Lorsque vous utilisez la initié par le fournisseur d’identité, assurez-vous d’inclure le paramètre de connexion dans l’URL de renvoi :Si vous utilisez la fonctionnalité Organizations, vous pouvez éventuellement inclure un paramètre d’organization contenant l’ID de l’organization souhaitée :
Pour garantir la connexion à l’aide de cette méthode, la connexion doit être activée pour l’Organization. En outre, vous devez soit configurer l’abonnement automatique pour la connexion activée, soit vous assurer que les utilisateurs sont membres de l’organization.
L’identifiant du fournisseur de services est le suivant :
urn:auth0:{yourTenant}:{yourConnectionName}
Vous pouvez créer un identifiant d’entité personnalisé à l’aide de la propriété connection.options.entityId. Pour en savoir plus, lisez Indiquer un identifiant d’entité personnalisé.Vous pouvez obtenir la valeur de l’identifiant d’entité personnalisée en utilisant le point de terminaison Obtenir une connexion :Remplacer la valeur de l’en-tête ACCESS_TOKEN par un jeton d’accès de Management APIv2.
Également appelé Liaison de protocole, il est envoyé à l’IdP par Auth0. Si possible, la valeur est fixée de manière dynamique en fonction de connection.options.protocolBinding :
S’il n’est pas possible de définir la valeur de manière dynamique, il faut alors définir HTTP-Redirect (par défaut) ou HTTP-Post si vous avez sélectionné cette option dans Liaison de protocole.
C’est ici que le fournisseur d’identités SAML enverra les demandes de déconnexion et les réponses :Les demandes de déconnexion SAML doivent être signées par le fournisseur d’identités.
Certains fournisseurs d’identité SAML peuvent accepter d’importer directement des métadonnées contenant toutes les informations requises. Vous pouvez accéder aux métadonnées de votre connexion dans Auth0 ici :