> ## Documentation Index
> Fetch the complete documentation index at: https://docs-staging-feat-init-gt-translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# SCIM entrant pour les anciennes connexions Azure AD

> Configurez SCIM entrant pour les anciennes connexions Azure AD qui utilisent des identifiants de sujet pairwise, en utilisant le mode de provisionnement mise à jour et suppression seulement.

<Card title="Avant de commencer">
  Assurez-vous que votre tenant Auth0 est connecté à Azure AD à l’aide du [type de connexion Microsoft Azure AD](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/azure-active-directory/v2).

  Cette intégration nécessite l’enregistrement de deux applications dans Azure AD : l’intégration OpenID Connect et l’intégration SCIM. Pour simplifier ce processus de configuration pour vos clients, envisagez de [publier votre application dans la galerie d’applications Azure Active Directory](https://learn.microsoft.com/en-us/azure/active-directory/develop/v2-howto-app-gallery-listing).
</Card>

Auth0 peut s’intégrer à Microsoft Azure Active Directory (désormais appelé Microsoft Entra ID) au moyen du [type de connexion Microsoft Azure AD](/docs/fr-ca/authenticate/identity-providers/enterprise-identity-providers/azure-active-directory/v2), qui utilise le protocole <Tooltip tip="OpenID : norme ouverte d’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans recueillir ni stocker les renseignements de connexion." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OpenID">OpenID</Tooltip> Connect (OIDC) pour authentifier les utilisateurs. Cette section explique comment configurer une application d’entreprise hors galerie pour gérer les comptes d’utilisateur en mode mise à jour et suppression seulement, ce qui permet d’utiliser SCIM avec d’anciennes connexions Azure AD dans lesquelles des [ID pairwise](https://learn.microsoft.com/en-us/entra/identity-platform/id-token-claims-reference#use-claims-to-reliably-identify-a-user) sont présents.

Pour les nouvelles connexions, consultez [Nouvelles connexions](/docs/fr-ca/authenticate/protocols/scim/inbound-scim-for-new-azure-ad-connections).

<h2 id="configure-scim-settings-in-auth0">
  Configurer les paramètres SCIM dans Auth0
</h2>

1. Dans votre [Auth0 Dashboard](https://manage.auth0.com/#/), accédez à **Authentication > Enterprise > Microsoft Azure AD > \[votre-connexion] > Settings.**

2. Assurez-vous que **User ID Attribute Type** est défini sur **Pairwise Subject Identifier (sub)** et que la bascule **Use Common Endpoint** est **Disabled**.

3. Sélectionnez l’onglet **Provisioning** et activez **Sync user profile attributes at each login** ainsi que **Sync user profiles using SCIM**.

4. Dans l’onglet **Mapping**, assurez-vous que le paramètre **SCIM attribute containing the User ID** est défini sur **externalId**.

   <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
     Auth0 utilise `externalId` pour faire correspondre les requêtes SCIM entrantes aux utilisateurs existants. À une étape ultérieure, vous configurerez Azure pour qu’il envoie `objectId` comme valeur de `externalId`. Auth0 fait donc correspondre les utilisateurs à l’aide de leur `objectId` Azure — un identifiant unique et stable — plutôt qu’à l’aide de l’identifiant de sujet pairwise utilisé pour le SSO. C’est cette séparation qui permet d’utiliser SCIM avec des connexions plus anciennes où des ID pairwise sont déjà utilisés.
   </Callout>

5. Passez en revue les **Additional Mappings** pour vous assurer que les attributs SCIM étendus sont mappés vers les attributs Auth0 de votre choix. Consultez le [mappage d’attributs](/docs/fr-ca/authenticate/protocols/scim/configure-inbound-scim#attribute-mapping) pour en savoir plus.

<h2 id="retrieve-scim-endpoint-url-and-token">
  Récupérer l’URL du point de terminaison SCIM et le jeton
</h2>

Cette section utilise le <Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>, mais vous pouvez aussi effectuer ces étapes avec la <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>. Consultez la section [Deployment Guidelines](/docs/fr-ca/authenticate/protocols/scim/configure-inbound-scim#deployment-guidelines) pour connaître les meilleures pratiques.

1. Dans l’Auth0 Dashboard, accédez à l’onglet **Setup** de SCIM et copiez le **SCIM Endpoint URL**. Prenez cette URL en note, car vous devrez la fournir dans une étape ultérieure.
2. Générez un jeton SCIM en cliquant sur **Generate New Token** et définissez une date d’expiration pour le jeton, au besoin.
3. Sélectionnez les scopes suivants : `get:users`, `patch:users` et `delete:users`.

<h2 id="configure-scim-in-azure-ad-for-oidc-apps">
  Configurer SCIM dans Azure AD pour les applications OIDC
</h2>

1. Confirmez qu’une application OpenID Connect a déjà été enregistrée pour votre application dans la section **Microsoft Entra ID > Inscriptions d’applications** d’[Azure Portal](https://portal.azure.com).
2. Ensuite, enregistrez une nouvelle application **Hors galerie** dans [Azure Portal](https://portal.azure.com) en accédant à **Microsoft Entra ID > Applications d’entreprise > Nouvelle application > Créez votre propre application,** en saisissant un nom d’application, puis en sélectionnant **Créer**.
3. Accédez à l’onglet **Utilisateurs et groupes** et assignez les utilisateurs et groupes Azure AD qui ont actuellement accès.
4. Sélectionnez l’onglet **Provisioning**, cliquez sur **Get started**, puis choisissez **Automatic** comme **Provisioning Mode.**
5. Sélectionnez **Admin Credentials**, puis entrez la valeur de **SCIM Endpoint URL** que vous avez enregistrée plus tôt dans **Tenant URL**. À la fin de l’URL, ajoutez le paramètre de requête `?aadOptscim062020` pour corriger les [problèmes connus d’Azure AD](https://learn.microsoft.com/en-us/entra/identity/app-provisioning/application-provisioning-config-problem-scim-compatibility).
6. Collez la valeur du jeton dans le champ **Secret Token**, puis sélectionnez **Save**.
7. Accédez à **Mappings** et sélectionnez **Provision Azure Active Directory Users,** puis repérez **Provision Azure Active Directory Users** et décochez **Create** sous **Target Object Actions.**

   <Frame>
     <img src="https://mintcdn.com/docs-staging-feat-init-gt-translations/DsrHPVMTI4QKRY6y/docs/images/cdy7uua7fh8z/3ndwqpnyZvhWYSn2nvM2Qj/19e568c435d90aa8a294140f482b2257/azureadmappings.jpg?fit=max&auto=format&n=DsrHPVMTI4QKRY6y&q=85&s=66f61617a308b035efe2adccc9afadb1" alt="Mappages Azure AD pour SCIM entrant " width="2791" height="925" data-path="docs/images/cdy7uua7fh8z/3ndwqpnyZvhWYSn2nvM2Qj/19e568c435d90aa8a294140f482b2257/azureadmappings.jpg" />
   </Frame>
8. Accédez à **Attribute Mappings** et modifiez les attributs de la ligne contenant `externalId` et `mailNickname`
9. À l’écran **Edit Attribute**, remplacez **Source attribute** par **objectId,** puis choisissez **OK**.
10. Retournez à **Attribute Mappings** et sélectionnez la ligne contenant `emails[type eq "work"].value` et `mail`
11. À l’écran **Edit Attribute**, remplacez **Match objects using this attribute** par **Yes,** puis définissez **Matching precedence** à **2** et choisissez **OK.**

    <Frame>
      <img src="https://mintcdn.com/docs-staging-feat-init-gt-translations/Z7xMzrN9GfTmJzgq/docs/images/cdy7uua7fh8z/7EbSKlTnXlpQdqw6R5blBJ/01999edb569825e07004e0c2eb11508b/editattribute.jpg?fit=max&auto=format&n=Z7xMzrN9GfTmJzgq&q=85&s=f98d16e15cd21854e57c2032b83337ad" alt="Modifier l’attribut dans Azure AD pour SCIM entrant " width="2321" height="1959" data-path="docs/images/cdy7uua7fh8z/7EbSKlTnXlpQdqw6R5blBJ/01999edb569825e07004e0c2eb11508b/editattribute.jpg" />
    </Frame>
12. Choisissez **Save** pour enregistrer les mappages d’attributs. La vue suivante s’affiche :

    <Frame>
      <img src="https://mintcdn.com/docs-staging-feat-init-gt-translations/sDOAAkLQ2_fRrOaM/docs/images/cdy7uua7fh8z/2xCmuXkW7GGF8n3C84jOwI/3e70b7ab835d8dd73b36fdffbc3f5eb6/Attributemapping.jpg?fit=max&auto=format&n=sDOAAkLQ2_fRrOaM&q=85&s=d2ef2ff7b2ed850705c08fddd1a28b41" alt="Mappage d’attributs dans Azure pour SCIM entrant" width="2000" height="1214" data-path="docs/images/cdy7uua7fh8z/2xCmuXkW7GGF8n3C84jOwI/3e70b7ab835d8dd73b36fdffbc3f5eb6/Attributemapping.jpg" />
    </Frame>
13. Sélectionnez **X** dans le coin supérieur droit pour revenir à l’écran **Provisioning**.

<h2 id="testing">
  Test
</h2>

1. À l’écran **Vue d’ensemble** de l’application **Enterprise**, sélectionnez **Manage > Provisioning**, puis **Provision on Demand** pour tester la connexion SCIM.
2. Accédez à **Select a user or group** et entrez le nom d’un utilisateur attribué à l’application, puis sélectionnez l’utilisateur et choisissez **Provision**. Si l’utilisateur n’est pas présent dans le tenant Auth0, vous recevrez une erreur. Si l’utilisateur est présent dans le tenant Auth0, un message confirmera que l’utilisateur a été mis à jour.
3. Activez le provisionnement en suivant [les instructions de Microsoft](https://learn.microsoft.com/en-us/entra/identity/app-provisioning/configure-automatic-user-provisioning-portal#provisioning-status) pour définir **Provisioning Status** sur **On**.
