pour chaque module complémentaire.
   </Callout>
5. Faites défiler jusqu’à **Application Web WS-Fed**, puis entrez l’**Application Callback URL**. Il s’agit de la callback URL de votre application WS-Fed vers laquelle la réponse WS-Fed sera envoyée. Dans certaines applications, elle peut aussi être appelée **ACS** ou **service consommateur d’assertion**.
6. Entrez le **Realm**. Il s’agit d’un identificateur envoyé par l’application WS-Fed, qui sert à identifier l’application dans la réponse.

<div id="configure-claims-included-in-the-ws-fed-token-response">
  ## Configurer les revendications incluses dans la réponse de jeton WS-Fed
</div>

Contrairement au module complémentaire d’application Web <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=SAML">SAML</Tooltip>, le module complémentaire d’application Web WS-Fed ne comprend pas de paramètres permettant de configurer le jeton généré par Auth0. Si vous devez modifier les paramètres par défaut, vous pouvez créer une Action Post-Login semblable à :

```javascript lines expandable theme={null}
exports.onExecutePostLogin = async (event, api) => {

  // appliquer les modifications uniquement pour l'application WS-Fed
  if (event.client.name !== 'Your ws-fed application name') {
    return;
  }

  // exclure la création de la revendication upn (valeur par défaut : true)
  api.samlResponse.setCreateUpnClaim(false);

  // exclure le tableau des identités (valeur par défaut : true)
  api.samlResponse.setMapIdentities(false);

  // exclure les revendications qui n'ont pas été explicitement mappées (valeur par défaut : true)
  api.samlResponse.setPassthroughClaimsWithNoMapping(false);

  // il s'agit du mappage par défaut. Supprimez ou modifiez selon vos besoins.
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier', event.user.user_id);
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress', event.user.email || null);
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name', event.user.name || null);
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname', event.user.given_name || null);
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname', event.user.family_name || null);
};
```

<div id="custom-domains">
  ## Domaines personnalisés
</div>

Pour utiliser vos applications WS-Fed avec un <Tooltip tip="Domaine personnalisé : domaine tiers portant un nom spécialisé ou personnalisé." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=custom+domain">domaine personnalisé</Tooltip> et avec Auth0 comme IdP, mettez à jour votre fournisseur de services avec les nouvelles métadonnées du fournisseur d’identité fournies par Auth0. Vous pouvez obtenir ces métadonnées à l’adresse suivante :

`https://<YOUR CUSTOM DOMAIN>/wsfed/FederationMetadata/2007-06/FederationMetadata.xml`.

<div id="encrypted-responses">
  ## Réponses chiffrées
</div>

Si vous avez besoin de réponses chiffrées, utilisez SAML pour vous connecter à ADFS. Pour en savoir plus, consultez [Configurer ADFS comme fournisseur d’identité SAML](/fr-CA/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-adfs-saml-connections) et [Signer et chiffrer les requêtes SAML](/fr-CA/docs/authenticate/protocols/saml/saml-sso-integrations/sign-and-encrypt-saml-requests).

<div id="learn-more">
  ## En savoir plus
</div>

* [Domaines personnalisés](/fr-CA/docs/customize/custom-domains)
* [Intégrations Auth0](/fr-CA/docs/customize/integrations)
