Connexions de fournisseurs d’identité d’entreprise (IdP) disponibles
Ajouter une connexion SSO (bêta)
Avant d’ajouter une connexion SSO, vous devez rassembler les renseignements suivants :
- Votre fournisseur d’identité (IdP) (par exemple : Okta, ADFS ou Google Workspace)
- Le domaine de votre IdP
- L’URL de rappel Auth0 (
https://auth0.auth0.com/login/callback) - Votre ID client, Secret client, URL de connexion et certificat de signature (selon votre IdP)
- Accédez à Sécurité.
- Sélectionnez + Ajouter une connexion (bêta), puis sélectionnez Commencer.
- Choisissez un fournisseur d’identité, puis sélectionnez Suivant.
- Suivez les instructions pour créer une application, puis sélectionnez Suivant.
- Configurez votre connexion, puis sélectionnez Créer une connexion.
- Lisez le message, puis sélectionnez Continuer.
- Suivez les instructions pour accorder l’accès aux utilisateurs et aux groupes, puis sélectionnez Suivant.
- Sélectionnez Tester la connexion pour vérifier que votre connexion est correctement configurée.
- Lorsque vous êtes prêt, sélectionnez Activer la connexion.
Configurer le provisionnement juste à temps (JIT)
Vous devez activer Tenant Member Management pour configurer le provisionnement JIT.
- Accédez à Security.
- Repérez la section Connexions de fournisseurs d’identité d’entreprise (IdP) disponibles.
- Activez le bouton bascule JIT Membership pour la connexion.
Imposer l’authentification unique
Pour imposer le SSO, vous devez être connecté à l’aide d’une connexion SSO et avoir le rôle Team Owner.Si vous n’êtes pas connecté à l’aide d’une connexion SSO, mais que vous en avez une configurée, vous pouvez vous inviter dans votre équipe Auth0 à l’aide de cette connexion.
Utiliser le provisionnement JIT
- Activez Tenant Member Management.
- Activez l’option JIT Membership pour la connexion SSO.
- Accédez à la page Settings du tableau de bord Auth0 Teams et prenez en note la valeur du permalink de votre équipe.
- Demandez à tous les membres de l’équipe de se déconnecter du tableau de bord Auth0 Teams et de se connecter au moyen de la connexion SSO. La structure d’URL à utiliser est
https://accounts.auth0.com/teams/{team-permalink}. - Auth0 crée automatiquement un nouveau compte (sur la connexion SSO) pour chaque membre de l’équipe.
- Attribuez au nouveau compte de chaque membre de l’équipe le même rôle d’équipe que son ancien compte.
- (Facultatif) Supprimez l’ancien compte de chaque membre de l’équipe.
Gérer manuellement l’appartenance à l’équipe et au locataire
Configurer la découverte du realm d’origine (HRD)
- Ouvrez un ticket auprès d’Auth0 Support.
-
Indiquez que vous souhaitez activer HRD pour une connexion SSO Auth0 Teams, et fournissez les renseignements suivants :
- Le nom de votre équipe et son permalien
- Le nom de la connexion SSO
- Le domaine associé à la connexion SSO