> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/fr/authentification/auth-sources-general.md).

# Sources d'autorisation - Vue d'ensemble

Les sources d'autorisation permettent d'utiliser des systèmes de gestion d'identité OAuth2 tiers (tels que : Okta, GitLab, Azure AD, Google) pour l'authentification des utilisateurs dans VergeOS.

{% hint style="info" %}
**Bien qu'OAuth2 soit une spécification standard, les implémentations varient. Cette page fournit des instructions générales pour configurer une source OAuth tierce à utiliser pour l'authentification VergeOS. Les champs et paramètres spécifiques varieront selon le pilote sélectionné (Google, Azure, OpenID, GitLab, etc.). Consultez la documentation de la source OAuth spécifique pour obtenir des informations sur les options particulières.**
{% endhint %}

Les liens suivants fournissent des instructions spécifiques à la source :

* [Google](/run-the-platform/fr/authentification/google-auth.md)
* [Azure](/run-the-platform/fr/authentification/azure-auth.md)
* [VergeOS OIDC](/run-the-platform/fr/authentification/oidc-apps-overview.md)

## Création d'une source d'autorisation - Instructions générales

1. Obtenir **ID client** et **Secret client** du système tiers ; ces identifiants doivent être créés **en fonction de l'URL du système VergeOS**. Ces valeurs seront nécessaires à une étape ultérieure.
2. Cliquez sur **Système** dans le menu supérieur.
3. Sélectionnez **Sources d'authentification**.
4. Cliquez sur **Nouveau** dans le menu de gauche.
5. **Nom :** un nom permettant d'identifier cette source d'autorisation ; ce nom apparaîtra sur le bouton de connexion sur la page de connexion VergeOS.
6. **Pilote :**
   * *Azure AD*
   * *GitLab*
   * *Google*
   * *Okta*
   * *Open ID*\*\*\*
   * *Open ID (configuration bien connue)*
   * *Verge.io* (Cela peut être utilisé pour permettre un accès simplifié au support ; contactez l'équipe d'assistance VergeOS pour configurer ce type de source d'authentification.)

{% hint style="success" %}
**Le paramètre OpenID fournit une option générique qui pourrait fonctionner pour n'importe quelle source OpenID, tandis que des options spécifiques, telles que : Google, GitLab, Okta et Azure AD, fournissent des interfaces avec des formulaires de configuration plus spécialisés pour cette implémentation particulière.**
{% endhint %}

7. **URI de redirection :** rempli automatiquement avec l'adresse de l'interface VergeOS et ne devrait normalement pas être modifié. **Cette adresse doit être une adresse publique ou autrement accessible par la source OAuth distante.**
8. **ID client** et **Secret client :** valeurs générées sur la source OAuth distante, en fonction de l'URL du système VergeOS.
9. **Champs utilisateur distants :** définissez un ou plusieurs champs pouvant être utilisés pour localiser les utilisateurs dans la source OAuth. Le champ est prérempli avec une liste par défaut de champs courants (sub,preferred\_username,email,nickname) qui fonctionnent avec diverses implémentations OAuth courantes

{% hint style="warning" %}
**Pour des raisons de sécurité, il est déconseillé de localiser les utilisateurs distants en fonction de champs pouvant être modifiés par l'utilisateur final sur les sources OAuth.**
{% endhint %}

10. **Configuration supplémentaire :**

### Options recommandées (il est recommandé d'activer ces options.)

* **Mettre à jour l'utilisateur distant :** met à jour le *Nom d'utilisateur distant* champ de l'utilisateur VergeOS avec l'identifiant unique de la source OAuth. L'activation de cette option permet d'abord de localiser l'utilisateur à l'aide de champs plus conviviaux (définis dans *Champs utilisateur distants*, ci-dessus) puis de modifier ensuite le *Nom d'utilisateur distant* champ VergeOS pour qu'il corresponde à un identifiant unique du système source. Cela garantit que l'enregistrement utilisateur reste constant même si des champs annexes tels que l'adresse e-mail ou le nom d'utilisateur convivial peuvent changer au fil du temps.
* **Mettre à jour l'adresse e-mail de l'utilisateur :** met à jour le champ d'adresse e-mail en fonction de l'adresse e-mail provenant de la source OAuth.
* **Mettre à jour le nom d'affichage de l'utilisateur :** met à jour le nom d'affichage de l'utilisateur en fonction du nom d'affichage provenant de la source OAuth.

### Champs optionnels supplémentaires

* **Portée :** varie selon les implémentations ; consultez la documentation OAuth2 de la source, le cas échéant, pour plus d'informations. Dans la plupart des cas, la valeur par défaut « openid profile email » fonctionnera.
* **Portée des groupes :** varie selon les implémentations ; consultez la documentation OAuth2 de la source pour plus d'informations. Dans la plupart des cas, la portée des groupes peut être définie sur le mot « groups ». La portée des groupes est **requise lors de l'utilisation de la&#x20;*****Mise à jour de l'appartenance aux groupes*****&#x20;option**.
* **Exiger une adresse e-mail vérifiée :** (pour les implémentations OAuth2 qui prennent en charge la vérification de l'adresse e-mail de l'utilisateur) n'autorise l'authentification que des utilisateurs dont l'indicateur d'adresse e-mail vérifiée est activé/vrai dans la source.
* **Mise à jour de l'appartenance aux groupes :** met à jour l'appartenance de l'utilisateur aux groupes (à chaque connexion de l'utilisateur) pour correspondre à l'appartenance aux groupes de la source OAuth

**Mode débogage :** (case à cocher) active la journalisation détaillée pour cette source d'autorisation ; cela ne doit être activé que lors du dépannage, car de grandes quantités de journaux d'authentification peuvent potentiellement affecter les performances.

**Afficher dans un menu :** (case à cocher) modifie l'affichage pour montrer un menu déroulant au lieu d'une liste.

***

### Création d'utilisateurs

* **Création automatique des utilisateurs :** les utilisateurs sont créés automatiquement (à la demande, lors de la première connexion à VergeOS), en correspondance avec les utilisateurs de la source OAuth. Utilisez un seul astérisque pour appliquer à tous les utilisateurs.
* **Création automatique des utilisateurs dans le groupe :** seuls les utilisateurs appartenant aux groupes spécifiés de la source OAuth2 sont créés automatiquement, à la demande, lors de la première connexion. Un nom de groupe spécifique peut être saisi ou une expression régulière pour inclure les groupes correspondant au motif.

{% hint style="info" %}
**Afin de créer automatiquement des utilisateurs à partir de groupe(s), le&#x20;*****Création automatique des utilisateurs*****&#x20;champ doit être vide.**
{% endhint %}

{% hint style="info" %}
**Les utilisateurs qui utiliseront une source d'autorisation externe peuvent éventuellement être créés manuellement dans VergeOS ; lors de la création du nouvel utilisateur VergeOS : sélectionnez la source d'autorisation appropriée dans la liste déroulante.**
{% endhint %}

* Définir **Nom d'utilisateur distant** pour correspondre à l'un des champs définis dans *Champs utilisateur distants* (champs utilisés pour trouver l'utilisateur dans la source d'autorisation externe). En règle générale, il est préférable d'utiliser le nom de connexion de l'utilisateur ou son identifiant unique.

### Style de connexion

Le style de connexion définit l'apparence du bouton de connexion sur la page de connexion VergeOS.

* **Couleur d'arrière-plan du bouton de connexion :** couleur d'arrière-plan du bouton de connexion.
* **Couleur du texte du bouton de connexion :** couleur du texte du bouton de connexion.
* **Icône Font Awesome du bouton de connexion :** spécifie une icône alternative pour le bouton de connexion ; une liste des icônes Font Awesome disponibles peut être trouvée : [ici](https://fontawesome.com/v4.7.0/cheatsheet/).
* **Couleur de l'icône Font Awesome du bouton de connexion :** spécifie une couleur alternative pour le bouton de connexion ; utilisez un code HEX standard, par ex. : #FF5733.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/fr/authentification/auth-sources-general.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
