---
title: "Configurer l'authentification SSO avec Auth0"
description: "La gestion de l'identité de votre entreprise est-elle assurée sur Auth0 ? Si vous souhaitez l'utiliser pour vous connecter à vos applications Data Platform, ce guide est fait pour vous"
url: https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-auth-providers-auth0
lang: fr
lastUpdated: 2026-09-14
---
> For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt.

# Configurer l'authentification SSO avec Auth0

## Objectif

Ce guide explique comment utiliser [Auth0](https://auth0.com/) pour vous connecter à vos applications Data Platform.

Ouvrez l'IAM et cliquez sur **Auth. Provider**.

![Auth provider](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth_provider.png)
Si vous ne l'avez pas encore fait, [ajoutez un nouveau](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-auth-providers.md#ajouter-un-fournisseur-dauthentification) fournisseur d'authentification _Auth0_ sur Data Platform. Sinon, modifiez-le simplement.

La configuration se fait en deux parties. Vous devez d'abord [configurer les droits sur Auth0](#configuration-sur-auth0), puis [configurer le fournisseur d'authentification dans l'Identity Access Manager de Data Platform](#configuration-sur-lidentity-access-manager-de-la-platform).

## Configuration sur Auth0

Vous devez enregistrer Data Platform en tant qu'application sur votre environnement Auth0. Rendez-vous ici : [https://manage.auth0.com/dashboard](https://manage.auth0.com/dashboard).

### Étape 1. Enregistrer l'Identity Access Manager sur Auth0

:::info
Notez que l'interface d'Auth0 peut évoluer au fil du temps, et les captures d'écran peuvent être obsolètes. Reportez-vous au [portail de documentation Auth0](https://auth0.com/docs) si vous ne parvenez pas à trouver certaines des fonctionnalités listées ci-dessous.
:::

Vous devez enregistrer une application au sein d'Auth0. Cela fonctionne pour n'importe quelle application que vous souhaitez connecter à Auth0, mais dans ce cas, vous allez enregistrer directement l'IAM de Data Platform.

Dans la barre latérale, sélectionnez **Applications**. Cliquez ensuite sur _Create application_.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-app-registration.png)
Sélectionnez _Regular Web Application_.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-app-registration2.png)
Ouvrez les **Settings** de l'application nouvellement créée.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-app-settings.png)
#### _Callback URL_

Faites défiler jusqu'à la section **Allowed Callback URLs** de la page Settings de l'application.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-callback.png)
Dans le champ URL, copiez-collez le champ **Reply URL** du nouveau fournisseur d'authentification que vous avez ajouté sur Data Platform (il est identique pour l'ensemble de l'IAM Data Platform).

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-callback2.png)
### Étape 2. Récupérer le Domain

Le Domain est l'équivalent de votre tenant id sur Auth0. Vous pouvez le trouver dans les Settings de l'application : recherchez la section **Domain**.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-app-domain.png)
:::info
Notez que ce Domain sera nécessaire plus tard lors de la configuration de l'IAM.
:::

### Étape 3. Récupérer le Client ID

Le Client ID est spécifique à votre application. Vous pouvez le trouver dans les Settings de l'application : recherchez la section **Client ID**.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-app-client.png)
:::info
Notez que ce Client ID sera nécessaire plus tard lors de la configuration de l'IAM.
:::

### Étape 4. Récupérer le Client Secret

Le Client Secret est spécifique à votre application. Vous pouvez le trouver dans les Settings de l'application : recherchez la section **Client Secret**.

![Enregistrement de l'application](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-app-secret.png)
:::info
Notez que ce Client Secret sera nécessaire plus tard lors de la configuration de l'IAM.
:::

### Résumé

Si vous avez correctement suivi toutes les étapes précédentes, vous devriez disposer de cette liste d'informations.

```
Domain (Step 2): xxxxxxxxxx.auth0.com
Client ID (Step 3): XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Client Secret (Step 4): XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
```

:::info
Si vous souhaitez personnaliser davantage la configuration de votre nouvelle application depuis le portail Auth0, nous vous recommandons de consulter la [documentation d'Auth0](https://auth0.com/docs/get-started/create-apps/regular-web-apps).
:::

## Configuration sur l'Identity Access Manager de la Platform

Vous devez maintenant configurer votre nouveau fournisseur d'authentification dans l'Identity Access Manager de Data Platform.

![Configuration sur l'Identity Access Manager de la Platform — Auth0 Identity Access Manager](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-iam.png)
### Renseigner les informations de base

- **Name / Description** : il s'agit du nom interne et de la description de votre nouvelle méthode d'authentification
- **Directory** : il s'agit d'un tag unifié pour tous les comptes qui seront créés depuis ce directory. Par exemple, vous pouvez saisir _Auth0_
- **Tags** : cela offre davantage d'options de tagging. Elles sont entièrement optionnelles
- **Reply URL** : il s'agit de l'URL Data Platform vers laquelle votre fournisseur d'authentification redirige
- **Active** : cela précise si ce fournisseur d'authentification peut être utilisé pour se connecter ou non

![Renseigner les informations de base — Auth0 config1](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-config1.png)
### Renseigner la configuration Auth0

Repérez maintenant le panneau **Auth0 Configuration**.

![Renseigner la configuration Auth0 — Auth0 config2](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-config2.png)
Renseignez les informations récupérées sur Auth0 dans la section précédente, comme suit :

- **Domain** : _Domain_ (récupéré à l'[étape 2](#étape-2-récupérer-le-domain) de la configuration sur Auth0)
- **Client ID** : _Client ID_ (récupéré à l'[étape 3](#étape-3-récupérer-le-client-id) de la configuration sur Auth0)
- **Client Secret** : _Client Secret_ (récupéré à l'[étape 4](#étape-4-récupérer-le-client-secret) de la configuration sur Auth0)
- **Scope** : cela représente la quantité d'informations que Data Platform pourra récupérer depuis votre Auth0. Ce champ est optionnel : la valeur par défaut est `openid email profile`

### Renseigner les règles de bindings

Le panneau **Bindings** vous permet de personnaliser le mapping des champs entre Auth0 et Data Platform.

L'e-mail, le login, le prénom et le nom sont mappés par défaut.

![Renseigner les règles de bindings — Auth0 bindings](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-bindings.png)
Les bindings peuvent être surchargés si vous avez besoin d'enregistrer des informations supplémentaires depuis Auth0 dans votre Identity Access Manager Data Platform, comme le poste occupé.

La manière la plus simple de configurer les bindings est de récupérer une réponse depuis la connexion d'un utilisateur en suivant ces étapes :

_1_ - Effectuez une connexion test à n'importe quelle application Data Platform à l'aide de votre fournisseur d'authentification Auth0 nouvellement configuré.\
_2_ - Ouvrez la page **Log History** du fournisseur d'authentification de l'IAM (ici Auth0).

![Renseigner les règles de bindings — Auth0 logs](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-logs.png)
_3_ - Ouvrez le dernier log : la réponse originale d'Auth0 ressemblera à ceci :

```json

{
  "given_name": "John",
  "family_name": "Smith",
  "nickname": "jsmith",
  "name": "John jsmith",
  "picture": "https://lh3.googleusercontent.com/a/AATXAJwHYHTaalrHB9puNg1bjfCuKIuZPqVFMUcma5e5=s96-c",
  "locale": "fr",
  "updated_at": "2021-10-01T15:14:35.524Z",
  "email": "jsmith@example.com",
  "email_verified": true,
  "iss": "https://dev-m4zopi2a.us.auth0.com/",
  "sub": "google-oauth2|112554878744",
  "aud": "****",
  "iat": 1633101540,
  "exp": 1633137540,
  "user": {
    "sub": "google-oauth2|112554878744",
    "given_name": "John",
    "family_name": "Smith",
    "nickname": "jsmith",
    "name": "John Smith",
    "picture": "https://lh3.googleusercontent.com/a/AATXAJwHYHTaalrHB9puNg1bjfCuKIuZPqVFMUcma5e5=s96-c",
    "locale": "fr",
    "updated_at": "2021-10-01T15:14:35.524Z",
    "email": "jsmith@example.com",
    "email_verified": true
  }
}

```

_4_ - En plus de l'e-mail, du login, du prénom et du nom par défaut, toute propriété supplémentaire d'Auth0 peut être enregistrée comme champ `configuration.XXX` personnalisé sur Data Platform en utilisant le mode « JSON ».

![Renseigner les règles de bindings — Auth0 bindings2](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-bindings2.png)
Par exemple, vous pouvez ajouter une propriété _fullname_ sur Data Platform depuis le champ `name` d'Auth0 :

```json
{
  "login": "email",
  "email": "email",
  "pronoun": "",
  "firstname": "given_name",
  "lastname": "family_name",
  "configuration.fullname": "name"
}
```

:::info
Testez le résultat de vos bindings en vérifiant les logs de connexions test supplémentaires dans Log History : la section _Résultat calculé_ de chaque connexion affichera les propriétés enregistrées dans Data Platform.
:::

### Custom mappings

Le panneau **Custom mappings** vous permet d'attribuer automatiquement tous les utilisateurs connectés via ce fournisseur d'authentification à un rôle ou un groupe.

![Custom mappings — Auth0 custom mapping](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-custom-mapping.png)
[Découvrez comment configurer des mappings personnalisés.](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-auth-providers-custom-mapping.md)

### Mettre en service

Vous avez terminé de configurer votre connecteur Auth0 ! Si vous ne l'avez pas encore fait, cliquez sur **Create** - sinon, veillez à **Save**.

Dans la liste des fournisseurs d'authentification, vous voyez maintenant votre nouvelle méthode. Assurez-vous de la définir comme _active_.

![Mettre en service — Auth active auth0](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth-active-auth0.png)
Assurez-vous que cette nouvelle méthode d'authentification [est visible](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-application-authentication.md#afficher-un-fournisseur-dauthentification-sur-la-page-de-connexion-dune-application) pour les applications de votre choix. Vous devriez maintenant voir une option Auth0 sur la page de connexion de votre application. En cliquant dessus, vous serez redirigé vers l'écran de connexion Auth0, ou directement dans l'application si vous êtes déjà connecté à votre compte.

![Mettre en service — Auth0 final](/images/public-cloud/data-platform/product/iam/project-iam/auth-provider/picts/auth0-final.png)
[Rendre Auth0 visible sur la page de connexion de vos applications](https://docs.ovhcloud.com/fr/guides/public-cloud/data-platform/iam-application-authentication.md#afficher-un-fournisseur-dauthentification-sur-la-page-de-connexion-dune-application)

## Aller plus loin

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur [ce lien](https://www.ovhcloud.com/fr/professional-services/) pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.

Posez vos questions, faites-nous part de vos commentaires et interagissez directement avec l’équipe qui développe la Data Platform sur le [canal Discord](https://discord.gg/ovhcloud) dédié.

Si vous avez besoin d'une assistance concernant vos services OVHcloud, créez une demande depuis notre [centre d'aide](https://help.ovhcloud.com/csm?id=csm_get_help).

Rejoignez notre [communauté d'utilisateurs](https://community.ovhcloud.com/).
