For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-auth-providers-auth0.md.

Configurer l'authentification SSO avec Auth0

Voir en Markdown

La gestion de l'identité de votre entreprise est-elle assurée sur Auth0 ? Si vous souhaitez l'utiliser pour vous connecter à vos applications Data Platform, ce guide est fait pour vous

Objectif

Ce guide explique comment utiliser Auth0 pour vous connecter à vos applications Data Platform.

Ouvrez l'IAM et cliquez sur Auth. Provider.

Auth provider

Si vous ne l'avez pas encore fait, ajoutez un nouveau fournisseur d'authentification Auth0 sur Data Platform. Sinon, modifiez-le simplement.

La configuration se fait en deux parties. Vous devez d'abord configurer les droits sur Auth0, puis configurer le fournisseur d'authentification dans l'Identity Access Manager de Data Platform.

Configuration sur Auth0

Vous devez enregistrer Data Platform en tant qu'application sur votre environnement Auth0. Rendez-vous ici : https://manage.auth0.com/dashboard.

Étape 1. Enregistrer l'Identity Access Manager sur Auth0

Info

Notez que l'interface d'Auth0 peut évoluer au fil du temps, et les captures d'écran peuvent être obsolètes. Reportez-vous au portail de documentation Auth0 si vous ne parvenez pas à trouver certaines des fonctionnalités listées ci-dessous.

Vous devez enregistrer une application au sein d'Auth0. Cela fonctionne pour n'importe quelle application que vous souhaitez connecter à Auth0, mais dans ce cas, vous allez enregistrer directement l'IAM de Data Platform.

Dans la barre latérale, sélectionnez Applications. Cliquez ensuite sur Create application.

Enregistrement de l'application

Sélectionnez Regular Web Application.

Enregistrement de l'application

Ouvrez les Settings de l'application nouvellement créée.

Enregistrement de l'application

Callback URL

Faites défiler jusqu'à la section Allowed Callback URLs de la page Settings de l'application.

Enregistrement de l'application

Dans le champ URL, copiez-collez le champ Reply URL du nouveau fournisseur d'authentification que vous avez ajouté sur Data Platform (il est identique pour l'ensemble de l'IAM Data Platform).

Enregistrement de l'application

Étape 2. Récupérer le Domain

Le Domain est l'équivalent de votre tenant id sur Auth0. Vous pouvez le trouver dans les Settings de l'application : recherchez la section Domain.

Enregistrement de l'application
Info

Notez que ce Domain sera nécessaire plus tard lors de la configuration de l'IAM.

Étape 3. Récupérer le Client ID

Le Client ID est spécifique à votre application. Vous pouvez le trouver dans les Settings de l'application : recherchez la section Client ID.

Enregistrement de l'application
Info

Notez que ce Client ID sera nécessaire plus tard lors de la configuration de l'IAM.

Étape 4. Récupérer le Client Secret

Le Client Secret est spécifique à votre application. Vous pouvez le trouver dans les Settings de l'application : recherchez la section Client Secret.

Enregistrement de l'application
Info

Notez que ce Client Secret sera nécessaire plus tard lors de la configuration de l'IAM.

Résumé

Si vous avez correctement suivi toutes les étapes précédentes, vous devriez disposer de cette liste d'informations.

Domain (Step 2): xxxxxxxxxx.auth0.com
Client ID (Step 3): XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Client Secret (Step 4): XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Info

Si vous souhaitez personnaliser davantage la configuration de votre nouvelle application depuis le portail Auth0, nous vous recommandons de consulter la documentation d'Auth0.

Configuration sur l'Identity Access Manager de la Platform

Vous devez maintenant configurer votre nouveau fournisseur d'authentification dans l'Identity Access Manager de Data Platform.

Configuration sur l'Identity Access Manager de la Platform — Auth0 Identity Access Manager

Renseigner les informations de base

  • Name / Description : il s'agit du nom interne et de la description de votre nouvelle méthode d'authentification
  • Directory : il s'agit d'un tag unifié pour tous les comptes qui seront créés depuis ce directory. Par exemple, vous pouvez saisir Auth0
  • Tags : cela offre davantage d'options de tagging. Elles sont entièrement optionnelles
  • Reply URL : il s'agit de l'URL Data Platform vers laquelle votre fournisseur d'authentification redirige
  • Active : cela précise si ce fournisseur d'authentification peut être utilisé pour se connecter ou non
Renseigner les informations de base — Auth0 config1

Renseigner la configuration Auth0

Repérez maintenant le panneau Auth0 Configuration.

Renseigner la configuration Auth0 — Auth0 config2

Renseignez les informations récupérées sur Auth0 dans la section précédente, comme suit :

  • Domain : Domain (récupéré à l'étape 2 de la configuration sur Auth0)
  • Client ID : Client ID (récupéré à l'étape 3 de la configuration sur Auth0)
  • Client Secret : Client Secret (récupéré à l'étape 4 de la configuration sur Auth0)
  • Scope : cela représente la quantité d'informations que Data Platform pourra récupérer depuis votre Auth0. Ce champ est optionnel : la valeur par défaut est openid email profile

Renseigner les règles de bindings

Le panneau Bindings vous permet de personnaliser le mapping des champs entre Auth0 et Data Platform.

L'e-mail, le login, le prénom et le nom sont mappés par défaut.

Renseigner les règles de bindings — Auth0 bindings

Les bindings peuvent être surchargés si vous avez besoin d'enregistrer des informations supplémentaires depuis Auth0 dans votre Identity Access Manager Data Platform, comme le poste occupé.

La manière la plus simple de configurer les bindings est de récupérer une réponse depuis la connexion d'un utilisateur en suivant ces étapes :

1 - Effectuez une connexion test à n'importe quelle application Data Platform à l'aide de votre fournisseur d'authentification Auth0 nouvellement configuré.
2 - Ouvrez la page Log History du fournisseur d'authentification de l'IAM (ici Auth0).

Renseigner les règles de bindings — Auth0 logs

3 - Ouvrez le dernier log : la réponse originale d'Auth0 ressemblera à ceci :


{
  "given_name": "John",
  "family_name": "Smith",
  "nickname": "jsmith",
  "name": "John jsmith",
  "picture": "https://lh3.googleusercontent.com/a/AATXAJwHYHTaalrHB9puNg1bjfCuKIuZPqVFMUcma5e5=s96-c",
  "locale": "fr",
  "updated_at": "2021-10-01T15:14:35.524Z",
  "email": "jsmith@example.com",
  "email_verified": true,
  "iss": "https://dev-m4zopi2a.us.auth0.com/",
  "sub": "google-oauth2|112554878744",
  "aud": "****",
  "iat": 1633101540,
  "exp": 1633137540,
  "user": {
    "sub": "google-oauth2|112554878744",
    "given_name": "John",
    "family_name": "Smith",
    "nickname": "jsmith",
    "name": "John Smith",
    "picture": "https://lh3.googleusercontent.com/a/AATXAJwHYHTaalrHB9puNg1bjfCuKIuZPqVFMUcma5e5=s96-c",
    "locale": "fr",
    "updated_at": "2021-10-01T15:14:35.524Z",
    "email": "jsmith@example.com",
    "email_verified": true
  }
}

4 - En plus de l'e-mail, du login, du prénom et du nom par défaut, toute propriété supplémentaire d'Auth0 peut être enregistrée comme champ configuration.XXX personnalisé sur Data Platform en utilisant le mode « JSON ».

Renseigner les règles de bindings — Auth0 bindings2

Par exemple, vous pouvez ajouter une propriété fullname sur Data Platform depuis le champ name d'Auth0 :

{
  "login": "email",
  "email": "email",
  "pronoun": "",
  "firstname": "given_name",
  "lastname": "family_name",
  "configuration.fullname": "name"
}
Info

Testez le résultat de vos bindings en vérifiant les logs de connexions test supplémentaires dans Log History : la section Résultat calculé de chaque connexion affichera les propriétés enregistrées dans Data Platform.

Custom mappings

Le panneau Custom mappings vous permet d'attribuer automatiquement tous les utilisateurs connectés via ce fournisseur d'authentification à un rôle ou un groupe.

Custom mappings — Auth0 custom mapping

Découvrez comment configurer des mappings personnalisés.

Mettre en service

Vous avez terminé de configurer votre connecteur Auth0 ! Si vous ne l'avez pas encore fait, cliquez sur Create - sinon, veillez à Save.

Dans la liste des fournisseurs d'authentification, vous voyez maintenant votre nouvelle méthode. Assurez-vous de la définir comme active.

Mettre en service — Auth active auth0

Assurez-vous que cette nouvelle méthode d'authentification est visible pour les applications de votre choix. Vous devriez maintenant voir une option Auth0 sur la page de connexion de votre application. En cliquant dessus, vous serez redirigé vers l'écran de connexion Auth0, ou directement dans l'application si vous êtes déjà connecté à votre compte.

Mettre en service — Auth0 final

Rendre Auth0 visible sur la page de connexion de vos applications

Aller plus loin

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.

Posez vos questions, faites-nous part de vos commentaires et interagissez directement avec l’équipe qui développe la Data Platform sur le canal Discord dédié.

Si vous avez besoin d'une assistance concernant vos services OVHcloud, créez une demande depuis notre centre d'aide.

Rejoignez notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?