Prérequis
Avant de commencer :-
Enregistrez votre application dans Auth0.
- Sélectionnez un Type d’application approprié.
- Ajoutez une URL de rappel autorisée :
{https://yourApp/callback}. - Assurez-vous que les types d’octroi de votre application incluent les flux appropriés.
Étapes
Si votre serveur est configuré de façon standard, pour connecter votre PingFederate Server à Auth0, vous devez :- Obtenir le certificat de signature auprès de l’IdP et le convertir en Base64.
- Créer une connexion d’entreprise dans Auth0.
- Activer la connexion d’entreprise pour votre application Auth0.
- Tester la connexion.
Obtenir le certificat de signature de l’IdP
Avec PingFederate Server, Auth0 agit comme fournisseur de services. Vous devrez donc récupérer un certificat de signature X.509 auprès de l’ (au format PEM ou CER); vous le téléverserez ensuite dans Auth0. Les méthodes de récupération de ce certificat varient. Veuillez donc consulter la documentation de PingFederate pour savoir comment gérer les certificats de votre serveur.Convertir le certificat de signature X.509 en Base64
Avant de téléverser le certificat de signature X.509 dans Auth0, vous devez convertir le fichier en Base64. Pour ce faire, utilisez soit un outil en ligne, soit exécutez la commande suivante dans Bash :cat signing-cert.crt | base64.
Chiffrement des assertions
Si vos assertions SAML sont chiffrées, vous devez définir des valeurs supplémentaires pour votre connection afin d’indiquer à Auth0 comment gérer le déchiffrement.Créer une connexion d’entreprise dans Auth0
Ensuite, si votre serveur est configuré de la façon standard, vous devrez créer et configurer une connexion d’entreprise PingFederate dans Auth0 et téléverser votre certificat de signature X.509. Cette tâche peut être effectuée dans l’Auth0 Dashboard.-
Accédez à Auth0 Dashboard > Authentication > Enterprise, repérez Ping Federate et sélectionnez son
+.
- Entrez les détails de votre connexion, puis sélectionnez Create :

Les champs facultatifs sont offerts uniquement avec Universal Login. Les clients qui utilisent Classic Login ne verront pas le bouton Add, le Button display name ni le Button logo URL.