> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/fr/system-administration/configuring-vergeos-as-oidc-client.md).

# Configuration de VergeOS en tant que client OIDC

## Vue d’ensemble

{% hint style="info" %}
**Points clés**

* Configurer VergeOS pour utiliser l’authentification OIDC
* Se connecter à un fournisseur d’identité OIDC VergeOS
* Activer la création et la synchronisation automatiques des utilisateurs
* Personnaliser l’apparence et le comportement de la connexion
  {% endhint %}

Ce guide explique comment configurer un système ou un tenant VergeOS afin de s’authentifier à l’aide d’un autre système VergeOS comme fournisseur d’identité OIDC.

## Prérequis

* Accès au système fournisseur OIDC VergeOS
* URL de configuration bien connue du fournisseur
* ID client et secret client du fournisseur
* Accès administrateur au système client VergeOS
* URL complète du système client VergeOS

## Étapes

### 1. Accéder aux paramètres d’autorisation

* Cliquez **Système** dans le menu supérieur
* Sélectionnez **Sources d’authentification**
* Cliquez **Nouveau**

### 2. Configurer les paramètres de base

* **Nom**: Saisissez un identifiant pour cette source d’authentification (s’affiche sur le bouton de connexion)
* **Pilote** : sélectionnez **OpenID (configuration bien connue)**
* **URL de base**: Saisissez l’URL de configuration bien connue
* **URI de redirection**: Saisissez l’URL complète de ce système VergeOS
* **ID client**: Collez l’ID client du fournisseur
* **Secret client**: Collez le secret client du fournisseur

### 3. Configurer les paramètres d’authentification

Les valeurs par défaut fonctionnent généralement le mieux pour ces paramètres :

* **Paramètre de suggestion du jeton** : laissez sur `post_logout_redirect_uri`
* **Paramètre de redirection** : laissez sur `post_logout_redirect_uri`
* **Portée** : laissez sur `openid profile email groups`
* **Portée des groupes** : laissez sur `groups`

### 4. Activer les options recommandées

Cochez ces cases pour une fonctionnalité optimale :

* **Décoder le jeton ID**
* **Mettre à jour l’utilisateur distant**
* **Mettre à jour l’adresse e-mail de l’utilisateur**
* **Mettre à jour le nom d’affichage de l’utilisateur**
* **Mettre à jour l’appartenance aux groupes**

### 5. Configurer la création des utilisateurs

Choisissez votre méthode préférée de création des utilisateurs :

* **Création automatique des utilisateurs**: Saisissez `.*` pour créer automatiquement tous les utilisateurs
* **Création automatique des utilisateurs dans le groupe**: Spécifiez les groupes pour une création automatique limitée

### 6. Personnaliser l’apparence de la connexion

Vous pouvez éventuellement configurer :

* Couleur d’arrière-plan du bouton
* Couleur du texte du bouton
* Icône Font Awesome personnalisée
* Couleur de l’icône (à l’aide de codes HEX)

### 7. Enregistrer la configuration

* Cliquez **Soumettre** pour créer la source d’autorisation

## Bonnes pratiques

* Testez l’authentification avec un utilisateur de test avant un déploiement à grande échelle
* Laissez le mode de débogage désactivé sauf en cas de dépannage
* Documentez vos choix de configuration pour référence future
* Vérifiez régulièrement que la synchronisation des utilisateurs fonctionne comme prévu

## Dépannage

{% hint style="warning" %}
**Problèmes courants**

* **L’authentification échoue**
  * Vérifiez que l’ID client et le secret sont corrects
  * Vérifiez l’URL de configuration bien connue
  * Assurez-vous que l’URI de redirection correspond exactement
* **Problèmes de synchronisation des utilisateurs**
  * Vérifiez que la portée des groupes est activée
  * Vérifiez les paramètres d’appartenance aux groupes
  * Activez temporairement le mode de débogage
* **Bouton de connexion manquant**
  * Vérifiez que la source d’autorisation est activée
  * Vérifiez les paramètres de style de connexion
  * Videz le cache du navigateur
    {% endhint %}

## Ressources supplémentaires

* [Référence des icônes Font Awesome](https://fontawesome.com/v4.7.0/cheatsheet/)
* [Configurer VergeOS en tant que fournisseur OIDC](/knowledge-base/fr/system-administration/setting-up-vergeos-as-identity-provider-oidc.md)

## Retour

{% hint style="info" %}
**Besoin d’aide ?**

Si vous rencontrez des problèmes lors de la configuration des paramètres du client OIDC ou si vous avez des questions sur ce processus, n’hésitez pas à contacter notre équipe d’assistance.
{% endhint %}

***

{% hint style="info" %}
**Informations sur le document**

* Dernière mise à jour : 2024-01-22
* Version VergeOS : 4.12 et ultérieures
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/fr/system-administration/configuring-vergeos-as-oidc-client.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
