> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez les organisations avec plusieurs fournisseurs d’identité (IdP), dans lesquelles chaque organisation Auth0 possède plus d’une connexion Auth0.

# Organisations avec plusieurs fournisseurs d’identité

Dans le scénario des organisations avec plusieurs <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Identity+Provider">fournisseurs d’identité</Tooltip> (IdP), chaque organisation qui utilise la fonctionnalité [Organisations Auth0](/fr-CA/docs/manage-users/organizations/organizations-overview) utilise plus d’une [Connexion Auth0](/fr-CA/docs/authenticate/identity-providers). À bien des égards, la mise en œuvre de ce scénario est identique à celle des [organisations avec un seul fournisseur d’identité. E](/fr-CA/docs/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations)n fait, la fonctionnalité Organisations Auth0 prend en charge les combinaisons variées ainsi qu’une transition facile entre les deux. Toutefois, vous devriez prendre en compte quelques éléments supplémentaires.

<div id="connections">
  ## Connexions
</div>

En plus des informations généralement incluses dans [Authorization](/fr-CA/docs/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations/authorization), vous pouvez ajouter des détails sur la [Connexion Auth0](/fr-CA/docs/authenticate/identity-providers) précise par l’intermédiaire de laquelle l’authentification de premier facteur de l’utilisateur a été effectuée. Bien que cela ne soit pas explicitement requis, vous pouvez ajouter ces informations à un <Tooltip tip="ID Token : justificatif destiné au client lui-même plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=ID+Token">ID Token</Tooltip> et/ou à un <Tooltip tip="Jeton d’accès : justificatif d’autorisation sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Access+Token">Jeton d’accès</Tooltip> sous forme de revendication personnalisée afin de fournir à votre application et/ou à votre API un contexte supplémentaire pouvant être utilisé pour le contrôle d’accès.

Comme l’illustre l’exemple suivant, les revendications personnalisées sont généralement ajoutées au moyen de la fonctionnalité d’extensibilité Rules, qui peut accéder aux détails de la connexion à l’aide de l’objet [`context`](/fr-CA/docs/customize/rules/context-object) :

```js lines theme={null}
context.idToken['http://travel0.net/connection'] = context.connection;     // Revendication du nom de connexion
context.accessToken['http://travel0.net/connection'] = context.connection; // Revendication du nom de connexion
```

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  L’objet de contexte Rules donne accès à divers aspects de la connexion utilisée pour authentifier un utilisateur par premier facteur, notamment au nom `connection`, à `connectionID` et à `connectionStrategy`. Il fournit également à l’extensibilité de Rules des informations supplémentaires pouvant être utilisées dans le cadre de toute [mise en application centralisée des politiques](/fr-CA/docs/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations/authorization).
</Callout>

<div id="database-connection">
  ### Connexion de base de données
</div>

Bien qu’Auth0 vous permette de [provisionner](/fr-CA/docs/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations/provisioning) plusieurs [connexions de base de données et connexions de base de données personnalisées](/fr-CA/docs/authenticate/database-connections), nous ne recommandons pas d’associer plus d’une connexion de ces types à une Organisation Auth0. Comme les connexions de base de données et les connexions de base de données personnalisées ne prennent pas actuellement en charge la détection du domaine d’origine (Home Realm Discovery), qui est un composant clé de l’[authentification Identifier First](/fr-CA/docs/authenticate/login/auth0-universal-login/identifier-first), la nouvelle expérience de <Tooltip tip="Universal Login : votre application redirige vers Universal Login, hébergé sur le serveur d’autorisation d’Auth0, pour vérifier l’identité d’un utilisateur." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Universal+Login">Universal Login</Tooltip> ne peut pas faire un choix entre elles si plus d’une est définie.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  **Bonne pratique**

  Si vous définissez une connexion de base de données personnalisée pour une Organisation Auth0, assurez-vous qu’une seule connexion de base de données personnalisée est associée à cette Organisation Auth0 à un moment donné.
</Callout>

<div id="enterprise-connection">
  ### Connexion d’entreprise
</div>

Si votre application d’entreprise utilise la [fédération d’entreprise](/fr-CA/docs/authenticate/enterprise-connections), vous pouvez activer [l’authentification Identifier First avec détection du domaine d’origine](/fr-CA/docs/authenticate/login/auth0-universal-login/identifier-first) dans son profil d’authentification. Une fois activée, la détection du domaine d’origine détecte les adresses courriel provenant d’un domaine connu et les redirige automatiquement vers l’écran de connexion Workforce approprié.

Pour en savoir plus, consultez [Authentification Identifier First](/fr-CA/docs/manage-users/organizations/login-flows-for-organizations#identifier-first-authentication) dans [Flux de connexion pour les organisations](/fr-CA/docs/manage-users/organizations/login-flows-for-organizations).

<div id="social-connection">
  ### Connexion sociale
</div>

Outre les considérations décrites dans la section [Authentification](/fr-CA/docs/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations/authentication), aucun autre élément ne doit être pris en compte lorsque des connexions sociales sont utilisées dans le cadre d’un scénario d’organisation avec plusieurs IdP.
