Paramètres communs
Voici les paramètres utilisés pour configurer un (IdP).Si vous avez configuré un domaine personnalisé, vous devez utiliser le CNAME de votre domaine personnalisé au lieu du domaine Auth0. Pour en savoir plus, consultez Configurer les fonctionnalités pour utiliser des domaines personnalisés.
URL de retour POST
Lorsque vous utilisez le initié par l’IdP, assurez-vous d’inclure le paramètre connection dans l’URL de retour POST : Si vous utilisez la fonctionnalité Organizations, vous pouvez également inclure un paramètre organization contenant l’ID de l’organisation voulue :Pour que les utilisateurs puissent se connecter au moyen de cette méthode, la connexion doit être activée pour l’Organisation. De plus, vous devez soit configurer l’adhésion automatique pour la connexion activée, soit vous assurer que les utilisateurs sont membres de l’Organisation.
ID d’entité
L’ID du fournisseur de services est :connection.options.entityId. Pour en savoir plus, consultez Specify a Custom Entity ID.
Vous pouvez obtenir la valeur du ID d’entité personnalisé à l’aide de l’endpoint Get a Connection :
Vous utilisez l’Auth0 CLI ? Si ce n’est pas déjà fait, configurez et authentifiez votre session CLI avant d’exécuter cette commande.
{yourAccessToken} dans l’en-tête authorization par un de la Management API v2.
Liaison de requête SAML
Également appelée Liaison de protocole, elle est envoyée à l’IdP depuis Auth0. Si possible, définissez la valeur dynamiquement en fonction deconnection.options.protocolBinding :
S’il n’est pas possible de définir la valeur dynamiquement, définissez-la sur
HTTP-Redirect (par défaut) ou sur HTTP-Post si vous avez sélectionné cette option dans Liaison de protocole.
Liaison réponse SAML
Comment Auth0 reçoit le jeton SAML de l’IdP; définissez ceci commeHTTP-POST.
Format du NameID
Non précisé.Assertion et réponse SAML
L’assertion SAML et la réponse SAML peuvent être signées séparément ou en même temps.URL du service SingleLogout
C’est à cette URL que le fournisseur d’identité SAML enverra les requêtes et les réponses de déconnexion : Les requêtes de déconnexion SAML doivent être signées par le fournisseur d’identité.Assertions signées
Utilisez les URL suivantes pour obtenir la clé publique dans différents formats. Remplacez{yourDomain} par votre domaine Auth0 (ou votre domaine personnalisé) et {yourConnectionName} par le nom de votre connexion :
Téléchargez le certificat dans le format demandé par l’IdP.