> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/fr/system-administration/setting-up-vergeos-as-identity-provider-oidc.md).

# Configuration de VergeOS en tant que fournisseur d'identité avec OIDC

## Vue d’ensemble

{% hint style="info" %}
**Points clés**

* Créer une application OIDC pour établir VergeOS comme fournisseur d'identité
* Activer l'authentification unique pour les autres systèmes et locataires VergeOS
* Configurer l'authentification centralisée avec des fournisseurs tiers
* Prendre en charge plusieurs systèmes clients avec une seule configuration OIDC
  {% endhint %}

Ce guide vous accompagne dans le processus de configuration de VergeOS en tant que fournisseur d'identité à l'aide d'OpenID Connect (OIDC), permettant une authentification centralisée pour plusieurs systèmes et locataires VergeOS.

## Prérequis

* Accès administratif au système VergeOS
* Certificat SSL valide installé sur le système VergeOS
* Compréhension de base des concepts OIDC
* URL des systèmes clients qui utiliseront cette authentification

## Étapes pour créer une application OIDC

1. **Accéder aux paramètres OIDC**
   * Accédez à **Système** > **Applications OIDC** dans le menu supérieur
   * Cliquez **Nouveau**
2. **Configurer les paramètres de base**
   * Entrez un **Nom** pour l'application
   * Vérifiez le **Activé** boîte
   * Ajouter un **Description**
3. **Configurer les URI de redirection**
   * Saisissez l'URL de rappel vers laquelle les utilisateurs seront redirigés après l'authentification
   * Format : `https://votre-nom-de-système.example.com`
   * Plusieurs URI peuvent être ajoutées pour différents systèmes clients

{% hint style="success" %}
**Utilisation des caractères génériques**

Vous pouvez utiliser des caractères génériques dans les URI de redirection :

* Pour plusieurs systèmes : `https://examplecorp-site*.example.com`
* Pour plusieurs sous-domaines : `https://vergesystem.*.example.com`
  {% endhint %}

4. **Configurer les options d'authentification**
   * **Forcer la source d'autorisation**: Sélectionnez éventuellement un fournisseur tiers
   * **Associer l'utilisateur**: Choisissez si tous les utilisateurs vérifiés doivent être associés à un compte spécifique
   * Définir **Paramètres des scopes** (Profil, e-mail, groupes)
   * Configurez des restrictions d'accès si nécessaire
5. **Enregistrer la configuration**
   * Cliquez **Soumettre** pour créer l'application OIDC
   * Le système générera un identifiant client et un secret

## Récupération des identifiants client

1. **Accéder au tableau de bord de l'application**
   * Accédez à **Système > Applications OIDC**
   * Double-cliquez sur votre application OIDC
2. **Copier les informations requises**
   * **ID client**: Copiez en utilisant la valeur affichée ou l'icône de copie
   * **Secret client**: Utilisez l'icône de copie (la valeur est masquée)
   * **URL de configuration Well Known**: Copiez l'URL affichée

## Bonnes pratiques

* Créez des applications OIDC distinctes pour différents groupes de clients
* Révisez et mettez à jour régulièrement les restrictions d'accès
* Utilisez des URI de redirection spécifiques plutôt que des caractères génériques lorsque cela est possible
* Documentez quels systèmes utilisent chaque application OIDC

## Dépannage

{% hint style="warning" %}
**Problèmes courants**

* **L’authentification échoue**
  * Vérifiez que le certificat SSL est valide et non expiré
  * Vérifiez que l'URI de redirection correspond exactement
  * Assurez-vous que l'identifiant client et le secret sont correctement copiés
* **Accès aux scopes refusé**
  * Vérifiez que les scopes requis sont activés
  * Vérifiez les autorisations de l'utilisateur dans les paramètres de restriction
* **Problèmes de redirection**
  * Confirmez que le format de l'URL correspond à l'URI de redirection
  * Vérifiez les modèles avec caractères génériques, si utilisés
  * Vérifiez s'il y a des problèmes avec le certificat SSL
    {% endhint %}

## Ressources supplémentaires

* [Configuration de VergeOS en tant que client OIDC](/knowledge-base/fr/system-administration/configuring-vergeos-as-oidc-client.md)
* [Sources d'autorisation tierces](/run-the-platform/authentication/auth-sources-general.md)
* [Gestion des certificats SSL](/run-the-platform/system-administration/certificates.md)

## Retour

{% hint style="info" %}
**Besoin d’aide ?**

Si vous rencontrez des problèmes lors de la configuration d'OIDC ou si vous avez des questions sur ce processus, n'hésitez pas à contacter notre équipe d'assistance.
{% endhint %}

***

{% hint style="info" %}
**Informations sur le document**

* Dernière mise à jour : 2024-08-29
* Version VergeOS : 4.12 et ultérieures
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/fr/system-administration/setting-up-vergeos-as-identity-provider-oidc.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
