| Type de connexion | « Native » Entra ID | OIDC | SAML Entreprise |
|---|---|---|---|
| Protocole | Flux de code d’autorisation OAuth | flux implicite OAuth OU Flux de code d’autorisation OAuth | SAML |
| Peut recevoir des demandes facultatives d’Entra ID? | Non | Oui | Oui |
| Prise en charge de la déconnexion unique fédérée (“Déconnexion unique” or SLO) | Oui | Non | Oui |
| Recevoir des groupes ID | Oui, noms conviviaux | Oui, ID d’objet | Oui, ID d’objet |
| Recevoir un profil étendu | Oui | Non | Non |
Microsoft Entra ID
id_token et interroge directement l’API Microsoft Graph. Si elle est configurée, la requête recherche des groupes et des informations de profil supplémentaires. Microsoft Entra ID ignore toute demande personnalisée incluse dans le id_token.
Caractéristiques et considérations relatives à la connexion
| Attributs graphiques | Attribut du profil Auth0 | Type de données | Déclaration facultative équivalente pour OIDC ou SAML |
|---|---|---|---|
| businessPhones | phone | array | - |
| givenName | given_name | string | given_name |
| jobTitle | job_title | string | - |
| mobilePhone | mobile | string | - |
| preferredLanguage | preferred_language | string | xms_pl |
| surname | family_name | string | family_name |
| userPrincipalName | upn | string | upn |
Configuration du groupe
groups dans le profil Auth0. Auth0 mappe ces « noms conviviaux » de groupe et n’a pas besoin de configurer une demande personnalisée, car ces groupes sont mappés directement à partir de l’API Microsoft Graph.
SAML
Caractéristiques et considérations relatives à la connexion
Configuration du groupe
group_ids dans le profil Auth0 de l’utilisateur.
Les types de connexion SAML et OIDC utilisent des identifiants d’objets plutôt que des noms conviviaux pour les groupes. Si vous avez importé des groupes à partir d’AD sur site, il est possible d’obtenir des noms conviviaux dans une réponse SAML. Pour en savoir plus sur les demandes de groupe, consultez la documentation Microsoft
Entreprise OIDC
id_token avec le profil utilisateur Auth0. Pour en savoir plus sur les flux d’authentification, consulte la documentation sur les flux d’authentification et d’autorisation .
Caractéristiques et considérations relatives à la connexion
Configuration du groupe
groups dans id_token de votre demande. Auth0 associe ensuite ces groupes à l’attribut group_ids dans le profil Auth0 de l’utilisateur.
Les types de connexion SAML et OIDC utilisent des identifiants d’objets plutôt que des noms conviviaux pour les groupes. Si vous avez importé des groupes à partir d’AD sur site, il est possible d’obtenir des noms conviviaux dans une réponse SAML. Pour en savoir plus sur les demandes de groupe, consultez la documentation Microsoft