Points de terminaison de l’Authentication API
POST /login/callback
Pour les flux SSO initiés par un (IdP), le point de terminaison POST /login/callback peut recevoir une requête de connexion provenant du fournisseur d’identité.Management API
La comporte plusieurs points de terminaison conçus pour vous aider à gérer le SSO. Pour envoyer une requête à l’un des points de terminaison de la Management API, vous devrez obtenir un jeton d’accès.Clients
Toutes vos applications clientes/intégrations SSO comportent des renseignements pertinents pour votre mise en œuvre du SSO. Vous pouvez récupérer ou modifier ces renseignements en appelant l’un des points de terminaison Clients. Les paramètres dignes d’intérêt pour chaque client comprennent :sso: indicateur applicable uniquement aux clients créés au moyen d’intégrations SSO. Sitrue, Auth0 gère le SSO; sifalse, c’est l’IdP qui gère le SSO.sso_disabled: indicateur utilisé pour activer ou désactiver le SSO. Sitrue, le SSO est désactivé; sifalse, le SSO est activé. Cette option peut uniquement être définie au moyen de la Management API.app_type: type d’application. Si le client a été créé à l’aide de l’une des intégrations SSO intégrées d’Auth0, le nom de l’intégration SSO serait indiqué (par ex.,boxouconcurau lieu denativeouspa)
Obtenir tous les clients
Le point de terminaison GET /api/v2/clients permet de retourner des renseignements sur les applications clientes que vous avez configurées dans votre tenant.Créer un client
Le point de terminaison POST /api/v2/clients permet de créer une nouvelle application cliente.Récupérer un client
Le point de terminaison GET /api/v2/clients/ permet d’obtenir des renseignements sur un client précis que vous avez configuré pour votre tenant.Mettre à jour un client
Le point de terminaison PATCH /api/v2/clients/ permet de mettre à jour un client précis, y compris ses paramètres liés au SSO.Tenants
Auth0 vous permet de contrôler les paramètres suivants à l’échelle du tenant, qui peuvent avoir une incidence sur votre mise en œuvre du SSO :session_lifetime: durée pendant laquelle la session Auth0 de l’utilisateur reste valide.idle_session_lifetime: durée pouvant s’écouler avant que l’utilisateur doive se reconnecter en raison de l’inactivité.