Les identifiants OAuth personnalisés sont uniquement disponibles dans l’environnement Production, votre application doit donc d’abord être publiée. Ouvrez le panneau de modification de chaque fournisseur depuis l’outil Utilisateurs et authentification : onglet Configurer, section Fournisseurs SSO, sélectionnez l’environnement Production, puis sélectionnez Modifier à côté du fournisseur. Pour le flux global, consultez Configurer les identifiants OAuth pour un fournisseur SSO.
Étape 1 : Créer une application OAuth Google
Accédez à la Google Cloud Console :Créer ou sélectionner un projet
- Sélectionnez un projet existant ou créez-en un nouveau depuis le menu déroulant des projets
- Vous serez redirigé vers le tableau de bord de votre projet
Configurer l’écran de consentement OAuth
- Dans la barre latérale gauche, sélectionnez l’icône de menu (≡) puis APIs & Services
- Sélectionnez OAuth consent screen
- Configurez l’écran de consentement de votre application avec les informations requises
- Enregistrez vos modifications
Créer des identifiants OAuth
- Depuis APIs & Services, sélectionnez Credentials
- Sélectionnez Create Credentials en haut, puis OAuth client ID
- Choisissez Web application comme type d’application
- Définissez les Authorized JavaScript origins et les Authorized redirect URIs sur les valeurs exactes affichées sous Configuration du fournisseur dans le volet Auth. Ajoutez chaque valeur listée — votre domaine publié et tout domaine personnalisé sont tous deux inclus. Consultez Configurer les identifiants OAuth pour un fournisseur SSO pour savoir comment les trouver.
- Sélectionnez Create
- Enregistrez votre Client ID et votre Client Secret
Dépannage
Incompatibilité d’URI de redirection
- Vérifiez que l’URI de redirection dans la Google Cloud Console correspond exactement à la valeur affichée sous Configuration du fournisseur dans le volet Auth
- Assurez-vous qu’il n’y a pas de barres obliques finales ou de fautes de frappe
- Attendez quelques minutes que la configuration de Google se propage
Client invalide
- Vérifiez que le Client ID et le Client Secret sont copiés correctement
- Assurez-vous qu’il n’y a pas d’espaces supplémentaires
- Vérifiez que l’écran de consentement OAuth est configuré
Ne fonctionne pas sur un domaine personnalisé
- Ajoutez les entrées de domaine personnalisé affichées sous Configuration du fournisseur dans le volet Auth à la fois dans les Authorized JavaScript origins et les Authorized redirect URIs
GitHub
Ce guide vous explique comment créer une application OAuth GitHub dans les Paramètres développeur de GitHub. Vous collecterez un Client ID et un Client Secret à saisir dans le volet Auth. Vous avez besoin : d’un compte GitHub.Étape 1 : Créer une application OAuth GitHub
- Accédez aux Paramètres développeur de GitHub
- Sélectionnez OAuth Apps dans la barre latérale
- Sélectionnez New OAuth App
- Renseignez les détails de l’application :
- Sélectionnez Register application
Étape 2 : Générer les identifiants client
- Vous verrez votre Client ID sur la page des paramètres de l’application — copiez-le
- Sélectionnez Generate a new client secret
- Copiez immédiatement votre Client Secret
Dépannage
Incompatibilité d’URI de redirection
- Vérifiez que l’Authorization callback URL correspond exactement à la valeur affichée sous Configuration du fournisseur dans le volet Auth
- Vérifiez les fautes de frappe ou les protocoles incorrects
- Aucune barre oblique finale
Client invalide
- Vérifiez que le Client ID et le Client Secret sont copiés correctement
- Assurez-vous qu’il n’y a pas d’espaces supplémentaires lors du collage
Ne fonctionne pas sur un domaine personnalisé
- Mettez à jour la Homepage URL et l’Authorization callback URL avec les valeurs de domaine personnalisé affichées sous Configuration du fournisseur dans le volet Auth
Apple
Ce guide vous explique comment créer l’App ID Apple, le Services ID et la clé privée requis pour Connexion avec Apple. Vous collecterez un Team ID, un Services ID, un Key ID et une clé privée à saisir dans le volet Auth. Vous avez besoin : d’un compte développeur Apple (nécessite une inscription au Programme développeur Apple).Étape 1 : Créer un App ID Apple
- Accédez au portail développeur Apple
- Allez dans Certificates, IDs & Profiles puis Identifiers
- Sélectionnez App IDs dans le menu déroulant
- Sélectionnez l’icône + pour enregistrer un nouvel identifiant
- Sélectionnez App IDs, puis Continue
- Choisissez App, puis Continue
- Renseignez :
- Description : Nom pour votre App ID
- Bundle ID : Votre identifiant unique
- Activez Sign In with Apple sous Capabilities
- Sélectionnez Continue, puis Register
- Enregistrez votre préfixe d’App ID (affiché en haut) — c’est votre Team ID
Étape 2 : Créer un Services ID Apple
- Sur la page des identifiants, sélectionnez Services IDs dans le menu déroulant
- Sélectionnez + pour enregistrer un nouvel identifiant
- Sélectionnez Services IDs, puis Continue
- Renseignez :
- Description : Nom pour votre Services ID
- Identifier : Votre identifiant unique (enregistrez-le — c’est votre Services ID)
- Sélectionnez Continue, puis Register
Configurer le Services ID
- Sélectionnez votre Services ID nouvellement créé
- Activez Sign In with Apple
- Sélectionnez Configure
-
Définissez :
- Primary App ID : Sélectionnez votre App ID de l’étape 1
- Domains and Subdomains : Copiez la valeur affichée sous Configuration du fournisseur dans le volet Auth (sans le préfixe de protocole
https://) - Return URLs : Copiez la valeur affichée sous Configuration du fournisseur dans le volet Auth
- Sélectionnez Next, puis Done, puis Continue, puis Save
Étape 3 : Créer une clé privée Apple
- Dans la barre latérale du portail développeur Apple, sélectionnez Keys
- Sélectionnez + pour enregistrer une nouvelle clé
- Saisissez un Key Name
- Activez Sign In with Apple
- Sélectionnez Configure, puis sélectionnez votre App ID de l’étape 1
- Sélectionnez Save, puis Continue, puis Register
- Enregistrez le Key ID
- Téléchargez le fichier de clé privée (.p8)
Étape 4 : Configurer le relais d’e-mail privé Apple
La fonctionnalité Masquer mon e-mail d’Apple permet aux utilisateurs de se connecter sans révéler leur véritable adresse e-mail. Pour envoyer des e-mails à ces utilisateurs, enregistrez votre source d’e-mail.- Dans la barre latérale du portail développeur Apple, sélectionnez Services
- Sous Sign in with Apple for Email Communication, sélectionnez Configure
- Sélectionnez + pour ajouter une source d’e-mail
- Saisissez la valeur de source d’e-mail affichée sous Configuration du fournisseur dans le volet Auth
- Sélectionnez Next, puis Register, puis Done
- Attendez la vérification DNS (icône de coche verte)
Dans certaines régions (Chine, Inde), les identifiants Apple peuvent être liés à des numéros de téléphone plutôt qu’à des adresses e-mail. Si votre application exige une adresse e-mail pour tous les utilisateurs, Connexion avec Apple peut échouer pour les utilisateurs dans ces régions.
Dépannage
Client invalide
- Vérifiez que tous les identifiants sont saisis correctement
- Assurez-vous que la clé privée inclut les lignes BEGIN et END
- Vérifiez que votre Services ID est correctement configuré
URI de redirection invalide
- Vérifiez que l’URL de retour dans la configuration du Services ID Apple correspond exactement à la valeur affichée sous Configuration du fournisseur dans le volet Auth
- Vérifiez que le domaine dans Domains and Subdomains correspond à votre domaine publié (sans
https://)
Le relais d’e-mail ne fonctionne pas
- Vérifiez que la source d’e-mail affiche une coche verte dans le portail développeur Apple
- Attendez la propagation DNS si elle a été récemment ajoutée
Ne fonctionne pas sur un domaine personnalisé
- Ajoutez les entrées de domaine personnalisé affichées sous Configuration du fournisseur dans le volet Auth dans Domains and Subdomains (sans
https://) et dans les Return URLs
Ressources supplémentaires
X (Twitter)
Ce guide vous explique comment créer une application OAuth X dans le portail développeur X. Vous collecterez un Client ID et un Client Secret à saisir dans le volet Auth. Vous avez besoin : d’un compte développeur X (offre gratuite disponible).Étape 1 : Configurer une application développeur X
Créer un compte développeur (si nécessaire)
- Accédez au portail développeur X
- Faites une demande de compte développeur si vous n’en avez pas
- Complétez la demande en décrivant votre cas d’usage
Créer ou sélectionner une application
- Dans le portail développeur X, allez dans Projects & Apps
- Utilisez une application existante ou sélectionnez Add App
- Saisissez un nom d’application et sélectionnez Next
- Sélectionnez App settings
Étape 2 : Configurer l’authentification
- Faites défiler jusqu’à User authentication settings
- Sélectionnez Set up
- Read — Requis pour le profil utilisateur (minimum)
- Write — Pour publier au nom des utilisateurs (facultatif)
- Direct Messages — Pour l’accès aux messages directs (facultatif)
- Callback URI / Redirect URL : Copiez la valeur affichée sous Configuration du fournisseur dans le volet Auth
- Website URL : Copiez la valeur affichée sous Configuration du fournisseur dans le volet Auth
- Sélectionnez Save
- Enregistrez votre Client ID et votre Client Secret
Dépannage
Incompatibilité d’URI de redirection
- Vérifiez que le Callback URI correspond exactement à la valeur affichée sous Configuration du fournisseur dans le volet Auth
- Vérifiez les fautes de frappe ou les protocoles incorrects
- Aucune barre oblique finale
Client invalide
- Vérifiez le Client ID et le Client Secret
- Assurez-vous qu’il n’y a pas d’espaces supplémentaires
- Vérifiez que vous utilisez des identifiants OAuth 2.0 (et non OAuth 1.0a)
Erreurs de scope/permission
- Vérifiez que les scopes correspondent aux permissions activées dans le portail développeur X
- Assurez-vous que la permission Read est activée au minimum
Application en mode développement
- Les applications X démarrent en mode développement avec un nombre limité d’utilisateurs
- Vous devrez peut-être demander un accès étendu pour une utilisation en production
Ne fonctionne pas sur un domaine personnalisé
- Mettez à jour le Website URL et le Callback URI avec les valeurs de domaine personnalisé affichées sous Configuration du fournisseur dans le volet Auth